E-Mail-Domänen-Gruppenregeln
E-Mail-Domänen-Gruppenregeln weisen Benutzer anhand der Domäne ihrer E-Mail-Adresse automatisch Gruppen zu. Wenn sich ein Benutzer zum ersten Mal über einen externen Identity Provider anmeldet, prüft der Identity Service seine E-Mail-Adresse gegen alle konfigurierten Regeln und fügt ihn den passenden Gruppen hinzu.
Die Seite E-Mail-Domänen-Gruppenregeln erfordert die Rolle TenantManagement. Sie ist in der Seitenleiste nur sichtbar, wenn Ihnen diese Rolle zugewiesen ist.
Zugriff auf die E-Mail-Domänen-Gruppenregeln
Navigieren Sie zu Identity > Email Domain Rules, um die Oberfläche zur Regelverwaltung zu öffnen.
Die Liste zeigt alle konfigurierten Regeln:
| Spalte | Beschreibung |
|---|---|
| Domain Pattern | Das zu vergleichende E-Mail-Domänen-Muster |
| Target Group | Die Gruppe, der passende Benutzer hinzugefügt werden |
| Description | Optionale Beschreibung der Regel |
Toolbar-Aktionen
| Schaltfläche | Beschreibung |
|---|---|
| New Rule | Eine neue E-Mail-Domänen-Gruppenregel erstellen |
| Search | Regeln nach Domänen-Muster oder Beschreibung filtern |
| Export to Excel | Die Regelliste in eine Excel-Datei exportieren |
| Export to PDF | Die Regelliste in eine PDF-Datei exportieren |
| Refresh Data | Die Regelliste neu laden |
Zeilen- und Kontextaktionen
| Aktion | Beschreibung |
|---|---|
| Edit | Die Regel im Bearbeitungsformular öffnen |
| Delete | Die Regel löschen (Kontextmenü, mit Bestätigung) |
Eine Regel erstellen
Klicken Sie auf New Rule, um das Formular zur Regelerstellung zu öffnen.
| Feld | Erforderlich | Beschreibung |
|---|---|---|
| Email Domain Pattern | Ja | Domänen-Muster, das mit den E-Mail-Adressen der Benutzer verglichen wird (z. B. example.com) |
| Target Group | Ja | Die Gruppe, der passende Benutzer hinzugefügt werden |
| Description | Nein | Optionale Beschreibung des Zwecks der Regel |
Klicken Sie auf Save, um die Regel zu erstellen, oder auf Cancel, um zu verwerfen.
Eine Regel bearbeiten
Klicken Sie in einer Regelzeile auf Edit, um das Bearbeitungsformular zu öffnen. Alle Felder können geändert werden.
Eine Regel löschen
Klicken Sie mit der rechten Maustaste auf eine Regel und wählen Sie Delete. Bestätigen Sie die Löschung im Dialog.
Funktionsweise
- Ein Benutzer meldet sich über einen externen Identity Provider an (z. B. Google, Azure AD)
- Der Identity Service ruft die E-Mail-Adresse des Benutzers vom Provider ab
- Er prüft alle E-Mail-Domänen-Gruppenregeln des Tenants
- Wenn die E-Mail-Domäne des Benutzers zum Muster einer Regel passt, wird der Benutzer der Zielgruppe der Regel hinzugefügt
- Der Benutzer erbt alle Rollen, die dieser Gruppe zugewiesen sind
E-Mail-Domänen-Gruppenregeln werden nur bei der ersten Anmeldung ausgewertet. Wenn Sie eine Regel erstellen, nachdem sich Benutzer bereits registriert haben, werden bestehende Benutzer nicht nachträglich zur Gruppe hinzugefügt. Sie können bestehende Benutzer manuell über die Seite Groups zur Gruppe hinzufügen.
Beispiel
Sie möchten, dass alle Benutzer mit @acme.com-E-Mail-Adressen automatisch Berechtigungen zum Ansehen von Dashboards erhalten:
- Navigieren Sie zu Identity > Groups und erstellen Sie eine Gruppe „Acme Viewers" mit den Rollen
DashboardViewerundReportingViewer - Navigieren Sie zu Identity > Email Domain Rules und klicken Sie auf New Rule
- Setzen Sie Email Domain Pattern auf
acme.com - Setzen Sie Target Group auf
Acme Viewers - Setzen Sie Description auf
Auto-assign Acme employees to viewer group - Klicken Sie auf Save
Nun wird jeder Benutzer, der sich mit einer @acme.com-E-Mail-Adresse anmeldet, automatisch der Gruppe „Acme Viewers" hinzugefügt und kann Dashboards und Berichte ansehen.