Die Supportseiten von LogMeIn unterstützen den Microsoft Internet Explorer (IE) nicht mehr. Verwenden Sie bitte einen unterstützten Browser, damit alle Funktionen verfügbar sind. (Chrome / FireFox / Edge).

Die GoTo-Supportseite unterstützt Safari 15 nicht mehr. Bitte aktualisieren Sie Ihren Browser auf Safari 16 (oder neuer) oder wechseln Sie zu einem unterstützten Browser wie Google Chrome, Mozilla Firefox oder Microsoft Edge.

Möchten Sie Ihrem Rescue-Abonnement Sitze hinzufügen oder eine Demo des mobilen Supports oder der Kameraübertragung erhalten? Angebot anfordern.

We are currently experiencing an unplanned outage for this product. Dienststatus anzeigen
  • Support
  • Produkte Durchsuchen

    Produktspezifischer Support

    GoTo Connect

    Komplettlösung für Telefon, Meeting und Messaging

    GoTo Meeting

    Software für Video- und Audiomeetings

    GoTo Webinar

    Komplettlösung für Webinare und virtuelle Veranstaltungen

    GoTo Room

    Konferenzraumhardware

    GoTo Training

    Online-Schulungssoftware

    OpenVoice

    Software für Audiokonferenzen

    Grasshopper

    Schlanke virtuelle Telefonanlage

    join.me

    Software für Videokonferenzen

    Resolve

    IT-Management und IT-Support

    Resolve MDM

    Mobile Device Management

    Pro

    Fernzugriff auf Geräte

    Central

    Fernüberwachung und Fernverwaltung

    Rescue

    IT-Fernsupport

    GoToMyPC

    Fernzugriff auf Computer

    GoToAssist

    Fernsupport-Software

    Hamachi

    Gehosteter VPN-Dienst

    RemotelyAnywhere

    Lokal installierte Fernzugriffslösung
  • Community
  • Schulungen
  • Dienststatus
  • LogMeIn kehrt als GoTos IT-Marke zurück

    LogMeIn ist ab sofort wieder der Name hinter unseren IT-Produkten.

    Vollständige Ankündigung lesen.
    Want to try a download free option?

    Try the new web console experience!

    Rescue WebTC
  • Language selector icon Language selector icon
    • English
    • français
    • italiano
    • Deutsch
    • español
    • português
    • Nederlands
  • Support kontaktieren
  • Dienststatus
  • User Avatar User Avatar
    • Support
    • Support kontaktieren
    • Browse Products
    • Dienststatus
    • Community
    • Schulungen
    • Anmelden
    • User Avatar
    • Mein Konto
    • Persönliche Informationen
    • Anmeldung und Sicherheit
    • Admin-Center
    • Rechnungscenter
    • Mein GoTo Connect
    • Meine Sitzungen
    • Meine Webinare
    • Meine Schulungen
    • Meine Konferenzen
    • Meine Status
    • My Mobile Devices
    • Meine Sitzungen
    • Meine Sitzungen
    • Meine Incidents
    • Sign out
  • Inhalte für Admins
  • Einstellungen
  • Grundlegendes zur Einrichtung im Administrationscenter
  • Einrichten Ihrer Organisation
product logo
Back button image Geh zurück
Back button image
product logo
Synchronize a Rescue Technician group with Microsoft Entra ID user groups

Synchronize a Rescue Technician group with Microsoft Entra ID user groups

Inhaber von Master-Konten können Microsoft Entra ID-Benutzer als LogMeIn Rescue Techniker in ihre Organisation importieren. Die wichtigsten Benutzerdaten in LogMeIn Rescue werden automatisch aktualisiert, wenn sich diese im Azure Active Directory ändern.

  1. Generieren Sie ein Service-Token und ein Standardpasswort für neue Benutzer im Admin Center.
    1. Wählen Sie die Registerkarte Globale Einstellungen aus.
    2. Klicken Sie zum Erstellen eines Dienst-Tokens unter Active Directory Synchronization (Active-Directory-Synchronisation) auf Generate and Copy (Erstellen und kopieren).

      Result: Ein Dienst-Token wird erstellt und in Ihre Zwischenablage kopiert.

    3. Legen Sie das Standardkennwort fest, das Ihre neuen Techniker bei ihrer ersten Anmeldung verwenden sollen.
      Note: Die Benutzer müssen dieses Passwort bei der ersten Anmeldung ändern.
    4. Klicken Sie unten auf der Seite auf Speichern.
  2. Laden Sie die Serveranwendung herunter und entpacken Sie sie.
    1. Im LogMeIn Rescue Administrationscenter, unter Active Directory Synchronisierung auf Herunterladen, um das Installationsprogramm für den Dienst herunterzuladen.

      Result: Das Installationsprogramm wird in einer .zip-Datei auf Ihren Computer heruntergeladen.

    2. Extrahieren Sie die .zip-Datei in einen Ordner.
  3. Führen Sie die Serveranwendung aus, und konfigurieren Sie das Synchronisationsverhalten.
    Important: Sie benötigen Berechtigungen, um die Anwendung als Systemdienst auszuführen. Der Computer, auf dem die Anwendung läuft, muss mit Active Directory verbunden sein und über ausreichende Berechtigungen verfügen, um auf alle Active Directory-Gruppen und -Benutzer zugreifen und diese abfragen zu können.
    1. Wählen Sie den zu verwendenden Microsoft Entra ID-Dienst aus.
    2. Reichen Sie die folgenden Bescheinigungen ein:
      • Hauptkontoinhaber LogMeIn Rescue Anmeldeinformationen
        • E-Mail
        • Passwort
      • Das Diensttoken, das Sie zuvor auf der Registerkarte Globale Einstellungen des Admin-Centers erstellt haben.
      • Region
      Note: Wenn Sie den Trockenlaufmodus aktivieren, wird eine Vorschau der Änderungen, die die Synchronisierung an Ihrem Rescue-Konto vornehmen wird, in einer Excel-Datei ausgegeben.
      Important: Wenn Sie den Trockenlaufmodus wählen, kann die Synchronisierung NUR als Windows Terminal-Anwendung verwendet werden.
    3. Klicken Sie auf Weiter.
      Note: Die Anwendung läuft im Admin-Modus.
    4. Geben Sie Ihre Entra App-Anmeldedaten ein und klicken Sie auf Weiter.
      Note: Wie man Client ID, Tenant und Client Secret in Azure erstellt.
    5. Geben Sie ein Suchkriterium ein (z. B. „Support“).
    6. Geben Sie einen Suchbegriff ein (z. B. "Beihilfe").

      Result: AdSync sucht nach diesem Begriff zwischen den konfigurierten AD-Gruppen.

  4. Wählen Sie die Technikergruppen aus, die Sie synchronisieren möchten.
    1. Klicken Sie auf das Optionsfeld Technikergruppen unter Technikergruppen/Administratorengruppen
      • Die erste Spalte enthält die Microsoft Entra AD-Gruppen. Wählen Sie eine Active-Directory-Gruppe aus, die Sie mit einer Rescue Technikergruppe synchronisieren möchten.
      • Die zweite Spalte enthält die Rescue-Technikergruppen. Wählen Sie eine Gruppe aus, die mit der AD-Gruppe synchronisiert werden soll.
    2. Navigieren Sie zur Option Gesamte Gruppensynchronisierung aktivieren:
      • markiert (Standard): Der Synchronisationsprozess führt eine Eins-zu-Eins-Synchronisation durch, d.h. Gruppen, Benutzer und Hierarchien innerhalb von Rescue sind genau dieselben wie in der Entra AD-Hierarchie.
      • nicht ausgewählt: Nur Aktualisierungen des Benutzerstatus werden synchronisiert. Wenn sich ein Benutzer in einer anderen als der konfigurierten Gruppe befindet, wird er nicht zurück in die konfigurierte Gruppe verschoben.
    3. Klicken Sie auf die Pfeilschaltfläche, die auf die dritte Spalte zeigt, um die Auswahl abzuschließen.
      Note: Wenn Sie mehrere Gruppen auswählen möchten, wiederholen Sie Schritt a. Um die Synchronisierung zwischen zwei Gruppen aufzuheben, markieren Sie diese in der dritten Spalte und klicken Sie auf den Pfeil, der auf die zweite Spalte zeigt. Der AdSync-Assistent lädt die zuvor konfigurierten Gruppen, um den Rekonfigurationsprozess reibungsloser zu gestalten.
      Important: Sie können bis zu 999 Gruppen synchronisieren, die jeweils aus maximal 999 Mitgliedern bestehen.
    4. Navigieren Sie zu Gruppeneinstellungen:
      • Mobile-Lizenz: Den Mitgliedern der Gruppe wird eine Mobile-Lizenz zugewiesen, sofern verfügbar.
      • UPN auf SSOID abbilden: Wenn diese Option aktiviert ist, entsprechen die SSO-IDs der Gruppenmitglieder direkt ihren UPNs.
    5. Klicken Sie auf Weiter.
    6. Wählen Sie Ja im Bestätigungs-Pop-up-Fenster, um mit der Synchronisierung fortzufahren.
      Note: Wenn Sie mindestens eine Active-Directory-Gruppe mit einer Rescue-Technikergruppe verbunden haben, aktivieren Sie eine Option unter Globale Einstellungen, um das Verhalten der synchronisierten Gruppe zu definieren.
    7. Wählen Sie Ihre Einstellungen unter Globale Einstellungen:
      • UPN anstelle einer E-Mail-Adresse verwenden: Wenn diese Option aktiviert ist, können Sie "UserPrincipalName" anstelle einer E-Mail-Adresse in Rescue verwenden.
      • E-Mail-Adresse als SSO-ID verwenden: Wenn diese Option aktiviert ist, erhält die SSO-ID in Rescue die E-Mail-Adresse.
  5. Klicken Sie auf Weiter.
  6. Klicken Sie im daraufhin angezeigten Popup-Fenster auf Ja, um mit der Synchronisierung fortzufahren.
  7. Wählen Sie aus, wie AdSync ausgeführt werden soll:
    • Starten Sie Active Directory Synchronizer als Dienst.
    • Starten Sie Active Directory Synchronizer als Windows Terminal-Anwendung.
    • Intervall zum Senden von Änderungen (Minuten): Sie können die von Ihnen bevorzugte Häufigkeit der Synchronisierung eingeben.
    Important: Wenn Sie den Synchronisierer als Windows-Anwendung ausführen, wird auch ein Symbol, das dem Rescue-Logo ähnelt, in der Systemleiste angezeigt. Sie können die Anwendung ausblenden oder einblenden, indem Sie sie mit der rechten Maustaste anklicken. Wenn Sie den Synchronisierungsprozess beenden möchten, verwenden Sie die Option Programm schließen.
  8. Wenn die Installation erfolgreich war, klicken Sie auf Fertigstellen, und schließen Sie das Installationsprogramm.

    Result: Die Dienstanwendung wird als Windows-Dienst installiert, der Benutzer, die zu der/den ausgewählten Microsoft Entra ID-Gruppe(n) gehören, für die ausgewählte(n) Rescue-Technikergruppe(n) bereitstellt.

    Restriction: Es ist nicht möglich, einen Techniker aus dem klassischen Admin-Portal LogMeIn Rescue zu löschen, indem man den Active-Directory-Synchronisationsdienst verwendet. Wenn ein Benutzer in Active Directory gelöscht oder verschoben wird, wird der entsprechende LogMeIn Rescue Techniker deaktiviert.
    Note: Wenn ein Techniker in eine andere LogMeIn Rescue Technikergruppe verschoben wird, wird bei der anschließenden Synchronisierung der Status des Benutzers aktualisiert und der Benutzer in seine ursprüngliche Synchronisierungsgruppe zurückversetzt.
    Note: Wenn ein Benutzer in Active Directory deaktiviert, gelöscht oder verschoben wird, wird die Mobile-Lizenz des Technikers frei und steht für andere Mitglieder der Organisation LogMeIn Rescue zur Verfügung.
    Tip: Wenn der Synchronisierungsdienst fehlschlägt, können Sie ein Fehlerprotokoll abrufen, indem Sie unten im Abschnitt Active-Directory-Synchronisation auf der Registerkarte Globale Einstellungen des klassischen Admin-Portals auf Active-Directory-Logger klicken.

Create a Client ID, Tenant and Client Secret in Entra

  1. Melden Sie sich bei Microsoft Azure an.
  2. Wählen Sie Entra Active Directory.
  3. Klicken Sie im Menüband auf Hinzufügen und wählen Sie App-Registrierung aus.
  4. Geben Sie den Namen Ihrer Anwendung ein und klicken Sie auf Hinzufügen.
  5. Wählen Sie die Option Nur Konten in diesem Organisationsverzeichnis (Standardverzeichnis – Einzelmandant) unter Unterstützte Kontotypen aus.
  6. Notieren Sie Ihre Anwendungsclient-ID und Verzeichnis-ID (Mandant), da Sie diese später für AdSync benötigen.
  7. Wählen Sie Zertifikate und Geheimnisse in der linken Seitenleiste aus und klicken Sie auf die Option Neuer geheimer Clientschlüssel.
  8. Geben Sie die Beschreibung und den Ablauf des Client-Geheimnisses in das Dialogfeld Geheimen Clientschlüssel hinzufügen im oberen Teil des Bildschirms ein.
  9. Speichern Sie den Wert des Client-Geheimnisses.
  10. Wählen Sie in der linken Seitenleiste die API-Berechtigung aus, und klicken Sie auf die Option Berechtigung hinzufügen.
  11. Wählen Sie Microsoft Graph, und klicken Sie auf die Registerkarte Anwendungsberechtigungen.
  12. Scrollen Sie nach unten zu Benutzer und aktivieren Sie die Option User.Read.All.
  13. Scrollen Sie zu Gruppe, und aktivieren Sie die Option Group.Read.All.
  14. Scrollen Sie zu Verzeichnis und aktivieren Sie die Option Directory.Read.All.
  15. Klicken Sie auf Berechtigungen hinzufügen am unteren Rand der Seite.
  16. Klicken Sie auf Administratorzustimmung für Standardverzeichnis erteilen, und klicken Sie auf Ja, wenn Sie dazu aufgefordert werden.
  17. Schließen Sie das Microsoft Azure-Portal.

    Result: Die Kunden-ID, der Mieter und das Kundengeheimnis werden in AdSync eingegeben.

Stop the AD Sync service

Klicken Sie auf Dienst beenden, nachdem Sie die Anwendung neu gestartet haben, um die Ausführung des Dienstes zu beenden.

Result: Es wird ein Bestätigungsfenster angezeigt, in dem Sie gefragt werden, ob Sie den Dienst beenden möchten. Klicken Sie auf Ja. Jetzt wird der Dienst gestoppt, und Sie sehen das Startfenster von Rescue AD Sync.

Related Articles
  • Add Technicians
  • Synchronize a Rescue Technician group with Active Directory User groups (on-prem)
Article last updated: 30 May, 2024

Sie brauchen Hilfe?

Contact icon Support kontaktieren
Community icon Fragen Sie die Community
Training icon Attend trainings
Video icon An Schulungen teilnehmen
  • Language selector icon Language selector icon
    • English
    • français
    • italiano
    • Deutsch
    • español
    • português
    • Nederlands
  • Über uns
  • Nutzungsbedingungen
  • Datenschutz-Bestimmungen
  • Markenhinweise
  • Meine Daten nicht verkaufen oder weitergeben
  • Produkte durchsuchen
  • Copyright © 2025 GoTo Group, Inc. All rights reserved

Kommunikation und Zusammenarbeit

GoTo Connect

GoTo Meeting

GoTo Webinar

GoTo Training

join.me

Grasshopper

OpenVoice

Kundendialog und Support

GoTo Resolve

Rescue

GoToAssist

Identität und Zugriff

Pro

Central

GoToMyPC