Okta - SCIM - Konfiguration

Überblick

Dieser Artikel enthält Details zur Konfiguration eines Okta-Identitätsanbieters zur Verwendung der SCIM-API von Flosum. Weitere Informationen zu SCIM finden Sie im folgenden Artikel.

Voraussetzungen

Stellen Sie vor dem Einrichten der automatischen Bereitstellung sicher, dass SAML-basierte SSO in Ihrem Flosum-Mandanten ordnungsgemäß konfiguriert und voll funktionsfähig ist.

Zeigen Sie Ihr SAML 2.0(Header Auth) auf dem Anmelden Tab und stellen Sie sicher, dass Ihre SAML 2.0 Attribute korrekt gesetzt sind. Siehe den Screenshot und die Tabelle unten.

Name
Wert

uniqueUserId

user.id

firstName

user.firstName

lastName

user.lastName

email

user.email

Anleitungen zum Hinzufügen und Konfigurieren eines Okta-Identitätsanbieters finden Sie in den folgenden Artikeln.

Okta konfigurieren

1

API-Integration konfigurieren

  1. Klicken Sie Anwendungen unter dem Anwendungen im linken Seitenmenü.

  2. Klicken Sie auf die Bereitstellung Registerkarte.

  3. Klicken Sie API-Integration konfigurieren.

  4. Aktivieren Sie das API-Integration Kontrollkästchen.

  5. Geben Sie im Basis-URL Textfeld die SCIM-API-URL für Ihre Region aus der folgenden Tabelle ein.

  6. Geben Sie im API-Token Textfeld, geben Sie Ihre globalen Einstellungen API-Tokenein. Wenn Sie kein API-Token haben, lesen Sie den folgenden Artikel für Anweisungen zum Erstellen eines Tokens.

  7. Klicken Sie API-Anmeldeinformationen testenWenn erfolgreich, erhalten Sie eine "{Der Name Ihrer App} wurde erfolgreich verifiziert!" Nachricht.

circle-info

Wenn Sie keine Verbindungsbestätigung erhalten, prüfen Sie die Basis-URL und stellen Sie sicher, dass sie nicht durch Firewalls oder andere Netzwerk-Traffic-Interzeptoren blockiert wird. Überprüfen Sie dann, ob die API-Token korrekt ist.

  1. Klicken Sie Speichern.

2

Zuordnungen

Die Flosum-SCIM-API verwendet bestimmte Metadatenwerte aus Okta-Benutzerprofilen. Dieser Abschnitt erklärt die erforderlichen Zuordnungen zwischen der Flosum-SCIM-API und Okta-Attributen.

  1. Navigieren Sie auf der Seite mit den Anwendungseinstellungen zu Bereitstellung -> An App.

  2. Klicken Sie Bearbeiten.

  3. Aktivieren Sie die folgenden Optionen:

    1. Benutzer erstellen

    2. Benutzerattribute aktualisieren

    3. Benutzer deaktivieren

circle-info

Aktivieren Sie nicht Passwort synchronisieren; Flosum verwendet nicht das Passwort des Identitätsanbieters für Benutzerkonten.

  1. Stellen Sie sicher, dass die folgenden Attribute für die Bereitstellung aktiviert sind:

    1. Benutzername

    2. Vorname

    3. Nachname

    4. Primäre E-Mail

    5. Zeitzone

3

Zuweisungen

Weisen Sie Benutzer der Flosum-SCIM-Anwendung zu.

  1. Klicken Sie auf die Zuweisungen Registerkarte.

  2. Klicken Sie auf die Zuweisen Dropdown-Menü.

  3. Klicken Sie Zuweisen zu Personen.

  4. Wählen Sie den Benutzer aus, der dieser Anwendung zugewiesen werden soll.

  5. Geben Sie die Benutzerinformationen an, die für diese Anwendung verwendet werden sollen.

    1. Für das Benutzername Feld geben Sie die E-Mail-Adresse des Benutzers ein.

circle-exclamation
circle-info

Wenn das Zeitzonen Feld leer gelassen wird, wird die Zeitzone standardmäßig auf Etc/UTC gesetzt.

4

Benutzer importieren

Wenn Sie Benutzer bereits direkt in Ihrem Flosum-Mandanten hinzugefügt haben, anstatt sie über Okta bereitzustellen, können Sie sie mit Ihrem Identitätsanbieter synchronisieren, indem Sie sie aus Flosum importieren.

  1. Klicken Sie auf die Importieren Registerkarte.

  2. Klicken Sie Jetzt importieren.

  3. Ihre Flosum-Benutzer werden in Ihren Okta-Identitätsanbieter importiert.

  4. Bestimmen Sie, wie die importierten SCIM Benutzer zu Okta Benutzern zugewiesen werden.

circle-info

Dies verhindert unzusammenpassende Benutzer zwischen Systemen und vermeidet Anmeldeprobleme nach der Aktivierung von SSO.

Zuletzt aktualisiert

War das hilfreich?