Verbindung zwischen Datenquelle und Microsoft 365 Organisationsdatendienst für API-basierten Import einrichten (Schritt 1 von 3) (Vorschau)

Wichtig

Dieses Feature ist nur für Kunden mit Public Preview verfügbar. Die Features in der Vorschau sind möglicherweise nicht vollständig und könnten geändert werden, bevor sie in der breiteren Version verfügbar gemacht werden.

Um Daten aus Ihrer Quelldatei in Microsoft 365 Organizational Data Service abzurufen, muss der globale Administrator eine App im Microsoft Entra Admin Center erstellen und registrieren. Anschließend müssen Sie als Datenquellenadministrator dem globalen Administrator bei der Registrierung seiner App helfen, indem Sie ihm ein Sicherheitszertifikat oder ein Geheimnis zuweisen.

Die gehen so:

1. Registrieren einer neuen App im Microsoft Entra Admin Center

Gilt für: Microsoft 365 Global Administrator

Hinweis

Weitere Informationen zum Registrieren einer App im Microsoft Entra Admin Center finden Sie unter Schnellstart: Registrieren einer Anwendung bei der Microsoft Identity Platform.

  1. Wählen Sie auf der linken Seite des Microsoft Admin Centers die Option Alle Admin Center aus. Diese Option wird als letzte Option in der Liste angezeigt.

    Screenshot, der alle Admin Center zeigt.

  2. Wählen Sie Microsoft Entra ID aus.

  3. Erstellen Sie eine neue App-Registrierung:

    1. Wählen Sie in der oberen Symbolleiste "App-Registrierunghinzufügen>" aus.

      Screenshot, der zeigt, wie eine neue App-Registrierung hinzugefügt wird.

    2. Auf dem daraufhin angezeigten Bildschirm:

      1. Geben Sie Ihrer App einen Namen.

      2. Lassen Sie unter "Unterstützte Kontotypen" die erste Option, Nur Konten in diesem Organisationsverzeichnis ([Nur Ihr organization – einzelner Mandant)), ausgewählt.

      3. Wenn Sie eine direkte Verbindung mit einer externen Quelle wie Workday Report as a Service (RaaS) einrichten, wählen Sie unter Umleitungs-URI die Option Plattform auswählen und dann Web aus. Geben Sie dann diese URL ein: http://localhost:5173/callback.

      4. Wählen Sie unten auf dem Bildschirm "Registrieren" aus.

        Screenshot, der zeigt, wie die Anwendung registriert wird.

    3. Wenn Sie zurück auf der Übersichtsseite sind, kopieren Sie die Anwendungs-ID (Client-ID) und die Verzeichnis-ID (Mandanten-ID). Halten Sie diese IDs bereit. Sie müssen sie später bereitstellen.

      Screenshot, der die Anwendungsclient-ID zeigt.

  4. Entfernen von API-Berechtigungen:

    1. Wählen Sie links API-Berechtigungen aus.

    2. Wählen Sie für jeden aufgelisteten API -/Berechtigungsnamen die Auslassungspunkte (...) rechts neben der API aus, z. B. Microsoft Graph.

    3. Wählen Sie Berechtigung entfernen.

      Screenshot, der zeigt, wie die Berechtigung entfernt wird.

    4. Bestätigen Sie das Entfernen. Wenn Sie Berechtigungen für diese Elemente entfernen, stellen Sie sicher, dass die App nur über Berechtigungen für das verfügt, was sie benötigt.

  5. Wenn Sie eine direkte Verbindung mit einer externen Quelle wie Workday RaaS einrichten, fügen Sie eine API-Berechtigung hinzu:

    1. Wählen Sie Berechtigung hinzufügen aus. Screenshot, der zeigt, wie eine API-Berechtigung hinzugefügt wird.

    2. APIs auswählen, die meine organization verwendet. Screenshot, der zeigt, wie Sie APIs auswählen, die meine organization verwendet.

    3. Suchen Sie nach "Workplace Analytics", und wählen Sie es aus. Screenshot, der zeigt, wie Sie nach Workplace Analytics suchen und diese auswählen.

    4. Wählen Sie Delegierte Berechtigungen aus.

    5. Wählen Sie unter AdministratorSettings die Option AdministratorSettings.ReadWrite aus.

    6. Wählen Sie Berechtigungen hinzufügen aus. Screenshot, der den letzten Schritt zum Hinzufügen der API-Berechtigung zeigt.

    7. Wählen Sie unter "Konfigurierte Berechtigungen" die Option "Administratoreinwilligung erteilen" aus.

  6. Geben Sie dem Datenquellenadministrator die App-ID und die Mandanten-ID.

2. Generieren des Sicherheitszertifikats (bei Verwendung des Zertifikats)

Gilt für: Organisatorischer Datenquellenadministrator oder HRIS-Quellsystemadministrator

Erstellen Sie ein Zertifikat, indem Sie diese Anweisungen befolgen. Senden Sie dann das generierte Zertifikat an den globalen Administrator.

3. Einrichten des Sicherheitszertifikats, des geheimen Schlüssels oder der Verbundanmeldeinformationen in der App-Registrierung im Microsoft Entra Admin Center

Gilt für: Microsoft 365 Global Administrator

Verwenden Sie nur eine der drei folgenden Optionen. Wenn Sie jedoch eine direkte Verbindung mit einer externen Quelle wie Workday RaaS einrichten, müssen Sie einen geheimen Clientschlüssel verwenden, kein Zertifikat oder Verbundanmeldeinformationen.

Navigieren Sie zunächst zurück zu Ihrer App-Registrierung im Microsoft Entra Admin Center. Ihre App-Registrierungen finden Sie unter Entra-ID auf der linken Seite.

Screenshot, der zeigt, wo Sie die App-Registrierung im Microsoft Entra Admin Center finden.

Verwenden eines Zertifikats

  1. Wählen Sie in der App-Registrierung im Microsoft Entra Admin Center links unter Verwalten Zertifikate & Geheimnisse aus.

  2. Wählen Sie Zertifikate und dann Zertifikat hochladen aus. Screenshot, der zeigt, wie ein Zertifikat hochgeladen wird.

  3. Laden Sie das Zertifikat hoch, das Ihnen der Datenquellenadministrator gegeben hat, und fügen Sie eine Beschreibung hinzu. Klicken Sie auf Hinzufügen. Screenshot, der zeigt, wie ein Zertifikat hochgeladen und eine Beschreibung dafür hinzugefügt wird.

Verwenden eines geheimen Clientschlüssels

  1. Wählen Sie in der App-Registrierung im Microsoft Entra Admin Center links unter Verwalten Zertifikate & Geheimnisse aus.

  2. Wählen Sie "Geheime Clientschlüssel" und dann "Neues geheime Clientschlüssel" aus.

    Screenshot, der zeigt, wie ein neuer geheimer Clientschlüssel erstellt wird.

  3. Geben Sie eine Beschreibung für das Geheimnis ein, und legen Sie ein Ablaufdatum fest. Wählen Sie dann Hinzufügen aus.

    Screenshot, der zeigt, wie eine Beschreibung für den geheimen Clientschlüssel eingegeben wird.

  4. Wählen Sie auf der Seite "Zertifikate & Geheimnisse" das Kopiersymbol aus, um das Geheimnis in die Zwischenablage zu kopieren. Speichern Sie sie sicher für die spätere Verwendung beim Einrichten des Imports.

    Screenshot, der zeigt, wie der geheime Clientschlüssel kopiert wird.

Verwenden von Verbundanmeldeinformationen

Sie können den Workloadidentitätsverbund verwenden, um eine benutzerseitig zugewiesene verwaltete Identität oder die App-Registrierung in Microsoft Entra ID zu konfigurieren, um Token von einem externen Identitätsanbieter zu vertrauen. Dadurch entfällt der Wartungsaufwand für die manuelle Verwaltung von Zertifikaten oder Geheimnissen.

  1. Wählen Sie in der App-Registrierung im Microsoft Entra Admin Center links unter Verwalten Zertifikate & Geheimnisse aus.

  2. Wählen Sie Verbundanmeldeinformationen und dann Anmeldeinformationen hinzufügen.

    Screenshot, der zeigt, wie eine Verbundanmeldeinformation hinzugefügt wird.

  3. Richten Sie die Anmeldeinformationen mithilfe der hier bereitgestellten Ressourcen ein.

4. Einrichten des Imports im Microsoft 365 Admin Center

Gilt für: Microsoft 365 globaler Administrator oder Administrator für organisatorische Datenquellen

  1. Starten Sie den Import von der Seite "Datenverbindungen" auf der Seite "Microsoft 365 Organisationsdatendienst" (Start>: Einrichtung>, Migration und Importe>:Datenverbindungen desMicrosoft 365-Organisationsdatendiensts>).

  2. Klicken Sie auf Erste Schritte (wenn Sie zum ersten Mal Daten importieren) oder Neu importieren (wenn Sie bereits Daten importiert haben).

  3. Wählen Sie auf der Seite Verbindungstyp auswählen die Option API-basierte Einrichtung starten aus.

  4. Wählen Sie die Apps und Dienste aus, für die Sie Daten freigeben möchten. Standardmäßig werden alle öffentlichen reservierten Attribute für Microsoft 365- und Viva-Apps und -Dienste freigegeben. Verwenden Sie diese Seite, um Apps auszuwählen, mit denen anwendungsspezifische und benutzerdefinierte Daten freigegeben werden sollen. Sie können Ihre Auswahl jederzeit in den Einstellungen ändern. Weitere Informationen.

  5. Auf der Übersichtsseite "Vorbereitung und Einrichtung" sind die restlichen Schritte zum Abschließen der Verbindung beschrieben. Einige dieser Schritte, wie z.B. die Erstellung der App-ID, wurden bereits mit dem oben beschriebenen Prozess abgeschlossen. Sie müssen eine Kopfzeile .csv Datei vorbereiten, um Ihre importierten Attribute den Apps zuzuordnen, mit denen Sie Daten freigeben. Wenn Sie noch keine Vorlage für diese Datei haben, wählen Sie Vorlage herunterladen aus, um zu beginnen. Erfahren Sie mehr über das Strukturieren dieser Datendatei.

  6. Geben Sie auf der Seite API-basierte Verbindung einrichten einen Namen für Ihre Verbindung ein, und geben Sie die App-ID ein, die Ihnen Ihr globaler Administrator zugewiesen hat. Wenn Sie eine direkte Verbindung mit einer externen Quelle wie Workday RaaS einrichten, geben Sie anstelle der App-ID die E-Mail-Adresse ein, die Sie zum Abrufen von OAuth-Token aus dem Node-Skript verwenden.

    1. Geben Sie die Skalierungseinheit, z. B. "novaprdwus2-01", für Ihren Datenquellenadministrator frei, damit dieser Daten an die Microsoft 365-API senden kann.
    2. Wenn Sie die Details zur Qualität der erfassten Daten überprüfen möchten, bevor Sie sie Downstream-Apps zur Verfügung stellen, wählen Sie "Daten vor der Freigabe manuell genehmigen" aus. Anleitung.
    3. Wählen Sie bei Bedarf "Microsoft 365 Organisationsdatendienst priorisieren" aus. Erfahren Sie mehr über diese Einstellung.
  7. Laden Sie auf der Seite Kopfzeilen für Attributzuordnung importieren die .csv Datei hoch, die Sie im vorherigen Schritt für die Attributzuordnung erstellt haben.

    • Stellen Sie sicher, dass die Header in der .csv Headerdatei mit Ihrer .csv Datendatei übereinstimmen. Wenn die .csv Headerdatei mehr Felder enthält als die .csv Datendatei oder umgekehrt, schlägt die Verarbeitung für den Import fehl.
  8. Ordnen Sie Ihren importierten Daten Ihre reservierten Attribute zu. Dies bedeutet, dass Sie Attribute aus Ihrer .csv Datei (bei der es sich um eine automatisierte Ausgabe aus einer externen Quelle wie einem Workday-Bericht handeln kann) mit den entsprechenden Attributen für die Apps abgleichen, für die Sie Daten freigeben. Alle importierten Attribute, die Sie nicht mit reservierten Attributen abgleichen, werden als benutzerdefinierte Attribute verwendet und können nicht umbenannt werden. Weitere Informationen. Um Spalten automatisch zuzuordnen und die manuelle Zuordnung zu überspringen, verwenden Sie reservierte Attributnamen mit dem Präfix "Microsoft_", z. B. Microsoft_PersonEmail, in Ihren .csv Spaltenüberschriften. Die vollständige Liste der reservierten Attributnamen wird angezeigt.

  9. Anzeigen der globalen Attribute, die für alle Microsoft 365-Apps und -Dienste verwendet werden. Dies sind Attribute, die aus Ihren importierten Daten abgerufen werden und automatisch von allen berechtigten Apps verwendet werden. Wählen Sie unten auf der Seite "Weiter" aus.

  10. Überprüfen Sie auf der letzten Seite alle Details, Apps und Attributzuordnungen für Ihre Verbindung. Wenn alles richtig aussieht, wählen Sie Verbinden aus.

Hinweis

Wenn Sie regelmäßige Exporte aus Ihrem Quellsystem einrichten, werden Ihre Daten für Viva- und Microsoft 365-Dienstanforderungen überprüft. Wenn Sie keine regelmäßigen Exporte konfiguriert haben, wird der Connector zwar eingerichtet, aber die Daten werden nicht zur Überprüfung in das System übertragen. Stattdessen wird im Microsoft 365 Admin Center auf der Registerkarte "Datenverbindungen" der Status "Wartet auf Verbindung" angezeigt. Wenn Sie diese Verbindung auswählen, zeigt dies, dass der Datenquellenadministrator die regelmäßigen Exporte nicht konfiguriert hat. Sie werden aufgefordert, sich mit ihm in Verbindung zu setzen, um diesen Prozess in Gang zu setzen.

Ihre Organisationsdaten werden anhand der Anforderungen für die Verwendung mit Viva- und Microsoft 365-Diensten überprüft. Die Überprüfung dauert einige Stunden; Es kann jedoch bis zu drei Tage dauern, bis Ihr vollständiger Datenupload im Profilspeicher verfügbar ist. Sie können die Validierungs status auf der Seite Organisationsdaten im Admin Center überprüfen. Wenn die Überprüfung abgeschlossen ist, wird eine Meldung angezeigt, dass Ihre Daten von Viva und Microsoft 365 verwendet und verwaltet werden. Nach Abschluss der Überprüfung werden die Organisationsdaten den von Ihnen ausgewählten Apps und Diensten zur Verfügung gestellt.