Zum Inhalt springen

Featurevorstellung: Automatische Nutzer- und Gruppenverwaltung mit SCIM


Empfohlene Beiträge

Hey Community,

da ich öfter die Frage höre, ob es da etwas gibt, möchte ich euch heute ein Feature vorstellen:

Die automatische Verwaltung der Nutzer aus einem externen System via SCIM.

 

Warum das Ganze?

Wahrscheinlich kennt ihr alle die Nutzer und Gruppenverwaltung in unserem Portal:

image.png.368371fa96983a1ed503512fbba2e13d.png

Statt die Nutzer manuell über den Dialog anzulegen oder aus einer Excel zu importieren, wär es oft praktisch, wenn das ganze Automatisch funktionieren würde.
Genauso siegt es bei der Verwaltung und Pflege von Gruppen aus.

Gleichzeitig werden die Nutzer in den meisten Unternehmen zentral von der IT gepflegt und in Gruppen verwaltet. 

Warum das also nicht zusammenbringen und sich den Aufwand für eine doppelte Pflege sparen?

Lösung

Bei mir sieht die Gruppenverwaltung z.B. so aus:

image.thumb.png.6458fea17981d1cc47833f275e84ab08.png

Dem ein oder anderen fällt vielleicht das kleine Icon in 2 der Zeilen auf. Das bedeutet, dass die Gruppe extern verwaltet wird und wenn immer jemand in unserem Azure AD hinzugefügt oder entfernt wird, wird der Nutzer automatisch in meinen Account synchronisiert. Insbesondere bei Gruppen ist das sehr praktisch, da auch direkt die smap-Verteilungen mit angepasst werden. All Users ist z.B. eine dynamische Gruppe, so dass auch unsere IT keinen Aufwand mit der Pflege hat.

Wie kann ich das auch bekommen?

Viele Nutzerverwaltungssysteme, wie z.B. Entra ID (Azure AD) unterstützen das Protokoll SCIM.

Mit einer eigenen "Unternehmensanwendung" kann man im Bereich "Bereitstellung" den Endpunkt https://platform.smapone.com/Backend/external/SCIM nutzen und ein BearerToken als Authentifizierung eintragen und schon werden alle der Anwendung zugewiesenen Nutzer automatisch aktuell gehalten.

Damit der SCIM-Endpunkt und die Erstellung vom BearerToken funktioniert, muss das als Feature bei euch freigeschalten sein. Sprecht da bei Bedarf oder Gelegenheit gerne euren Kundenbetreuer an. Dieser kann auch auch eine Schritt-für-Schritt-Anleitung für die Einrichtung zur Verfügung stellen.

  • Like 4
  • Danke 4
Link zu diesem Kommentar
Auf anderen Seiten teilen

  • 2 Monate später...

Bitte melde Dich an, um einen Kommentar zu hinterlassen

Du kannst nach der Anmeldung einen Kommentar hinterlassen



Jetzt anmelden
×
×
  • Neu erstellen...