Was ist das Generische Onboarding?
Mit dem generischen Onboarding können Administratoren auf Partnerebene einen Microsoft-365-Kunden mit dem Control Panel verbinden, ohne für den Kunden 365 Total Protection zu buchen. Das generische Onboarding eignet sich insbesondere für Kunden, die Dienste wie den Security Awareness Service verwenden möchten und dafür Benutzer, Postfächer, Domains und Gruppeninformationen aus Microsoft 365 im Control Panel benötigen.
Beim Generischen Onboarding werden für das Control Panel automatisch und fortlaufend relevante Informationen aus dem Microsoft-365-Tenant in das Control Panel übernommen.
Wichtig! Das generische Onboarding ist von einem vollständigen Onboarding für 365 Total Protection zu unterscheiden. Durch das generische Onboarding allein wird nur die erwähnte Synchronisation mit Microsoft etabliert.
Was wird beim generischen Onboarding eingerichtet?
Aus Microsoft 365 werden Informationen zu den folgenden Objekten übernommen:
- Domains
- Postfächer
- Gruppen und Gruppenzugehörigkeiten, soweit die Voraussetzungen für die Gruppensynchronisierung erfüllt sind
- Grunddaten von synchronisierten Postfächern
Es werden keine Inhalte aus den Postfächern übertragen. Insbesondere werden keine E-Mail-Texte oder andere E-Mail-Inhalte im Rahmen des generischen Onboardings in das Control Panel übertragen. Durch die Synchronisierung werden außerdem keine Konfigurationseinstellungen im Microsoft-365-Tenant verändert.
Voraussetzungen
Für das generische Onboarding werden benötigt:
- Eine Microsoft-365-Organisation
- Administrative Zugangsdaten zum Microsoft-365-Tenant des Kunden.
Möglichkeiten für das Onboarding
Das generische Onboarding kann auf zwei Arten durchgeführt werden:
Onboarding durch den Partner: Der Partner öffnet das Onboarding-Formular im Control Panel und führt die Verbindung mit dem Microsoft-365-Tenant des Kunden selbst durch. Diese Variante eignet sich, wenn dem Partner die erforderlichen administrativen Zugangsdaten für Microsoft 365 zur Verfügung stehen und der Partner die Einrichtung für den Kunden übernehmen soll.
Navigieren Sie dazu zu 365 Total Protection > 365 Total Protection. Wählen Sie dort die Option für das generische Onboarding und klicken Sie auf Kunden onboarden.
Onboarding über einen Onboarding-Link: Alternativ kann der Partner einen Link für das generische Onboarding erstellen und dem Kunden zur Verfügung stellen. Der Kunde öffnet anschließend selbst das Onboarding-Formular, meldet sich mit einem administrativen Microsoft-365-Konto an und gewährt die benötigten Berechtigungen.
Microsoft-365-Tenant verbinden
Nachdem das Onboarding-Formular geöffnet wurde, geben Sie die erforderlichen Kontaktdaten ein. Bestätigen Sie anschließend die entsprechende Checkbox zum Datenschutz und klicken Sie auf Jetzt starten.
Sie werden daraufhin zur Microsoft-Anmeldung weitergeleitet. Melden Sie sich mit einem administrativen Konto des Microsoft-365-Tenants an und akzeptieren Sie die angeforderten Berechtigungen, damit die Verbindung zwischen Microsoft 365 und dem Control Panel hergestellt werden kann.
Nach erfolgreicher Autorisierung werden die Domains und Postfächer des Microsoft-365-Tenants im Control Panel abgebildet.
Besonderheit für den Security Awareness Service
Bei der Synchronisation werden auch Informationen übernommen, welche wichtig sind für den Security Awareness Service. Eine spezielle Rolle für das Training haben hier die Positionen und die Sprachen der User, welche über spezielle Custom Attribute in das Control Panel synchronisiert werden.
Um diese Attribute zu vergeben, müssen Sie in Ihrer Active Directory in einem „extensionAttribute“ folgenden Wert einfügen:
sas_language={Sprachkürzel};sas_position={Position}Beachten Sie dabei, dass Sie die Platzhalten {Sprachkürzel} und {Position} durch die passende Position und Sprachkürzel austauschen. Welche Positionen und Sprachkürzel Sie nutzen können, sehen Sie im folgenden Handbuch-Eintrag: Sprachkürzel und Positionen für die Synchronisierung
Damit in unserem Control Panel die richtigen Attribute ausgelesen werden können, können Sie im Verzeichnisdienst das passende extensionAttribute-Feld auswählen.