TimeRocket - Tutorial TimeRocket - Tutorial

Home / Personalverzeichnis / Widget Identity Providers

Widget Identity Providers

428 views 2 min , 52 sec read 0

Inhaltsverzeichnis

  1. Beschreibung
  2. Anzeige Loginvarianten
  3. Registrierungsmail senden
  4. Login erstellen
  5. Multi Faktor Authentifizierung (MFA)
  6. Mitarbeitende Person hat eine neue E‑Mail‑Adresse

 

Der Identity Provider regelt die Authentifizierung eines Nutzers für die Autorisierung des Zugriffs auf TimeRocket.

Die Authentisierung stellt sicher, dass die Person tatsächlich diejenige ist, die sie vorgibt zu sein.

Falls Sie z.B. bereits einen Google Account haben, bestätigt in diesem Fall Google, dass Sie die Person sind, die Sie vorgeben zu sein. Dazu werden Sie beim Login in TimeRocket einmalig auf die Anmeldeadresse von Google weitergeleitet, wo Sie sich mit Ihren Zugangsdaten von Google anmelden können. Google prüft den Benutzernamen und das Passwort und sendet dann an TimeRocket nur das OK, es werden keine Passwörter oder sonstige Zugangsdaten übertragen. Die Anmeldung an TimeRocket bleibt aktiv, bis Sie sich aus TimeRocket ausloggen.

TimeRocket bietet aktuell die Möglichkeit, sich über folgende Identity Provider zu authentisieren:

  • Google
  • Azure AD / Microsoft 365
  • TimeRocket (Calitime)
  • SwissID

Beschreibung

Das Widget Identity Providers bietet folgende Funktionen:

  • Anzeige welche Loginvariante für diesen Mitarbeitenden verwendet wird
  • Senden des Registrierungsmails
  • Erstellen eines Benutzerlogins (Login ohne E-Mail-Adresse)
  • Kennwort des Benutzerlogins ändern
  • Anzeige und Definition des Anmeldezeitraums

Zurück zum Inhaltsverzeichnis

Anzeige Loginvarianten

Es stehen folgende Loginvarianten / Provider zur Verfügung:

  • Google
  • Azure AD / Microsoft 365
  • TimeRocket (Calitime)
  • SwissID

Auswähl des Identity Providers

Zurück zum Inhaltsverzeichnis

 

Registrierungsmails senden

Damit sich Ihre Mitarbeitenden bei TimeRocket mittels E-Mail-Adresse registrieren können, wird ein Registrierungslink benötigt. Der Mitarbeitende erhält dann eine E-Mail mit der Auswahl des Identity Poviders. Hier muss der Mitarbeitende dann den gewünschten Identity Provider auswählen.

Registrierungsmail senden

Zurück zum Inhaltsverzeichnis

 

Login erstellen

Bei diesem Punkt gibt es zwei Möglichkeiten

Registrierung mittels E-Mail:
Bei dieser Variante wird dem Benutzer ein Registrierungsmail gesendet. Siehe Beschreibung oben «Registrierungsmails senden».

Benutzer erstellen:
Das Benutzerlogin ist ideal für Mitarbeitende, die keine E-Mail-Adresse haben, aber trotzdem ein TimeRocket Login benötigen. In diesem Fall wird ein Benutzer beim Identity Provider von TimeRocket angelegt. Beim Benutzerlogin wird hier ein Benutzername und ein Kennwort vorgegeben.

Benutzerlogin erstellen

 

Dieses Kennwort kann hier durch Benutzer mit der Rolle HR-Verantwortlicher geändert werden.

Benutzer Kennwort ändern

Benutzer mit dem TimeRocket Identity Provider und einer E-Mail-Adresse können Ihr Passwort über die Loginseite mit der Funktion «Passwort vergessen» ändern.

 

Anzeige und Definition des Anmeldezeitraums

Der Anmeldezeitraum bestimmt, in welchem Zeitraum sich die Person in TimeRocket anmelden kann.

Dabei ist es möglich, einen Zeitraum zu definieren, der vom Anstellungszeitraum abweicht. Dies kann nützlich sein, wenn die Person von TimeRocket bereits vor Beendigung der Anstellung ausgesperrt werden soll, oder wenn die Person nach der Anstellung noch etwas nachtragen soll.

Ausserhalb des Anmeldezeitraums wird auf dem Widget Identity Providers «Login ist aktuell deaktiviert» angezeigt.

Login ist aktuell deaktiviert

Zurück zum Inhaltsverzeichnis

 

Multi Faktor Authentifizierung (MFA)

TimeRocket hat die MFA generell über E-Mail gelöst. Bei aktiver MFA generiert TimeRocket im Login-Prozess einen Code, welcher dem User per E-Mail zugestellt wird. Das Login erfolgt erst nach Eingabe des korrekten Codes.

Die MFA wurde primär für den Identity Provider TimeRocket (Calitime) entwickelt, würde jedoch auch bei den anderen Loginvarianten wie M365, Google oder SwissID einen Code generieren. Wir empfehlen, beim Login über andere Identity Provider als TimeRocket, die MFA von TimeRocket für diese Personen zu deaktivieren. Diese Provider haben eigene MFA-Konzepte, die nicht über TimeRocket verwaltet werden können.

In TimeRocket erfolgt die Aktivierung von MFA durch den Calitime-Support. Bitte kontaktieren Sie uns via support@calitime.ch, dann können wir die Funktion aktivieren.

MFA wird im Personalverzeichnis verwaltet und kann pro Person gesteuert werden. Wählen Sie dazu im Widget «Identity Providers» die Funktion MFA per E-Mail «Ein» oder «Aus». Diese Einstellung kann hier mit der entsprechenden Berechtigung jederzeit angepasst werden. Die Mitarbeitenden selbst können MFA in TimeRocket nicht eigenständig ein- oder ausschalten.

Damit TimeRocket den Code zur Authentifizierung senden kann, muss im Personalverzeichnis zwingend eine E-Mail-Adresse hinterlegt sein. Für die Authentifizierung gilt immer die E-Mail-Adresse im Personalverzeichnis, auch wenn die Personen allenfalls im Widget Identity Providers eine andere E-Mail-Adresse für das Login verwendet.

MFA aktivieren

Bei aktiver MFA ist beim Login Prozess die Eingabe eines Codes erforderlich. Dieser Code wird der betroffenen Person per E-Mail zugestellt.

MFA Code Abfrage

Pro Login-Versuch wird ein neuer Code generiert.

MFA Mail mit Code

Zurück zum Inhaltsverzeichnis

 

 

Eine Mitarbeitende Person hat eine neue E‑Mail‑Adresse. Wie gehe ich vor, damit das Login mit der neuen Adresse funktioniert?

Als Erstes wird im Personalverzeichnis, bei der betroffenen Person die neue E-Mail-Adresse hinterlegt. Klicken Sie dazu auf den Pfeil bei «E-Mail-Adresse» und wählen Sie «E-Mail-Adresse ändern». Anschliessend können Sie die neue Adresse eingeben und die Anpassung speichern.

E-Mail-Adresse ändern

Sobald die neue E-Mail-Adresse hinterlegt ist, muss das Registrierungsmail an die betroffene Person gesendet werden.

E-Mail zur Registrierung senden

Wichtig: Bevor die betroffene Person die Registrierung erneut abschliesst, muss sie sich bei TimeRocket ausloggen.

Nach der Registrierung wird beim Widget Identity Provider ein weiterer Eintrag mit der neuen E-Mail-Adresse angezeigt. Die alte Registrierung bleibt bestehen und kann weiterhin verwendet werden. Falls die alte Registrierung gelöscht werden soll, melden Sie sich bitte per E-Mail bei unserem Support (support@calitime.ch), mit den Angaben der betroffenen Person und der Registrierung, welche gelöscht werden soll.

Zurück zum Inhaltsverzeichnis

 

AnmeldezeitraumAuthentifizierungIdentity ProvidersLoginLogin deaktiviertMailadresseMFANeue E-Mail-AdresseRegistrierung Personalverzeichnis

Related Articles

  • Widget Kostenstellen
  • Pensumwechsel
  • Widget History
  • Austritt

Kategorien

  • 2Abrechnung
  • 6Auswertungen
  • 10Dashboard
  • 9Einstellungen
  • 6Getting Started
  • 8Kalender
  • 9Personalverzeichnis
  • 7Profil
  • 4Suche
  • 3Workflow

Populärste Artikel

  • Login TimeRocket 888 0
  • Abrechnung – Detail 855 5
  • Absenzen hinzufügen 843 1
  • Systemvoraussetzungen 829 0
  • Gerät anmelden 826 0

Kategorien

  • 2Abrechnung
  • 6Auswertungen
  • 10Dashboard
  • 9Einstellungen
  • 6Getting Started
  • 8Kalender
  • 9Personalverzeichnis
  • 7Profil
  • 4Suche
  • 3Workflow

Populärste Artikel

  • Login TimeRocket 888 0
  • Abrechnung – Detail 855 5
  • Absenzen hinzufügen 843 1
  • Systemvoraussetzungen 829 0
  • Gerät anmelden 826 0

Neuste Artikel

  • Jahresabsenzübersicht zu Excel 28 0
  • Einsatz abtauschen / übernehmen 83 0
  • Kunden ID’s 86 0
  • Regel: Doppelte Stempelungen entfernen 130 0
  • Rege: Sperrzeit mit Nachlauf 116 0

Links

Calitime Blog

API

TimeRocket® - Mission Control Center operated by Calitime AG