PingOne - SCIM - Konfiguration
Überblick
Dieser Artikel enthält Informationen zur Konfiguration eines PingOne-Identitätsanbieters zur Nutzung der SCIM-API von Flosum. Weitere Informationen zu SCIM finden Sie im folgenden Artikel.
Voraussetzungen
Bevor Sie die automatisierte Bereitstellung einrichten, stellen Sie sicher, dass SAML-basiertes SSO in Ihrem Flosum-Tenant korrekt konfiguriert und voll funktionsfähig ist.
Stellen Sie sicher, dass Ihre Attributzuordnungen korrekt eingestellt sind. Siehe den Screenshot und die Tabelle unten.

userUniqueId
Benutzer-ID
firstName
Vorname
lastName
Nachname
E-Mail-Adresse
Anweisungen zum Hinzufügen und Konfigurieren eines PingOne-Identitätsanbieters finden Sie in den folgenden Artikeln.
PingOne konfigurieren
SCIM-Ausgangsverbindung erstellen
SCIM-Ausgangsbereitstellung
Diese Methode ermöglicht, dass Identitäten von PingOne zu Flosum Cloud Apps fließen, wobei Änderungen nahezu sofort erfolgen. Wenn ein Benutzerkonto in PingOne geändert wird, spiegelt Flosum die Aktualisierung sofort wider.
Navigieren Sie zu dem Integration Abschnitt im linken Seitenleistenmenü.
Klicken Sie auf den Bereitstellung Tab.
Klicken Sie auf den + Symbol neben dem Bereitstellung Titel.
Klicken Sie Auswählen für den Identitätsspeicher Typ.

Auswählen SCIM-Ausgang für die Verbindung.
Klicken Sie Weiter.

Authentifizierung konfigurieren
Siehe den Screenshot für ein Beispiel zur Konfiguration der Authentifizierungseinstellungen zur Verbindung mit der SCIM-API von Flosum.

Geben Sie in das SCIM-Basis-URL Textfeld die SCIM-API-URL für Ihre Region aus der untenstehenden Tabelle ein.
Geben Sie in das Oauth-Zugriffstoken Textfeld geben Sie Ihr Global Settings API-Tokenein. Wenn Sie kein API-Token haben, lesen Sie den folgenden Artikel für Anweisungen zum Erstellen eines solchen.
Geben Sie in das Benutzerressource Textfeld geben Sie ein /Users.
Die Flosum-SCIM-API unterstützt derzeit keine Gruppenbereitstellung. Lassen Sie daher das Gruppenressourcen Textfeld leer.
Klicken Sie Verbindung testen.
Wenn der Verbindungstest erfolgreich war, klicken Sie Weiter.
Wenn Sie keine Verbindungsbestätigung erhalten, prüfen Sie die SCIM-Basis-URL und stellen Sie sicher, dass sie nicht durch Firewalls oder andere Netzwerkverkehrs-Interceptor blockiert wird. Überprüfen Sie dann, ob die API-Token korrekt ist.
Einstellungen konfigurieren
Siehe den Screenshot für ein Beispiel zur Konfiguration der Präferenzen für die Verbindung mit der SCIM-API von Flosum.

Flosum verwendet die E-Mail-Adresse als Benutzernamen. Stellen Sie sicher, dass der Benutzerkennzeichen auf workEmail.
Auswählen workEmail für den Benutzerkennzeichen Dropdown zugeordnet ist.
Wählen Sie eine der Optionen für Gruppenmitgliedschaftsverwaltung, da die Gruppenbereitstellung von der Flosum-SCIM-API nicht unterstützt wird.
Aktivieren Sie das Benutzererstellung aktivieren Kontrollkästchen.
Aktivieren Sie das Benutzeraktualisierung aktivieren Kontrollkästchen.
(Optional) Wenn die Benutzerdeaktivierung aktivieren Einstellung aktiviert ist, werden in PingOne deaktivierte Benutzer automatisch in Flosum deaktiviert.
Aktivieren Sie das Benutzendeprovisionierung aktivieren Kontrollkästchen. Wenn es aktiviert ist, werden in PingOne gelöschte Benutzer automatisch in Flosum gelöscht.
Wählen Sie die Löschen oder Deaktivieren im Entfernungsaktion Dropdown zugeordnet ist.
(Optional) Wenn Deprovision bei Regelstreichung aktiviert ist, werden alle durch diese Regel in Flosum bereitgestellten Benutzer entfernt (gelöscht oder deaktiviert) wenn die Regel gelöscht wird.
Klicken Sie Speichern.
Regel erstellen
Erstellen Sie eine Regel für die oben erstellte Verbindung.
Wählen Sie PingOne als den Quelle.
Wählen Sie die Verbindung, die Sie für die SCIM-API von Flosum erstellt haben, als den Ziel.

Geben Sie einen Name für die Regel ein.

Konfigurieren Sie Verzeichnis-Einstellungen für die ausgehende Bereitstellung. Wählen Sie aus, welche Benutzer basierend auf Bevölkerung oder Benutzerattributen von PingOne mit Flosum synchronisiert werden sollen.
Ordnen Sie Attribute zwischen PingOne und Flosum zu, um sicherzustellen, dass Benutzer korrekt bereitgestellt werden. Siehe den Screenshot und die Tabelle unten, wie die richtigen Attributzuordnungen eingestellt werden.

Aktiviert
aktiv
Nachname
familyName
Familienname
givenName
E-Mail-Adresse
userName
E-Mail-Adresse
workEmail
Zeitzone
timeZone
Klicken Sie Speichern.
Zuletzt aktualisiert
War das hilfreich?