Benutzerverwaltung im Active Directory – sicher in HR-Hand, ohne Admin-Rechte

Neue Mitarbeiter anlegen, Namensänderungen nach der Hochzeit nachpflegen, jemanden
für den letzten Arbeitstag deaktivieren, eine Gruppenzugehörigkeit ergänzen – im
Alltag landen solche Aufgaben ständig auf dem Schreibtisch der IT, obwohl sie
eigentlich zur Personalabteilung gehören. Der HR AD & Exchange Manager gibt
diese Aufgaben dorthin zurück, wo sie hingehören: zu HR selbst. Ohne dass dafür
irgendjemand Domain-Administrator werden muss.


Für HR gemacht, nicht für die IT

Die Oberfläche ist bewusst so gehalten, dass sie ohne Schulung bedienbar ist:
klare Beschriftungen, Pflichtfelder deutlich markiert, eine Feldhilfe direkt im
Fenster, die bei jedem Klick erklärt, was gerade gebraucht wird. Wer einen
Mitarbeiter sucht, tippt einfach einen Namen ein – das Tool durchsucht alle
freigegebenen Bereiche im Active Directory automatisch und zeigt bei mehreren
Treffern eine übersichtliche Auswahlliste.

Neuanlage mit einem Klick

Vorname und Nachname reichen aus – der Windows-Anmeldename und die
E-Mail-Adresse werden automatisch nach euren Namenskonventionen vorgeschlagen,
lassen sich bei Bedarf aber jederzeit von Hand anpassen. Ein sicheres
Start-Passwort wird automatisch generiert und lässt sich mit einem Klick in die
Zwischenablage kopieren – praktisch für den Briefumschlag am ersten Arbeitstag.
Wer möchte, druckt die komplette Stammdaten-Übersicht direkt aus dem Tool aus.

Immer der richtige Status, automatisch

Verlässt jemand das Unternehmen, reicht ein Haken bei „Konto deaktiviert“ – das
Konto wird gesperrt und automatisch in die dafür vorgesehene Organisationseinheit
verschoben. Kommt jemand aus der Elternzeit zurück, funktioniert die
Reaktivierung genauso einfach, inklusive automatischer Rückverschiebung in den
aktiven Bereich. Auch eine echte Umbenennung – etwa nach einer Hochzeit – wird
sauber im Active Directory nachvollzogen, nicht nur kosmetisch im Anzeigenamen.

Gruppen, Manager, Profilfoto – alles an einem Ort

Gruppenzugehörigkeiten (Berechtigungen) lassen sich per Checkliste zuweisen oder
entziehen, ein Vorgesetzter über eine integrierte Suche zuordnen, und wer möchte,
pflegt direkt ein Profilfoto mit ein. Zusätzliche Felder wie Personalnummer,
Abteilung, Standort oder Kostenstelle passen sich individuell an das
Active-Directory-Schema jedes Unternehmens an.

Genau die Rechte, die gebraucht werden – nicht mehr

Das eigentliche Herzstück: HR-Mitarbeiter benötigen keine weitreichenden
Berechtigungen im Active Directory. Ein separates Einrichtungswerkzeug vergibt
exakt die Rechte, die für die im Tool freigeschalteten Funktionen nötig sind –
nicht mehr und nicht weniger. Jede einzelne Funktion lässt sich zudem individuell
ein- oder ausschalten: Darf HR neue Benutzer anlegen? Konten deaktivieren?
Gruppenzugehörigkeiten ändern? E-Mail-Adressen anpassen? Das entscheidet die IT
zentral über eine Konfigurationsdatei – wahlweise komfortabel über eine eigene
Einstellungs-Oberfläche, ganz ohne Texteditor.

Unterschiedliche Rollen, unterschiedliche Rechte: Da diese Konfiguration
pro Instanz des Tools festgelegt wird, lassen sich verschiedene Benutzergruppen
mit ganz unterschiedlichen Berechtigungsstufen ausstatten – ganz ohne separate
Software oder Programmieraufwand. Die PA-Leitung kann beispielsweise
weiterführende Rechte erhalten (z.B. Neuanlage und Deaktivierung von Konten),
während die reguläre Personalsachbearbeitung nur Stammdaten pflegen darf und
der IT-Helpdesk lediglich Start-Passwörter zurücksetzen oder Gruppen anpassen
kann – jede Gruppe mit einer eigenen, passend zugeschnittenen Konfiguration und
entsprechend eng begrenzten Active-Directory-Rechten.

Nachvollziehbar bis ins Detail

Jede Änderung wird protokolliert – mit genauer Angabe, welcher Wert sich von was
auf was geändert hat, wer sie vorgenommen hat und wann. Optional werden Manager,
IT-Abteilung oder ein Ticketsystem automatisch per E-Mail informiert, granular
einstellbar für jedes Ereignis (Neuanlage, Änderung, Deaktivierung,
Reaktivierung) und jeden Empfänger einzeln.


Auf einen Blick

  • ✅ Benutzer suchen, anlegen, bearbeiten, deaktivieren/reaktivieren
  • ✅ Automatische Vorschläge für Windows-Namen & E-Mail-Adresse
  • ✅ Sicheres Start-Passwort auf Knopfdruck
  • ✅ Gruppenzugehörigkeiten, Manager-Zuordnung, Profilfoto
  • ✅ Frei konfigurierbare Zusatzfelder passend zu eurem AD-Schema
  • ✅ Stammdaten-Ausdruck für Personalakte oder Übergabe
  • ✅ Feingranulare Rechtesteuerung – jede Funktion einzeln schaltbar
  • ✅ Verschiedene Rollen (z.B. PA-Leitung, PA, IT-Helpdesk) mit jeweils eigener,
    passend zugeschnittener Berechtigungsstufe
  • ✅ Keine Domain-Administrator-Rechte für HR nötig
  • ✅ Lückenlose Protokollierung jeder Änderung
  • ✅ Konfigurierbare E-Mail-Benachrichtigungen an Manager, IT & Co.
  • ✅ Läuft als eigenständige Anwendung mit eigenem Icon

Interesse geweckt? Kontaktieren Sie uns – wir richten den HR AD & Exchange Manager passend zu Ihrer Active-Directory-Umgebung ein.