Einrichtung der automatischen Benutzerbereitstellung für Microsoft Azure

2026-07-07Zuletzt aktualisiert

Um die Benutzerverwaltung in Security Center SaaS mit Microsoft Entra ID zu synchronisieren, können Sie die automatische Benutzerbereitstellung mit Hilfe des Genetec™ Technical Assistance Center (GTAC) einrichten.

Bevor Sie beginnen

Was Sie noch wissen sollten

Einladungs-E-Mails werden nicht an automatisch bereitgestellte Benutzer gesendet.

Prozedur

  1. Ihr Integrator erstellt einen neuen Fall bei GTAC und gibt die erforderlichen Informationen an:
    • E-Mail-Kontakt für den Microsoft Entra ID-Administrator mit ausreichenden Rechten und Fachkenntnissen, um eine Anwendungsintegration für seinen Identitätsprovider einzurichten.
    • Domains, die von den Benutzern während der Anmeldung verwendet werden. Für Benutzer, die sich mit myuser@company.com anmelden, ist die Domain beispielsweise company.com.
    • Systemname von Security Center SaaS.

      Der Systemname befindet sich in den Benutzereinstellungen unter dem Benutzernamen oder auf der Seite System auswählen in Security Center SaaS.

    • System-ID von Security Center SaaS. Zum Beispiel SCC-200012-345678.

      Diese ID befindet sich im Abschnitt Lizenz auf der Seite Informationen in Genetec™ Configuration Desktop.

    • Microsoft Entra ID Mandanten-ID.
    • Gruppen, die in den Synchronisierungsbereich einbezogen werden sollen.
      BEMERKUNG:
      Es wird nur die direkte Gruppenmitgliedschaft unterstützt. Gruppenschachtelung, indirekte Benutzerzugehörigkeit oder automatische Bereitstellung für Gäste oder externe Entra ID-Benutzer ist nicht unterstützt.
  2. Genetec überprüft die Informationen im Fall und plant einen Anruf mit dem IT-Administrator, um die Einrichtung gemeinsam zu konfigurieren.
  3. Nehmen Sie am Einrichtungsgespräch teil.
    Genetec unterstützt Sie bei der Konfiguration der folgenden Bereitstellungseinstellungen in einer neuen Microsoft Entra ID Enterprise-Anwendung:
    • SCIM-Verbindungsinformationen.
    • Die Zuordnung von Benutzer- und Gruppenattributen ist für Security Center SaaS erforderlich.
  4. Definieren Sie den Umfang der automatischen Benutzerbereitstellung, indem Sie die erforderlichen Benutzergruppen zu Ihrer Microsoft Entra ID Enterprise-Anwendung hinzufügen.
    BEST-PRACTICE:
    Platzieren Sie nur Benutzergruppen im Bereich. Gruppenverschachtelung wird nicht unterstützt.
  5. Nachdem Microsoft Entra ID die anfängliche Bereitstellung Ihrer Gruppen abgeschlossen hat, gehen Sie zu https://securitycentersaas.genetec.cloud und verwenden Sie die Aufgabe Konfiguration, um Ihren Gruppen Rollen zuzuweisen.
    TIPP:
    Microsoft Entra ID überträgt regelmäßig Benutzer- und Gruppendaten an Security Center SaaS, was zu einer Verzögerung bei der Darstellung von Änderungen führen kann. Um ein sofortiges Update auszulösen, sehen Sie Erzwingen einer Synchronisierung in Microsoft Azure.

Nach Durchführen dieser Schritte

Weisen Sie Benutzern und Gruppen, die aus Microsoft Entra ID importiert wurden, Rollen zu.