# Konfiguration der 2N-Gegenstellen-Integration in Salto IDM
> Aktivieren, konfigurieren und validieren Sie die 2N-Gegenstellen-Integration in Salto IDM, damit Besucher ihren Einladungs-QR-Code an 2N-Gegenstellen verwenden können.


## So konfigurieren Sie die 2N Intercom-Integration {#how-to-configure-the-2n-intercom-integration}

Die 2N Intercom-Integration ermöglicht es Besuchern, den QR-Code aus ihrer Einladung an einer 2N-Sprechstelle für den Gebäudezutritt zu verwenden.
Wenn die Funktion aktiviert ist, synchronisiert Salto IDM den Besucherstatus (Erstellen, Entziehen und Löschen), das Unternehmen sowie den Gültigkeitszeitraum mit 2N. Außerdem stellt Salto IDM sicher, dass in IDM und 2N derselbe PIN-Code verwendet wird.

Die Integration wird je Umgebung aktiviert und konfiguriert. Sie benötigen dafür jeweils eigene Zugangsdaten und Verbindungstests.

Verwenden Sie diese Anleitung, um die Integration zu aktivieren, korrekt zu konfigurieren und das Verhalten von QR-Code, PIN-Code und Personenlebenszyklus durchgehend zu überprüfen.

### Voraussetzungen {#prerequisites}

Bevor Sie beginnen, müssen Sie folgende Dinge zur Hand haben:

- 2N-API-Zuganhgsdaten und Netzwerkerreichbarkeit zwischen Salto IDM und 2N-Endpunkt.
- Ein Salto IDM-Administratorkonto mit Zugriff auf **Einstellungen** > **Integrationen**.
- Mindestens eine zu konfigurierende IDM-Umgebung.
  Wenn Sie eine Staging- und eine Produktionsumgebung verwenden, testen Sie die Integration zuerst in der Staging-Umgebung.
- Vorlagen für Besuchereinladungen. Wenn Besucher QR-Codes an Sprechstellen verwenden sollen, sollte der QR-Code in den Vorlagen enthalten sein.

## Schritt 1: Aktivieren Sie das 2N Intercom-Modul {#step-1-enable-the-2n-intercom-module}

1. Gehen Sie zu **Einstellungen** > **Integrationen**.
2. Suchen Sie **2N Intercom** und schalten Sie das Modul für die Zielumgebung **Ein**.
3. Wenn **QR an Salto senden** eingeschaltet ist, wird ein zusätzlicher Umschalter **2N-QR-Code speichern** angezeigt.
   Aktivieren Sie ihn, wenn der QR-Code für Ereignislisten oder das erneute Senden von Einladungen in IDM gespeichert werden soll.

{{% info-panel %}}
Halten Sie Staging und Produktion getrennt. Validieren Sie die Integration zuerst auf Staging und wiederholen Sie die Konfiguration dann in Produktion.
Die Modulaktivierung und Zugangsdaten werden je Umgebung konfiguriert. Daten aus Staging werden nicht automatisch in Produktion übertragen.
{{% /info-panel %}}

## Schritt 2: 2N-Zugangsdaten hinzufügen und die Verbindung testen {#step-2-add-2n-credentials-and-test-the-connection}

1. Öffnen Sie die 2N-Konfigurationsseite unter **Einstellungen** > **Integrationen** > **2N**.
2. Geben Sie Ihren 2N-API-Endpunkt und Ihre Zugangsdaten ein, wie von Ihrem 2N-Administrator bereitgestellt.
3. Klicken Sie auf **Verbindung testen**.

{{% warning-panel %}}
Fahren Sie erst fort, wenn der **Verbindungstest erfolgreich** abgeschlossen ist.
Eine fehlgeschlagene Verbindung kann dazu führen, dass die Hintergrundsynchronisierung hängen bleibt oder bei der Personenerstellung ein Fehler auftritt.
{{% /warning-panel %}}

## Schritt 3: Verhalten für die Umgebung konfigurieren {#step-3-configure-behavior-for-the-environment}

1. Wählen Sie aus, welche Identitätstypen mit 2N synchronisiert werden dürfen. Besucher sind der Hauptanwendungsfall.
2. Bestätigen Sie, dass die Vorlagen für Besuchereinladungen einen QR-Code enthalten. Wenn Ihr Prozess ein Kiosk oder einen E-Mail-Pin-Code umfasst, stellen Sie sicher, dass das Format den Anforderungen von 2N entspricht.
3. Legen Sie fest, ob QR-Codes aus 2N in IDM gespeichert werden sollen. Wenn Sie diese speichern, hilft das dem Support und Ihnen, wenn Sie Einladung erneut versenden.

## Schritt 4: Validierung der Integration {#step-4-validate-the-integration}

1. Erstellen Sie einen Testbesucher mit einem gültigen Besuchsfenster. Senden Sie dann die Einladung und prüfen Sie, ob der QR-Code erzeugt wird.
2. Präsentieren Sie den QR-Code an einem 2N-Gerät und prüfen Sie, ob der Zutritt innerhalb des Besuchsfensters gewährt wird.
3. Prüfen Sie, ob die angezeigten PIN-Codes in Kiosk/Einladung und 2N übereinstimmen.
4. Machen Sie die Testperson ungültig und löschen Sie sie danach. Prüfen Sie dann, ob die entsprechenden Aktualisierungen in 2N erfolgen.

## Schritt 5: Live gehen {#step-5-go-live}

Bevor Sie die Integration in der Produktivumgebung aktivieren, prüfen Sie Folgendes:

- 2N-Zugangsdaten werden sicher gespeichert (z. B. in einem Passwort-Manager) und gemäß Ihrer Richtlinie rotiert.
- **Verbindungstest erfolgreich** sowohl in Staging als auch in Produktion.
- Besuchervorlagen enthalten den QR-Code und wurden von den Beteiligten überprüft.
- Das PIN-Code-Format stimmt in IDM und 2N überein.
- Administratoren und Empfangspersonal wurden geschult und kennen das erwartete Verhalten sowie Grundlagen der Fehlerbehebung.

## Funktionsweise der Synchronisation {#how-synchronization-works}

- **Person erstellen** — IDM sendet eine Erstellungs- oder Aktualisierungsanfrage an 2N mit Person, Unternehmen, QR-Code und Gültigkeitsfenster.
- **Ungültig machen oder deaktivieren** — IDM aktualisiert 2N, um die Gültigkeit der Person einzuschränken oder zu entfernen.
- **Person löschen** — IDM sendet eine Löschanfrage an 2N, um die Identität zu entfernen.

Wenn das 2N-Modul für eine Umgebung deaktiviert ist, ruft IDM die 2N-API für Personenlebenszyklus-Ereignisse nicht auf.

## Gängige Fehlermeldungen {#common-error-messages}

| Meldung                                                              | Was ist zu tun                                                                                                                                                                                                                                                                              |
| :------------------------------------------------------------------- | :------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| **Verbindungstest** schlägt fehl                                     | Überprüfen Sie den 2N-API-Endpunkt, die Zugangsdaten und die Netzwerkverbindung zwischen IDM und dem 2N-Endpunkt. Aktivieren Sie das Modul für die Umgebung erst, wenn der Test erfolgreich war.                                                            |
| Der PIN-Code in E-Mail oder Kiosk stimmt nicht mit dem in 2N überein | Überprüfen Sie die Richtlinie für das PIN-Code-Format der Umgebung und speichern Sie die Person erneut. Dadurch wird eine neue Synchronisation ausgelöst.                                                                                                   |
| Der QR-Code wird an der Sprechstelle nicht akzeptiert                | Prüfen Sie, ob der Besuch zum Scan-Zeitpunkt gültig ist und, ob die Einladungsvorlage den QR-Code enthält.                                                                                                                                                                  |
| Das Löschen eines Besuchers schlägt fehl                             | Prüfen Sie, ob ein **Verbindungstest** für die Umgebung erfolgreich verläuft. Auch wenn für die Umgebung kein 2N konfiguriert ist, sollten Sie Benutzer löschen können. Wenden Sie sich an den Salto-Support, wenn dies nicht der Fall ist. |

## Häufig gestellte Fragen {#faq}

**Werden alle 2N-Aufrufe gestoppt, wenn ich das 2N-Modul deaktiviere?**
Ja. Wenn das Modul für eine Umgebung deaktiviert ist, ruft IDM die 2N-API für das Erstellen, Widerrufen oder Löschen von Personen nicht auf.

**Wie stellen wir sicher, dass ein PIN-Code in IDM und 2N übereinstimmt?**
Die Integration synchronisiert die Erzeugung von PIN-Codes, sodass Kiosk, E-Mail und 2N denselben Wert erhalten. Wenn Sie eine Abweichung feststellen, überprüfen Sie die Richtlinie für das PIN-Code-Format der Umgebung und speichern Sie die Person erneut, um eine neue Synchronisation auszulösen.

**Können wir 2N-QR-Codes in IDM speichern?**
Ja. Wenn **QR an Salto senden** eingeschaltet ist, aktivieren Sie **2N-QR-Code speichern**, um den QR-Code für den Support und das erneute Senden von Einladungen in IDM aufzubewahren.

