Ratgeber

Digitale Visitenkarten für 500–1000 Mitarbeitende: Wie ein Unternehmen sie mit SSO, SCIM und einer zentralen Marke betreibt

Aktualisiert am 23. September 2026

Kurz gesagt

Für ein Unternehmen mit 500–1000 Mitarbeitenden funktionieren digitale Visitenkarten, wenn das Verzeichnis die einzige Quelle ist: Microsoft Entra ID oder Google Workspace hält den Datensatz, bizCARD macht daraus Karte, Signatur und Druck-PDF in der Vorlage der Organisation. SSO ersetzt Passwörter, SCIM erstellt und deaktiviert Karten, ein gesperrtes Theme hält die Marke einheitlich.

Was bricht bei 500 Personen?

Stellen Sie sich ein Schweizer Unternehmen mit 800 Mitarbeitenden an vier Standorten vor. Das Marketing verantwortet die Marke, die IT die Identitäten, HR die Ein- und Austritte. Die Visitenkarten liegen zwischen den dreien, und niemand ist zuständig. Das Marketing führt eine Excel-Liste der Kontakte und erhält für jede neue Karte ein Ticket. Die E-Mail-Signatur existiert in drei Versionen. Jeder Funktionswechsel bedeutet einen Nachdruck. Bei einem Austritt landet das Papier im Altpapier, aber die alte Signatur und eine einst in einer Gratis-App erstellte Karte bleiben online. Fragen Sie, welche Karten heute live sind, und niemand kann antworten. Derselbe Kontaktdatensatz lebt an fünf Orten, und keiner davon ist massgebend: Bei 50 Personen hält das eine Office-Managerin zusammen, bei 500 wächst der Aufwand schneller als die Belegschaft.

Wie sieht das Zielbild aus?

Eine Regel: Das Verzeichnis ist die einzige Quelle. Microsoft Entra ID oder Google Workspace kennt bereits Name, Funktion, Abteilung, Telefon, E-Mail und oft das Foto jeder Person. bizCARD macht aus jedem Datensatz eine digitale Karte, eine E-Mail-Signatur, eine druckfertige Papierkarte und auf Wunsch eine NFC-Karte, alles in der Vorlage der Organisation. Eintritte erhalten automatisch eine Karte, Funktionswechsel werden übernommen, Austritte am selben Tag deaktiviert.

ProzessHeuteMit Verzeichnis und bizCARD
Neue MitarbeitendeTicket ans Marketing, Excel-Zeile, DruckauftragKarte aus dem Verzeichnisdatensatz erstellt
Funktion oder Nummer ändertNachdruck, neue Signatur, drei Personen informierenEine Änderung im Verzeichnis, jede Karte folgt
AustrittKarten bleiben irgendwo onlineKarte mit dem Konto deaktiviert
MarkenauffrischungNeue Vorlage per E-Mail, von einigen übernommenTheme mit einem Klick auf alle Karten
Wer ist live?Niemand weiss esTeamansicht mit jeder Karte

SSO oder SCIM, und in welcher Reihenfolge?

SSO und SCIM sind zwei verschiedene Dinge und werden in zwei Schritten eingeführt. SSO heisst: Die Mitarbeitenden melden sich mit den Firmenzugangsdaten an, über OpenID Connect oder SAML 2.0, ohne zusätzliches Passwort; jeder OIDC- oder SAML-Provider funktioniert. Das beseitigt die Passwort-Tickets, erstellt aber keine Karten. SCIM 2.0 ist die Provisionierung: Mitglieder und Karten werden aus den Verzeichnisattributen erstellt, aktualisiert und deaktiviert, mit dem Profilfoto, wo das Verzeichnis eines hat. Das SCIM von bizCARD ist für Microsoft Entra ID und jeden Provider mit einem Standard-SCIM-Client ausgelegt. Google Workspace stellt Drittanbietern kein SCIM zur Verfügung; mit Google kombinieren Sie SSO mit Einladungen oder Import.

Das Attribut-Mapping wird mit Ihrer IT festgelegt. Provisionierte Personen erhalten standardmässig die Rolle «Editor», und das SCIM-Token gehört Ihrer Organisation, rotierbar und widerrufbar. Die Reihenfolge, die funktioniert: zuerst SSO, dann SCIM auf einem Test-Tenant mit einer kleinen Pilotgruppe und bereits geladener Vorlage, dann der Rollout.

Wie wird die Marke einmal für alle festgelegt?

Das Marketing legt die Darstellung einmal fest. Ein Theme enthält die Farben für Hintergrund, Text, Akzente und Links sowie die Gestaltung von Header, Inhalt, Footer und Buttons; die Karte nutzt die Vorlage «Classic» oder «Modern» mit Ihrem Logo. Gespeicherte Themes sind wiederverwendbar, und ein Klick wendet eines auf alle Karten des Teams an. Im Enterprise-Plan lässt sich die Darstellung sperren: Die Mitarbeitenden korrigieren ihre Nummer, wählen aber keine eigenen Farben. Die Karten laufen auf Ihrer Domain, zum Beispiel karten.ihrefirma.ch, und das bizCARD-Wasserzeichen lässt sich ausblenden.

Dynamische Kontakte: Was ändert sich wo?

Jede Person hat einen Kontaktdatensatz. Ändern Sie Funktion, Nummer oder Logo einmal, und die Karte aktualisiert sich überall, wo sie je geteilt wurde: im per E-Mail verschickten Link, im letztes Jahr gescannten QR-Code, in der Signatur. Der QR-Code auf gedruckten Karten zeigt auf die Karten-URL, die sich nie ändert; vor einer Beförderung gedrucktes Papier bleibt danach gültig.

Wie funktionieren Druck und NFC im grossen Massstab?

An einer Messe verschwindet das Papier nicht, also erzeugt bizCARD es aus demselben Datensatz. Das Marketing lädt das Design für Vorder- und Rückseite hoch, platziert Platzhalter für Name, Funktion, Telefon, E-Mail und weitere Felder und wählt pro Platzhalter eine Schrift. bizCARD erzeugt eine Variante für jedes Mitglied und liefert druckfertige PDFs, einzeln oder als Stapel, in neun Formaten von der NFC-Karte bis zur Klappkarte; das PDF wird bei geänderten Kontaktdaten neu erzeugt. NFC-Karten werden mit der Firmenvorlage in einer Bestellung für das ganze Team gedruckt, mit Druckfreigabe vor der Zahlung, Sendungsverfolgung und CHF-Preisen, die mit der Menge sinken.

E-Mail-Signaturen für alle, ehrlich gesagt

bizCARD erzeugt für jedes Mitglied eine E-Mail-Signatur aus den Kartendaten, in einem einheitlichen Stil, und hält sie in der App aktuell. Jede Person kopiert sie, formatiert oder als HTML, in Gmail, Outlook, Apple Mail oder Thunderbird, mit Schritt-für-Schritt-Anleitungen pro Client. Was bizCARD nicht tut: die Signatur serverseitig in jedes Postfach einspielen. Wenn Sie eine zentrale Verteilung in Hunderte von Postfächern brauchen, ist das eine andere Klasse von Werkzeug. Was Sie hier bekommen, ist eine Quelle für die Signatur, damit aus drei Versionen eine wird.

Eintritte, Wechsel, Austritte

Eintritte erscheinen im Verzeichnis und erhalten mit SCIM eine Karte mit Vorlage, zugeordneten Feldern und der Rolle «Editor». Wechsel ändern Titel oder Abteilung im Verzeichnis, und Karte, Signatur und Druck-PDF folgen. Austritte werden als inaktiv markiert; bizCARD deaktiviert die Karte, beendet Sitzungen und entfernt den Zugang am selben Tag, ohne Daten zu löschen. Rollen halten die Zuständigkeiten klar: Der Owner hat alles inklusive Abrechnung, Admins verwalten Team, alle Karten und die aggregierten Statistiken, Editoren nur ihre eigene Karte. Ein Abonnement deckt das Team ab, zentral abgerechnet.

Rollout in drei Phasen

  • Identity Provider verbinden: bizCARD in Entra ID oder Google Workspace registrieren, SSO aktivieren, mit einem Testkonto auf einem Test-Tenant anmelden.
  • Attribute zuordnen und pilotieren: Mapping mit der IT abstimmen, Vorlage und Theme laden, eine kleine Gruppe aus mehreren Standorten provisionieren, Karten, Signaturen und Druck-PDFs prüfen.
  • Rollout: die übrigen Verzeichnisgruppen zuweisen, die eigene Domain einschalten, das Wasserzeichen ausblenden, NFC-Karten für die Personen mit Kundenkontakt bestellen.

Checkliste für die Ausschreibung

Diese Fragen trennen ein Enterprise-Setup von einer Sammlung einzelner Konten. Verlangen Sie die Antworten schriftlich.

  • SSO über OpenID Connect oder SAML 2.0; SCIM-2.0-Provisionierung mit einem Attribut-Mapping, das wir definieren.
  • Deaktivierung von Karte, Sitzungen und Zugang, sobald das Verzeichnis das Konto sperrt; Daten bleiben, bis wir entscheiden.
  • Rollen, die Abrechnung, Teamverwaltung und individuelles Bearbeiten trennen.
  • Vorlagen und Themes mit Sperre der Darstellung, eigene Domain, Entfernung des Wasserzeichens.
  • Druckfertige PDFs für jedes Mitglied im Stapel; NFC-Karten zentral bestellt.
  • Signaturen aus den Kartendaten erzeugt, und eine klare Aussage, ob die Verteilung zentral oder pro Person erfolgt.
  • Aggregierte Teamstatistiken; individuelle Statistiken nur für die betroffene Person sichtbar.
  • Datenstandort, anwendbares Recht und auf Anfrage eine Vereinbarung zur Auftragsbearbeitung. bizCARD: dambox Sagl, Schweizer Recht, Gerichtsstand Lugano, Vercel und Neon in europäischen Rechenzentren, Stripe für Zahlungen; revDSG und, wo anwendbar, DSGVO. Ein eigener Leitfaden zum Datenschutz behandelt die Details.
  • Nachhaltigkeit: weniger gedruckte Karten und keine Nachdrucke, mit messbaren Zahlen (aktive Karten, Aufrufe, gespeicherte Kontakte), um das gesparte Papier zu schätzen. bizCARD ist kein ESG-Reporting-Tool.

Häufige Fragen

Wir nutzen Google Workspace, nicht Microsoft. Funktioniert das trotzdem?

Google Workspace stellt Drittanbietern kein SCIM zur Verfügung. Mit Google nutzen Sie SSO für die Anmeldung und legen die Mitglieder per Einladung oder Import an; Änderungen und Austritte erledigen Ihre Admins in der Teamansicht.

Was muss die IT konkret tun?

bizCARD im Identity Provider registrieren (OpenID Connect oder SAML 2.0), das Attribut-Mapping abstimmen, das SCIM-Token erzeugen und die Pilotgruppe zuweisen. Das Token gehört Ihrer Organisation und lässt sich jederzeit rotieren oder widerrufen.

Können einzelne Mitarbeitende ihre Karte trotzdem ändern?

Provisionierte Personen erhalten die Rolle «Editor»: Sie sehen und bearbeiten nur ihre eigene Karte. Ist die Vorlage gesperrt, korrigieren sie ihre Daten, nicht aber die Darstellung. Felder aus dem Verzeichnis werden beim nächsten Abgleich überschrieben.

Was passiert mit den Daten von Personen, die austreten?

Die Karte wird deaktiviert und ist nicht mehr erreichbar, Sitzungen werden beendet, der Zugang entfernt. Automatisch gelöscht wird nichts: Die endgültige Löschung ist ein separater Entscheid Ihres Unternehmens.

Wer sieht die Statistiken?

Owner und Admins sehen das aggregierte Team-Dashboard und die Statistiken jeder Karte. Editoren sehen nur ihre eigene. Niemand sieht, wer gescannt hat.

Wie lange dauert ein Rollout?

Beginnen Sie mit einem Pilot auf einer kleinen Gruppe, auf einem Test-Tenant mit bereits geladener Vorlage. Danach heisst Rollout: Gruppen im Verzeichnis zuweisen; der Zeitplan hängt vom Kalender Ihrer IT ab.