Zum Hauptinhalt springen

Bereitstellung von SCIM

Die Bereitstellung von SCIM (System for Cross-domain Identity Management) ermöglicht es SmartLink, Benutzerkonten und Gruppen automatisch mit Ihren externen Anwendungen zu synchronisieren. Verbinden Sie SmartLink einmal mit Ihrer Zielanwendung und verwalten Sie alles von SmartLink aus.

Zugriff auf den Bereitstellungs-Tab

Öffnen Sie im Anwendungsverzeichnis das Aktionsmenü und klicken Sie auf Bearbeiten.

Klicken Sie auf Bearbeiten, um auf die Anwendungseinstellungen zuzugreifen

Wählen Sie auf der Anwendungsseite den Tab Bereitstellung aus. Dort finden Sie sieben Unterregisterkarten zur Verwaltung:

RegisterkarteFunktion
KonfigurationVerbinden Sie SmartLink mit dem SCIM-Endpunkt der Zielanwendung
KontenAnzeigen und Verwalten von vorhandenen Konten in der Zielanwendung
ZugriffAnzeigen der SmartLink-Benutzer, die auf diese Anwendung zugreifen
GruppenAnzeigen und Verwalten von Gruppen in der Zielanwendung
OrdnerAnzeigen der SmartLink-Ordner, die mit dieser Anwendung verknüpft sind
SchemaDurchsuchen des von der Zielanwendung zurückgegebenen SCIM-Schemas
EinstellungenKonfigurieren von Bereitstellungs-/Deprovisionierungsautomatisierungen

01.provisioning-tab-overview


Konfiguration der SCIM-Verbindung

Geben Sie die Basis-URL des SCIM-Endpunkts Ihrer Anwendung und das zugehörige Authentifizierungstoken ein, und klicken Sie auf Speichern.

Geben Sie die SCIM-URL der Zielanwendung und das Authentifizierungstoken ein

Nachdem die Verbindung hergestellt wurde, ruft SmartLink das SCIM-Schema ab und entsperrt die anderen Registerkarten.


Konten

Das Konten-Tab zeigt alle Konten in der Zielanwendung an. Für jedes Konto wird ein Symbol angezeigt, das angibt, ob ein SmartLink-Benutzer damit verknüpft ist.

Verfügbare Aktionen im Menü jeder Zeile:

AktionBeschreibung
Mitgliedschaft erstellenErstellt einen neuen SmartLink-Benutzer basierend auf den Daten des SCIM-Kontos
Mitgliedschaft verknüpfenVerknüpft einen vorhandenen SmartLink-Benutzer mit diesem Konto
LöschenLöscht das Konto in der Zielanwendung

03.accounts-tab


Zugriff

Das Zugriff-Tab listet die SmartLink-Benutzer auf, die Zugriff auf diese Anwendung haben. Die Spalte Vorhanden in {app} zeigt an, ob ein entsprechendes Konto in der Zielanwendung existiert.

Verfügbare Aktion:

AktionBeschreibung
Konto erstellenErstellt ein Konto in der Zielanwendung für diesen SmartLink-Benutzer

04.access-tab


Gruppen

Das Gruppen-Tab zeigt alle Gruppen in der Zielanwendung an. Die Spalte SmartLink-Ordner zeigt an, ob ein SmartLink-Ordner mit dieser Gruppe verknüpft ist.

Verfügbare Aktionen:

AktionBeschreibung
Ordner erstellenErstellt einen neuen SmartLink-Ordner aus dieser Gruppe
Ordner verknüpfenVerknüpft einen vorhandenen SmartLink-Ordner mit dieser Gruppe
LöschenLöscht die Gruppe in der Zielanwendung

05.groups-tab


Ordner

Das Ordner-Tab listet die SmartLink-Ordner auf, die diese Anwendung enthalten. Die Spalte Vorhanden in {app} zeigt an, ob eine entsprechende SCIM-Gruppe in der Zielanwendung existiert.

Verfügbare Aktion:

AktionBeschreibung
Gruppe erstellenErstellt eine Gruppe in der Zielanwendung für diesen SmartLink-Ordner

06.folders-tab


Schema

Das Schema-Tab zeigt das von der Zielanwendung im JSON-Format zurückgegebene SCIM-Schema an. Es listet die verfügbaren Attribute für Benutzer und Gruppen auf und dient als Referenz für die Konfiguration der Zuordnungen.

07.schema-tab


Einstellungen

Das Einstellungen-Tab ermöglicht die Konfiguration des automatischen Verhaltens von SmartLink bei Änderungen im Zugriff. Für jedes der vier Ereignisse können Sie zwischen drei Modi wählen:

ModusVerhalten
ManuellKeine automatische Aktion — Sie handeln von den vorherigen Registerkarten aus
BenachrichtigungEin Ticket wird im SmartLink-Nachrichtensystem erstellt, um Sie zu führen
AutomatischSmartLink handelt direkt in der Zielanwendung ohne Eingriff

Die vier konfigurierbaren Ereignisse:

EreignisAutomatischer Modus
Ein Benutzer erhält Zugriff auf die AnwendungErstellt automatisch ein Konto in der Zielanwendung (Bereitstellung)
Ein Benutzer verliert den Zugriff auf die AnwendungLöscht das zugehörige Konto in der Zielanwendung (Deprovisionierung)
Ein SmartLink-Benutzer wird deaktiviertDeaktiviert das entsprechende Konto in der Zielanwendung
Benutzermetadaten werden aktualisiertAktualisiert das Konto (Name, Vorname, E-Mail usw.) in der Zielanwendung

08.settings-tab