{"id":13867,"date":"2020-07-12T06:59:10","date_gmt":"2020-07-12T06:59:10","guid":{"rendered":"https:\/\/staging.firstware.com\/de\/?p=13867"},"modified":"2022-01-03T10:26:54","modified_gmt":"2022-01-03T09:26:54","slug":"active-directory-gruppenverwaltung-vereinfachen","status":"publish","type":"post","link":"https:\/\/www.firstware.com\/de\/blog\/active-directory-gruppenverwaltung-vereinfachen\/","title":{"rendered":"Active Directory Gruppenverwaltung vereinfachen"},"content":{"rendered":"<p>Gruppenverwaltung in Active Directory ist grunds\u00e4tzlich eine technische Sicht. Mit dem Wechsel in die Anwendersicht wird AD Gruppen-Management deutlich einfacher. Es ist sogar m\u00f6glich diese anwenderfreundlich an Mitarbeiter zu <a href=\"https:\/\/firstware.com\/identity-management\/delegation\/active-directory-delegation\/\">delegieren<\/a>.<\/p>\n<p><!--more--><div id=\"ez-toc-container\" class=\"ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-custom ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Index<\/p>\n<span class=\"ez-toc-title-toggle\"><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.firstware.com\/de\/blog\/active-directory-gruppenverwaltung-vereinfachen\/#Technische-AD-Gruppenverwaltung\" >Technische AD Gruppenverwaltung<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.firstware.com\/de\/blog\/active-directory-gruppenverwaltung-vereinfachen\/#Anwendersicht-auf-AD-Group\" >Anwendersicht auf AD Group\u00a0<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.firstware.com\/de\/blog\/active-directory-gruppenverwaltung-vereinfachen\/#Verwaltung-von-AD-Gruppen-an-Benutzer-delegieren\" >Verwaltung von AD-Gruppen an Benutzer delegieren<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.firstware.com\/de\/blog\/active-directory-gruppenverwaltung-vereinfachen\/#Der-passive-Weg-%E2%80%93-Daten-verwalten-Gruppen\" >Der passive Weg &#8211; Daten verwalten Gruppen<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/www.firstware.com\/de\/blog\/active-directory-gruppenverwaltung-vereinfachen\/#Der-aktive-Weg-%E2%80%93-Anwender-holen-sich-ein-Laufwerk\" >Der aktive Weg &#8211; Anwender holen sich ein Laufwerk<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/www.firstware.com\/de\/blog\/active-directory-gruppenverwaltung-vereinfachen\/#Zeitpunkt-gesteuerte-Active-Directory-Gruppen\" >Zeitpunkt-gesteuerte Active Directory Gruppen<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/www.firstware.com\/de\/blog\/active-directory-gruppenverwaltung-vereinfachen\/#Gruppen-mit-Genehmigung\" >Gruppen mit Genehmigung<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/www.firstware.com\/de\/blog\/active-directory-gruppenverwaltung-vereinfachen\/#Automatisiertes-Group-Management\" >Automatisiertes Group Management<\/a><\/li><\/ul><\/nav><\/div>\n\n<h2><span class=\"ez-toc-section\" id=\"Technische-AD-Gruppenverwaltung\"><\/span>Technische AD Gruppenverwaltung<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Aus technischer Sicht sind Gruppen einer von vier wesentlichen Objekttypen im Active Directory. Die anderen sind Benutzer, Computer und Drucker. AD Gruppen unterscheiden k\u00f6nnen alle diese Objekttypen beinhalten bzw. gruppieren oder zum Mitglied haben. Aus grundlegender technischer \u201cObjektsicht\u201d ist jede Active Directory Gruppe gleich.<\/p>\n<p><strong>Dennoch gibt es vier verschiedene Gruppentypen:<\/strong><br \/>\nLokal, Dom\u00e4nenlokal, Global, Universal.<br \/>\nSie unterscheiden sich vor allem darin, was Zugriffe und <a href=\"https:\/\/www.active-directory-faq.de\/2016\/04\/ad-verschachtelung-von-gruppen\/\">Verschachtelungen<\/a> angeht.<\/p>\n<p>Funktional wird zwischen Sicherheitsgruppen und Verteilergruppen unterschieden. Sicherheitsgruppen. Vereinfacht gesagt AD Gruppen f\u00fcr Berechtigungen (Sicherheit) und E-Mail\/Exchange (Verteiler). IT-Abteilungen, die dem Ansatz \u201cBerechtigungen \u00fcber Gruppen\u201d folgen berechtigen Benutzer nicht direkt. Sie profitieren mittel- und langfristig von einer standardisieren Gruppenverwaltung mit dem AGDLP-Prinzip.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Anwendersicht-auf-AD-Group\"><\/span>Anwendersicht auf AD Group\u00a0<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Endanwender kennen Active Directory und seine Gruppen nicht. Ein AD-Admin kennt ja auch nicht jede Funktion einer bestimmten Buchhaltungssoftware. F\u00fcr Mitarbeiter machen sich Gruppen bemerkbar, in dem sie entweder einen E-Mail-Verteiler nutzen (Verteilergruppen auf Exchange) oder sich etwas an Ihren Berechtigungen (Sicherheitsgruppen) und z.B. ein Abteilungslaufwerk sichtbar wird.<\/p>\n<p>Anwender merken von Gruppen etwas, wenn Sie:<\/p>\n<ul class=\"featureList\">\n<li class=\"tick\">Internetzugriff bekommen<\/li>\n<li class=\"tick\">Abteilungslaufwerk sehen<\/li>\n<li class=\"tick\">Zugang zu Unternehmensbereichen erhalten<\/li>\n<li class=\"tick\">Zugriff auf eine Anwendung haben<\/li>\n<li class=\"tick\">Rolle einer Anwendung nutzen<br \/>\nusw.<\/li>\n<\/ul>\n<p>Mitarbeiter merken nicht, dass dabei Ihr Benutzerobjekt Mitglied einer Gruppe wurde und zuvor im Hintergrund Berechtigungen an diese Active Directory Gruppe gekn\u00fcpft wurden.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Verwaltung-von-AD-Gruppen-an-Benutzer-delegieren\"><\/span>Verwaltung von AD-Gruppen an Benutzer delegieren<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Wenn Anwender AD Gruppenverwaltung nicht kennen, warum sollten Sie diese dennoch \u00fcbernehmen? Die Antwort ist Zeit und Kosten, aber es l\u00e4sst sich genauer sagen:<\/p>\n<ul>\n<li>IT wird entlastet<\/li>\n<li>Anwender sind schneller arbeitsf\u00e4hig<\/li>\n<li>Selbstst\u00e4ndigkeit der Mitarbeiter<\/li>\n<\/ul>\n<p>Mitarbeiter haben verschiedene M\u00f6glichkeiten Gruppenzuordnungen durchzuf\u00fchren. Wichtig ist die Absicherung und Begrenzung der Auswahl. Mit dem <strong>IDM-Portal<\/strong> wird dies auf Basis der <a href=\"https:\/\/firstware.com\/identity-management\/delegation\/rbac-rollenbasierte-berechtigungen\/\">Rollenberechtigung<\/a> umgesetzt. Benutzergruppen unterscheiden sich dabei &#8211; Manager haben mehr Entscheidungsm\u00f6glichkeit als ein Mitarbeiter im <a href=\"https:\/\/firstware.com\/identity-management\/self-service\/active-directory-self-service\/\">Self Service<\/a>.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter wp-image-13874 size-full\" title=\"Verwaltung von AD-Gruppen an Benutzer delegieren mit IDM-Portal\" src=\"https:\/\/firstware.com\/wp-content\/uploads\/2020\/07\/Zeitgesteuerte-AD-Gruppen-Management.png\" alt=\"Verwaltung von AD-Gruppen an Benutzer delegieren mit IDM-Portal\" width=\"827\" height=\"240\" srcset=\"https:\/\/www.firstware.com\/wp-content\/uploads\/2020\/07\/Zeitgesteuerte-AD-Gruppen-Management.png 827w, https:\/\/www.firstware.com\/wp-content\/uploads\/2020\/07\/Zeitgesteuerte-AD-Gruppen-Management-300x87.png 300w, https:\/\/www.firstware.com\/wp-content\/uploads\/2020\/07\/Zeitgesteuerte-AD-Gruppen-Management-768x223.png 768w\" sizes=\"(max-width: 827px) 100vw, 827px\" \/><\/p>\n<h3><span class=\"ez-toc-section\" id=\"Der-passive-Weg-%E2%80%93-Daten-verwalten-Gruppen\"><\/span>Der passive Weg &#8211; Daten verwalten Gruppen<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Anwender bearbeiten nur Daten, die sie verstehen. Das AGDLP-Prinzip hingegen ist ein notwendiges Konzept f\u00fcr das Identity and Access Management. Die Idee hinter anwenderorientiertem Identity Management ist es, die Daten mit Gruppen klug zu verzahnen. Gruppenverwaltung im AD kann im Hintergrund ablaufen<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Der-aktive-Weg-%E2%80%93-Anwender-holen-sich-ein-Laufwerk\"><\/span>Der aktive Weg &#8211; Anwender holen sich ein Laufwerk<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Nat\u00fcrlich kann ein Mitarbeiter auch aktiv in die AD Gruppenverwaltung eingreifen. Dies wird bedarfsgerecht erm\u00f6glicht. Das bedeutet, dass Ansichten und Auswahl auf das Wesentliche reduziert sind. Auf diese Weise werden auch die Fehlerm\u00f6glichkeiten begrenzt. Abteilungsleiter, Helpdesk, Assistenten oder lokale Admins vergeben so direkt Berechtigungen \u00fcber Projekte und Anwendungen f\u00fcr Ihren Bereich.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Zeitpunkt-gesteuerte-Active-Directory-Gruppen\"><\/span>Zeitpunkt-gesteuerte Active Directory Gruppen<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Ein Admin oder Abteilungsleiter m\u00f6chte heute schon die Mitgliedschaft in einer AD Gruppe regeln. Allerdings soll es erst in zwei Monaten wirksam. Zeitpunkt-basierte Gruppenmitgliedschaften sind mit dem IDM-Portal genauso m\u00f6glich, wie tempor\u00e4re Gruppen. Diese tempor\u00e4ren Berechtigungen werden h\u00e4ufig bei externen Mitarbeitern oder Praktikanten eingesetzt, um Sicherheitsrisiken zu vermeiden. Die Nachvollziehbarkeit ist zu jeden Zeitpunkt gegeben, da ein eigenes Log die Ver\u00e4nderungen und Antr\u00e4ge mitschreibt.<\/p>\n<p>IT und Abteilungsorganisation k\u00f6nnen entspannt zuk\u00fcnftige Identity Management Aufgaben, vorab erledigen.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Gruppen-mit-Genehmigung\"><\/span>Gruppen mit Genehmigung<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Ganz \u00e4hnlich verh\u00e4lt es sich mit dem Delegieren von Freigaben f\u00fcr Berechtigungsgruppen. Verantwortliche einer AD Sicherheitsgruppe erhalten eine Nachricht, wenn die eine neue Gruppenmitgliedschaft setzen m\u00fcssen. Dieser <a href=\"https:\/\/firstware.com\/iam-workspace\/genehmigungs-workflow\/\">Genehmigungs-Workflow<\/a> kann je nach Konfiguration auch von Mitarbeitern selbst gestartet werden, z.B. wenn es um die Freigabe einer Proxy-Berechtigung f\u00fcr bestimmte Internetseiten oder YouTube geht. Der Vorgesetzte hat nun die M\u00f6glichkeit diese freizugeben oder mit einer Begr\u00fcndung abzulehnen. Nat\u00fcrlich k\u00f6nnen Zeitsteuerung und Genehmigungsabl\u00e4ufe f\u00fcr die Active Directory Gruppenverwaltung auch kombiniert werden.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Automatisiertes-Group-Management\"><\/span>Automatisiertes Group Management<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Schnelles AD Group Management bedeutet immer auch Automatisierung. Dabei ist immer der Standpunkt und das Konzept f\u00fcr die Automatismen entscheidend. Kurze und direkte Automatisierung erfolgt h\u00e4ufig per PowerShell. Damit sind Echtzeit-F\u00e4lle gut abgedeckt. Verteilte Administration inklusive PowerShell unterst\u00fctzt das IDM-Portal.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter wp-image-13872 size-full\" title=\"Automatisiertes Group Management - IDM-Portal \" src=\"https:\/\/firstware.com\/wp-content\/uploads\/2020\/07\/GruppenManagement-Self-Service.png\" alt=\"Automatisiertes Group Management - IDM-Portal \" width=\"688\" height=\"223\" srcset=\"https:\/\/www.firstware.com\/wp-content\/uploads\/2020\/07\/GruppenManagement-Self-Service.png 688w, https:\/\/www.firstware.com\/wp-content\/uploads\/2020\/07\/GruppenManagement-Self-Service-300x97.png 300w\" sizes=\"(max-width: 688px) 100vw, 688px\" \/><\/p>\n<p>Sich selbst pflegende Gruppen, die in bestimmten Intervallen Mitgliedschaften aktualisieren, etabliert man eher mit <a href=\"https:\/\/www.dynamicgroup.net\/de\/\">dynamischen AD Gruppen<\/a>. Die AD Gruppenverwaltung im engeren Sinn zu automatisieren bedeutet oft, dass Eingaben automatisch verarbeitet werden. Wie oben beschrieben k\u00f6nnen diese Eingaben Attributs-basiert, Ereignis-begr\u00fcndet, zeitgesteuert oder genehmigungspflichtig sein. <a href=\"https:\/\/firstware.com\/iam-workspace\/automation\/\">Identity Management Automatisierung im AD<\/a> ist damit ein Feld, was weit \u00fcber reine Gruppenadministration hinausgeht.<\/p>\n<p><a href=\"https:\/\/firstware.com\/kontakt\/\"><button class=\"ButtonBeratung aligncenter\">Kontakt!<\/button><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gruppenverwaltung in Active Directory ist grunds\u00e4tzlich eine technische Sicht. Mit dem Wechsel in die Anwendersicht wird AD Gruppen-Management deutlich einfacher. [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[1827],"tags":[1624,1625,1626,1628,1629,1627],"class_list":["post-13867","post","type-post","status-publish","format-standard","hentry","category-authorization-management","tag-active-directory-gruppenverwaltung","tag-ad-gruppenverwaltung","tag-benutzerverwaltung-delegieren","tag-genehmigungs-workflow","tag-group-management","tag-zeitpunkt-gesteuerte-gruppen"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Active Directory Gruppenverwaltung vereinfachen - Firstware IDM-Portal<\/title>\n<meta name=\"description\" content=\"Active Directory Gruppenverwaltung vereinfachen | Verwaltung von AD-Gruppen an Benutzer delegieren | Zeitpunkt-gesteuerte AD Gruppen | FirstWare IDM-Portal\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.firstware.com\/de\/blog\/active-directory-gruppenverwaltung-vereinfachen\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Active Directory Gruppenverwaltung vereinfachen - Firstware IDM-Portal\" \/>\n<meta property=\"og:description\" content=\"Active Directory Gruppenverwaltung vereinfachen | Verwaltung von AD-Gruppen an Benutzer delegieren | Zeitpunkt-gesteuerte AD Gruppen | FirstWare IDM-Portal\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.firstware.com\/de\/blog\/active-directory-gruppenverwaltung-vereinfachen\/\" \/>\n<meta property=\"og:site_name\" content=\"FirstWare IDM-Portal\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.firstware.com\/wp-content\/uploads\/2020\/07\/Mitarbeiter-hilft-sich-selbst_Self-Service-Portal-FB.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1452\" \/>\n\t<meta property=\"og:image:height\" content=\"689\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Matthias Rudolph\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Matthias Rudolph\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"4\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/active-directory-gruppenverwaltung-vereinfachen\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/active-directory-gruppenverwaltung-vereinfachen\\\/\"},\"author\":{\"name\":\"Matthias Rudolph\",\"@id\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/#\\\/schema\\\/person\\\/bbf90428975a703dd7544e828358a1ce\"},\"headline\":\"Active Directory Gruppenverwaltung vereinfachen\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/active-directory-gruppenverwaltung-vereinfachen\\\/\"},\"wordCount\":742,\"publisher\":{\"@id\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/active-directory-gruppenverwaltung-vereinfachen\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/firstware.com\\\/wp-content\\\/uploads\\\/2020\\\/07\\\/Zeitgesteuerte-AD-Gruppen-Management.png\",\"keywords\":[\"Active Directory Gruppenverwaltung\",\"AD Gruppenverwaltung\",\"Benutzerverwaltung delegieren\",\"Genehmigungs-Workflow\",\"Group Management\",\"Zeitpunkt-gesteuerte Gruppen\"],\"articleSection\":[\"Authorization Management\"],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/active-directory-gruppenverwaltung-vereinfachen\\\/\",\"url\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/active-directory-gruppenverwaltung-vereinfachen\\\/\",\"name\":\"Active Directory Gruppenverwaltung vereinfachen - Firstware IDM-Portal\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/active-directory-gruppenverwaltung-vereinfachen\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/active-directory-gruppenverwaltung-vereinfachen\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/firstware.com\\\/wp-content\\\/uploads\\\/2020\\\/07\\\/Zeitgesteuerte-AD-Gruppen-Management.png\",\"description\":\"Active Directory Gruppenverwaltung vereinfachen | Verwaltung von AD-Gruppen an Benutzer delegieren | Zeitpunkt-gesteuerte AD Gruppen | FirstWare IDM-Portal\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/active-directory-gruppenverwaltung-vereinfachen\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/active-directory-gruppenverwaltung-vereinfachen\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/active-directory-gruppenverwaltung-vereinfachen\\\/#primaryimage\",\"url\":\"https:\\\/\\\/firstware.com\\\/wp-content\\\/uploads\\\/2020\\\/07\\\/Zeitgesteuerte-AD-Gruppen-Management.png\",\"contentUrl\":\"https:\\\/\\\/firstware.com\\\/wp-content\\\/uploads\\\/2020\\\/07\\\/Zeitgesteuerte-AD-Gruppen-Management.png\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/active-directory-gruppenverwaltung-vereinfachen\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Active Directory Gruppenverwaltung vereinfachen\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/#website\",\"url\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/\",\"name\":\"FirstWare IDM-Portal\",\"description\":\"Identity and Autorization Management in M365 and Active Directory\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/#organization\",\"name\":\"FirstWare IDM-Portal\",\"url\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.firstware.com\\\/wp-content\\\/uploads\\\/2019\\\/06\\\/IDM-Portal.ico\",\"contentUrl\":\"https:\\\/\\\/www.firstware.com\\\/wp-content\\\/uploads\\\/2019\\\/06\\\/IDM-Portal.ico\",\"width\":1,\"height\":1,\"caption\":\"FirstWare IDM-Portal\"},\"image\":{\"@id\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/#\\\/schema\\\/person\\\/bbf90428975a703dd7544e828358a1ce\",\"name\":\"Matthias Rudolph\",\"sameAs\":[\"http:\\\/\\\/www.firstattribute.com\"],\"url\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/author\\\/matthias\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Active Directory Gruppenverwaltung vereinfachen - Firstware IDM-Portal","description":"Active Directory Gruppenverwaltung vereinfachen | Verwaltung von AD-Gruppen an Benutzer delegieren | Zeitpunkt-gesteuerte AD Gruppen | FirstWare IDM-Portal","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.firstware.com\/de\/blog\/active-directory-gruppenverwaltung-vereinfachen\/","og_locale":"de_DE","og_type":"article","og_title":"Active Directory Gruppenverwaltung vereinfachen - Firstware IDM-Portal","og_description":"Active Directory Gruppenverwaltung vereinfachen | Verwaltung von AD-Gruppen an Benutzer delegieren | Zeitpunkt-gesteuerte AD Gruppen | FirstWare IDM-Portal","og_url":"https:\/\/www.firstware.com\/de\/blog\/active-directory-gruppenverwaltung-vereinfachen\/","og_site_name":"FirstWare IDM-Portal","og_image":[{"width":1452,"height":689,"url":"https:\/\/www.firstware.com\/wp-content\/uploads\/2020\/07\/Mitarbeiter-hilft-sich-selbst_Self-Service-Portal-FB.png","type":"image\/png"}],"author":"Matthias Rudolph","twitter_misc":{"Verfasst von":"Matthias Rudolph","Gesch\u00e4tzte Lesezeit":"4\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.firstware.com\/de\/blog\/active-directory-gruppenverwaltung-vereinfachen\/#article","isPartOf":{"@id":"https:\/\/www.firstware.com\/de\/blog\/active-directory-gruppenverwaltung-vereinfachen\/"},"author":{"name":"Matthias Rudolph","@id":"https:\/\/www.firstware.com\/en\/#\/schema\/person\/bbf90428975a703dd7544e828358a1ce"},"headline":"Active Directory Gruppenverwaltung vereinfachen","mainEntityOfPage":{"@id":"https:\/\/www.firstware.com\/de\/blog\/active-directory-gruppenverwaltung-vereinfachen\/"},"wordCount":742,"publisher":{"@id":"https:\/\/www.firstware.com\/en\/#organization"},"image":{"@id":"https:\/\/www.firstware.com\/de\/blog\/active-directory-gruppenverwaltung-vereinfachen\/#primaryimage"},"thumbnailUrl":"https:\/\/firstware.com\/wp-content\/uploads\/2020\/07\/Zeitgesteuerte-AD-Gruppen-Management.png","keywords":["Active Directory Gruppenverwaltung","AD Gruppenverwaltung","Benutzerverwaltung delegieren","Genehmigungs-Workflow","Group Management","Zeitpunkt-gesteuerte Gruppen"],"articleSection":["Authorization Management"],"inLanguage":"de"},{"@type":"WebPage","@id":"https:\/\/www.firstware.com\/de\/blog\/active-directory-gruppenverwaltung-vereinfachen\/","url":"https:\/\/www.firstware.com\/de\/blog\/active-directory-gruppenverwaltung-vereinfachen\/","name":"Active Directory Gruppenverwaltung vereinfachen - Firstware IDM-Portal","isPartOf":{"@id":"https:\/\/www.firstware.com\/en\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.firstware.com\/de\/blog\/active-directory-gruppenverwaltung-vereinfachen\/#primaryimage"},"image":{"@id":"https:\/\/www.firstware.com\/de\/blog\/active-directory-gruppenverwaltung-vereinfachen\/#primaryimage"},"thumbnailUrl":"https:\/\/firstware.com\/wp-content\/uploads\/2020\/07\/Zeitgesteuerte-AD-Gruppen-Management.png","description":"Active Directory Gruppenverwaltung vereinfachen | Verwaltung von AD-Gruppen an Benutzer delegieren | Zeitpunkt-gesteuerte AD Gruppen | FirstWare IDM-Portal","breadcrumb":{"@id":"https:\/\/www.firstware.com\/de\/blog\/active-directory-gruppenverwaltung-vereinfachen\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.firstware.com\/de\/blog\/active-directory-gruppenverwaltung-vereinfachen\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.firstware.com\/de\/blog\/active-directory-gruppenverwaltung-vereinfachen\/#primaryimage","url":"https:\/\/firstware.com\/wp-content\/uploads\/2020\/07\/Zeitgesteuerte-AD-Gruppen-Management.png","contentUrl":"https:\/\/firstware.com\/wp-content\/uploads\/2020\/07\/Zeitgesteuerte-AD-Gruppen-Management.png"},{"@type":"BreadcrumbList","@id":"https:\/\/www.firstware.com\/de\/blog\/active-directory-gruppenverwaltung-vereinfachen\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/www.firstware.com\/de\/"},{"@type":"ListItem","position":2,"name":"Active Directory Gruppenverwaltung vereinfachen"}]},{"@type":"WebSite","@id":"https:\/\/www.firstware.com\/en\/#website","url":"https:\/\/www.firstware.com\/en\/","name":"FirstWare IDM-Portal","description":"Identity and Autorization Management in M365 and Active Directory","publisher":{"@id":"https:\/\/www.firstware.com\/en\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.firstware.com\/en\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/www.firstware.com\/en\/#organization","name":"FirstWare IDM-Portal","url":"https:\/\/www.firstware.com\/en\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.firstware.com\/en\/#\/schema\/logo\/image\/","url":"https:\/\/www.firstware.com\/wp-content\/uploads\/2019\/06\/IDM-Portal.ico","contentUrl":"https:\/\/www.firstware.com\/wp-content\/uploads\/2019\/06\/IDM-Portal.ico","width":1,"height":1,"caption":"FirstWare IDM-Portal"},"image":{"@id":"https:\/\/www.firstware.com\/en\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/www.firstware.com\/en\/#\/schema\/person\/bbf90428975a703dd7544e828358a1ce","name":"Matthias Rudolph","sameAs":["http:\/\/www.firstattribute.com"],"url":"https:\/\/www.firstware.com\/de\/blog\/author\/matthias\/"}]}},"_links":{"self":[{"href":"https:\/\/www.firstware.com\/de\/wp-json\/wp\/v2\/posts\/13867","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.firstware.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.firstware.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.firstware.com\/de\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.firstware.com\/de\/wp-json\/wp\/v2\/comments?post=13867"}],"version-history":[{"count":0,"href":"https:\/\/www.firstware.com\/de\/wp-json\/wp\/v2\/posts\/13867\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.firstware.com\/de\/wp-json\/wp\/v2\/media?parent=13867"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.firstware.com\/de\/wp-json\/wp\/v2\/categories?post=13867"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.firstware.com\/de\/wp-json\/wp\/v2\/tags?post=13867"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}