Zum Inhalt springen

Personen-Mapping

Signal-Akteure sind anonymisierte Einträge — ein SHA-256-Hash aus Tenant-ID und externer Benutzer-ID. Damit der Vergleich zwischen formalen Rollen (Personen in roleALPHA) und gelebten Interaktionen funktioniert, müssen Akteure mit roleALPHA-Personen verknüpft werden.

Das Mapping findest du unter Einstellungen → Daten & Struktur → Org Intelligence → Tab „Personen-Mapping”.

Wenn der msgraph-Connector aktiv ist und „Personen automatisch zuordnen” in der Konfiguration aktiviert ist, verwendet der Collector die Entra-ID-Objekt-ID:

  1. ra-connect synchronisiert Personen mit descJsonb._syncId = {entraObjectId}.
  2. ra-signals hasht die Entra-ID und sucht den passenden Akteur.
  3. Das Mapping wird automatisch gesetzt — kein manueller Schritt nötig.

Dies funktioniert nur, wenn ra-connect ebenfalls mit MS Graph verbunden ist.

Für alle anderen Systeme lädst du eine Mapping-Datei hoch:

Format:

externalId,personUuid
alice@company.com,550e8400-e29b-41d4-a716-446655440000
bob@company.com,6ba7b810-9dad-11d1-80b4-00c04fd430c8
  • externalId: Die externe ID, die das Quell-System verwendet (E-Mail, User-ID, UPN …)
  • personUuid: Die UUID der Person in roleALPHA

Die externe ID wird gehasht und mit dem passenden Akteur verknüpft — Klarnamen werden nicht gespeichert.

Im Tab siehst du alle nicht zugeordneten Akteure (ohne Person-UUID). Für kleine Teams kannst du die Zuordnung direkt in der Oberfläche vornehmen.

KachelBedeutung
Akteure gesamtAlle gesammelten anonymen Akteure
ZugeordnetAkteure mit verknüpfter Person-UUID
Nicht zugeordnetAkteure ohne Zuordnung (kein Beitrag zu Vergleichs-Reports)
  • Das Mapping ist opt-in — es gibt keine automatische Verknüpfung ohne explizite Aktion.
  • Klarnamen (E-Mails, UPNs) werden nicht gespeichert — nur der Hash und die Person-UUID.
  • Das Löschen einer Person kaskadiert automatisch auf ihr Mapping.
  • Nach 90 Tagen werden Akteure gelöscht (TTL) — das Mapping ebenfalls.