Datenschutzberatung Kassel
  • Leistungen
    • Datenschutz
    • Informationssicherheit
    • Compliance
  • DSMS-Cockpit
    • Übersicht & Preise
    • Funktionen & Module
    • Dokumentation
    • DSMS Login
  • Hinweisgeberschutz
  • News
  • Unternehmen
    • Unser Team
    • Karriere
kONTAKT
Datenschutzberatung Kassel
  • Leistungen
    • Datenschutz
    • Informationssicherheit
    • Compliance
  • DSMS-Cockpit
    • Übersicht & Preise
    • Funktionen & Module
    • Dokumentation
    • DSMS Login
  • Hinweisgeberschutz
  • News
  • Unternehmen
    • Unser Team
    • Karriere

DSMS-Cockpit Dokumentation

DSMS-Cockpit

8
  • Mitarbeiterbereitstellung über Microsoft Entra (SCIM)
  • Erste Schritte
  • Aufgabenmanagement im Datenschutz
  • Optimierung Ihrer Systemlandschaft für Datenschutz
  • Integrieren von Software in Ihre Datenschutz-Systemlandschaft
  • Datenschutzmanagement für Beschäftigte
  • Dienstleister & Auftragsverarbeiter verwalten
  • Verwaltung von Verarbeitungstätigkeiten
  • Home
  • Docs
  • DSMS-Cockpit
  • Mitarbeiterbereitstellung über Microsoft Entra (SCIM)
View Categories

Mitarbeiterbereitstellung über Microsoft Entra (SCIM)

1 min read

Voraussetzungen #

  • Microsoft Entra ID: Mindestens die Rolle Cloudanwendungsadministrator (Cloud Application Administrator) oder Anwendungsadministrator (Application Administrator).
  • Mandanten-URL (Tenant URL) und Geheimes Token (Secret Token).

1. Anwendung in Microsoft Entra ID erstellen #

  1. Im Microsoft Entra Admin Center anmelden.
  2. Im linken Menü navigieren zu: Entra ID > Unternehmens-Apps (Enterprise applications).
  3. Auf + Neue Anwendung (+ New application) klicken.
  4. Auf + Eigene Anwendung erstellen (+ Create your own application) klicken.
  5. Einen Namen eingeben (z. B. DSMS) und die Option „Beliebige andere, nicht im Katalog gefundene Anwendung integrieren (Nicht-Katalog)“ (Non-gallery) auswählen.
  6. Unten auf Erstellen (Create) klicken.

2. SCIM-Verbindung konfigurieren #

  1. In der Anwendung im linken Menü auf Bereitstellung (Provisioning) klicken.
  1. Auf der Startseite unter Konfiguration erstellen auf die Schaltfläche Anwendung verbinden (Connect application) klicken.

💡 Hinweis: Nutzen Sie für die Ersteinrichtung ausschließlich die Schaltfläche „Anwendung verbinden“ in der Mitte. Das Konfigurieren über das linke Untermenü schlägt im neuen Entra-Design fehl.

  1. Im Konfigurationsbereich die Daten hinterlegen:
    • Authentifizierungsmethode: Bearerauthentifizierung
    • Mandanten-URL (Tenant URL): <Ihre SCIM-URL>
    • Geheimes Token (Secret Token): <Ihr Bearer-Token>
  2. Auf Verbindung testen (Test Connection) klicken.
  3. Nach erfolgreicher Bestätigung auf Erstellen (Create) klicken.

3. Attributzuordnung konfigurieren #

In der linken Navigation auf Attributzuordnung (Attribute mapping) klicken.

A. Gruppen-Zuordnung (Groups) #

  1. Den Reiter Gruppen (Groups) auswählen.
  2. Das Attribut displayName editieren:
    • Zuordnungsrangfolge: 2
  3. Das Attribut objectId editieren:
    • Objekte mit diesem Attribut abgleichen: Nein
    • Zuordnungsrangfolge: 1
  4. Erneut das Attribut displayName editieren:
    • Objekte mit diesem Attribut abgleichen: Nein
  5. Unten auf Speichern (Save) klicken.

Das Resultat sollte wie folgt aussehen:

B. Benutzer-Zuordnung (Users) #

  1. Den Reiter Benutzende (Users) auswählen.
  2. Das Attribut userPrincipalName editieren:
    • Zuordnungsrangfolge: 2
  3. Das Attribut mailNickname editieren:
    • Quellattribut (Microsoft Entra ID): im Dropdown objectId auswählen
    • Objekte mit diesem Attribut abgleichen: Ja
    • Zuordnungsrangfolge: 1
  4. Erneut das Attribut userPrincipalName editieren:
    • Objekte mit diesem Attribut abgleichen: Nein
  5. Unten auf Speichern (Save) klicken.

Das Resultat sollte wie folgt aussehen:


4. Benutzer und Gruppen zuweisen #

Das DSMS spiegelt Ihre Unternehmens- und Abteilungsstruktur (z. B. für Verarbeitungsverzeichnisse, Schulungen oder Richtlinien). Um zu verhindern, dass administrative Dienstkonten, Test-Accounts oder irrelevante Gruppen synchronisiert werden, konfigurieren Sie den Bereitstellungsbereich gezielt.

  1. Im linken Hauptmenü der Anwendung auf Benutzer und Gruppen (Users and groups) klicken.
  2. Oben auf + Benutzende Person/Gruppe hinzufügen (+ Add user/group) klicken.
  1. Unter Benutzer und Gruppen auf Keine ausgewählt klicken.
  2. Die relevanten Abteilungs- oder Mitarbeiter-Sicherheitsgruppen (bzw. Einzelpersonen) auswählen.
  3. Auf Auswählen und anschließend auf Zuweisen (Assign) klicken.

💡 Wichtige Hinweise zur Synchronisation:
Microsoft Entra ID unterstützt bei SCIM keine geschachtelten Gruppen (Nested Groups). Es werden ausschließlich direkte Mitglieder der zugewiesenen Gruppe übertragen.


5. Bereitstellung aktivieren #

  1. Zurück auf die Übersicht (Overview) der Bereitstellung wechseln.
  2. In der oberen Menüleiste auf Bereitstellung starten (Start provisioning) klicken.
Noch immer Probleme? Wie können wir helfen?

Wie können wir helfen?

Updated on 27. August 2026
Verwaltung von VerarbeitungstätigkeitenErste Schritte
Inhaltsverzeichnis
  • Voraussetzungen
  • 1. Anwendung in Microsoft Entra ID erstellen
  • 2. SCIM-Verbindung konfigurieren
  • 3. Attributzuordnung konfigurieren
    • A. Gruppen-Zuordnung (Groups)
    • B. Benutzer-Zuordnung (Users)
  • 4. Benutzer und Gruppen zuweisen
  • 5. Bereitstellung aktivieren

Kontakt

Habichtswalderstraße 18
34119 Kassel

buero@dedata.de

+49 (0) 561 316 85 89
Mo - Do:
9:00 - 17:00 Uhr
Fr:
9:00 - 13:00 Uhr

Leistungen

  • Datenschutz
  • Informationssicherheit
  • Compliance

DSMS

  • Übersicht
  • Dokumentation
  • Login

Hinweisgeberschutz

  • Hinweisgebersystem

Unternehmen

  • Unser Team
  • News
  • Kontakt
  • Hinweis geben
  • Anfrage zur Datenverwaltung
BvD_Logo_Mitglieder
Datenschutzberatung Kassel
© 2026 deDATA GmbH
  • Impressum
  • Datenschutzerklärung
  • Cookies verwalten
  • AGB / AVV