Microsoft Entra ID - SCIM - Konfiguration
Übersicht
Dieser Artikel enthält Details zur Konfiguration eines Entra ID-Identitätsanbieters zur Verwendung der SCIM-API von Flosum. Weitere Informationen zu SCIM finden Sie im folgenden Artikel.
Voraussetzungen
Stellen Sie vor dem Einrichten der automatisierten Bereitstellung sicher, dass SAML-basierte SSO in Ihrem Flosum-Mandanten ordnungsgemäß konfiguriert und vollständig funktionsfähig ist.
Stellen Sie sicher, dass Ihre SAML-Attribute & -Ansprüche Konfiguration die folgenden Attribute enthält:

userUniqueId
user.objectid
firstName
user.givenname
lastName
user.surname
user.mail
Anleitungen zum Hinzufügen und Konfigurieren eines Microsoft Entra ID-Identitätsanbieters finden Sie in den folgenden Artikeln.
Entra ID konfigurieren
API-Integration konfigurieren
Melden Sie sich bei Ihrem Entra ID-Konto an.
Greifen Sie auf den Identitätsanbieter zu, den Sie erstellt haben.
Klicken Sie Bereitstellung unter Verwalten im linken Seitenmenü.

Ändern Bereitstellungsmodus von Manuell zu Automatisch.
Vervollständigen Sie den Administratoranmeldedaten Abschnitt.
Mandanten-URL: Geben Sie die SCIM-API-URL für Ihre Region aus der Tabelle unten ein.
Geheimtoken: Geben Sie Ihr Global Settings API-Token. Wenn Sie kein API-Token haben, finden Sie im folgenden Artikel Anweisungen zum Erstellen eines solchen.
Klicken Sie Verbindung testen um zu überprüfen, ob eine Verbindung zu Ihrem Flosum-Mandanten hergestellt werden kann.

Wenn Sie keine Verbindungsbestätigung erhalten, prüfen Sie die Mandanten-URL und stellen Sie sicher, dass sie nicht durch Firewalls oder andere Netzwerk-Interzeptoren blockiert wird. Überprüfen Sie dann, ob die API-Token korrekt ist.

Klicken Sie Speichern.

Benutzermappings
Die Flosum SCIM-API verwendet bestimmte Metadatenwerte aus Entra ID-Benutzerprofilen. Dieser Abschnitt erklärt die erforderlichen Zuordnungen zwischen der Flosum SCIM-API und Entra ID-Attributen.
Klicken Sie Bereitstellung unter Verwalten im linken Seitenmenü.
Klicken Sie Microsoft Entra ID-Benutzer bereitstellen im Zuordnungen Abschnitt.

Stellen Sie sicher, dass Aktiviert auf Ja.
gesetzt ist. Stellen Sie sicher, dass alle (Zielobjektaktionen, ErstellenAktualisieren , undLöschen

) angekreuzt sind. Speichern.
Wenn Änderungen vorgenommen wurden, klicken Sie

Microsoft Entra ID-Attribut
userName
objectId
active
userName
emails[type eq "work"].value
name.givenName
givenName
name.familyName
surname
externalId
Switch([IsSoftDeleted],,"False","True","True","False") Microsoft Entra ID-Attribut Flosum verwendet die E-Mail-Adresse als Benutzernamen. Stellen Sie sicher, dass das userName Attribut dem userName Attribut zugeordnet ist. Der Screenshot unten zeigt, wie das

Attribut bearbeitet wird, um diese Zuordnung einzurichten.
Während der Benutzerbereitstellung wird das Zeitzonenattribut standardmäßig auf Etc/UTC gesetzt.
Gruppen-Zuordnungen
Klicken Sie Bereitstellung unter Verwalten im linken Seitenmenü.
Klicken Sie Die Flosum SCIM-API unterstützt derzeit keine Gruppenbereitstellung. Stellen Sie sicher, dass die Gruppensynchronisierung deaktiviert ist. im Zuordnungen Abschnitt.
Stellen Sie sicher, dass Aktiviert auf Microsoft Entra ID-Gruppen bereitstellen.

) angekreuzt sind. Speichern.
Nein
Bereitstellung starten
Klicken Sie Bereitstellung unter Verwalten im linken Seitenmenü.
Sobald Sie Entra ID so konfiguriert haben, dass es mit der SCIM-API von Flosum funktioniert, können Sie die Bereitstellung in Entra ID aktivieren, um den Prozess der Benutzerbereitstellung zu starten Im Einstellungen Abschnitt, schalten Sie die zu Bereitstellungsstatus.

Klicken Sie Speichern.
Ein
Dies beginnt mit der anfänglichen Bereitstellung, die einige Zeit in Anspruch nehmen kann. Prüfen Sie den unteren Bereich der Seite in etwa 20 Minuten, um den Status zu sehen.
Bereitstellung deaktivieren Abschnitt, schalten Sie die zu Die Bereitstellung kann deaktiviert werden, indem der.
Ausgeschaltet wird, oder auf "Aus" gesetzt wird, oder wie im Originaltext gemeint ist, wird in vielen Fällen als "Aus" angegeben. Wenn Sie ein dringendes Update benötigen, stoppen Sie die Bereitstellung und starten Sie sie neu. Dadurch wird eine sofortige Resynchronisierung ausgelöst, die alle Aktualisierungen einschließt.
Zuletzt aktualisiert
War das hilfreich?