Gluu

Dokumentation
Inhalt

Benutzer mit Azure AD synchronisieren

2 min read

Ziel: Gluu-Benutzer, -PlÀne und -Rollen mit Azure AD synchron halten, indem CSV-basierte Massenaktualisierungen und die Benutzer-API verwendet werden.

Holen Sie sich Ihr API-Token und lesen Sie unsere API-Grundlagen, bevor Sie beginnen.

Bevor Sie starten #

  • Plan: Diese Synchronisierung nutzt die Gluu-API, die das Add-on APIs und Schnittstellen erfordert.
  • Rolle: Sie benötigen Account Owner/Admin-Zugriff (Manage account), um ein API-Token zu generieren und die Synchronisierung auszufĂŒhren.
  • Setup: Halten Sie Ihr Gluu-API-Token bereit sowie PowerShell mit dem Microsoft Graph-Modul, falls Sie Benutzer direkt aus Azure AD abrufen.

Benutzer per Massenaktualisierung aktualisieren (CSV) #

Verwenden Sie CSV (RFC 4180). Bei Header-Namen wird die Groß-/Kleinschreibung nicht beachtet.

UnterstĂŒtzte Spalten #

  • E-Mail – E-Mail-Adresse des Benutzers.
  • VollstĂ€ndiger Name – Vor- + Nachname; wird ignoriert, wenn Vorname/Nachname vorhanden sind.
  • Vorname, Nachname – wird dem vollstĂ€ndigen Namen vorgezogen.
  • Plan – ESSENTIAL, ADVANCED oder NONE.
  • Standort – Standort/Abteilung usw.
  • Rollen – durch Kommas getrennte Rollennamen (Groß-/Kleinschreibung wird nicht beachtet). Unbekannte Namen werden ignoriert (im Dry-Run angezeigt).
  • Rollenoperation – add (nur neue hinzufĂŒgen) oder replace (Standard; entfernt nicht aufgefĂŒhrte Rollen).
  • ExtId – Ihre eindeutige ID. Wir gleichen zuerst ExtId ab und greifen dann auf E-Mail zurĂŒck.

Benutzer löschen #

Verwenden Sie IncludeAllUsers, wenn Sie die vollstĂ€ndige aktuelle Liste ĂŒbergeben; Benutzer, die nicht in der CSV-Datei enthalten sind, werden entfernt. Kontoinhaber und Prozessinhaber können erst gelöscht werden, wenn sie neu zugewiesen wurden – der Dry-Run meldet dies.

Dry-Run: Testen Sie den Import und sehen Sie sich die beabsichtigten Änderungen an, bevor Sie sie anwenden.

API-Operation #

Verwenden Sie das Token von oben. Beginnen Sie mit dryrun. Um aktuelle Benutzer abzurufen, siehe Benutzerliste.

Sie sind fertig, sobald ein Testlauf die erwarteten Änderungen anzeigt und Sie die Anfrage ohne dryrun erneut ausgefĂŒhrt haben, um sie anzuwenden.

Benutzer aus Azure Graph abrufen #

Connect-MgGraph -Scopes "User.Read.All"
get-mguser -all | select displayname, givenName, Surname, Mail | Export-Csv -Encoding UTF8 -Path temp.csv

Header umbenennen in:

„Fullname“,„Firstname“,„Lastname“,„Email“

Beispiel fĂŒr POST mit weiteren Spalten:

$content =
'fullname;firstname;lastname;email;roles;plan
John Wayne;John;Wayne;user1@local.test;"my role 1, my role 2";ADVANCED'

Invoke-RestMethod -Uri "https://api.gluu.biz/users/sync" -Method POST `
 -ContentType "csv/text" -Headers @{ "content-encoding" = "utf-8"; "Authorization" = "Bearer g_xxxx"} `
 -Body $content

Das ist es.

FAQ – Benutzer mit Azure AD synchronisieren #

Welchen Plan oder welches Add-on benötige ich, um Benutzer ĂŒber die API zu synchronisieren?

Diese Synchronisierung nutzt die Gluu-API, die das Add-on APIs und Schnittstellen erfordert. Es ist nicht in den PlÀnen Core, Essential oder Advanced enthalten.

Wie ordnet Gluu eine Zeile in meiner CSV einem vorhandenen Benutzer zu?

Gluu gleicht zuerst anhand der ExtId ab, falls Sie eine angeben, und greift andernfalls auf die E-Mail-Adresse zurĂŒck. So können Sie Ihre eigene externe Kennung als stabilen SchlĂŒssel ĂŒber Synchronisierungen hinweg verwenden.

Werden durch die Synchronisierung Benutzer gelöscht, die nicht in meiner CSV enthalten sind?

Nur wenn Sie IncludeAllUsers setzen, was Gluu mitteilt, dass Sie die vollstĂ€ndige aktuelle Liste ĂŒbergeben – alle nicht enthaltenen Benutzer werden dann entfernt. Account Owner und Process Owner können erst gelöscht werden, nachdem sie neu zugewiesen wurden; ein Testlauf meldet dies.

Was ist der Unterschied zwischen RoleOperation add und replace?

add fĂŒgt nur die in der CSV aufgefĂŒhrten Rollen hinzu, ohne die anderen Rollen eines Benutzers zu Ă€ndern. replace ist die Standardeinstellung – es entfernt alle Rollen, die nicht in der CSV aufgefĂŒhrt sind, sodass die Rollen des Benutzers genau dem entsprechen, was Sie gesendet haben.

Sollte ich eine Synchronisierung vor der Anwendung testen?

Ja. Verwenden Sie dryrun, um die beabsichtigten Änderungen zu sehen – einschließlich unbekannter Rollennamen oder Benutzer, die nicht gelöscht werden können – bevor Sie die Synchronisierung tatsĂ€chlich ausfĂŒhren.

Aktualisiert 1. September 2026