Answered

Passwort bei initialer Anmeldung trotz sSO


Benutzerebene 1
Abzeichen +1

Hallo zusammen,

wir haben die Anmeldung über sSO mit Azure AD eingerichtet. Wenn wir Kolleg*innen den initialen Zugang zu Personio einrichten und verschicken, müssen diese aber dennoch ein Passwort anlegen (was nicht das AzureAD-Passwort ist). 

Ist das richtig so?

Wenn ja, warum muss das angelegt werden und wird es irgendwann noch einmal wichtig (aka: müssen sich die Kolleg*innen das trotzdem merken/notieren)?

Danke und viele Grüße

Christiane

 

icon

Beste Antwort von ChristianeA 20 October 2022, 14:43

Zum Originalpost

6 Antworten

Benutzerebene 6
Abzeichen +17

Hallo @ChristianeA,

hierzu müsste ich mich einmal intern erkundigen, habe jedoch eine kleine Frage vorab.

Die E-Mail-Adressen, die in Personio gepflegt wurden, entsprechen 1:1 der in AzureAD?

Liebe Grüße
Marc

Benutzerebene 1
Abzeichen +1

Hallo @Marc. Ja, die sind die gleichen. 

Nachdem sich die Kollegin dann bei Personio wieder ausgeloggt hat und sich noch mal neu einloggen wollte, lief das auch ganz normal über den oAuth-Prozess mit Azure und das zuvor eingegebene Passwort wurde nicht mehr erfragt. 

Es geht also nur um den ersten Schritt - ausgehend von der Mail mit der Info, dass ein Zugang aktiviert wurde (mit dem entsprechenden link zu Personio). Vielleicht ist auch nur der link in der Mail “falsch”?

Benutzerebene 1
Abzeichen +1

Hallo @Marc , gibt es hier schon ein Update?

Der (seltsame) Prozess ist auch bei weiteren neu angelegten Personen so  und für uns sehr verwirrend.

Danke und viele Grüße, Christiane 

Benutzerebene 6
Abzeichen +17

Hallo @ChristianeA,

bitte entschuldige meine sehr verspäte Antwort.

Wie es aussieht, ist dies ein korrektes Verhalten. Je nach Eurer Konfiguration wäre ggf. als Alternative auch ein Log-in mit Passwort möglich (was bei Euch deaktiviert ist), daher initial ein Passwort verlangt. 

Ich warte hier jedoch noch auf eine interne Rückmeldung und gebe Dir hier nochmals Bescheid, wenn ich diese erhalten habe.

Liebe Grüße
Marc

Benutzerebene 1
Abzeichen +1

Hallo @Marc,

ich habe mittlerweile einen Hinweis zur Klärung vom Support erhalten. Es ist wohl initial nötig, ein Passwort zu hinterlegen, um das Profil zu “aktivieren”, damit der jeweilige Nutzer überhaupt Systemmails bekommen kann. Ohne diesen ersten Schritt gehe das wohl nicht. 

Im aktiven Zustand ist das Passwort dann wohl nicht mehr relevant - dann läuft alles über oAuth.

 

Benutzerebene 6
Abzeichen +17

Hi @ChristianeA,

die gleiche Antwort habe ich gerade ebenfalls erhalten. 😀

Die Kolleg*innen sehen sich jedoch an, ob dies in Zukunft umgangen werden kann. 

Für den Moment führt leider kein Weg daran vorbei. 

Liebe Grüße
Marc

Deine Antwort