SCIM-provisionering
Konfiguration af SCIM-brugerprovisionering
ScribbleMaps understøtter SCIM 2.0 (System for Cross-domain Identity Management) til automatiseret brugerprovisionering og -deprovisionering. Dette giver dig mulighed for automatisk at synkronisere brugere fra din Identity Provider (IdP) til ScribbleMaps, hvilket sikrer, at teammedlemskabet forbliver synkroniseret med din organisations kartotek.
SCIM-provisionering er tilgængelig på team.scribblemaps.com og er helt gratis.
Indholdsfortegnelse
- Hvad er SCIM?
- Før du begynder
- Trin 1: Aktivér SCIM i ScribbleMaps
- Trin 2: Generer en Bearer Token
- Trin 3: Konfigurer din Identity Provider
- Trin 4: Indstil standardprodukttildeling
- Trin 5: Test og tildel brugere
- Ubyder-specifikke vejledninger
- Understøttede SCIM-handlinger
- Livscyklusstyring for brugere
- Fejlfinding
Hvad er SCIM?
SCIM (System for Cross-domain Identity Management) er en åben standard, der giver dig mulighed for automatisk at:
- Provisionere brugere - Opret automatisk ScribbleMaps-konti, når brugere tildeles i din IdP
- Opdatere brugere - Hold brugeroplysninger (navn, e-mail) synkroniseret
- Deprovisionere brugere - Deaktiver automatisk konti, når brugere fjernes fra din IdP
- Administrere roller - Tildel brugere til Admin- eller Member-roller via gruppemedlemskab
SCIM fungerer sammen med SSO (SAML/OIDC) for at give komplet livscyklusstyring for identiteter.
Før du begynder
- Du skal være en Team Owner for at konfigurere SCIM
- Du skal have adgang til din Identity Providers administrationskonsol
- Din IdP skal understøtte SCIM 2.0 (Okta, Microsoft Entra ID, OneLogin, JumpCloud osv.)
- Vi anbefaler at konfigurere SSO før SCIM for at få den bedste brugeroplevelse
Trin 1: Aktivér SCIM i ScribbleMaps
- Log ind på team.scribblemaps.com
- Naviger til SCIM Provisioning (left side bar)
- Slå Enable SCIM til ON
Bemærk: Du skal generere en bearer token, før SCIM kan aktiveres fuldt ud.
Trin 2: Generer en Bearer Token
Bearer-tokenen godkender din Identity Provider over for ScribbleMaps.
- På siden med SCIM-indstillinger skal du klikke på Generate Token
- Kopier tokenen med det samme, og opbevar den sikkert
Vigtige sikkerhedsbemærkninger:
- Tokenen vises kun én gang – hvis du mister den, skal du generere en ny
- Behandl denne token som en adgangskode – alle med tokenen kan administrere dit teams brugere
- Du kan til enhver tid tilbagekalde og generere tokenen igen, hvis den er kompromitteret
- Tilbagekaldelse af en token stopper øjeblikkeligt alle SCIM-handlinger, indtil en ny token er konfigureret
Trin 3: Konfigurer din Identity Provider
Brug følgende oplysninger til at konfigurere ScribbleMaps som en SCIM-applikation i din IdP:
| Setting | Value |
|---|---|
| SCIM Base URL | https://api.scribblemaps.com/scim/v2 |
| Authentication Method | HTTP Header / Bearer Token |
| Authorization Header | Bearer YOUR_TOKEN_HERE |
| Unique Identifier |
userName (email address) |
Reference for SCIM-endpoints
| Endpoint | Purpose |
|---|---|
/scim/v2/Users |
Brugerprovisionering og -administration |
/scim/v2/Groups |
Styring af rolle-/gruppemedlemskab |
/scim/v2/ServiceProviderConfig |
SCIM-funktioner (discovery) |
/scim/v2/ResourceTypes |
Understøttede ressourcetyper (discovery) |
/scim/v2/Schemas |
Bruger- og gruppeskeaer (discovery) |
Trin 4: Indstil standardprodukttildeling (valgfrit)
Du kan automatisk tildele en produktlicens til brugere, når de provisioneres via SCIM:
- Find Default Product Assignment på siden med SCIM-indstillinger
- Vælg et produkt:
- None - Brugere oprettes uden et produkt (tildel manuelt senere)
- Viewer - Kun visningsadgang
- Pro Basic - Standard redigeringsfunktioner
- Pro Business - Fuld adgang til funktioner
- Klik på Save
Bemærk: Brugere vil kun få tildelt et produkt, hvis der er ledige pladser. Hvis der ikke er ledige pladser, oprettes brugeren, men forbliver uden tildeling.
Trin 5: Test og tildel brugere
- Brug funktionen Test Connection i din Identity Provider til at bekræfte SCIM-forbindelsen
- Tildel en testbruger til ScribbleMaps-applikationen i din IdP
- Bekræft, at brugeren vises på din liste over ScribbleMaps-teammedlemmer
- Når det er bekræftet, kan du tildele yderligere brugere eller grupper efter behov
Ubyder-specifikke vejledninger
Okta
- I Okta Admin Console skal du gå til Applications > Browse App Catalog
- Søg efter "SCIM 2.0 Test App (Header Auth)", eller opret en brugerdefineret SCIM-app
- Gå til fanen Provisioning > Configure API Integration
- Marker Enable API integration
- Konfigurer:
-
SCIM 2.0 Base URL:
https://api.scribblemaps.com/scim/v2 - OAuth Bearer Token: Indsæt din ScribbleMaps SCIM-token
-
SCIM 2.0 Base URL:
- Klik på Test API Credentials for at bekræfte
- Gå til Provisioning > To App og aktivér:
- Create Users
- Update User Attributes
- Deactivate Users
- Gå til fanen Assignments for at tildele brugere eller grupper
Microsoft Entra ID (Azure AD)
- I Azure Portal skal du gå til Microsoft Entra ID > Enterprise Applications
- Vælg din ScribbleMaps-applikation (eller opret en)
- Gå til Provisioning > Get Started
- Indstil Provisioning Mode til Automatic
- Under Admin Credentials:
-
Tenant URL:
https://api.scribblemaps.com/scim/v2 - Secret Token: Indsæt din ScribbleMaps SCIM-token
-
Tenant URL:
- Klik på Test Connection for at bekræfte
- Konfigurer Mappings for brugerattributter
- Indstil Provisioning Status til On
- Gå til Users and groups for at tildele brugere
OneLogin
- I OneLogin Admin skal du gå til Applications > Add App
- Søg efter "SCIM Provisioner with SAML (SCIM v2 Core)" eller lignende
- Gå til fanen Configuration
- Konfigurer:
-
SCIM Base URL:
https://api.scribblemaps.com/scim/v2 - SCIM Bearer Token: Indsæt din ScribbleMaps SCIM-token
-
SCIM Base URL:
- Gå til fanen Provisioning, og aktivér provisionering
- Gå til fanen Users for at tildele brugere
JumpCloud
- I JumpCloud Admin skal du gå til SSO Applications
- Klik på + for at tilføje en ny applikation
- Vælg Custom SCIM
- Konfigurer:
-
Base URL:
https://api.scribblemaps.com/scim/v2 - Token Key: Indsæt din ScribbleMaps SCIM-token
- Authentication: Bearer Token
-
Base URL:
- Klik på Test Connection
- Konfigurer attribut-mappings
- Tildel brugergrupper til applikationen
Understøttede SCIM-handlinger
Brugerhandlinger
| Handling | Metode | Understøttet | Beskrivelse |
|---|---|---|---|
| Vis brugere | GET /Users | Ja | Hent alle brugere med paginering og filtrering |
| Hent bruger | GET /Users/{id} | Ja | Hent en specifik bruger efter ID |
| Opret bruger | POST /Users | Ja | Provisioner en ny bruger |
| Erstat bruger | PUT /Users/{id} | Ja | Fuld opdatering af brugerattributter |
| Opdater bruger | PATCH /Users/{id} | Ja | Delvis opdatering af brugerattributter |
| Slet bruger | DELETE /Users/{id} | Ja | Deaktiver bruger (soft delete) |
Gruppehandlinger
| Handling | Metode | Understøttet | Beskrivelse |
|---|---|---|---|
| Vis grupper | GET /Groups | Ja | Returnerer Admin- og Member-rollegrupper |
| Hent gruppe | GET /Groups/{id} | Ja | Hent gruppe med medlemsliste |
| Opdater gruppe | PATCH /Groups/{id} | Ja | Tilføj/fjern medlemmer fra rollegrupper |
| Opret gruppe | POST /Groups | Nej | Ikke understøttet (roller er faste) |
Understøttede brugerattributter
| SCIM-attribut | ScribbleMaps-felt | Påkrævet |
|---|---|---|
userName |
E-mailadresse | Ja |
externalId |
Ekstern IdP-identifikator | Nej |
name.givenName |
Fornavn | Nej |
name.familyName |
Efternavn | Nej |
displayName |
Visningsnavn | Nej |
active |
Kontostatus | Nej |
emails[].value |
E-mailadresse | Nej |
Understøttede filtre
| Filter | Eksempel |
|---|---|
| Filtrer efter e-mail | userName eq "[email protected]" |
| Filtrer efter eksternt ID | externalId eq "12345" |
| Filtrer efter status | active eq true |
Livscyklusstyring for brugere
Når en bruger provisioneres
- Der oprettes en ny teammedlemskonto i ScribbleMaps
- Brugeroplysninger (navn, e-mail) udfyldes fra din IdP
- Hvis et standardprodukt er konfigureret, og der er ledige pladser, tildeles en licens automatisk
- Brugeren kan logge ind med det samme via SSO (hvis konfigureret)
Når en bruger opdateres
- Brugerattributter (navn, visningsnavn) opdateres, så de matcher din IdP
- E-mailændringer synkroniseres (medmindre brugeren har tilknyttet sin konto)
Når en bruger deprovisioneres
- Brugerens konto bliver deaktiveret (soft delete)
- Alle produktlicenser fjernes, hvilket frigør pladser
- Alle aktive sessioner erklæres øjeblikkeligt for ugyldige
- Brugeren kan ikke længere logge ind
- Brugerdata og kort bevares (slettes ikke)
- Kontoen kan genaktiveres, hvis brugeren provisioneres igen
Rollehåndtering via grupper
ScribbleMaps eksponerer to rollegrupper via SCIM:
| Gruppe-ID | Rolle | Rettigheder |
|---|---|---|
admin |
Administrator | Administrer teamindstillinger, brugere og fakturering |
member |
Medlem | Standard teammedlemsadgang |
For at tildele en bruger som admin skal du tilføje dem til gruppen admin via SCIM PATCH. Rollen Owner kan ikke ændres via SCIM.
Fejlfinding
Almindelige problemer
"401 Unauthorized" eller "Invalid token"
- Bekræft, at bearer-tokenen er korrekt og ikke er blevet tilbagekaldet
- Sørg for, at tokenen sendes i Authorization-headeren som
Bearer YOUR_TOKEN - Kontroller, om tokenen er udløbet (hvis der var indstillet en udløbsdato)
- Generer en ny token efter behov
"409 Conflict" – Brugeren eksisterer allerede
- En bruger med den e-mail findes allerede i dit team
- Hvis den eksisterende bruger blev deaktiveret, vil SCIM automatisk genaktivere dem
- Søg efter dublerede e-mailadresser i din IdP
"400 Bad Request" – Mangler påkrævet felt
- Sørg for, at
userName(e-mail) er inkluderet i anmodningen - Bekræft, at e-mailformatet er gyldigt
- Kontroller din IdPs konfiguration af attribut-mapping
Brugere oprettet, men intet produkt tildelt
- Kontroller, om der er konfigureret et standardprodukt i SCIM-indstillingerne
- Bekræft, at du har ledige pladser til standardproduktet
- Brugere kan tildeles produkter manuelt i Team Settings
Brugerændringer synkroniseres ikke
- Nogle IdP'er synkroniserer efter en tidsplan (f.eks. hvert 40. minut for Azure AD)
- Prøv at gennemtvinge en manuel synkronisering i din IdP
- Bekræft, at SCIM stadig er aktiveret, og at tokenen er gyldig
Testforbindelse mislykkes
- Bekræft, at SCIM Base URL er præcis
https://api.scribblemaps.com/scim/v2 - Sørg for, at der ikke er skråstreger til sidst eller stavefejl
- Kontroller, at dit netværk/firewall tillader udgående HTTPS til api.scribblemaps.com
Brug for hjælp?
Hvis du oplever problemer med SCIM-provisionering, bedes du kontakte vores supportteam med:
- Dit teamnavn
- Den Identity Provider, du bruger
- Eventuelle fejlmeddelelser fra din IdP's provisioneringslogfiler
- Skærmbilleder af din SCIM-konfiguration (med skjult token)
Vi er her for at hjælpe dig med at få konfigureret SCIM-provisionering til din organisation.
Senest opdateret