Documentation Index

Fetch the complete documentation index at: https://docs.nsi-hsvn.de/llms.txt

Use this file to discover all available pages before exploring further.

AD-Attribute Referenz

Prev Next
This content is currently unavailable in English. You are viewing the default (German) version.

Kategorie: Identität, Zugriff & Geräteverwaltung > Entra ID (Azure AD) > Benutzer- & Gruppenverwaltung Zielgruppe: IT-Dienstleister, IT-Administration ISO 27001: A.9.2.1, A.9.2.2 Letzte Aktualisierung: Mai 2026


Übersicht

Dieses Dokument listet alle AD-Attribute, die beim On-Boarding eines neuen Benutzers bei NSI GmbH gepflegt werden müssen. Die Attribute sind nach Priorität gegliedert.

Domain: nsi-han.intern | UPN-Suffix: @nsi-hsvn.de


1. Identifikation (PFLICHT)

Diese Felder müssen bei jeder Kontoerstellung ausgefüllt werden.

AD-Attribut

PowerShell

Beschreibung

Format / Beispiel

sAMAccountName

-SamAccountName

Windows-Anmeldename

Firstname.Lastname

userPrincipalName

-UserPrincipalName

UPN / E-Mail-Login

Firstname.Lastname@nsi-hsvn.de

displayName

-DisplayName

Anzeigename

Lastname, Firstname

givenName

-GivenName

Vorname

Alexander

sn (Surname)

-Surname

Nachname

Bitter

mail

-EmailAddress

E-Mail-Adresse

Alexander.Bitter@nsi-hsvn.de

Regeln für sAMAccountName:

  • Format: Firstname.Lastname (erster Buchstabe groß)

  • Bei Kollision: Zahl anhängen (Alexander.Bitter2)

  • Umlaute auflösen: ä→ae, ö→oe, ü→ue, ß→ss

  • Maximal 20 Zeichen (AD-Limitierung)

  • Muss innerhalb der Domain eindeutig sein

Regeln für UPN:

  • Format: Firstname.Lastname@nsi-hsvn.de

  • Muss innerhalb des gesamten Forests eindeutig sein

  • Kritisch für Entra ID Sync: Duplikate verhindern die Synchronisierung


2. Organisation (EMPFOHLEN)

Diese Felder sollten für eine ordnungsgemäße Organisationszuordnung ausgefüllt werden.

AD-Attribut

PowerShell

Beschreibung

Beispiel

department

-Department

Abteilung

IT, Hochschule, Fortbildung, Ausbildung

title

-Title

Position/Titel

Sachbearbeiter, Leitung, Dozent

company

-Company

Firma/Einrichtung

Studieninstitut Hannover

manager

-Manager

Vorgesetzter (sAMAccountName)

Manager.Name

employeeID

-EmployeeID

Mitarbeiternummer

12345

physicalDeliveryOfficeName

-Office

Büro-Nummer

201

Abteilungen bei NSI:

  • IT – Informationstechnologie

  • Hochschule – Hochschulverwaltung

  • Ausbildung – Ausbildungsabteilung

  • Fortbildung – Fortbildungsabteilung

  • Bibliothek – Bibliothek

  • Personal – Personalverwaltung

  • FiBu – Finanzbuchhaltung

  • Gebäudemanagement – Gebäudeverwaltung

  • ServiceDesk – Empfang/Service

  • Geschäftsführung – Geschäftsleitung


3. Adresse (EMPFOHLEN)

Standard-Adressen nach Standort:

AD-Attribut

PowerShell

Hannover

Braunschweig

Oldenburg

streetAddress

-StreetAddress

Wielandstr. 8

[Adresse BS]

[Adresse OL]

l (City)

-City

Hannover

Braunschweig

Oldenburg

postalCode

-PostalCode

30169

38100

26122

st (State)

-State

Niedersachsen

Niedersachsen

Niedersachsen

c (Country)

-Country

DE

DE

DE


4. Kontakt (OPTIONAL)

AD-Attribut

PowerShell

Beispiel

telephoneNumber

-OfficePhone

+49 511 16092389

mobile

-MobilePhone

+49 170 1234567

facsimileTelephoneNumber

-Fax

+49 511 15537


5. Entra ID / Cloud (KRITISCH für M365-Nutzer)

AD-Attribut

PowerShell

Wert

Bedeutung

extensionAttribute10

-Replace @{extensionAttribute10="365"}

365

Trigger für Entra ID Synchronisierung

userPrincipalName

-UserPrincipalName

@nsi-hsvn.de

Muss eindeutig sein für Entra Sync

proxyAddresses

(Exchange)

SMTP:user@nsi-hsvn.de

E-Mail-Routing

⚠️ WICHTIG: extensionAttribute10 = "365" ist der EINZIGE Trigger für die Entra ID-Synchronisierung. Ohne dieses Attribut wird der User NICHT nach Azure/M365 synchronisiert!

Extension Attributes Übersicht:

Attribut

Verwendung bei NSI

extensionAttribute1–9

Derzeit nicht standardisiert

extensionAttribute10

"365" = Entra ID Sync Trigger

extensionAttribute11–15

Derzeit nicht standardisiert


6. Account-Einstellungen

Einstellung

Wert bei Erstellung

PowerShell

Enabled

$false (erst nach Funktionstest aktivieren)

-Enabled $false

ChangePasswordAtLogon

$true

Set-ADUser -ChangePasswordAtLogon $true

PasswordNeverExpires

$false

Standard

CannotChangePassword

$false

Standard

AccountExpirationDate

Nur bei befristeten Verträgen

Set-ADAccountExpiration -DateTime "2027-07-31"