Für Deine IT unterwegs in Karlsruhe & Region
Referenz · Automatisierung & Cloud

Zugänge, die sich selbst bereitstellen.

Ein Träger mit vielen dezentralen Standorten schult seine Mitarbeitenden über eine zentrale Lernplattform. Jeden Zugang dort von Hand anzulegen, bei jedem Ein- und Austritt zu pflegen und den richtigen Pflichtschulungen zuzuordnen, ist bei der Personalfluktuation nicht zu schaffen — und die Daten sollen nicht doppelt gepflegt werden. Also ist das Verzeichnis (Microsoft Entra ID) die einzige Quelle: Ein Azure-Automation-Runbook stellt täglich alle aktiven Mitarbeitenden in der Lernplattform bereit, ordnet sie den passenden Schulungs-Gruppen zu und lässt sie per Single Sign-On mit einem Klick hinein.

Dark-Hero mit einem Azure-Automation-Runbook im Azure-Portal: das PowerShell-Runbook Provision-Moodle-Users stellt aktive Mitarbeitende aus Microsoft Entra ID in der Moodle-Lernplattform bereit, Job-Status abgeschlossen, mit SSO
01Ausgangslage

Pflichtschulungen für alle — bei ständigem Wechsel.

Ein Träger mit vielen Einrichtungen schult seine Mitarbeitenden über eine zentrale Lernplattform. Bei laufenden Ein- und Austritten müsste jemand dort ständig Zugänge anlegen, sperren und den richtigen Schulungsgruppen zuordnen — fehleranfällig und bei der Menge kaum leistbar. Und wie schon bei den Personalkonten gilt: Stammdaten sollen nicht an zwei Stellen doppelt gepflegt werden.

02Lösung

Ein Lauf, der die Zugänge täglich bereitstellt.

Ich habe das zentrale Verzeichnis (Microsoft Entra ID) zur einzigen Quelle gemacht. Ein Azure-Automation-Runbook exportiert täglich alle aktiven Mitarbeitenden und stellt sie in der Lernplattform bereit — inklusive automatischer Zuordnung zu den Pflichtschulungs-Gruppen. Angemeldet wird per Single Sign-On, sodass niemand ein zweites Passwort braucht; ein über Microsoft Intune verteiltes Desktop-Symbol bringt die Mitarbeitenden mit einem Klick hinein.

Der Automatismus darf bewusst nur genau das, was er braucht (Least-Privilege), meldet sich passwortlos per Zertifikat an und bricht ab, wenn unplausibel wenige Konten geliefert werden — damit ein Fehler in der Quelle nie die halbe Belegschaft aussperrt.

  • Täglicher Export aus Microsoft Entra ID in die Lernplattform — nur aktive Mitarbeitende, ohne dass jemand etwas anklickt.
  • Automatische Zuordnung zu den richtigen Pflichtschulungs-Gruppen — der Personalstatus steuert, wer welche Schulung sieht.
  • Single Sign-On (OpenID Connect): Anmeldung mit dem gewohnten Microsoft-Konto, kein zweites Passwort. Ein per Intune verteiltes Desktop-Symbol öffnet die Plattform mit einem Klick.
  • Sicher gebaut: Least-Privilege-Zugriff nur auf die eine benötigte Ressource, passwortlos per Zertifikat, Plausibilitäts-Gate gegen fehlerhafte Massen-Änderungen.
03Ergebnis

Schulungszugänge, die niemand mehr von Hand pflegt.

Alle aktiven Mitarbeitenden sind ohne manuelle Pflege in der Lernplattform, mit den für sie passenden Schulungen, und melden sich mit einem Klick an. Ein Ein- oder Austritt im Verzeichnis zieht den Lernplattform-Zugang automatisch nach — die Weiterbildung hängt am selben zentralen Verzeichnis wie die übrigen Zugänge. Kein Doppelpflege-Aufwand, keine vergessenen Zugänge.

täglich
automatische Bereitstellung, früh am Morgen
1-Klick
SSO-Login direkt vom Desktop (OIDC)
0
manuelle Nutzerpflege in der Lernplattform
4
Microsoft-Dienste orchestriert: Automation · Graph · Flow · Intune

Pflegst du Zugänge noch doppelt?

Wo Mitarbeitende in mehreren Systemen von Hand angelegt werden — Lernplattform, Fachanwendung, Portal —, kopple ich das an dein zentrales Verzeichnis, sodass Zugänge automatisch entstehen und enden. Lass uns über deine Systeme sprechen.