Kategorie: Identität, Zugriff & Geräteverwaltung > Entra ID (Azure AD) > Benutzer- & Gruppenverwaltung Zielgruppe: IT-Dienstleister, IT-Administration ISO 27001: A.9.2.1, A.9.2.2 Letzte Aktualisierung: Mai 2026
Übersicht
Dieses Dokument listet alle AD-Attribute, die beim On-Boarding eines neuen Benutzers bei NSI GmbH gepflegt werden müssen. Die Attribute sind nach Priorität gegliedert.
Domain: nsi-han.intern | UPN-Suffix: @nsi-hsvn.de
1. Identifikation (PFLICHT)
Diese Felder müssen bei jeder Kontoerstellung ausgefüllt werden.
AD-Attribut | PowerShell | Beschreibung | Format / Beispiel |
|---|---|---|---|
|
| Windows-Anmeldename |
|
|
| UPN / E-Mail-Login |
|
|
| Anzeigename |
|
|
| Vorname |
|
|
| Nachname |
|
|
| E-Mail-Adresse |
|
Regeln für sAMAccountName:
Format:
Firstname.Lastname(erster Buchstabe groß)Bei Kollision: Zahl anhängen (
Alexander.Bitter2)Umlaute auflösen: ä→ae, ö→oe, ü→ue, ß→ss
Maximal 20 Zeichen (AD-Limitierung)
Muss innerhalb der Domain eindeutig sein
Regeln für UPN:
Format:
Firstname.Lastname@nsi-hsvn.deMuss innerhalb des gesamten Forests eindeutig sein
Kritisch für Entra ID Sync: Duplikate verhindern die Synchronisierung
2. Organisation (EMPFOHLEN)
Diese Felder sollten für eine ordnungsgemäße Organisationszuordnung ausgefüllt werden.
AD-Attribut | PowerShell | Beschreibung | Beispiel |
|---|---|---|---|
|
| Abteilung |
|
|
| Position/Titel |
|
|
| Firma/Einrichtung |
|
|
| Vorgesetzter (sAMAccountName) |
|
|
| Mitarbeiternummer |
|
|
| Büro-Nummer |
|
Abteilungen bei NSI:
IT– InformationstechnologieHochschule– HochschulverwaltungAusbildung– AusbildungsabteilungFortbildung– FortbildungsabteilungBibliothek– BibliothekPersonal– PersonalverwaltungFiBu– FinanzbuchhaltungGebäudemanagement– GebäudeverwaltungServiceDesk– Empfang/ServiceGeschäftsführung– Geschäftsleitung
3. Adresse (EMPFOHLEN)
Standard-Adressen nach Standort:
AD-Attribut | PowerShell | Hannover | Braunschweig | Oldenburg |
|---|---|---|---|---|
|
| Wielandstr. 8 | [Adresse BS] | [Adresse OL] |
|
| Hannover | Braunschweig | Oldenburg |
|
| 30169 | 38100 | 26122 |
|
| Niedersachsen | Niedersachsen | Niedersachsen |
|
| DE | DE | DE |
4. Kontakt (OPTIONAL)
AD-Attribut | PowerShell | Beispiel |
|---|---|---|
|
|
|
|
|
|
|
|
|
5. Entra ID / Cloud (KRITISCH für M365-Nutzer)
AD-Attribut | PowerShell | Wert | Bedeutung |
|---|---|---|---|
|
|
| Trigger für Entra ID Synchronisierung |
|
|
| Muss eindeutig sein für Entra Sync |
| (Exchange) |
| E-Mail-Routing |
⚠️ WICHTIG:
extensionAttribute10 = "365"ist der EINZIGE Trigger für die Entra ID-Synchronisierung. Ohne dieses Attribut wird der User NICHT nach Azure/M365 synchronisiert!
Extension Attributes Übersicht:
Attribut | Verwendung bei NSI |
|---|---|
extensionAttribute1–9 | Derzeit nicht standardisiert |
extensionAttribute10 | "365" = Entra ID Sync Trigger |
extensionAttribute11–15 | Derzeit nicht standardisiert |
6. Account-Einstellungen
Einstellung | Wert bei Erstellung | PowerShell |
|---|---|---|
Enabled |
|
|
ChangePasswordAtLogon |
|
|
PasswordNeverExpires |
| Standard |
CannotChangePassword |
| Standard |
AccountExpirationDate | Nur bei befristeten Verträgen |
|