Zum Hauptinhalt springen

E-Mail-Domänen-Gruppenregeln

E-Mail-Domänen-Gruppenregeln weisen Benutzer anhand der Domäne ihrer E-Mail-Adresse automatisch Gruppen zu. Wenn sich ein Benutzer zum ersten Mal über einen externen Identity Provider anmeldet, prüft der Identity Service seine E-Mail-Adresse gegen alle konfigurierten Regeln und fügt ihn den passenden Gruppen hinzu.

hinweis

Die Seite E-Mail-Domänen-Gruppenregeln erfordert die Rolle TenantManagement. Sie ist in der Seitenleiste nur sichtbar, wenn Ihnen diese Rolle zugewiesen ist.

Zugriff auf die E-Mail-Domänen-Gruppenregeln​

Navigieren Sie zu Identity > Email Domain Rules, um die Oberfläche zur Regelverwaltung zu öffnen.

Die Liste zeigt alle konfigurierten Regeln:

SpalteBeschreibung
Domain PatternDas zu vergleichende E-Mail-Domänen-Muster
Target GroupDie Gruppe, der passende Benutzer hinzugefügt werden
DescriptionOptionale Beschreibung der Regel

Toolbar-Aktionen​

SchaltflächeBeschreibung
New RuleEine neue E-Mail-Domänen-Gruppenregel erstellen
SearchRegeln nach Domänen-Muster oder Beschreibung filtern
Export to ExcelDie Regelliste in eine Excel-Datei exportieren
Export to PDFDie Regelliste in eine PDF-Datei exportieren
Refresh DataDie Regelliste neu laden

Zeilen- und Kontextaktionen​

AktionBeschreibung
EditDie Regel im Bearbeitungsformular öffnen
DeleteDie Regel löschen (Kontextmenü, mit Bestätigung)

Eine Regel erstellen​

Klicken Sie auf New Rule, um das Formular zur Regelerstellung zu öffnen.

FeldErforderlichBeschreibung
Email Domain PatternJaDomänen-Muster, das mit den E-Mail-Adressen der Benutzer verglichen wird (z. B. example.com)
Target GroupJaDie Gruppe, der passende Benutzer hinzugefügt werden
DescriptionNeinOptionale Beschreibung des Zwecks der Regel

Klicken Sie auf Save, um die Regel zu erstellen, oder auf Cancel, um zu verwerfen.

Eine Regel bearbeiten​

Klicken Sie in einer Regelzeile auf Edit, um das Bearbeitungsformular zu öffnen. Alle Felder können geändert werden.

Eine Regel löschen​

Klicken Sie mit der rechten Maustaste auf eine Regel und wählen Sie Delete. Bestätigen Sie die Löschung im Dialog.

Funktionsweise​

  1. Ein Benutzer meldet sich über einen externen Identity Provider an (z. B. Google, Azure AD)
  2. Der Identity Service ruft die E-Mail-Adresse des Benutzers vom Provider ab
  3. Er prüft alle E-Mail-Domänen-Gruppenregeln des Tenants
  4. Wenn die E-Mail-Domäne des Benutzers zum Muster einer Regel passt, wird der Benutzer der Zielgruppe der Regel hinzugefügt
  5. Der Benutzer erbt alle Rollen, die dieser Gruppe zugewiesen sind
info

E-Mail-Domänen-Gruppenregeln werden nur bei der ersten Anmeldung ausgewertet. Wenn Sie eine Regel erstellen, nachdem sich Benutzer bereits registriert haben, werden bestehende Benutzer nicht nachträglich zur Gruppe hinzugefügt. Sie können bestehende Benutzer manuell über die Seite Groups zur Gruppe hinzufügen.

Beispiel​

Sie möchten, dass alle Benutzer mit @acme.com-E-Mail-Adressen automatisch Berechtigungen zum Ansehen von Dashboards erhalten:

  1. Navigieren Sie zu Identity > Groups und erstellen Sie eine Gruppe „Acme Viewers" mit den Rollen DashboardViewer und ReportingViewer
  2. Navigieren Sie zu Identity > Email Domain Rules und klicken Sie auf New Rule
  3. Setzen Sie Email Domain Pattern auf acme.com
  4. Setzen Sie Target Group auf Acme Viewers
  5. Setzen Sie Description auf Auto-assign Acme employees to viewer group
  6. Klicken Sie auf Save

Nun wird jeder Benutzer, der sich mit einer @acme.com-E-Mail-Adresse anmeldet, automatisch der Gruppe „Acme Viewers" hinzugefügt und kann Dashboards und Berichte ansehen.