Desk Booking mit Microsoft Entra ID bedeutet zwei Dinge: Single Sign-on, damit sich Mitarbeitende mit ihrem Microsoft-Konto anmelden, und eine Synchronisation, die Nutzende, Gruppen und Berechtigungen automatisch aus Entra ID übernimmt, ohne zweite Benutzerverwaltung.
Eine saubere Entra-ID-Integration vermeidet separate Passwörter und automatisiert On- und Offboarding. Sie kann außerdem dafür sorgen, dass Unternehmensrichtlinien wie Multi-Faktor-Authentifizierung und Conditional Access auch für das Desk Booking gelten, genau wie für Microsoft Teams, Outlook oder andere Microsoft-365-Dienste. Ob das bei einer konkreten Lösung der Fall ist, sollten Sie vor der Freigabe prüfen.
Dieser Artikel richtet sich insbesondere an IT-Leitungen, Identity-Administratoren und Microsoft-365-Verantwortliche in Unternehmen ab 250 Mitarbeitenden, die ein Desk Booking System für hybride Arbeitsmodelle freigeben sollen.
Der Fokus liegt auf Identität, Single Sign-on und Synchronisation mit Entra ID: Sie erfahren, wie Entra ID im Desk Booking eingesetzt wird, welche Ereignisse im Lebenszyklus von Nutzenden synchron laufen müssen, welche Berechtigungen typischerweise anfallen, wie sich mehrere Standorte, Gesellschaften und Tenants abbilden lassen und wie Seatti SSO und Entra Sync umsetzt.
Was bedeutet Desk Booking mit Entra ID?
Microsoft Entra ID ist die zentrale Identitäts- und Gruppenquelle in Microsoft 365. Entra ID, früher bekannt als Azure AD, verwaltet Nutzerkonten, Gruppen, Rollen und Sicherheitsrichtlinien für alle angebundenen Anwendungen. Damit ist Microsoft Entra ID auch für Desk-Booking-Systeme und alle weiteren SaaS-Dienste einer Organisation die zentrale Instanz für Anmeldung und Zugriffssteuerung.
Desk Booking im Microsoft-365-Kontext bezeichnet eine Lösung, mit der Mitarbeitende Arbeitsplätze, Räume, Konferenzräume und gegebenenfalls Parkplätze über Microsoft Teams oder Outlook buchen. Solche Buchungen sind häufig in Kalender eingebettet.
Ein Buchungssystem mit tiefer Microsoft 365 Integration verbindet Anmeldung, Kalender und Berechtigungen mit den Diensten, die Mitarbeitende ohnehin täglich nutzen. Der typische Anwendungsfall ist hybrides Arbeiten: Nicht alle Mitarbeitenden sind täglich im Büro, und Desk Sharing erfordert eine koordinierte Buchung von Arbeitsplätzen.
Warum eine zweite Benutzerverwaltung zum Problem wird
Eine zweite Benutzerverwaltung parallel zu Entra ID verursacht konkrete Probleme: Verzögerungen beim Onboarding neuer Mitarbeitender, fehleranfällige Zuordnungen von Standorten oder Rollen, vergessene Sperrungen bei Austritt und damit Sicherheitsrisiken durch Schattenkonten. Ohne saubere Identitätsanbindung entsteht operativer Mehraufwand, der sich mit jeder neuen Gesellschaft oder jedem neuen Standort multipliziert. Compliance-Risiken entstehen ohne klaren Sicherheitsrahmen, etwa durch vergessene Konten, die niemand mehr verwaltet.
Die vier Bausteine einer sauberen Entra-ID-Integration
Eine saubere Entra-ID-Integration besteht aus mehreren Bausteinen:
- Single Sign-on auf Basis des bestehenden Microsoft-Kontos, sodass für die Anmeldung kein separates Passwort nötig ist.
- Automatische Nutzerprovisionierung und Deprovisionierung aus Entra ID, damit Benutzerkonten automatisch erstellt werden, wenn Mitarbeitende in Entra ID angelegt werden.
- Gruppenbasierte Rechtevergabe für Standorte, Rollen und Bereiche, gesteuert über die bestehende Gruppenstruktur.
- Durchsetzung von Sicherheitsrichtlinien aus Microsoft 365: Multi-Faktor-Authentifizierung, Conditional Access und zentrale Passwortregeln sollten auch für die Desk Booking Software wirken, wenn diese korrekt als Enterprise Application integriert ist.
Die Integration von Entra ID in Desk-Booking-Systeme kann Datenschutz und Compliance unterstützen, weil Zugriffsrichtlinien zentral definiert und durchgesetzt werden. Der erste Baustein ist dabei immer die Anmeldestrecke. Ohne ein sicher konfiguriertes Single Sign-on sind automatisierte Synchronisation und Rechte-Mapping nicht sinnvoll umsetzbar.
Wie funktioniert Single Sign-on bei einer Desk Booking Software?
Single Sign-on bedeutet, dass sich Mitarbeitende mit ihrem bestehenden Microsoft-365-Konto anmelden, ohne ein zusätzliches Passwort zu pflegen und ohne ein neues Profil anzulegen. Desk-Booking-Systeme nutzen dafür die Anmeldung über bestehende Microsoft-Konten und erhalten dabei ein Token, kein Passwort.
Typischer SSO-Ablauf im Entra-ID-Umfeld
- Die Anwendung wird im Entra-ID-Tenant als Enterprise Application bereitgestellt. SAML und OpenID Connect sind gängige Protokolle für SSO, über die festgelegt wird, wie Attribute und Rollen übermittelt werden.
- Nutzende greifen über Teams, Outlook oder den Browser auf die Desk Booking Software zu. Die Authentifizierung erfolgt über Entra ID, nicht über eine lokale Anmeldung in der Anwendung, und läuft damit in einer gemeinsamen Zugriffsumgebung mit Outlook und weiteren Microsoft-Tools.
- Die Anwendung erhält ein Token (zum Beispiel JWT) und vertraut Entra ID als Identity Provider. Mitarbeitende erhalten nach der Anmeldung in Entra ID sofort Zugriff und können Arbeitsplätze oder Räume direkt buchen.
Am komfortabelsten ist der Zugriff direkt in MS Teams, weil Mitarbeitende dafür keine separate Anwendung öffnen müssen.
Sicherheitsrichtlinien, die weitergreifen müssen
Zugriffsrichtlinien wie Multi-Faktor-Authentifizierung können für das Desk Booking aktiviert werden. Wenn eine Organisation MFA für Enterprise Apps vorschreibt, muss die Desk Booking Software diesen Prozess respektieren. Ebenso sollte Conditional Access greifen: Bedingungen wie Gerätezustand, Netzwerk oder Standort sollten für Desk Booking denselben Regeln folgen wie für Teams und Outlook.
Prüffragen an Anbieter und interne IT
Bevor eine Lösung freigegeben wird, sollten Sie folgende Punkte klären:
- Greifen unsere bestehenden MFA-Policies auch, wenn sich jemand im Desk Booking anmeldet?
- Wird Conditional Access vollständig unterstützt, oder gibt es Wege, das SSO zu umgehen, etwa über lokale Backup-Logins?
- Falls ein separater Login existiert: Wie wird dieser abgesichert (Passwort-Policy, MFA)?
- Stellt der Anbieter technischen Support für die SSO-Einrichtung und die Fehleranalyse im laufenden Betrieb bereit?
Die IT sollte getrennte Logins nach Möglichkeit vermeiden. Jeder zusätzliche Login erhöht die Supportlast durch Passwort-Resets, schafft unsichere Schattenkonten und führt zu inkonsistenter Aktivierung und Deaktivierung. Die Teams-Integration reduziert außerdem den Wechsel zwischen verschiedenen Apps, was den Nutzen eines durchgängigen SSO zusätzlich unterstreicht.
Sobald Single Sign-on sauber steht, wird die nächste Frage relevant: Wie werden Nutzende, Gruppen und Standorte automatisch gespiegelt?
Was synchronisiert eine Entra-ID-Anbindung und wie läuft die Nutzerverwaltung?
Drei Begriffe sind für das IT-Gespräch mit Anbietern zentral:
- Synchronisation: Der regelmäßige Abgleich von Nutzenden, Gruppen und Attributen zwischen Entra ID und der Desk Booking Software. Er erfolgt nicht unbedingt in Echtzeit.
- Provisionierung (User Provisioning): Das automatische Anlegen neuer Nutzender und Zuweisen von Rechten, sobald sie in Entra ID einer definierten Gruppe zugewiesen werden. Microsoft Entra ID unterstützt die automatisierte Benutzerbereitstellung über SCIM oder API.
- Deprovisionierung: Das automatische Entziehen von Zugängen und Rollen bei Austritt oder Rollenwechsel. Wird ein Konto in Entra ID deaktiviert, sollte der Zugriff auf das Desk Booking System automatisch entfallen.
Gruppenbasierte Rechtevergabe im Desk Sharing statt doppelter Pflege
Eine gruppenbasierte Rechtevergabe in Entra ID ist eine effiziente Methode, um Standorte, Gesellschaften oder Rollen ohne manuelle Pflege im Desk Booking zu steuern.
Die häufigste Frage der IT lautet: „Müssen wir die Nutzerverwaltung doppelt pflegen?“ Bei einer sauber konfigurierten Entra-Synchronisation lautet die Antwort: nein. Die Desk-Booking-Lösung bezieht alle relevanten Informationen aus Entra ID, und eine separate Kontoverwaltung entfällt. Eine saubere Synchronisation macht auch Buchungsdaten für Berichte nutzbar.
Bei der Synchronisation müssen korrekte Zusatzdaten wie Abteilung und Standort vorhanden sein, damit die automatische Nutzerverwaltung fehlerfrei funktioniert. Echtzeit-Verfügbarkeit ist eine wichtige Funktion von Desk Booking Systemen, und sie hängt an einer sauberen Synchronisation: Fehler in der Synchronisation können zu falschen Verfügbarkeiten im Desk-Booking-System führen.
Ereignisse und gewünschtes Verhalten in der Entra-Synchronisation
Alle typischen Lebenszyklus-Ereignisse müssen durch die Synchronisation abgedeckt sein. Die folgende Tabelle dient Ihnen als Vorlage für ein IT-Gespräch mit möglichen Anbietern:
| Ereignis | Was passieren sollte | Prüffrage an den Anbieter |
|---|---|---|
| Neue Mitarbeitende | Nutzerkonto wird automatisch in der Desk Booking Software angelegt, passende Standardrolle und Standort-Zuordnung anhand Entra-Gruppen. | „Werden neue Konten automatisch provisioniert, sobald sie in Entra ID angelegt und einer bestimmten Gruppe zugewiesen werden?“ |
| Wechsel von Gruppe oder Standort | Rechte und freigegebene Standorte passen sich ohne manuelle Änderung im Desk Booking an. | „Wie schnell werden Gruppen- oder Standortwechsel aus Entra ID in Rollen und Berechtigungen im Desk Booking übernommen?“ |
| Austritt | Zugang wird automatisch entzogen, Konten werden deaktiviert oder gesperrt, ohne separate Offboarding-Liste. | „Welche Verzögerung gibt es zwischen Deaktivierung in Entra ID und Entzug des Zugangs in der Desk Booking Software?“ |
| Neuer Standort oder neue Gesellschaft | Neue Einheit wird per Gruppenstruktur und Attributen (zum Beispiel Abteilung, Office-Code) angebunden, ohne Umbau der Integration. | „Wie werden neue Standorte oder Gesellschaften über Entra-Gruppen oder Attribute in der Desk Booking Lösung verfügbar gemacht?“ |
| Gastzugang | Klare Regel, ob und wie Gäste mit Entra-Gastkonten (B2B) buchen dürfen, zum Beispiel in bestimmten Bereichen. | „Unterstützt die Anwendung Gastkonten aus Entra ID und wie lassen sich deren Rechte einschränken?“ |
In einem Testsystem sollte die IT diese Ereignisse konkret durchspielen: Nutzende anlegen, Gruppenzugehörigkeit ändern, Konto deaktivieren und jeweils prüfen, ob die Rechte in der Desk Booking Software korrekt angepasst werden. Prüfen Sie im Test auch, ob die Buchungen korrekt im Outlook-Kalender erscheinen.
Eine funktionierende Gruppensynchronisation ist auch die Grundlage für komplexe Bürostrukturen: Wer in welchem Gebäude an welchem Ort buchen darf, lässt sich über die bestehenden Entra-Gruppen steuern, ohne manuelle Listen zu pflegen.
Welche Freigaben und Berechtigungen braucht die IT?
Bevor eine Desk Booking Software produktiv genutzt wird, gibt ein Administrator die Anwendung im Entra-ID-Tenant per Admin Consent frei. Dabei wird die Anwendung als vertrauenswürdig eingestuft und erhält definierte Zugriffsrechte auf Entra-ID-Daten, die die zentralen Funktionen des Systems technisch ermöglichen. Die angeforderten Berechtigungen sollten vor der Freigabe geprüft und dokumentiert werden.
Typische Berechtigungsarten
Im Kontext Desk Booking fordern Anwendungen in der Regel diese Zugriffsrechte an:
- Lesender Zugriff auf Basisattribute: Nutzer-ID, E-Mail-Adresse und gegebenenfalls weitere Zuordnungsattribute.
- Zugriff auf Gruppenmitgliedschaften: Damit Standorte, Rollen und Zugänge gesteuert werden können, muss die Anwendung lesen können, welchen Gruppen Nutzende zugeordnet sind.
Prüfpunkte für die IT
- Welche Attribute werden tatsächlich übernommen und wie lange werden sie gespeichert?
- Werden nur die technischen Daten abgefragt, die für SSO und Sync zwingend notwendig sind?
- Kann die Desk Booking Software mit einem minimalen, klar dokumentierten Satz an Berechtigungen arbeiten?
Rollen und Berechtigungen in der Anwendung
Innerhalb der Desk Booking Software gibt es typischerweise Admin-Rollen, zum Beispiel globale Administratoren oder standortbezogene Administratoren. Prüfen Sie, ob diese Rollen manuell vergeben werden oder ob sie über Entra-Gruppen gesteuert werden können. Letzteres reduziert manuellen Aufwand und hält die Rechtevergabe konsistent mit der zentralen Identitätsverwaltung. Für die Freigabe zählen Identität und Berechtigungen mehr als die Zahl der Features. Erst wenn Anmeldung und Synchronisation passen, lohnt der Blick auf weitere Features wie Raumbuchung oder Check-in. Aggregierte Berichte sollten für HR und Finance ohne IT-Umweg zugänglich sein, über eine klar definierte Rolle statt über Einzelfreigaben.
Freigabe einer Teams App im Unternehmen
Über das Teams Admin Center legt die IT fest, welche Apps für welche Nutzergruppen verfügbar sind. So kann die Desk Booking App für alle Mitarbeitenden oder nur für bestimmte Gruppen und Standorte im Teams-Client bereitgestellt werden.
Bei Organisationen mit mehreren Standorten, Gesellschaften oder Tenants werden diese Berechtigungs- und Sync-Konzepte komplexer und sollten vorab geplant werden. Prüfen Sie dabei auch den Funktionsumfang im Alltag: Desk Booking Systeme bieten oft interaktive Grundrisse zur Buchung.
Was ist bei mehreren Standorten, Gesellschaften und Tenants zu beachten?
Große Unternehmen haben oft mehrere Standorte in verschiedenen Ländern, teilweise getrennte rechtliche Einheiten und unterschiedliche Regeln für hybrides Arbeiten. Nach Akquisitionen oder aus Compliance-Gründen existieren nicht selten mehrere Entra-ID-Tenants.
Anforderungen an Desk Booking im Multi-Standort-Kontext
- Standorte und Gesellschaften müssen sauber getrennt sein, gleichzeitig muss eine zentrale Governance möglich bleiben.
- Über gruppenbasierte Steuerung wird definiert, wer in welchem Gebäude einen Arbeitsplatz, einen Meetingraum oder Parkplätze buchen darf.
- Rollen und Berechtigungen sollten granular steuerbar sein, ohne jede Gesellschaft isoliert betreiben zu müssen.
Multi-Tenant-Herausforderungen aus IT-Sicht
Wenn mehrere Tenants im Einsatz sind, stellt sich die Frage, ob die Desk Booking Lösung mehrere Tenants nativ unterstützt oder ob eine Tenant-Konsolidierung nötig ist. Ebenso muss geklärt werden, ob es ein zentrales Administrationskonto gibt oder pro Tenant eigene Admins eingerichtet werden.
Seatti in Enterprise-Strukturen
In Workspace Enterprise sind Multi-Tenant-Administration und Gastzugänge enthalten, außerdem API-Zugang und individuelle Integrationen. Damit lassen sich mehrere Standorte, Gesellschaften und Regelwerke in einem System verwalten. Bei der Otto Group verwalten die Konzerntöchter ihre Standorte in Seatti eigenständig, während der Rahmen zentral gesetzt bleibt. Bayer hat Seatti global ausgerollt und digitalisiert damit seine Büroprozesse standortübergreifend, die Architektur erlaubt zentrale Steuerung bei dezentraler Operationalisierung. Alle Referenzen ansehen
Praktische Prüffragen für die IT
- Kann die Anwendung mit mehreren Tenants arbeiten, oder ist ein Konsolidierungspfad nötig?
- Wie werden Rechte und Daten strikt zwischen Gesellschaften getrennt, während zentrale Berichte möglich bleiben?
- Lässt sich die Flächennutzung aus Buchungen und tatsächlicher Nutzung auswerten, um Auslastung und Planung belastbar zu steuern?
- Wie werden gesellschaftsspezifische Regelwerke eingebunden, und wer verantwortet Compliance lokal und zentral?
Damit wird die nächste Frage praktisch: Wie setzt eine konkrete Lösung SSO und Sync um?
Wie sieht Desk Sharing mit Entra ID in Microsoft 365 im Alltag aus?
Ein vereinfachtes Gedankenbeispiel zeigt, was die Entra-Anbindung im Alltag leistet: vom Onboarding bis zum Offboarding, aus Sicht der IT und der Beschäftigten.
Tag 1: Onboarding ohne manuelle Kontoanlage
Eine neue Kollegin wird in Entra ID angelegt und der Gruppe ihres Standorts zugewiesen. Bei einer sauberen Synchronisation steht ihr Konto in der Desk Booking Software bereit, ohne dass jemand ein Ticket schreiben muss. Am ersten Tag öffnet sie die App in Teams, meldet sich per Single Sign-on an und bucht einen Arbeitsplatz. Die Buchung sollte im Kalender von Microsoft Outlook erscheinen.
Im Büro: Check-in und Meetings
Im Büro bestätigt sie ihre Anwesenheit per Check-in. Wer nicht erscheint, blockiert keinen Platz: Regeln gegen No-Shows geben nicht genutzte Buchungen nach einer Wartezeit wieder frei. Für Meetings bucht das Team einen Meetingraum auf demselben Weg, sodass Arbeitsplätze und Räume in einer Anwendung liegen.
Wechsel und Austritt: Rechte folgen der Gruppe
Wechselt die Kollegin später den Standort, passt die IT nur ihre Gruppenzugehörigkeit in Entra ID an. Rechte und freigegebene Bereiche folgen automatisch. Verlässt sie das Unternehmen, wird ihr Konto in Entra ID deaktiviert, und der Zugriff auf die Desk Booking Software sollte automatisch entfallen.
Typische Stolperfallen
Zu den typischen Stolperfallen gehören fehlende oder falsche Attribute wie Abteilung oder Standort, Gruppen, die nicht zur Büroorganisation passen, und Lösungen, die nur als Add-in in Teams oder Outlook eingebunden sind und eine eigene Nutzerverwaltung mitbringen. Spielen Sie diese Fälle im Testsystem durch, bevor Sie live gehen.
Wie ist die Entra-Anbindung bei Seatti in Microsoft 365 umgesetzt?
Anmeldung und Teams-Integration
Seatti ist für die Integration in Microsoft 365 gebaut und läuft nativ in Microsoft Teams, ohne zusätzliche App und ohne zusätzliche Zugangsdaten. Die App ist im Microsoft Teams Store verfügbar. Mitarbeitende melden sich per Single Sign-on mit ihren bestehenden Microsoft-Zugangsdaten und der gewohnten Sicherheit an.
Synchronisation, Berechtigungen und Check-in
Nutzer, Gruppen und Berechtigungen übernimmt Seatti per Microsoft Entra Sync. Nutzende werden automatisch angelegt, aktualisiert und deaktiviert, ohne manuelles Anlegen oder doppelte Nutzerverwaltung. Die Outlook-Integration ist ab Workspace Pro enthalten, Buchungen werden in den Kalender von Microsoft Outlook übertragen. Ergänzend helfen Check-in und Regeln gegen No-Shows, die nicht genutzte Buchungen automatisch freigeben, damit Ressourcen bei Nichterscheinen wieder verfügbar sind.
Datenumfang und Datenschutz
Beim Datenumfang gilt: Als Stammdaten speichert Seatti nur Nutzer-ID und E-Mail-Adresse. Weitere Zuordnungsdaten werden aus Ihrem System gelesen und nicht bei Seatti gespeichert. Seatti ist nach ISO 27001 zertifiziert, DSGVO-konform und verarbeitet Daten in Rechenzentren in der EU.
Rollout möglich in unter zwei Wochen
Der Rollout läuft in der Regel unter zwei Wochen: Tag 1 Kick-off und technische Installation inklusive Verbindung zu Microsoft 365 und Entra ID, Woche 1 Admin-Schulung und Konfiguration der Büros, Woche 2 User Onboarding und Go-Live. Es fallen keine Implementierungskosten an. Schulungen und Trainings für Admins und Endnutzende sind inklusive, ebenso die technische Konfiguration und der laufende Support (siehe: weitere Details und Preise).
Vom Buchungstool zur Datenbasis für Flächenentscheidungen
Wer ein Büro betreibt, trifft jeden Tag Entscheidungen über Fläche und Betriebskosten, meist ohne belastbare Nutzungsdaten. Ein Buchungstool allein beantwortet nur die operative Frage. Seatti verbindet Workspace Management und Office Intelligence in einem System, das nativ in Microsoft 365 läuft, und zeigt, wie viel Fläche ein Unternehmen wirklich braucht. Die Frage ist nicht, ob ein Büro Daten zur Nutzung braucht. Die Frage ist, wie lange Flächenentscheidungen noch ohne sie getroffen werden.
Weitere Details zur IT-Perspektive finden Sie unter Seatti für die IT-Abteilung.
Checkliste: Das sollte die IT vor der Freigabe prüfen
Die folgende Tabelle dient als kompakte Entscheidungshilfe für IT-Freigaben einer Desk Booking Software.
| Prüfpunkt | Frage an den Anbieter |
|---|---|
| Single Sign-on | „Authentifizieren sich Nutzende ausschließlich über Microsoft Entra ID, und greifen unsere bestehenden MFA- und Conditional-Access-Regeln?“ |
| Synchronisation von Nutzenden und Gruppen | „Wie werden Nutzende und Gruppen aus Entra ID synchronisiert, und gibt es eine automatische Provisionierung und Deprovisionierung?“ |
| Verhalten bei Austritten | „Was passiert mit Zugängen und bestehenden Buchungen, wenn ein Konto in Entra ID deaktiviert wird?“ |
| Angeforderte Berechtigungen | „Welche Entra-ID-Berechtigungen fordert die Anwendung an, auf welche Attribute greift sie zu und zu welchem Zweck?“ |
| Mehrere Tenants und Gesellschaften | „Unterstützt die Lösung mehrere Standorte, Gesellschaften und Tenants mit zentraler Governance und dezentraler Administration?“ |
| Datenumfang | „Welche personenbezogenen und technischen Daten werden aus Entra ID übernommen, welche bleiben beim Kunden und wie lange werden Daten gespeichert?“ |
Entra-Anbindung live prüfen: der nächste Schritt für Ihre IT
Prüfen Sie Single Sign-on, Synchronisation und Berechtigungen am konkreten Fall. In einem persönlichen Walkthrough von 30 Minuten zeigen wir Ihnen live, wie sich Seatti mit Ihrem Microsoft-365-Umfeld verbindet, wie Nutzende und Gruppen aus Entra ID übernommen werden und wie Rollen und Datenumfang aussehen.
Bringen Sie Ihre Checkliste und die Fragen Ihrer IT mit, wir beantworten sie direkt und unverbindlich.
Autor und Quellen
Autorin: Saskia Neuner, Chief of Staff bei Seatti. Stand: 09.10.2026.
Quellen: ISO 27001 Zertifikat, Datenschutz, Referenzen, Microsoft 365 Integration, IT-Abteilung, Preise, Demo
Häufig gestellte Fragen
Entra-ID-Integration bedeutet, dass die Desk Booking Software Microsoft Entra ID als zentrale Identitätsquelle nutzt. Darüber werden die Anmeldung per Single Sign-on, die automatische Benutzerprovisionierung und die gruppenbasierte Steuerung von Zugriffsrechten realisiert. Sicherheitsrichtlinien aus Microsoft 365, zum Beispiel Multi-Faktor-Authentifizierung oder Conditional Access, können automatisch mitwirken, wenn die Anwendung korrekt als Enterprise Application integriert ist. Das ist besonders für Buchungssysteme mit tiefer Integration in Microsoft relevant.
Bei einer echten Entra-ID-SSO-Integration ist kein separates Passwort nötig. Mitarbeitende melden sich mit ihrem bestehenden Microsoft-Konto an und können direkt Arbeitsplätze buchen. Sie durchlaufen denselben Anmeldeweg wie bei Teams oder Outlook. Zusätzliche lokale Logins sind nur in Ausnahmefällen sinnvoll und müssen sorgfältig abgesichert werden. Seatti setzt auf SSO über Microsoft Entra ID und erfordert keine zusätzliche Pflege von Zugangsdaten.
Die Synchronisation erfolgt je nach Lösung über Entra Sync oder SCIM mit regelmäßigem Abgleich von Nutzenden und Gruppen. Neue Konten werden automatisch angelegt, Änderungen an Gruppenmitgliedschaften aktualisiert und deaktivierte Konten gesperrt. Gruppenbasierte Berechtigungen im Desk Booking sind typischerweise an Standort, Rolle oder Gesellschaft gekoppelt. Seatti übernimmt Nutzer, Gruppen und Berechtigungen per Microsoft Entra Sync. Nutzende werden automatisch angelegt, aktualisiert und deaktiviert, eine doppelte Nutzerverwaltung entfällt.
Idealerweise führt die Deaktivierung eines Kontos in Entra ID automatisch zum Entzug des Desk-Booking-Zugangs. Das ist Teil der Deprovisionierung und sollte keine manuelle Pflege in der Buchungssoftware erfordern. Bei Seatti werden Nutzende automatisch angelegt, aktualisiert und deaktiviert.
Typischerweise werden Basisdaten wie Nutzer-ID, E-Mail-Adresse und Gruppeninformationen übernommen. Den genauen Umfang der Attribute sollten Sie bei jedem Anbieter hinterfragen und dokumentieren. Die Datenspeicherung muss DSGVO-konform sein. Bei Seatti sind die Stammdaten Nutzer-ID und E-Mail-Adresse. Weitere Zuordnungsdaten werden aus Ihrem System gelesen und nicht bei Seatti gespeichert.




