Hallo zusammen,
in einem Projekt mit klassischer Client-Server-Struktur (ohne Domäne) würden wir gerne die bisher genutzten, lokalen Windows-Benutzerkonten gegen Microsoft 365-Konten "austauschen". Alle Mitarbeiter der Kanzlei haben also ein persönliches (Business-)MS-Konto, mit dem sich am jeweiligen Arbeitsplatz angemeldet werden soll. Die Arbeitsplätze sind dafür natürlich gezwungenermaßen Mitglied im Azure AD.
Nun erfordert ja DATEV eine Bindung an lokale Benutzerkonten, die bei MS 365-Konten nicht existieren.
Was bereits funktioniert: Wir konnten innerhalb der DATEV Benutzer- und Rechteverwaltung einen lokalen Windows Benutzer anlegen und verknüpfen, so dass die Anmeldung des "Hauptnutzers" des PCs an DATEV funktioniert.
Allerdings ist es gewünscht, dass sich jeder Mitarbeiter an jedem PC anmelden und auch mit DATEV arbeiten kann. Hier scheitert es nun daran, dass die Bindung eines DATEV-Benutzers offenbar nur an einen einzigen Windows-Benutzer (eines einzelnen PCs) zugelassen wird.
Wie können wir das Ganze lösen?
Herzlichen Dank für Tipps und Erfahrungswerte!
Leider hat die Datev Benutzer- und Rechteverwaltung noch keine Möglichkeit auf die Benutzerkonten des Azure AD zuzugreifen.
Es gibt zwar die Möglichkeit ein lokales Benutzerkonto innerhalb des Windows Systems anzulegen und dieses mit dem M365 Account zu verknüpfen, allerdings ist das dennoch ein lokales Benutzerkonto und wird nicht über Azure gesteuert.
Die einzige Möglichkeit die bleibt ist eine lokale AD aufzubauen und diese mittels Azure Sync in die Cloud zu Syncen also ein Hybrides AD.
Hier werden dann die Useraccounts mit den Azure Accounts verknüpft.
Ein einheitliches Passwort kann mittels Hash Sync ebenfalls realisiert werden, genauso wie Single Sign on.
Allerdings ist das lokale AD (on Premise) immer das beherschende System. Also Änderungen aus Azure (Löschung eines Accounts) führen nicht zur Löschung des lokalen AD Accounts. Umgekehrt schon. Löschung des lokalen AD Account löscht auch das Azure Benutzerkonto inkl. allen Daten und Lizenzen.