Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
SDS für Microsoft 365 Education einrichten
- Microsoft 365 Education-Mandant
- Globale Administratorberechtigungen erforderlich
- Globaler Administrator, der auf SDS zugreift, benötigt SDS Plan 1 (A1) oder SDS Plan 2 (A3/A5) Lizenz
- Verbinden Ihrer Daten mit SDS
Aktivieren von "Daten verwalten mit Microsoft 365"
Tipp
Sie können die Konfiguration für die Datenverwaltung sofort nach dem Definieren der Konfiguration für die Datenverbindung einrichten, während der aktiven ersten Ausführung oder später, nachdem die erste Ausführung abgeschlossen wurde.
Wählen Sie auf der Startseite "Daten verwalten" aus, um festzulegen, wie Daten für Microsoft 365 freigegeben werden sollen.
Wählen Sie als Nächstes aus, welche Microsoft 365-Bereitstellungskonfiguration Sie einrichten möchten. Nachdem Sie Ihre Konfiguration überprüft und definiert haben, wählen Sie "Weiter " aus, um fortzufahren.
Konfigurationsname: Ermöglicht die Definition eines eindeutigen Konfigurationsnamens.
Daten filtern: Alle einschließen umfasst alle aktiven organization-Zuordnungen für die Bereitstellung. Wählen Sie "Filtern nach" aus, um die einzubeziehenden organization-Zuordnungen zu definieren.
Hinweis
Sie können die Standardeinstellung " Alle Organisationen einschließen" beibehalten oder "Nach Organisationen filtern " auswählen, um nur eine Teilmenge der Benutzer oder Klassen bereitzustellen, die aus den verbundenen Daten basierend auf den ausgewählten Organisationen aufgenommen wurden.
Warnung
Organisationsfilter sollten nicht als Versuch verwendet werden, Daten aufzuteilen, um die Leistung zu verbessern, da das Feature die Zeit für die Synchronisierungsausführung erhöht, um zusätzliche Konfigurationen zu verwalten.
Benutzer: Ermöglicht es Ihnen, die Verwaltung Ihrer Microsoft 365-Benutzer zu automatisieren.
Ermitteln Sie, ob Sie nicht übereinstimmende Benutzer erstellen müssen. Aktivieren Sie in diesem Fall die Umschaltfläche auf Ja. Die Standardauswahl ist Nein.
Warnung
Sie sollten die Umschaltfläche für "Nicht übereinstimmende Benutzer erstellen" nicht auf "Ja" setzen, wenn Sie über andere aktive Methoden zum Erstellen von Benutzern in Ihrer Microsoft Entra ID über Microsoft Entra ID Sync oder benutzerdefinierte Integrationen verfügen.
Kursgruppen: Bietet einen Raum, in dem Benutzer über verschiedene Microsoft 365-Anwendungen, einschließlich Teams, miteinander in Kontakt treten, kommunizieren und zusammenarbeiten können.
Sicherheitsgruppen: Bietet ein Gruppierungskonstrukt zur Verwendung in verschiedenen Identitätsverwaltungs-, Anwendungsverwaltungs- und Geräteverwaltungsszenarien in Microsoft 365.
Verwaltungseinheiten: Bietet ein Gruppierungskonstrukt für delegierte IT-Verwaltung und eingegrenzte Rollenzuweisungen. Bereichsbezogene Rollenzuweisungen ermöglichen Administratoren die Verwaltung einer Teilmenge des umfassenderen Microsoft 365-Verzeichnisses.
Tipp
Sie können School Datensynchronisierung (SDS) so konfigurieren, dass nur Benutzer nach Microsoft Entra ID verwaltet werden, ohne dass Sie auch Microsoft 365-Gruppen und Teams verwalten müssen, um die Auswahl von Kursgruppen aufzuheben.
Wichtig
Wenn Sie nicht möchten, dass SDS Sicherheitsgruppen und/oder Verwaltungseinheiten erstellt und verwaltet, müssen Sie die Optionen deaktivieren. Andernfalls müssen Sie mindestens einen der Aufteilungstypen auswählen, wenn Sie aufgefordert werden, die Einrichtung abzuschließen.
Wenn Sie als Nächstes die Option Daten filtern Nach Organisationen filtern ausgewählt haben, müssen Sie die Konfiguration für Filter: Organisationen definieren. Sie wählen aus, welche Organisationen in die Filter- und Bereitstellungskonfiguration einbezogen werden (fungiert als Opt-in). Nachdem Sie Ihre Konfiguration überprüft und definiert haben, wählen Sie "Weiter " aus, um fortzufahren.
Wichtig
Wenn Sie Ihre Organisationen hier filtern möchten, werden alle neuen Organisationen und deren Zuordnungen standardmäßig herausgefiltert.
Achtung
Wenn Sie mehrere Konfigurationen für verwaltete Daten mit denselben Bereitstellungstypen, aber unterschiedlichen Einstellungen einrichten und "Nach Organisationen filtern " mit derselben ausgewählten Organisation angewendet wird, wird die Konfiguration mit dem ältesten Datum und der ältesten Konfigurationserstellungszeit für die entsprechenden Datensätze angewendet. Das Datum und die Uhrzeit der Konfigurationserstellung können Sie im Dialogfeld "Synchronisieren" | Konfiguration | Bildschirm "Verwaltete Daten ".
Als Nächstes definieren Sie die Konfiguration für "Benutzerdetails verwalten". Nachdem Sie Ihre Konfiguration überprüft und definiert haben, wählen Sie "Weiter " aus, um fortzufahren.
Hinweis
Informationen in Microsoft Entra ID können von allen Personen innerhalb des Mandanten angezeigt werden.
Sie haben die Möglichkeit, optionale Eigenschaften und Optionen auszuwählen, wenn Sie die Microsoft Enttra-Benutzerobjekte erstellen. Überprüfen und legen Sie Ihre Auswahl fest.
Benutzerattribute: Attribute, die im Gruppenobjekt "Microsoft Entra" angezeigt werden sollen. Die Attribute werden basierend auf den Daten geschrieben, die bei der Verarbeitung von Daten aus Ihrem SIS/SMS aus den verbundenen Daten zugeordnet sind.
Standardattribute:
- Externe ID des Benutzers: Daten, die im Feld "sourcedId" für den Benutzer gefunden werden.
- Organization External ID: Daten im Feld "sourcedId" für die zugeordnete organization und Rolle.
- Organisationsrolle: Daten aus dem Rollenfeld für den Benutzer und die zugeordnete organization.
Optionale Attribute:
- Benutzer-Klassenstufe: Wenn das Klassenfeld für den Benutzer für die zugehörige organization und Rolle angegeben ist.
- Benutzernummer: Wenn das Feld userNumber für den Benutzer angegeben ist.
Benutzeroptionen: Welche zusätzlichen Einstellungen sollten bei der Verwaltung der Microsoft Enttra-Benutzerobjekte berücksichtigt werden?
-
Altersgruppenklassifizierung der Schüler: Legen Sie das Altersgruppenattribut fest, und verwalten Sie es, wenn Sie Schüler mit Microsoft Entra ID synchronisieren. Sie können jeden der unterstützten Werte für alle Benutzer innerhalb des definierten Bereichs Ihrer Datenverwaltungskonfiguration definieren. Schüler/Studenten, die auf "Minderjähriger" festgelegt sind, haben aufgrund der Microsoft-Richtlinie keinen Zugriff auf Microsoft Copilot. Schüler/Studenten, die als NotAdult oder Adult markiert sind, haben Zugriff auf Microsoft Copilot, wenn ihnen die erforderliche Lizenz zugewiesen wurde. Wenn der Microsoft 365-Mandant mit einer K12-Mandanten-ID festgelegt ist, wird auch der Zugriff auf Microsoft Copilot für Schüler mit dem Attribut left null gesperrt.
Weitere Informationen.
- Kontaktvereinigungen für Schüler/Studenten: Wird anhand der Regeln identifiziert, um zu bestimmen, welche Rolle in das Microsoft Entra-Benutzerobjekt geschrieben wird und ob die verbundenen Daten für das SIS/SMS Kontaktbeziehungen (auch bekannt als Erziehungsberechtigte/Eltern) mit sich bringen. Wenn die Option Bei der Verarbeitung von Daten auf Ein festgelegt ist, sind die Kontaktinformationen mit dem Microsoft Entra-Benutzerobjekt für die Kommunikation mit Lehrkräften enthalten. Weitere Informationen finden Sie unter Standardliste der Werte: Kontaktbeziehungsrollen für die unterstützten Schüler-Kontaktbeziehungsrollen, die von SDS unterstützt werden.
-
Altersgruppenklassifizierung der Schüler: Legen Sie das Altersgruppenattribut fest, und verwalten Sie es, wenn Sie Schüler mit Microsoft Entra ID synchronisieren. Sie können jeden der unterstützten Werte für alle Benutzer innerhalb des definierten Bereichs Ihrer Datenverwaltungskonfiguration definieren. Schüler/Studenten, die auf "Minderjähriger" festgelegt sind, haben aufgrund der Microsoft-Richtlinie keinen Zugriff auf Microsoft Copilot. Schüler/Studenten, die als NotAdult oder Adult markiert sind, haben Zugriff auf Microsoft Copilot, wenn ihnen die erforderliche Lizenz zugewiesen wurde. Wenn der Microsoft 365-Mandant mit einer K12-Mandanten-ID festgelegt ist, wird auch der Zugriff auf Microsoft Copilot für Schüler mit dem Attribut left null gesperrt.
Weitere Informationen.
Wichtig
In dem instance, dass ein Benutzer über mehrere Rollen verfügt, werden die folgenden Regeln verwendet, um den Wert zu bestimmen, wenn Rolle in Microsoft Entra Benutzerobjekt geschrieben wird.
- Wenn isPrimary für alle Kursteilnehmerrollen festgelegt ist, wird der Rollenattributwert basierend auf der Schülerrolle erstellt, selbst wenn die Zuordnung zu einer Mitarbeiterrolle vorhanden ist.
- Wenn isPrimary für eine Mitarbeiterrolle festgelegt ist, wird der Rollenattributwert basierend auf der Mitarbeiterrolle festgelegt, selbst wenn die Zuordnung zu einer Schülerrolle vorhanden ist.
- Wenn isPrimary sowohl für die Rolle "Mitarbeiter" als auch für die Rolle "Schüler/Student" festgelegt ist, wird der Wert des Rollenattributs basierend auf der Rolle "Mitarbeiter" festgelegt.
- Wenn isPrimary für keine Rollen festgelegt ist, insbesondere mit einer Mischung aus Mitarbeiter- und Schülerrollen, basiert der Rollenattributwert auf der Mitarbeiterrolle.
Wenn der Benutzer auch mehreren Organisationen zugeordnet ist, verwendet SDS diese Regel, um den Wert zu ermitteln, wenn die Rolle in das Microsoft Entra-Benutzerobjekt geschrieben wird.
- Verwenden Sie den Wert für die Sortierreihenfolge der Organisationsrollen für die höchste organization-Rolle, die auf das Microsoft Entra-Benutzerobjekt festgelegt werden soll.
Wenn Sie als Nächstes die Option zum Erstellen nicht übereinstimmender Benutzer aktiviert haben, definieren Sie die Konfiguration für "Benutzererstellung verwalten". Nachdem Sie Ihre Konfiguration überprüft und definiert haben, wählen Sie "Weiter " aus, um fortzufahren.
Wichtig
Die Werte der Microsoft Entra UserPrincipalName-Eigenschaft (Benutzername) werden aus der Auswahl der Benutzeridentitätsregeln erstellt, die beim Erstellen der Datenverbindungskonfiguration für die Quelle festgelegt wurden. Weitere Informationen finden Sie unter Benutzeridentitätsregeln.
Tipp
Die Kennworterstellung folgt den Anweisungen zum Microsoft Entra-Kennwortschutz und hilft bei der Bewertungsberechnung, damit der Standardwert akzeptiert wird und der Benutzer erfolgreich erstellt werden kann. Weitere Informationen finden Sie unter Gesperrte Kennwortlogik und Bewertungsalgorithmus. Es wird empfohlen, die Konfiguration so einzurichten, dass Benutzer ihr Kennwort bei ihrer ersten Anmeldung ändern können.
Tipp
Für eine optimale Anmeldeinformationserfahrung für K-12-Schüler/Studenten und -Geräte empfiehlt Microsoft TAP + Windows Hello (oder eine andere plattformspezifische hardwaregebundene Schlüsseltechnologie). Weitere Informationen finden Sie unter Verteilen von Phishing-resistenten Anmeldeinformationen an Kursteilnehmer.
- Für Mitarbeiterbenutzer, die nicht mit Microsoft Entra ID abgeglichen wurden und erstellt werden sollen, müssen Sie Werte für ihr Standardkennwort aus den angezeigten Kennwortwertoptionen auswählen.
- Optional Wählen Sie für Mitarbeiterbenutzer , die nicht abgeglichen wurden und erstellt werden sollen, optional eine Standardlizenzoption aus, die dem Benutzer während der Erstellung zugeordnet werden soll. Die Standardauswahl ist Keine Lizenz.
- Für Schüler-Benutzer, die nicht mit Microsoft Entra ID abgeglichen wurden und erstellt werden sollen, müssen Sie Werte für ihr Standardkennwort aus den angezeigten Kennwortwertoptionen auswählen.
- Optional Wählen Sie für Schüler-Benutzer , die nicht abgeglichen wurden und erstellt werden sollen, optional eine Standardlizenzoption aus, die dem Benutzer während der Erstellung zugeordnet werden soll. Die Standardauswahl ist Keine Lizenz.
Wenn Sie als Nächstes die Option für Kursgruppen ausgewählt haben, definieren Sie die Konfiguration für "Kursgruppendetails bereitstellen". Nachdem Sie Ihre Konfiguration überprüft und definiert haben, wählen Sie "Weiter " aus, um fortzufahren.
Tipp
In SDS (klassisch) entscheiden sich einige Administratoren dafür, den Zugriff der Studentenmitgliedschaft auf Kursteams bei der erstmaligen Einrichtung auf ein zukünftiges Datum zu verzögern. School Datensynchronisierung und Microsoft Teams für Education haben diesen Prozess verbessert, um Lehrkräften die Möglichkeit zu geben, die Zeit zu steuern, in der Schüler Zugriff auf Kursteams haben. Wenn Sie SDS zum Automatisieren der Erstellung des Kursteams verwenden, haben Lehrkräfte frühzeitigen Zugriff auf die Kursteams. Wenn die Lehrkraft bereit ist, kann sie "Aktivieren" auswählen, um Schülern/Studenten und anderen Gruppenmitgliedern den Zugriff zu ermöglichen.
Sie haben die Möglichkeit, optionale Eigenschaften und Optionen auszuwählen, wenn Sie die Microsoft Enttra-Gruppenobjekte erstellen. Überprüfen und legen Sie Ihre Auswahl fest.
Gruppeneigenschaften: Attribute, die im Gruppenobjekt "Microsoft Entra" angezeigt werden sollen. Die Attribute werden basierend auf den Daten geschrieben, die bei der Verarbeitung von Daten aus Ihrem SIS/SMS aus den verbundenen Daten zugeordnet sind.
Wichtig
Neue Kursgruppen werden im vom Besitzer moderierten Modus erstellt. Weitere Informationen zu den Modi für Informationsbarrieren.
Standardeigenschaften
- Externe Organisations-ID: Daten im Feld orgSourcedId des Abschnitts oder der Klasse.
- Externe Klassen-ID: Daten, die im Feld "sourcedId" des Abschnitts oder der Klasse gefunden werden.
- Klassentitel: Daten, die im Titelfeld des Abschnitts oder der Klasse gefunden werden.
Wählbare Eigenschaften
- Klassencode: Daten, die im Codefeld des Abschnitts oder der Klasse gefunden werden.
- Kurstitel: Daten aus dem Titelfeld des Kurses, der dem Abschnitt oder Kurs zugeordnet ist.
- Kurscode: Daten aus dem Code- oder Kurscodefeld des Kurses, der dem Abschnitt oder Kurs zugeordnet ist.
- Kursthema: Daten aus dem Feld "subject oder subjectcodes" des Kurses, der dem Abschnitt oder der Klasse zugeordnet ist.
- Kursnotenstufe: Daten aus dem Klassen- oder Notencodefeld des Kurses, der dem Abschnitt oder der Klasse zugeordnet ist.
- Externe Kurs-ID: Daten im Feld "sourcedId" des Kurses, der dem Abschnitt oder Kurs zugeordnet ist.
- Externe ID der akademischen Sitzung: Daten im Codefeld sourcedId der akademischen Sitzung, die dem Abschnitt oder der Klasse zugeordnet ist. Wenn akademische Sitzungen nicht aus SIS/SMS eingeschlossen werden und diese Option ausgewählt ist, wird der externalId-Wert des aktiven akademischen Jahres verwendet.
- Titel der akademischen Sitzung: Daten, die im Titelfeld der akademischen Sitzung gefunden werden, die dem Abschnitt/der Klasse zugeordnet ist. Wenn akademische Sitzungen nicht aus dem SIS/SMS enthalten werden und diese Option ausgewählt ist, wird der Wert für den Namen des aktiven akademischen Jahres verwendet.
Gruppenoptionen: Welche zusätzlichen Einstellungen sollten beim Verwalten des Gruppenobjekts Microsoft Entra berücksichtigt werden?
-
Teamerstellung: Wenn diese Option aktiviert ist, wird beim Erstellen der Kursgruppe eine Anfrage an Teams gesendet, ein Kursteam basierend auf der Kursgruppe zu erstellen.
- Wenn die Option aktiviert ist:
- Lehrkräfte oder Gruppenbesitzer, die die erstellten Kursteams aus SDS verwenden, haben frühzeitigen Zugriff vor den Schülern/Studenten und anderen Gruppenmitgliedern. Wenn die Lehrkraft bereit ist, kann sie "Aktivieren" auswählen, um Schülern/Studenten und anderen Gruppenmitgliedern den Zugriff zu ermöglichen.
- Wenn die Option nicht aktiviert ist:
- Lehrkräfte oder Gruppenbesitzer, bei denen SDS keine Kursteams erstellt, können Kursteams aus SDS-Gruppen erstellen. Wenn die Lehrkraft bereit ist, kann sie "Aktivieren" auswählen, um Schülern/Studenten und anderen Gruppenmitgliedern den Zugriff zu ermöglichen.
- Wenn die Option aktiviert ist:
- Anzeigename der Klassengruppe: Schreiben Sie den Anzeigenamen der Gruppe nur während der anfänglichen Erstellung. Mit dieser Option können die IT-Abteilung und der Gruppenbesitzer den Anzeigenamen der Gruppen- und Kursteams aktualisieren und die Änderung in zukünftigen Ausführungen beibehalten.
-
Teamerstellung: Wenn diese Option aktiviert ist, wird beim Erstellen der Kursgruppe eine Anfrage an Teams gesendet, ein Kursteam basierend auf der Kursgruppe zu erstellen.
Wenn Sie als Nächstes die Option für Kursgruppen ausgewählt haben, definieren Sie die Konfiguration für Registrierungsrollen. Nachdem Sie Ihre Konfiguration überprüft und definiert haben, wählen Sie "Weiter " aus, um fortzufahren.
- Für jede Gruppe müssen wir wissen, wem Sie zugeordnet werden soll, den Besitzern und Mitgliedern.
- Die Zuordnung eines Benutzers zu einer Gruppe basiert auf der Registrierungsrolle, die Abschnitten oder Kursen zugeordnet ist.
- Die Auswahl einer Rolle bedeutet, dass jeder Benutzer mit dieser Rolle für die zugeordnete Gruppe bedeutet, dass der Benutzer in diesen Abschnitt oder diese Klasse aufgenommen wird.
- Berechtigungen für eine Gruppe basieren auf der zugeordneten Rolle und darauf, ob diese Rolle in der Liste "Besitzer" oder "Mitglieder" ausgewählt ist.
- Nicht ausgewählte Rollen haben keinen Zugriff auf die entsprechende Gruppe, den entsprechenden Abschnitt oder die entsprechende Klasse – auch wenn Benutzer mit Rollen in einer Gruppe vorhanden sind.
- Besitzer verfügen über Bearbeitungsberechtigungen, um ihre Gruppen zu verwalten, Gruppennamen zu ändern und Gruppenmitglieder hinzuzufügen oder zu entfernen.
- Der Besitzer ist auch Mitglied der Gruppe, die es ihm ermöglicht, den Abschnitt oder den Kurs in Microsoft-Anwendungen anzuzeigen.
- Mitglieder verfügen über schreibgeschützte Berechtigungen für ihre Gruppen.
Wenn Sie als Nächstes die Option für Sicherheitsgruppen ausgewählt haben, definieren Sie die Konfiguration für Sicherheitsgruppen. Nachdem Sie Ihre Konfiguration überprüft und definiert haben, wählen Sie "Weiter " aus, um fortzufahren.
Wichtig
SDS (klassisch) ÜBERGANGSKUNDEN: Basierend auf den ausgewählten Gruppenaufteilungen kann SDS nicht an (klassische) Sicherheitsgruppen gebunden und Mitgliedschaften zugeordnet werden. Möglicherweise müssen Sie Konfigurationseinstellungen, die auf Ihren vorherigen (klassischen) Sicherheitsgruppen basieren, überprüfen und auf die neuen von SDS erstellten anpassen. Die Überprüfung und die Updates müssen nach Abschluss der ersten Ausführung für den Sicherheitsgruppenfluss als Teil Ihrer Übergangsschritte erfolgen.
Legen Sie fest, wie Sie Ihre Sicherheitsgruppen aufteilen möchten. Sie können Gruppen nach folgenden Kriterien aufteilen:
Rollengruppen: Erstellt Sicherheitsgruppen nach Benutzerrollengruppen. Beispiel: Einer für alle Schüler/Studenten, ein anderer für alle Mitarbeiter
- Erstellt die Sicherheitsgruppe "Schüler/Studenten" und verwaltet Benutzer mit Rollen in der Rollengruppe "Schüler/Studenten"
- Erstellt die Sicherheitsgruppe "Mitarbeiter" und verwaltet Benutzer mit Rollen in der Rollengruppe "Mitarbeiter"
Organisationen, Organisationen + Rollengruppen: Erstellt Sicherheitsgruppen nach Kombinationen aus Organisation + Rollengruppen. Beispiel: Contoso School mit Schülern – Contoso Schule und Mitarbeiter – Contoso Schule
- Erstellt eine Sicherheitsgruppe für jede Organisation, die mit aktiven Benutzern vorhanden ist
- Schachtelt die entsprechenden Rollengruppe + Organisationssicherheitsgruppen mit der Organisationssicherheitsgruppe
- Erstellt eine Sicherheitsgruppe für jede Kombination von Benutzern mit Rollen in der Rollengruppe "Schüler/Studenten" + Organisation vorhanden
- Erstellt eine Sicherheitsgruppe für jede Kombination von Benutzern mit Rollen in der Rollengruppe "Mitarbeiter" + "Vorhandene Organisation"
SDS-Sicherheitsgruppen können in verschiedenen Verwaltungsfunktionen innerhalb von Microsoft Entra ID und Microsoft 365 verwendet werden. Hier sind einige der häufigsten Verwendungsmöglichkeiten der SDS-Sicherheitsgruppen:
- Geräterichtlinie für Intune for Education – Was ist Intune for Education?
- Mobile Geräteverwaltung – Erstellen und Bereitstellen von Gerätesicherheitsrichtlinien
- Gruppenbasierte Lizenzierung - Weisen Sie Benutzern Lizenzen nach Gruppenmitgliedschaft in Microsoft Entra ID zu
- Bedingter Zugriff – Was ist bedingter Zugriff?
- Richtlinie zur Gruppen- und Teamerstellung – Verwalten der Erstellung von Gruppen
- Self-Service-Kennwortzurücksetzung – Benutzer können Kennwörter zurücksetzen
- Um Sicherheitsgruppen für die Kennwortzurücksetzung als Ziel zu verwenden, wählen Sie in Schritt 5 "Ausgewählt" anstelle von "Alle" aus.
Wenn Sie die Option für Verwaltungseinheiten ausgewählt haben, definieren Sie als Nächstes die Konfiguration für Verwaltungseinheiten. Nachdem Sie Ihre Konfiguration überprüft und definiert haben, wählen Sie "Weiter " aus, um fortzufahren.
Wichtig
SDS (klassisch) ÜBERGANGSKUNDEN: Basierend auf den ausgewählten Gruppenaufteilungen kann SDS möglicherweise nicht an (klassische) Verwaltungseinheiten und zugehörige Mitgliedschaften gebunden werden. Möglicherweise müssen Sie Konfigurationseinstellungen, die auf Ihren vorherigen (klassischen) Verwaltungseinheiten basieren, überprüfen und auf die neuen von SDS erstellten anwenden. Die Überprüfung und die Aktualisierungen müssen nach Abschluss der ersten Ausführung für den Fluss "Verwaltungseinheiten" als Teil Ihrer Übergangsschritte erfolgen.
Definieren Sie, wie Sie Ihre Verwaltungseinheiten aufteilen möchten. Sie können Gruppen nach folgenden Kriterien aufteilen:
Organisationen: Erstellt administrative Einheiten nach Organisation und verknüpft organization users, organization class groups und organization security groups. Die Auswahl stellt Organisationen den Typ "Schule" zur Verfügung, der im EDU Graph Schools-Endpunkt verfügbar sein soll. Beispiel: Contoso School mit Contoso School-Benutzern + Klassengruppen + Sicherheitsgruppen
- Erstellt eine Verwaltungseinheit für jede Organisation, die mit aktiven Benutzern vorhanden ist
- Verknüpft alle Kursteilnehmer mit einer aktiven Zuordnung zur Organisation mit Rollen in der Rollengruppe "Schüler/Studenten"
- Verknüpft alle Mitarbeiter mit einer aktiven Zuordnung zur Organisation mit Rollen in der Rollengruppe "Mitarbeiter"
- Wenn auch Kursgruppen bereitgestellt werden, werden alle Klassen mit einer aktiven Zuordnung zur Organisation verknüpft
Organisationen + Rollengruppen: Erstellt administrative Einheiten nach Kombination aus Organisation + Rollengruppe. SDS ermöglicht es autorisierten Mitarbeitern, delegierte IT-Verwaltung für Schüler der Schulverwaltungseinheit durchzuführen. Beispiel: Students – Contoso School, Staff – Contoso Schools
- Erstellt Schüler/Studenten – Organisationsverwaltungseinheit für jede Organisation mit aktiven Benutzern für jede Kombination für Benutzer mit Rollen in der Rollengruppe "Schüler/Studenten"
- Erstellt Mitarbeiter – Organisationsverwaltungseinheit für jede Organisation, die mit aktiven Benutzern vorhanden ist, für jede Kombination für Benutzer mit Rollen in der Rollengruppe "Mitarbeiter"
Sehen Sie sich die unter Review präsentierten Informationen an. Wenn alles richtig aussieht, wählen Sie Senden aus. Navigieren Sie andernfalls zurück, um Ihre Konfigurationsauswahl zu aktualisieren.
Die Anforderung zum Aktualisieren Ihrer Synchronisierungskonfiguration wurde gesendet. Warten Sie, bis eine nachfolgende Synchronisierung abgeschlossen ist, um die Ergebnisse zu sehen. Wählen Sie Zurück zum Dashboard aus.
Nachdem Sie Zeit für die nächste Ausführung gelassen haben, navigieren Sie zurück zum Startseiten-Dashboard.
Wenn es keine Probleme mit Ihren Daten gibt, wird die Fehlermeldung "Keine Datenfehler oder Warnungen gefunden. Bei der letzten Synchronisierung sind keine Datenfehler oder Warnungen aufgetreten. Machen Sie weiter so!"
Wenn Probleme mit Ihren Daten festgestellt werden, wird "Es wurden einige Probleme mit Ihren Daten festgestellt. Es wird empfohlen, Ihren Synchronisierungsstatus zu überprüfen." Weitere Informationen finden Sie unter Untersuchen des Synchronisierungszustands.
Bearbeiten Datenkonfiguration verwalten
Wichtig
Sofern nicht darauf hingewiesen, ist die Interaktion die gleiche Erfahrung, die bei der zuvor beschriebenen Ersteinrichtung beim Definieren der Konfiguration für die Bereitstellungstypen auf den entsprechenden Bildschirmen aufgetreten ist.
Navigieren Sie zu Synchronisierung | Konfiguration. Standardmäßig befinden Sie sich auf "Verbundene Daten". Wählen Sie "Verwaltete Daten" und dann " Bereitstellungseinstellungen bearbeiten" aus.
Überprüfen Sie als Nächstes die Microsoft 365-Bereitstellungsoptionen. Nachdem Sie Ihre Optionen überprüft oder aktualisiert haben, wählen Sie "Weiter " aus, um fortzufahren.
- Bereitstellungstypen, die mit der aktuellen Konfiguration aktiv sind, werden als ausgewählt, aber deaktiviert angezeigt. Wenn Sie den Bereitstellungstyp aus der Konfiguration entfernen möchten, führen Sie die Schritte unter Löschen einer verwalteten Datenkonfiguration aus.
- Während Sie die nachfolgenden Bildschirme durchlaufen, wird die vorhandene Auswahl für die Bereitstellungstypen zur Überprüfung und Aktualisierung angezeigt.
- Bereitstellungstypen, die mit der aktuellen Konfiguration nicht aktiv sind, werden als deaktiviert angezeigt und zur Auswahl aktiviert.
- Während Sie die nachfolgenden Bildschirme durchlaufen, werden die neu ausgewählten Bereitstellungstypen hinzugefügt, auf denen die anfänglichen Standardwerte für Überprüfung und Updates ausgewählt sind.
- Bereitstellungstypen, die mit der aktuellen Konfiguration aktiv sind, werden als ausgewählt, aber deaktiviert angezeigt. Wenn Sie den Bereitstellungstyp aus der Konfiguration entfernen möchten, führen Sie die Schritte unter Löschen einer verwalteten Datenkonfiguration aus.
Wenn Ihre Konfiguration darin besteht, nach Organisationen zu filtern , überprüfen Sie als Nächstes die Konfiguration für Filter: Organisationen. Nachdem Sie Ihre Konfiguration überprüft oder aktualisiert haben, wählen Sie "Weiter " aus, um fortzufahren.
Warnung
Wenn Sie eine organization nach einer vorherigen Ausführung abwählen, werden die Mitgliedschaftsdaten der Admin-Einheiten, Sicherheitsgruppen und Klassengruppen des Benutzers in der Entra-ID entfernt, die zuvor verwaltet wurde, bevor diese Filterkriterien aktualisiert wurden. Es ist nicht ratsam, dies während aktiver akademischer Sitzungen zu tun, wenn diese Daten derzeit verwendet werden. Alle vorgenommenen Änderungen werden nach der nächsten Ausführung wirksam.
Achtung
Wenn Sie eine Meldung mit folgendem Inhalt erhalten: Wir haben festgestellt, dass Organisationen nicht in Ihren Dienstplandaten vorhanden sind. Geschieht dies unerwartet, wird empfohlen, die Konfiguration nicht weiter zu bearbeiten und den Fall nicht weiter zu untersuchen.
Als Nächstes überprüfen Sie die Konfiguration für "Benutzerdetails verwalten". Nachdem Sie Ihre Konfiguration überprüft oder aktualisiert haben, wählen Sie "Weiter " aus, um fortzufahren.
Wenn Sie als Nächstes die Option zum Erstellen nicht übereinstimmender Benutzer aktiviert haben, überprüfen Sie die Konfiguration für "Benutzererstellung verwalten". Nachdem Sie Ihre Konfiguration überprüft oder aktualisiert haben, wählen Sie "Weiter " aus, um fortzufahren.
Zuvor festgelegte Werte werden beibehalten, es sei denn, die Option "Neues Standardkennwort erstellen " wird auf "Ein" gesetzt.
Um ein neues Standardkennwort für Mitarbeiter oder Schüler/Studenten zu erstellen, ändern Sie die Option zu Neues Standardkennwort erstellen in Ein.
Wichtig
Die Auswahl für Kennwort- und Lizenzänderungen wird in Zukunft nur beim Erstellen neuer Benutzer verwendet und keine vorhandenen Benutzer in Microsoft Entra ID aktualisieren.
Wenn Sie die Option für Kursgruppen ausgewählt haben, überprüfen Sie als Nächstes die Konfiguration für Details zum Kursgruppe bereitstellen. Nachdem Sie Ihre Konfiguration überprüft oder aktualisiert haben, wählen Sie "Weiter " aus, um fortzufahren.
Wichtig
Beim Bearbeiten wirken sich die Änderungen für "Klassengruppendetails bereitstellen" nur auf neue Datensätze aus. Vorhandene Datensätze sind davon nicht betroffen.
Wenn Sie die Option für Kursgruppen ausgewählt haben, überprüfen Sie als Nächstes die Konfiguration für Registrierungsrollen. Nachdem Sie Ihre Konfiguration überprüft oder aktualisiert haben, wählen Sie "Weiter " aus, um fortzufahren.
Wenn Sie die Option für Sicherheitsgruppen ausgewählt haben, überprüfen Sie als Nächstes die Konfiguration für Sicherheitsgruppen. Nachdem Sie Ihre Konfiguration überprüft oder aktualisiert haben, wählen Sie "Weiter " aus, um fortzufahren.
Achtung
Wenn Sie die Auswahl eines geteilten Gruppentyps aufheben, werden bei der nächsten Ausführung die Mitgliedschaften der Benutzer entfernt, die Sicherheitsgruppen bleiben jedoch erhalten.
Wenn Sie die Option für Verwaltungseinheiten ausgewählt haben, überprüfen Sie als Nächstes die Konfiguration für Verwaltungseinheiten. Nachdem Sie Ihre Konfiguration überprüft oder aktualisiert haben, wählen Sie "Weiter " aus, um fortzufahren.
Achtung
Wenn Sie die Auswahl eines geteilten Gruppentyps aufheben, werden bei der nächsten Ausführung die Mitgliedschaften der Benutzer entfernt, die Verwaltungseinheiten bleiben jedoch erhalten.
Sehen Sie sich die unter Review präsentierten Informationen an. Wenn alles richtig aussieht, wählen Sie Senden aus. Navigieren Sie andernfalls zurück, um Ihre Konfigurationsauswahl zu aktualisieren.
Die Anforderung zum Aktualisieren Ihrer Synchronisierungskonfiguration wurde gesendet. Warten Sie, bis eine nachfolgende Synchronisierung abgeschlossen ist, um die Ergebnisse zu sehen. Wählen Sie Zurück zur Konfiguration aus.
Löschen einer Konfiguration des Bereitstellungstyps "Verwaltete Daten"
Wichtig
Durch das Löschen einer Bereitstellungstypkonfiguration wird verhindert, dass die Daten basierend auf den für den ausgewählten Bereitstellungstyp definierten Konfigurationen neu in Microsoft Entra ID geschrieben und aktualisiert werden. Dadurch werden die Daten nicht entfernt, die zuvor vom Bereitstellungstyp verwaltet wurden.
Navigieren Sie zu Synchronisierung | Konfiguration. Standardmäßig befinden Sie sich auf "Verbundene Daten". Wählen Sie "Verwaltete Daten" aus.
Navigieren Sie zu dem Abschnitt für die Bereitstellungstypkonfiguration, die Sie löschen möchten. Wählen Sie Konfiguration löschen aus.
Es wird eine Dialogmeldung angezeigt, in der Sie bestätigen können, dass Sie die ausgewählte Bereitstellungstypkonfiguration wirklich löschen möchten. Klicken Sie auf Bestätigen , um mit dem Löschen der ausgewählten Bereitstellungstypkonfiguration fortzufahren. Wählen Sie Abbrechen aus, wenn Sie die ausgewählte Bereitstellungstypkonfiguration nicht löschen möchten.
Achtung
Sobald "Bestätigen " ausgewählt ist, kann die Anforderung nicht mehr beendet werden. Außerdem kann die Aktion nicht rückgängig gemacht werden. Sie müssen Bereitstellungseinstellungen bearbeiten auswählen, um die Konfiguration für den gelöschten Bereitstellungstyp neu zu definieren.
Zurücksetzen einer Konfiguration für den Bereitstellungstyp "Verwaltete Daten"
Achtung
Drücken Sie nicht auf Zurücksetzen, ohne sorgfältig darüber nachzudenken, da es Fälle gibt, in denen dies mehr Probleme verursachen als beheben kann.
Was ist "Zurücksetzen"
Zurücksetzen ist eine Anforderung, eine Änderung am Backend vorzunehmen, um die Deltadatei zu löschen, die bei der Verarbeitung von Daten zwischen dem Education Data Lake und Microsoft Entra ID verwendet wird. Beim Zurücksetzen werden keine Informationen entfernt, die bereits vorhanden sind oder zuvor über SDS für Microsoft Entra ID bereitgestellt wurden. SDS hängt an vorhandene Objekte an oder erstellt neue Objekte in Microsoft Entra ID.
Nachdem Zurücksetzen gedrückt wurde, werden alle aktiven Quellinformationen für das aktive akademische Jahr im nachfolgenden Synchronisierungslauf neu verarbeitet. Das Zurücksetzen dauert länger als ein herkömmlicher Synchronisierungslauf, da versucht wird, alles Zeile für Zeile zu verarbeiten, anstatt Änderungen basierend auf der vorherigen Deltadatei zu betrachten.
Hinweis
Die folgenden Szenarien sind allgemein gehalten und gelten möglicherweise nicht für alle Probleme. Das Drücken von "Zurücksetzen" in einem unsachgemäßen Szenario kann mehr Probleme verursachen als lösen. Wenn Sie nicht sicher sind, ob Sie auf "Zurücksetzen" drücken sollen, wenden Sie sich an Ihren Bereitstellungs-Manager, oder senden Sie ein Ticket an den SDS-Support.
Bei welchen Problemen hilft Zurücksetzen?
Im Allgemeinen gibt es zwei Arten von Problemen, die das Zurücksetzen normalerweise beheben sollte.
- Microsoft 365-Bereitstellungsfehler, die zuvor behoben wurden, aber weiterhin im Kundendownloadbericht angezeigt werden.
- Abschnitte/Klassen, die manuell gelöscht wurden, oder Schüler/Studenten, die manuell aus den Klassen entfernt wurden.
Beispielszenario: Zuvor behobene Fehler befinden sich noch im Fehlerprotokoll
Es ist nicht ungewöhnlich, dass beim Synchronisieren von Informationen aus einem SIS/SMS mehrere Abschnitte/Klassen synchronisiert werden, die möglicherweise nie verwendet werden, z. B. eine Klasse für das Mittagessen oder die Study Hall. Sie entscheiden sich, diese Abschnitte / Klassen zu entfernen, um die übermittelten Informationen einzuschränken, und Sie erhalten Fehlermeldungen für diese Abschnitte / Klassen, in denen kein Lehrer darauf verweist. Nachdem diese Änderung durchgeführt wurde, laden Sie entweder die überarbeiteten CSV-Dateien hoch oder warten Sie, bis die Änderungen vorgenommen werden, wenn Sie eine API verwenden.
Wenn die folgende Ausführung auftritt, erhalten Sie jetzt Fehlermeldungen, die besagen, dass der Abschnitt/die Klasse nicht entfernt werden kann, was möglicherweise keinen Sinn ergibt, da Sie ihn entfernt haben. Der Fehler ist die Reaktion auf die Ausführung, bei der versucht wird, die zuletzt synchronisierten Informationen aus der Deltadatei zu verwenden und mit der letzten Ausführung zu vergleichen.
Nachdem Sie auf "Klassengruppen zurücksetzen" gedrückt haben und die Informationen erneut verarbeitet wurden, sollten diese Fehler nicht mehr aus dem Bereitstellungstyp "Klassengruppen" ausgelöst werden.
Beispielszenario: Sektion/Klasse wurde unbeabsichtigt gelöscht
Nachdem Sie von einem akademischen Jahr in ein anderes übergegangen sind, haben einige Abschnitte / Klassen möglicherweise einen identischen Namen. Die identischen Namen neigen dazu, einige Lehrer zu verwirren und zu denken, dass ihre neuen Abschnitte / Klassen alt sind, also beschlossen sie, sie zu löschen.
Diese Abschnitte/Klassen müssen jetzt neu erstellt und mit Schülern/Studenten gefüllt werden. SDS identifiziert keine Änderungen, wenn sie mit den zuletzt synchronisierten Informationen zwischen dem Education Data Lake und der Delta-Datei verglichen werden, die bei der Verarbeitung von Daten für den Bereitstellungstyp "Klassengruppen" für Microsoft Entra ID verwendet wird.
Um diese Abschnitte / Klassen neu zu erstellen, die von SDS verwaltet werden, sollten Sie Klassengruppen zurücksetzen drücken, die alle aktiven Informationen neu verarbeiten, die von den verbundenen Daten aus Ihrem SIS/SMS bereitgestellt werden.
Beim Zurücksetzen werden die Abschnitte/Klassen neu erstellt und die Schüler den Klassen erneut hinzugefügt.
Wenn ein Lehrer einen Kursteilnehmer vor dem Zurücksetzen manuell entfernt hat, das SIS/die SMS jedoch nicht anzeigt, dass der Kursteilnehmer nicht mehr Teil dieses Abschnitts/dieser Klasse ist, wenn die verbundenen Daten die neuesten Informationen abrufen, wird der Kursteilnehmer beim Zurücksetzen wieder hinzugefügt.
Hinweis
Dadurch wird ein neuer Abschnitt/eine neue Klasse mit denselben Eigenschaften und derselben Liste wie der Kurs erstellt, der gelöscht wurde, basierend auf den neuesten Informationen, die durch den eingehenden Fluss von SIS/SMS bereitgestellt und verarbeitet wurden. Der Abschnitt/die Klasse wird NICHT aus dem gelöschten Zustand wiederhergestellt. Um einen gelöschten Abschnitt/Kurs (Microsoft Entra-Gruppe) wiederherzustellen, folgen Sie bitte der Dokumentation zum Wiederherstellen einer gelöschten Office 365-Gruppe in Microsoft Entra ID.
Zurücksetzen eines Bereitstellungstyps
Navigieren Sie zu Synchronisierung | Konfiguration. Standardmäßig befinden Sie sich auf "Verbundene Daten". Wählen Sie "Verwaltete Daten" aus.
Navigieren Sie zu dem Abschnitt für die Bereitstellungstypkonfiguration, die Sie zurücksetzen möchten. Wählen Sie Zurücksetzen aus.
Es wird eine Dialogmeldung angezeigt, in der Sie bestätigen können, dass Sie den ausgewählten Bereitstellungstyp zurücksetzen möchten. Klicken Sie auf Bestätigen , um mit dem Zurücksetzen des ausgewählten Bereitstellungstyps fortzufahren. Wählen Sie Abbrechen aus, wenn Sie den ausgewählten Bereitstellungstyp nicht zurücksetzen möchten.
Achtung
Sobald "Bestätigen " ausgewählt ist, kann die Anforderung nicht mehr beendet werden. Außerdem kann die Aktion nicht rückgängig gemacht werden.
Konfigurationsabschnitt löschen
Um einen gesamten Bereitstellungskonfigurationsabschnitt zu entfernen, müssen Sie zuerst alle Bereitstellungskonfigurationen unabhängig voneinander löschen. Nachdem Sie sie gelöscht haben, können Sie den verbleibenden Konfigurationsabschnitt löschen.
Navigieren Sie zu Synchronisierung | Konfiguration. Standardmäßig befinden Sie sich auf "Verbundene Daten". Wählen Sie "Verwaltete Daten" aus.
Navigieren Sie zu dem Abschnitt für die Bereitstellungstypkonfiguration, die Sie löschen möchten. Wählen Sie Konfiguration löschen aus.
Eine Dialogmeldung wird angezeigt, in der Sie bestätigen können, dass Sie die ausgewählte Konfiguration wirklich löschen möchten. Klicken Sie auf Bestätigen , um mit dem Löschen der ausgewählten Konfiguration fortzufahren. Wählen Sie Abbrechen aus, wenn Sie die ausgewählte Konfiguration nicht löschen möchten.
Achtung
Sobald "Bestätigen " ausgewählt ist, kann die Anforderung nicht mehr beendet werden. Außerdem kann die Aktion nicht rückgängig gemacht werden.