Microsoft Gebruikers Sync
Automatische synchronisatie van gebruikersgegevens via de Microsoft Graph API.
📋 Overzicht
De Microsoft Gebruikers Sync stelt u in staat om automatisch gebruikersgegevens te synchroniseren vanuit uw Microsoft 365 / Azure AD omgeving naar EduDisplay. Dit elimineert handmatig gebruikersbeheer en zorgt voor actuele gegevens.
✅ Voordelen
- • Automatische synchronisatie van gebruikers
- • Ondersteuning voor leerlingen en medewerkers
- • Selectieve groepen synchronisatie
- • Dagelijkse automatische updates
- • Mapping van custom velden (UID)
📋 Vereisten
- • Microsoft 365 / Azure AD tenant
- • Globale beheerder rechten
- • App registratie in Azure AD
- • Graph API permissies
- • UID velden geconfigureerd bij de gebruikers in AD
💡 Aanbeveling
Deze methode is aanbevolen voor scholen met meer dan 500 gebruikers en een Microsoft 365 / Azure AD omgeving.
Voor kleine scholen
kan een CSV import eenvoudiger zijn.
⚙️ Eenmalige Tenant configuratie
Stap 1: App registratie in Azure AD
- Log in op de Azure Portal
- Ga of zoek naarApp registrations
- Klik op New registration
- Vul de volgende gegevens in:
- Name: EduDisplay Integration
- Supported account types: Accounts in this organizational directory only
- Redirect URI: Laat leeg
- Kies Register
Stap 2: API permissies configureren
- Ga in de app registratie naar Manage → API permissions
- Klik op Add a permission
- Selecteer Microsoft Graph → en kies de onderste optie Application permissions (Toepassingsmachtigingen), niet Delegated permissions
- Stel nu volgende permissies in, door ze toe te voegen:
Directory.Read.All- Voor directory toegangGroup.Read.All- Voor lezen van groepenUser.Read.All- Voor lezen van gebruikersgegevens
- Kies voor Grant admin consent for.. en keur de permissions goed via (Yes), de status wordt dan groen.
Stap 3: Client secret aanmaken
- Ga naar Certificates & secrets
- Klik op New client secret
- Vul de beschrijving in (bijv. "EduDisplay Secret")
- Kies een vervaldatum bij expires in: (aanbevolen: 24 maanden)
- Klik op Add
- Belangrijk: Kopieer de secret value waarde meteen - deze wordt maar één keer getoond!
⚠️ Belangrijk
Bewaar de Application ID, Directory ID en Client Secret value veilig. Deze gegevens zijn nodig
voor de configuratie in EduDisplay.
Agendeer wanneer de Client Secret vervalt, en maak tijdig een nieuwe aan en pas de configuratie in EduDisplay aan.
🔄 Sync instellingen
Configuratie in EduDisplay
- Ga naar Zermelo → Gebruikersbeheer in het EduDisplay portaal
- Klik op Microsoft Gebruikers Sync
- Vul de volgende gegevens in:
- Tenant ID: Directory ID uit Azure AD
- Client ID: Application ID uit Azure AD
- Client Secret: De secret value die u eerder hebt aangemaakt en gekopieerd
- Test de verbinding via Test API
Sync type selecteren
👨🎓 Leerling sync
Synchroniseert leerlingenaccounts
👨🏫 Medewerker sync
Synchroniseert personeelsaccounts
ℹ️ Meerdere synchronisaties en tokenbeheer
- U kunt meerdere Microsoft-synchronisaties naast elkaar gebruiken (bijvoorbeeld aparte configuraties voor leerlingen en medewerkers).
- Elke synchronisatie werkt alleen met tokens die via diezelfde synchronisatie zijn toegevoegd. Legacy Microsoft-tokens zonder synchronisatie-koppeling horen bij de synchronisatie met hetzelfde type.
- De synchronisatie laat CSV- of handmatig toegevoegde tokens met rust: ze worden niet gewijzigd of verwijderd. In de sync-log ziet u dat ze zijn overgeslagen.
- EduDisplay herkent gebruikers aan het Microsoft object-ID (
GUID). Een gewijzigde gebruikersnaam in Entra leidt daardoor niet tot dubbele of verdwenen tokens. - Uitgeschakelde Entra-accounts (
accountEnabled = false) worden niet meer meegenomen en verdwijnen bij de volgende synchronisatie uit EduDisplay.
UID en gebruikersnaam veld mapping
Ondersteunde velden
• extensionAttribute1-15
• employeeId
• employeeNumber
• mobilePhone
• telephoneNumber
• facsimileTelephoneNumber
• department
• companyName
• jobTitle
💡 UID en gebruikersnaam configuratie
UID: Zorg ervoor dat het UID veld in uw Active Directory / Entra ID overeenkomt met de UID's op uw schoolpassen/badges.
Meestal wordt hiervoor extensionAttribute1 of employeeId gebruikt.
Gebruikersnaam: Als de gebruikersnaam in Zermelo anders is dan in Microsoft, kunt u ook een ander veld kiezen voor de gebruikersnaam – op dezelfde manier als bij UID.
Geavanceerde modus (regex-transformatie)
Staat de waarde in Microsoft net anders dan u nodig heeft (prefix, extra nullen, samengestelde tekst)? Schakel op Gebruikersbeheer → Microsoft Sync de optie Geavanceerde modus in. Zie de handleiding met voorbeelden: Geavanceerde modus (regex-transformatie).
⏰ Automatische synchronsatie
Dagelijkse synchronisatie
Instellingen:
- • Auto-sync inschakelen: Ja/Nee toggle
- • Sync tijd: Standaard 11:00 (configureerbaar)
- • Sync frequentie: Dagelijks
- • Groepen filter: Optioneel specifieke groepen
Wat gebeurt er:
- • Eerst verdwijnen tokens van deze sync die niet meer in Microsoft voorkomen
- • Daarna worden nieuwe gebruikers toegevoegd en bestaande bijgewerkt (match op Microsoft object-ID)
- • CSV-/handmatige tokens worden overgeslagen en nooit gewijzigd
- • Tokens van andere Microsoft-syncs blijven onaangeroerd (conflict = overslaan)
- • Synchronisatie log wordt bijgehouden
Handmatige sync
Naast automatische sync kunt u ook handmatig een synchronisatie starten:
- Ga naar Gebruikersbeheer → Microsoft Gebruikers Sync
- Klik op Sync nu starten
- Monitor de voortgang in de sync log
- Controleer de resultaten na voltooiing
Sync monitoring
| Status | Betekenis |
|---|---|
| Success | Sync voltooid zonder problemen |
| Partial | Sync voltooid met waarschuwingen |
| Failed | Sync mislukt - controle vereist |
🔍 Problemen oplossen
🔌 Verbindingsproblemen
Authentication failed
Dit betekent meestal dat de app-registratie of de secret niet klopt.
- Controleer of Client ID en Client Secret correct zijn ingevuld
- Controleer of het Client Secret niet is verlopen
- Controleer of admin consent is verleend voor alle gevraagde rechten
Insufficient privileges
Dit betekent meestal dat de app te weinig rechten heeft in Microsoft Entra ID.
- Controleer of alle benodigde Graph API-rechten zijn toegekend
- Controleer of admin consent is verleend
- Controleer of de app-registratie nog actief is
👤 Syncproblemen
Geen gebruikers gevonden
Dit betekent meestal dat de sync de geselecteerde groepen niet (juist) uitleest.
- Controleer of de juiste groepen zijn geselecteerd
- Controleer of er gebruikers in die groepen zitten
- Controleer of het synctype (leerling/docent) correct is ingesteld
UID-veld leeg
Dit betekent meestal dat het pasnummer/token niet uit Entra ID wordt gelezen.
- Controleer of het juiste UID-veld is geselecteerd
- Controleer of het UID-veld bij de gebruikers in Entra ID is ingevuld
- Controleer of dat veld via de Graph API beschikbaar is
📧 Hulp nodig?
Als de bovenstaande oplossingen niet helpen, neem dan contact met ons op:
[email protected]