Microsoft Entra ID Integration für Zeiterfassung

WebWork ist an zwei Stellen mit Entra ID verbunden: Admins holen Mitglieder aus dem Verzeichnis in den Workspace und können Entra ID zudem für SSO nutzen – die Anmeldung bei WebWork erfolgt dann nur mit der E-Mail-Adresse.

Microsoft Entra ID-Integration für die Zeiterfassung, die Entra ID und WebWork verbindet

Mitglieder aus dem Entra ID-Verzeichnis holen

Durch die Verbindung beider Systeme laufen WebWork-Mitgliederkonten und die WebWork-Anmeldung über Ihren Microsoft Entra ID-Mandanten.

Aktivieren Sie die Integration unter Integrationen > Microsoft Entra ID, um die Mitglieder Ihres Entra ID-Verzeichnisses mit Name, E-Mail-Adresse und Status in WebWork zu importieren. Admins wählen die gewünschten Personen aus und laden sie in den Workspace ein – Konten stammen so direkt aus dem Verzeichnis, statt manuell angelegt zu werden.

Profiländerungen im Verzeichnis werden an WebWork übertragen. Wird eine Person in Entra ID deaktiviert, verliert sie den Zugang zu WebWork, ihre Daten bleiben jedoch als inaktiver Benutzer erhalten.

WebWork-Einladungsbildschirm mit Mitgliedern aus dem Entra ID-Verzeichnis, bereit für die Zeiterfassung

Bei WebWork über Microsoft Entra ID anmelden

Mit SSO über Microsoft Entra ID melden sich Teammitglieder mit ihrer Entra ID-E-Mail-Adresse an – ein separates WebWork-Passwort ist nicht nötig. Single Sign-On wird in WebWork unter Einstellungen > Single Sign-On aktiviert. Bestehende WebWork-Benutzer werden automatisch mit ihrem Entra ID-Konto verknüpft, wenn die E-Mail-Adresse übereinstimmt.

Entra ID-E-Mail-Adresse, die für die Anmeldung zur Zeiterfassung einem WebWork-Konto zugeordnet ist

So funktioniert die Synchronisierung mit Microsoft Entra ID

Mit der Microsoft Entra ID-Integration importieren und synchronisieren Sie Mitglieder. Wenn Sie SCIM und SAML nutzen, übernimmt Entra ID zusätzlich die Provisionierung und die Anmeldung.

Die App-Integration: Mitglieder und Auto-Sync

Die App-Integration richten Sie unter Integrationen > Microsoft Entra ID in der Kategorie Benutzer & Authentifizierung ein. Im Tab Mitglieder laden Sie Kolleginnen und Kollegen ein und sehen das Mitgliederverzeichnis mit Name, E-Mail und Status sowie Mitgliederanzahl, Suchfeld und Filter. Im Tab Auto-Sync wählen Sie zwischen den Optionen Keine Synchronisierung, Auto-Sync sowie Auto-Sync & automatisches Entfernen. Standardmäßig ist Keine Synchronisierung eingestellt – die Verzeichnissynchronisierung startet also erst, wenn ein Admin eine der beiden anderen Optionen wählt. Die Integration ist in jedem Tarif verfügbar: Im Pro-Tarif ist eine Integration enthalten, ab Plus alle Integrationen.

WebWork-Tab Auto-Sync mit den Synchronisierungsoptionen für Microsoft Entra ID

Microsoft Entra ID für Single Sign-On nutzen

Single Sign-On richten Sie in WebWork unter Einstellungen > Single Sign-On ein – zuerst SCIM, dann SAML. SCIM wird über die SCIM-Mandanten-URL und das SCIM-Secret-Token aus diesem Bildschirm verbunden. Danach übernimmt Entra ID vier Vorgänge: neue Benutzer übertragen, Profiländerungen übertragen, Deaktivierungen übertragen und Benutzer reaktivieren. Bei einer Deaktivierung verliert die Person den Zugang, ihre Daten bleiben als inaktiver Benutzer erhalten. SAML wird über den SAML-Bezeichner (Entity ID) und die SAML-Antwort-URL (Assertion Consumer Service URL) aus demselben Bildschirm sowie die App-Verbundmetadaten-URL aus Entra ID verbunden – anschließend melden sich Mitglieder über den Mandanten an. Single Sign-On ist im Premium-Tarif verfügbar und wird vom Workspace-Inhaber oder einem Executive Manager aktiviert.

Für Teams, die mit Microsoft Entra ID arbeiten

IT- und Sicherheitsadministratoren mit Microsoft 365

IT- und Sicherheitsadministratoren nutzen die Microsoft Entra ID-Integration, um WebWork-Konten im selben Verzeichnis zu verwalten wie alle anderen Anwendungen im Tenant. Bereitstellung, Profilaktualisierungen und Deaktivierung erfolgen in Entra ID – so entscheidet ein einziges Verzeichnis, wer ein WebWork-Konto erhält, und eine einzige Anmeldung, wie darauf zugegriffen wird.

HR- und People-Ops-Teams für On- und Offboarding

HR- und People-Ops-Teams nutzen die Integration, um neue Mitarbeitende im selben Onboarding-Prozess in WebWork aufzunehmen, in dem auch ihr Verzeichniskonto angelegt wird. Das Offboarding funktioniert genauso: Wird eine Person in Entra ID deaktiviert, verliert sie den Zugang zu WebWork, während ihre Daten als inaktiver Benutzer erhalten bleiben.

Verteilte Teams und Teams mit mehreren Standorten

Verteilte Teams und Teams mit mehreren Standorten nutzen die Integration, um Mitarbeitende standortübergreifend einzubinden, ohne eine zweite Benutzerliste pflegen zu müssen. Mitglieder werden direkt aus der Verzeichnisliste in WebWork eingeladen, und ihre erfassten Stunden erscheinen in Stundenzetteln und Berichten unter dem vom Verzeichnis bereitgestellten Konto.

So richten Sie die Microsoft Entra ID-Zeiterfassung in WebWork ein

Die Microsoft Entra ID-Integration für die Zeiterfassung lässt sich auf zwei Arten aktivieren:

Weg 1

Die App-Integration

  1. Gehen Sie in WebWork zu Integrations > Microsoft Entra ID > Enable.
  2. Öffnen Sie den Tab Members, um Ihre Verzeichnismitglieder mit Member name, Email und Status zu sehen.
  3. Wählen Sie die Mitglieder aus, die Sie in den Workspace einladen möchten. Öffnen Sie dann den Tab Auto-Sync und wählen Sie No sync, Auto-Sync oder Auto-sync & auto-remove.
Weg 2

Single Sign-On

  1. Gehen Sie in WebWork zu Settings > Single Sign-On.
  2. Erstellen Sie in Microsoft Entra ID die Anwendung über Create your own application und fügen Sie anschließend die SCIM Tenant URL und das SCIM Secret Token in die Bereitstellungseinstellungen ein.
  3. Richten Sie danach SAML ein: Fügen Sie SAML Identifier (Entity ID) und SAML Reply URL (Assertion Consumer Service URL) in Entra ID ein und die App Federation Metadata URL in WebWork.

Von Microsoft Entra ID-Konten zu abrechnungsfertigen Stunden

Microsoft Entra ID legt fest, wer ein Konto hat und sich anmelden darf. WebWork erfasst die Arbeitsstunden dieser Mitglieder und erstellt daraus Stundenzettel.

WebWork-Verzeichnisliste mit aus Entra ID importierten Mitgliedern für die Zeiterfassung

Das Onboarding läuft über das Verzeichnis: Mitglieder werden aus der Entra ID-Liste eingeladen, statt manuell im Workspace angelegt zu werden.

WebWork-Anmeldebildschirm mit „Weiter mit Entra ID“ für die Zeiterfassung per Entra ID SSO

Die Entra ID-SSO-Zeiterfassung nutzt die Anmeldung des eigenen Tenants, sodass Mitglieder mit ihrer E-Mail-Adresse auf WebWork zugreifen.

WebWork-Stundenzettel mit erfassten Stunden von Microsoft Entra ID-Mitgliedern, bereit zur Freigabe

Die von diesen Mitgliedern erfassten Stunden erscheinen in Stundenzetteln und in Berichten – ganz ohne zusätzliche Benutzerverwaltung.

Weltweiter Kundensupport rund um die Uhr

Top-Qualität laut G2

99,9 % Verfügbarkeit in den letzten 90 Tagen

Erweiterte Sicherheit und Datenschutz

FAQ

Die Integration von WebWork und Entra ID besteht aus zwei Teilen, die separat eingerichtet werden. Die App-Integration finden Sie in WebWork unter Integrationen. Dort laden Admins Verzeichnismitglieder in den Workspace ein und wählen eine Auto-Sync-Option. Single Sign-On dient der erhöhten Sicherheit und wird in Microsoft Entra ID mit SCIM und SAML konfiguriert. Es regelt, wie sich diese Mitglieder authentifizieren und wie ihre Konten bereitgestellt werden.

Die App-Integration ist in allen Tarifen verfügbar: Im Pro-Tarif ist eine Integration enthalten, ab Plus alle Integrationen. Single Sign-On inklusive SCIM-Provisioning und SAML ist im Premium-Tarif verfügbar und wird vom Workspace-Inhaber oder einem Executive Manager aktiviert.

Ja. Microsoft Entra ID ist der aktuelle Name des früheren Azure Active Directory – eine Azure AD-Integration zur Zeiterfassung und diese Integration sind also dasselbe. Alle Angaben auf dieser Seite gelten für den Mandanten, den Sie im Microsoft Entra Admin Center verwalten.

Ja. Ist Single Sign-On für ausgewählte WebWork-Nutzer aktiviert, können sie sich nur noch über Microsoft Entra ID mit ihrer E-Mail-Adresse anmelden. Ihr Konto bleibt unverändert, ihre bisherigen WebWork-Passwörter funktionieren jedoch nicht mehr.

Wird eine Person in Microsoft Entra ID deaktiviert, verliert sie den Zugriff auf WebWork, ihre Daten bleiben jedoch als inaktiver Nutzer im Workspace erhalten. Eine Reaktivierung in Entra ID stellt das Konto wieder her.

Beste Zeiterfassungssoftware 2026

Zeiterfassung mit Microsoft Entra ID und WebWork starten

Microsoft Entra ID mit WebWork verbinden

Keine Kreditkarte Jederzeit kündbar