BESCHREIBUNG
Die TimeSafe Leistungserfassung verfügt über eine eigene Benutzerverwaltung. Damit sich Nutzende kein weiteres Passwort merken müssen, ist auch die Authentifizierung via lokalem Active Directory (AD) oder Microsoft Entra ID möglich. Dies Authentifizierung funktioniert jedoch nur, wenn die Anmeldedaten in TimeSafe mit den jeweiligen Angaben im AD- bzw. Entra ID übereinstimmen. Der Login in TimeSafe muss dabei als SAM Account Name (domäne\login) bzw. User Principal Name (login@domäne) hinterlegt sein.
ACHTUNG: In hybriden Umgebungen kann der User Principal Name (UPN) in Microsoft Entra ID vom UPN im lokalen Active Directory (AD) abweichen.
Wie Nutzende authentifiziert werde, ist abhängig von der Wahl der Identitätsanbieter in den Systemeinstellungen der TimeSafe Leistungserfassung.
LOGIN BZW. ANMELDENAME
Beim Starten der TimeSafe Leistungserfassung wird ein Vorschlag für den Anmeldenamen ermittelt. Dieser Login wird für Single Sign-on verwendet, falls es aktiviert ist oder andernfalls als Vorschlag auf dem Anmeldebildschirm angezeigt. Der Login wird mit folgender Logik und Priorität bestimmt:
- Login des mit der Datenbank verbundenen Nutzers
Verbindung mit der Datenbank ist impersoniert ist, d.h. es wird keine SQL Server Authentizifierung verwendet. - User Principal Name – Entra ID
Gespeicherte Anmeldeinformationen für Entra ID liegen vor - User Principal Name – An Windows angemeldete Person
Es wird eine Azure SQL Datenbank verwendet ODER es ist eine Entra ID-only Umgebung - SAM Account Name – An Windows angemeldete Person
Format des Benutzeranmeldenamens in Windows:
| SAM-Account-Name (SAM) | User Principal Name (UPN) | |
| Entra ID Umgebung | AzureAD\PeterMuster | p.muster@domain.ch |
| Andere Umgebungen | domain\PEMU | pemu@intern.domain.ch * |
* abhängig von dem im Active Directory festgelegten UPN-Suffix
SINGLE SIGN-ON
Jede Person kann in den Persönlichen Einstellungen festlegen, auf welche Art und Weise die Anmeldung erfolgen soll. Ist die Option „Eingabe der Anmeldeinformationen“ ausgewählt, wird die betreffende Person beim Starten der Anwendung zur Eingabe dieser Daten aufgefordert. Falls der Identitätsanbieter Microsoft Entra ID aktiviert ist, ist auch eine Authentifizierung über die interaktive Anmeldung möglich.
Alternativ kann eine auomatische Anmeldung erfolgen.
Dazu muss der in TimeSafe hinterlegte Login mit dem – wie oben beschrieben – ermittelten Anmeldenamen übereinstimmen und die Option „Direkter Einstieg mit Windows-Login (Single Sign-on)“ muss aktiviert sein.

