Aidn

Aidn ist eine digitale Plattform für Gesundheits- und Pflegedienste. Dank der eADM-Integration kann Ihre Gemeinde Nutzer und Gruppen automatisch aus eADM in Aidn anlegen – unter Verwendung desselben SCIM-Mechanismus, den Aidn für Entra ID unterstützt, jedoch mit eADM als Quellsystem.

Wenn Benutzer zum eADM-Exportumfang hinzugefügt, dort aktualisiert oder daraus entfernt werden, wird Aidn entsprechend aktualisiert. Aus eADM exportierte Gruppen können für die automatisierte Zugriffsverwaltung in Aidn verwendet werden, sofern dies auf Aidn-Seite entsprechend konfiguriert ist.

Erfahren Sie mehr über Aidn unter aidn.no.


Was Sie benötigen, bevor Identum eADM konfigurieren kann

Schritt 1: SCIM-Anmeldedaten in Aidn generieren

Befolgen Sie die Aidn-Administratoranleitung für die Entra-Einrichtung, führen Sie jedoch nur die Aidn-Administratorschritte durch – nicht die Entra-Provisioning-Schritte.

Anleitung: Einrichtung von Entra ID für Administratoren

  1. Melden Sie sich als Systemadministrator bei Aidn an.

  2. Gehen Sie zu „Verwaltung“ → „AD-Integration“ (Entra-ID-Integration).

  3. Kopieren Sie die SCIM-Endpunkt-URL (Tenant-URL).

  4. Erstellen Sie ein Token. Kopieren Sie es sofort – es wird nur einmal angezeigt.

Senden Sie beide Werte über einen sicheren Dienst zur Passwortfreigabe an Ihren Identum-Ansprechpartner.

Schritt 2: Beschreiben Sie uns Ihre derzeitige Konfiguration

Bitte bestätigen Sie:

Frage

Warum wir das brauchen

Stellen Sie bereits Benutzer aus Entra ID für Aidn bereit?

Das vorhandene Entra SCIM muss deaktiviert werden, bevor eADM die Kontrolle übernimmt

Haben Sie bereits Benutzer in Aidn?

Beeinflusst, wie wir Nutzer beim ersten Export zuordnen

Welche Aidn-Zugriffsgruppen benötigen Sie?

Treibt die Gestaltung der eADM-Gruppe und des Regelsatzes voran

eADM importiert die Geburtsnummer/D-Nummer aus Ihrer HR-Quelle und übermittelt sie an Aidn als personIdentifier. Sie müssen dies nicht separat bereitstellen oder pflegen.

Schritt 3: Definieren Sie Ihre Aidn-Zugriffsgruppen

Aidn empfiehlt ein klares Gruppenmodell für den automatisierten Zugriff. Lesen Sie:

Richten Sie die automatische Zugriffsverwaltung in Aidn über Entra-Gruppen ein

Unterschied zu eADM: Gruppen werden nicht in Entra ID verwaltet. Sie werden in eADM mithilfe von eADM-Regelsätzen und Berechtigungen angelegt und gepflegt.

Sie sollten:

  1. Legen Sie fest, welche Aidn-Rollen und Arbeitsorte jede Gruppe zuweisen soll.

  2. Einigung über Gruppennamen (Aidn empfiehlt AIDN - <sted> - <rolle>).

  3. Entscheiden Sie, wer die eADM-Regeln erstellt: Sie, Ihr Partner oder Identum.

Eine Gruppe = ein Zugriffspaket in Aidn (gleiche Rolle, gleicher Standort, gleiche Zusatzrechte).


Was Identum in eADM konfiguriert

Sobald wir Ihre SCIM-URL und Ihr Token erhalten haben, werden wir:

  1. Fügen Sie den Aidn -Synchronisierungsschritt zu Ihrem eADM-Synchronisierungszyklus hinzu.

  2. Konfigurieren Sie die Berechtigungen so, dass die richtigen Mitarbeiter berücksichtigt werden.

  3. Erstellen Sie Exportgruppen (sofern Sie den gruppenbasierten Zugriff nutzen).

  4. Richten Sie Exportvorlagen für Benutzer und Gruppen ein.

  5. Führen Sie einen Testexport durch und senden Sie uns die Ergebnisse zur Überprüfung zu.

  6. Aktivieren Sie die Integration zu einem vereinbarten Termin.

Bei Verwendung von eADM müssen Sie für die Aidn-Bereitstellung keine Entra Enterprise-Anwendung erstellen.


Was passiert nach dem Go-Live?

Benutzer

Neue Benutzer, die mit Aidn synchronisiert wurden, werden in Ventende als „ausstehend“ angezeigt. Ein Aidn-Administrator muss dem Benutzer Rollen zuweisen, bevor dieser aktiv wird – es sei denn, er fällt unter die gruppenbasierte automatische Zugriffsgewährung.

Benutzer, die aus dem eADM-Exportumfang entfernt wurden, werden in Aidn deaktiviert. Sie müssen die Abmeldung nicht manuell in beiden Systemen vornehmen.

Gruppen (falls verwendet)

Exportierte Gruppen werden in Aidn unter „Tilgangsgrupper“„Eksterne grupper“ angezeigt.

Ihr Aidn-Administrator muss:

  1. Jede Gruppe öffnen → Gruppe einrichten

  2. Wählen Sie die Rolle, den Arbeitsort und etwaige Zusatzrechte aus

  3. Automatischen Zugriff aktivieren

Weitere Informationen findest du im Aidn-Leitfaden, auf den in Schritt 3 verwiesen wird.

HelseID-Verknüpfung

Solange die Integrationslösung die Geburtsnummer/D-Nummer bereitstellt, müssen die Nutzer keine weiteren Schritte unternehmen, um ihr Entra-Konto mit HelseID zu verknüpfen.


Optional: Exportgruppen selbst anlegen

Wenn Sie es vorziehen, Aidn-Exportgruppen in eADM anzulegen:

Feld

Leitfaden

Beschreibung

Lesbarer Name — wird zu displayName in Aidn. Verwenden Sie die Aidn-Namenskonvention.

Quell-ID / Name

Eindeutige technische Kennung, z. B. AIDN-Voss-sykepleier

Übergeordnetes Element (Untergeordnet)

Muss sein aidn — wird von Exportregeln verwendet

Bitte informieren Sie Ihren Identum-Ansprechpartner, sobald die Gruppen fertig sind, damit wir die Regelsätze verknüpfen und die Vorlagen exportieren können.


An Identum zu übermittelnde Informationen

  • SCIM-Endpunkt-URL von Aidn
  • Token von Aidn (sicherer Kanal)
  • Bestätigung, ob Entra → Aidn SCIM heute im Einsatz ist
  • Liste der benötigten Aidn-Zugriffsgruppen (Namen + vorgesehene Rollen/Standorte)
  • Gewünschter Termin für die Inbetriebnahme

Grenzen setzen

Identum unterstützt die Datensynchronisation zwischen eADM und Aidn (Benutzer, Gruppen, Zugehörigkeiten).

Identum bietet keinen Endbenutzersupport für die Aidn-Anwendung, die Konfiguration von Aidn-Rollen oder die Verknüpfung mit HelseID. Bei Aidn-spezifischen Problemen wenden Sie sich bitte an den Aidn-Support.


Häufig gestellte Fragen

Können wir Entra SCIM und eADM gleichzeitig nutzen?
Nein. Es sollte nur eine SCIM-Quelle für die Bereitstellung in Aidn verwendet werden.

Verwalten wir Gruppen in Entra?
Nein. Bei eADM werdenGruppen und Mitgliedschaftsregeln in eADM verwaltet.

Was ist, wenn wir nur die Benutzersynchronisierung benötigen, nicht aber die von Gruppen?
Das ist möglich. Benutzer können ohne Gruppenexport synchronisiert werden; die Rollen werden dann manuell in Aidn zugewiesen.

Welche Nutzerdaten werden übermittelt?
Der Standard-Export umfasst Name, Benutzername (UPN), geschäftliche E-Mail-Adresse und Fødselsnummer/D-Nummer (personIdentifier) aus Ihrer Personalquelle. Bei Bedarf können auch die Felder für Telefonnummer und Adresse zugeordnet werden.

Zuletzt aktualisiert: