Enterprise

bizCARD für grosse Organisationen

Anmeldung mit den Firmenzugangsdaten, Karten, die automatisch aus Ihrem Verzeichnis erstellt und aktuell gehalten werden, eine Marke, die einmal für die ganze Organisation definiert wird. Ohne Excel und ohne E-Mails ans Marketing.

Vorteile

  • Unternehmens-SSO mit Microsoft Entra ID und Google Workspace, über OpenID Connect oder SAML 2.0
  • SCIM-2.0-Provisioning: Karten werden gemäss Firmenverzeichnis erstellt, aktualisiert und deaktiviert
  • Sicheres Offboarding: Benutzer im Verzeichnis deaktiviert, Karte deaktiviert und Sitzungen widerrufen, ohne Daten zu löschen
  • Organisationsweite Vorlagen und Themes, mit der Möglichkeit, gestalterische Änderungen Einzelner zu sperren
  • Eigene Domain: Die Karten laufen unter cards.ihrefirma.com
  • Anfragen und Freigaben: neue Karten, Nachdrucke und Datenänderungen laufen über eine verantwortliche Person
  • Druckbare Visitenkarten und NFC-Karten aus derselben Vorlage, mit druckfertigem PDF
  • Weniger Papier und weniger Nachdrucke, mit messbaren Daten für den ESG-Bericht

In Zahlen

SSOOpenID Connect · SAML 2.0
SCIM 2.0Provisioning aus dem Verzeichnis
1 Domaincards.ihrefirma.com

Digitale Visitenkarten im Grossunternehmen: SSO, SCIM und Governance

SSO und SCIM werden oft verwechselt, lösen aber zwei verschiedene Probleme. Die Authentifizierung (SSO) lässt die Mitarbeitenden sich mit den Firmenzugangsdaten bei bizCARD anmelden, ohne ein weiteres Passwort. Das Provisioning (SCIM) erstellt, aktualisiert und deaktiviert Mitglieder und Karten anhand der Verzeichnisattribute: Name, Funktion, Abteilung, Telefon, E-Mail. Wenn sich die Karten selbst pflegen sollen, erledigt das Provisioning die Arbeit.

Das Ergebnis ist ein gesteuerter Lebenszyklus. Wer neu eintritt, findet seine Karte bereits mit der Vorlage der Organisation vor; wer Funktion oder Standort wechselt, sieht die Daten ohne Ticket aktualisiert; wer austritt, wird im Verzeichnis deaktiviert und damit auch in bizCARD: Karte nicht mehr erreichbar, Sitzungen widerrufen, keine Daten gelöscht. Die endgültige Löschung bleibt ein separater Vorgang unter Ihrer Kontrolle.

Jede Enterprise-Einführung beginnt mit einer Testumgebung und einem Pilot mit einer kleinen Gruppe; das Attribut-Mapping legen wir gemeinsam mit Ihrer IT fest. Beim Thema ESG ist der Beitrag klein, aber messbar: weniger gedruckte Karten, keine Nachdrucke bei Datenänderungen und Statistiken, die Sie in den Nachhaltigkeitsbericht übernehmen können.

bizCARD mit Microsoft Entra ID oder Google Workspace verbinden

  1. 1

    Wir verbinden den Identity Provider

    Sie registrieren die Anwendung in Ihrem Tenant, wir verifizieren die Domain und aktivieren die SSO-Anmeldung. Das SCIM-Token gehört Ihrer Organisation und lässt sich rotieren und widerrufen.

  2. 2

    Attribute zuordnen und Pilot durchführen

    Gemeinsam legen wir fest, welche Verzeichnisattribute auf der Karte landen, und validieren alles mit einer kleinen Benutzergruppe, mit Ihrer Vorlage bereits geladen.

  3. 3

    Rollout für die ganze Organisation

    Ab dann wirken sich Eintritte, Funktionswechsel und Austritte automatisch auf die Karten aus. Das Marketing steuert die Marke, die IT steuert die Zugriffe.

Häufige Fragen zu SSO, SCIM und Sicherheit

Was ist der Unterschied zwischen SSO und SCIM?

SSO betrifft den Zugang: Die Mitarbeitenden melden sich mit den Firmenzugangsdaten bei bizCARD an. SCIM betrifft die Daten: Mitglieder und Karten werden aus dem Verzeichnis erstellt, aktualisiert und deaktiviert. Beides lässt sich gemeinsam oder in zwei Phasen aktivieren.

Welche Identity Provider werden unterstützt?

Für SSO jeder OpenID-Connect- oder SAML-2.0-Provider, darunter Microsoft Entra ID und Google Workspace. Das SCIM-2.0-Provisioning ist für Microsoft Entra ID und Provider mit einem Standard-SCIM-Client ausgelegt. Google Workspace bietet kein SCIM für benutzerdefinierte Anwendungen: In diesem Fall nutzen Sie SSO und Einladungen.

Was passiert, wenn jemand das Unternehmen verlässt?

Sobald das Verzeichnis den Benutzer als inaktiv markiert, deaktiviert bizCARD die Karte, widerruft offene Sitzungen und entzieht den Zugang. Es werden keine Daten gelöscht: Die endgültige Löschung bleibt Ihre Entscheidung.

Können wir SSO und SCIM selbst konfigurieren?

Wir aktivieren beides gemeinsam mit Ihrer IT: Registrierung der Anwendung, Domain-Verifizierung, Attribut-Mapping und Pilot. Sie benötigen eine technische Ansprechperson und idealerweise einen Test-Tenant.

Wie trägt bizCARD zu unserem ESG-Bericht bei?

Es reduziert gedruckte Karten, macht Nachdrucke bei Datenänderungen überflüssig und liefert messbare Zahlen (aktive Karten, Aufrufe, gespeicherte Kontakte), um das eingesparte Papier zu schätzen. Es ist kein ESG-Reporting-Tool, sondern ein zusätzlicher, sofort nutzbarer Datenpunkt für den Nachhaltigkeitsbericht.