Scribble Maps Hjælpecenter
Skift sprog

SCIM-provisionering

Konfiguration af SCIM-brugerprovisionering

ScribbleMaps understøtter SCIM 2.0 (System for Cross-domain Identity Management) til automatiseret brugerprovisionering og -deprovisionering. Dette giver dig mulighed for automatisk at synkronisere brugere fra din Identity Provider (IdP) til ScribbleMaps, hvilket sikrer, at teammedlemskabet forbliver synkroniseret med din organisations kartotek.

SCIM-provisionering er tilgængelig på team.scribblemaps.com og er helt gratis.


Indholdsfortegnelse

  1. Hvad er SCIM?
  2. Før du begynder
  3. Trin 1: Aktivér SCIM i ScribbleMaps
  4. Trin 2: Generer en Bearer Token
  5. Trin 3: Konfigurer din Identity Provider
  6. Trin 4: Indstil standardprodukttildeling
  7. Trin 5: Test og tildel brugere
  8. Ubyder-specifikke vejledninger
  9. Understøttede SCIM-handlinger
  10. Livscyklusstyring for brugere
  11. Fejlfinding

Hvad er SCIM?

SCIM (System for Cross-domain Identity Management) er en åben standard, der giver dig mulighed for automatisk at:

  • Provisionere brugere - Opret automatisk ScribbleMaps-konti, når brugere tildeles i din IdP
  • Opdatere brugere - Hold brugeroplysninger (navn, e-mail) synkroniseret
  • Deprovisionere brugere - Deaktiver automatisk konti, når brugere fjernes fra din IdP
  • Administrere roller - Tildel brugere til Admin- eller Member-roller via gruppemedlemskab

SCIM fungerer sammen med SSO (SAML/OIDC) for at give komplet livscyklusstyring for identiteter.


Før du begynder

  • Du skal være en Team Owner for at konfigurere SCIM
  • Du skal have adgang til din Identity Providers administrationskonsol
  • Din IdP skal understøtte SCIM 2.0 (Okta, Microsoft Entra ID, OneLogin, JumpCloud osv.)
  • Vi anbefaler at konfigurere SSO før SCIM for at få den bedste brugeroplevelse

Trin 1: Aktivér SCIM i ScribbleMaps

  1. Log ind på team.scribblemaps.com
  2. Naviger til SCIM Provisioning (left side bar)
  3. Slå Enable SCIM til ON

Bemærk: Du skal generere en bearer token, før SCIM kan aktiveres fuldt ud.


Trin 2: Generer en Bearer Token

Bearer-tokenen godkender din Identity Provider over for ScribbleMaps.

  1. På siden med SCIM-indstillinger skal du klikke på Generate Token
  2. Kopier tokenen med det samme, og opbevar den sikkert

Vigtige sikkerhedsbemærkninger:

  • Tokenen vises kun én gang – hvis du mister den, skal du generere en ny
  • Behandl denne token som en adgangskode – alle med tokenen kan administrere dit teams brugere
  • Du kan til enhver tid tilbagekalde og generere tokenen igen, hvis den er kompromitteret
  • Tilbagekaldelse af en token stopper øjeblikkeligt alle SCIM-handlinger, indtil en ny token er konfigureret

Trin 3: Konfigurer din Identity Provider

Brug følgende oplysninger til at konfigurere ScribbleMaps som en SCIM-applikation i din IdP:

Setting Value
SCIM Base URL https://api.scribblemaps.com/scim/v2
Authentication Method HTTP Header / Bearer Token
Authorization Header Bearer YOUR_TOKEN_HERE
Unique Identifier userName (email address)

Reference for SCIM-endpoints

Endpoint Purpose
/scim/v2/Users Brugerprovisionering og -administration
/scim/v2/Groups Styring af rolle-/gruppemedlemskab
/scim/v2/ServiceProviderConfig SCIM-funktioner (discovery)
/scim/v2/ResourceTypes Understøttede ressourcetyper (discovery)
/scim/v2/Schemas Bruger- og gruppeskeaer (discovery)

Trin 4: Indstil standardprodukttildeling (valgfrit)

Du kan automatisk tildele en produktlicens til brugere, når de provisioneres via SCIM:

  1. Find Default Product Assignment på siden med SCIM-indstillinger
  2. Vælg et produkt:
    • None - Brugere oprettes uden et produkt (tildel manuelt senere)
    • Viewer - Kun visningsadgang
    • Pro Basic - Standard redigeringsfunktioner
    • Pro Business - Fuld adgang til funktioner
  3. Klik på Save

Bemærk: Brugere vil kun få tildelt et produkt, hvis der er ledige pladser. Hvis der ikke er ledige pladser, oprettes brugeren, men forbliver uden tildeling.


Trin 5: Test og tildel brugere

  1. Brug funktionen Test Connection i din Identity Provider til at bekræfte SCIM-forbindelsen
  2. Tildel en testbruger til ScribbleMaps-applikationen i din IdP
  3. Bekræft, at brugeren vises på din liste over ScribbleMaps-teammedlemmer
  4. Når det er bekræftet, kan du tildele yderligere brugere eller grupper efter behov

Ubyder-specifikke vejledninger

Okta

  1. I Okta Admin Console skal du gå til Applications > Browse App Catalog
  2. Søg efter "SCIM 2.0 Test App (Header Auth)", eller opret en brugerdefineret SCIM-app
  3. Gå til fanen Provisioning > Configure API Integration
  4. Marker Enable API integration
  5. Konfigurer:
    • SCIM 2.0 Base URL: https://api.scribblemaps.com/scim/v2
    • OAuth Bearer Token: Indsæt din ScribbleMaps SCIM-token
  6. Klik på Test API Credentials for at bekræfte
  7. Gå til Provisioning > To App og aktivér:
    • Create Users
    • Update User Attributes
    • Deactivate Users
  8. Gå til fanen Assignments for at tildele brugere eller grupper

Microsoft Entra ID (Azure AD)

  1. I Azure Portal skal du gå til Microsoft Entra ID > Enterprise Applications
  2. Vælg din ScribbleMaps-applikation (eller opret en)
  3. Gå til Provisioning > Get Started
  4. Indstil Provisioning Mode til Automatic
  5. Under Admin Credentials:
    • Tenant URL: https://api.scribblemaps.com/scim/v2
    • Secret Token: Indsæt din ScribbleMaps SCIM-token
  6. Klik på Test Connection for at bekræfte
  7. Konfigurer Mappings for brugerattributter
  8. Indstil Provisioning Status til On
  9. Gå til Users and groups for at tildele brugere

OneLogin

  1. I OneLogin Admin skal du gå til Applications > Add App
  2. Søg efter "SCIM Provisioner with SAML (SCIM v2 Core)" eller lignende
  3. Gå til fanen Configuration
  4. Konfigurer:
    • SCIM Base URL: https://api.scribblemaps.com/scim/v2
    • SCIM Bearer Token: Indsæt din ScribbleMaps SCIM-token
  5. Gå til fanen Provisioning, og aktivér provisionering
  6. Gå til fanen Users for at tildele brugere

JumpCloud

  1. I JumpCloud Admin skal du gå til SSO Applications
  2. Klik på + for at tilføje en ny applikation
  3. Vælg Custom SCIM
  4. Konfigurer:
    • Base URL: https://api.scribblemaps.com/scim/v2
    • Token Key: Indsæt din ScribbleMaps SCIM-token
    • Authentication: Bearer Token
  5. Klik på Test Connection
  6. Konfigurer attribut-mappings
  7. Tildel brugergrupper til applikationen

Understøttede SCIM-handlinger

Brugerhandlinger

Handling Metode Understøttet Beskrivelse
Vis brugere GET /Users Ja Hent alle brugere med paginering og filtrering
Hent bruger GET /Users/{id} Ja Hent en specifik bruger efter ID
Opret bruger POST /Users Ja Provisioner en ny bruger
Erstat bruger PUT /Users/{id} Ja Fuld opdatering af brugerattributter
Opdater bruger PATCH /Users/{id} Ja Delvis opdatering af brugerattributter
Slet bruger DELETE /Users/{id} Ja Deaktiver bruger (soft delete)

Gruppehandlinger

Handling Metode Understøttet Beskrivelse
Vis grupper GET /Groups Ja Returnerer Admin- og Member-rollegrupper
Hent gruppe GET /Groups/{id} Ja Hent gruppe med medlemsliste
Opdater gruppe PATCH /Groups/{id} Ja Tilføj/fjern medlemmer fra rollegrupper
Opret gruppe POST /Groups Nej Ikke understøttet (roller er faste)

Understøttede brugerattributter

SCIM-attribut ScribbleMaps-felt Påkrævet
userName E-mailadresse Ja
externalId Ekstern IdP-identifikator Nej
name.givenName Fornavn Nej
name.familyName Efternavn Nej
displayName Visningsnavn Nej
active Kontostatus Nej
emails[].value E-mailadresse Nej

Understøttede filtre

Filter Eksempel
Filtrer efter e-mail userName eq "[email protected]"
Filtrer efter eksternt ID externalId eq "12345"
Filtrer efter status active eq true

Livscyklusstyring for brugere

Når en bruger provisioneres

  1. Der oprettes en ny teammedlemskonto i ScribbleMaps
  2. Brugeroplysninger (navn, e-mail) udfyldes fra din IdP
  3. Hvis et standardprodukt er konfigureret, og der er ledige pladser, tildeles en licens automatisk
  4. Brugeren kan logge ind med det samme via SSO (hvis konfigureret)

Når en bruger opdateres

  1. Brugerattributter (navn, visningsnavn) opdateres, så de matcher din IdP
  2. E-mailændringer synkroniseres (medmindre brugeren har tilknyttet sin konto)

Når en bruger deprovisioneres

  1. Brugerens konto bliver deaktiveret (soft delete)
  2. Alle produktlicenser fjernes, hvilket frigør pladser
  3. Alle aktive sessioner erklæres øjeblikkeligt for ugyldige
  4. Brugeren kan ikke længere logge ind
  5. Brugerdata og kort bevares (slettes ikke)
  6. Kontoen kan genaktiveres, hvis brugeren provisioneres igen

Rollehåndtering via grupper

ScribbleMaps eksponerer to rollegrupper via SCIM:

Gruppe-ID Rolle Rettigheder
admin Administrator Administrer teamindstillinger, brugere og fakturering
member Medlem Standard teammedlemsadgang

For at tildele en bruger som admin skal du tilføje dem til gruppen admin via SCIM PATCH. Rollen Owner kan ikke ændres via SCIM.


Fejlfinding

Almindelige problemer

"401 Unauthorized" eller "Invalid token"

  • Bekræft, at bearer-tokenen er korrekt og ikke er blevet tilbagekaldet
  • Sørg for, at tokenen sendes i Authorization-headeren som Bearer YOUR_TOKEN
  • Kontroller, om tokenen er udløbet (hvis der var indstillet en udløbsdato)
  • Generer en ny token efter behov

"409 Conflict" – Brugeren eksisterer allerede

  • En bruger med den e-mail findes allerede i dit team
  • Hvis den eksisterende bruger blev deaktiveret, vil SCIM automatisk genaktivere dem
  • Søg efter dublerede e-mailadresser i din IdP

"400 Bad Request" – Mangler påkrævet felt

  • Sørg for, at userName (e-mail) er inkluderet i anmodningen
  • Bekræft, at e-mailformatet er gyldigt
  • Kontroller din IdPs konfiguration af attribut-mapping

Brugere oprettet, men intet produkt tildelt

  • Kontroller, om der er konfigureret et standardprodukt i SCIM-indstillingerne
  • Bekræft, at du har ledige pladser til standardproduktet
  • Brugere kan tildeles produkter manuelt i Team Settings

Brugerændringer synkroniseres ikke

  • Nogle IdP'er synkroniserer efter en tidsplan (f.eks. hvert 40. minut for Azure AD)
  • Prøv at gennemtvinge en manuel synkronisering i din IdP
  • Bekræft, at SCIM stadig er aktiveret, og at tokenen er gyldig

Testforbindelse mislykkes

  • Bekræft, at SCIM Base URL er præcis https://api.scribblemaps.com/scim/v2
  • Sørg for, at der ikke er skråstreger til sidst eller stavefejl
  • Kontroller, at dit netværk/firewall tillader udgående HTTPS til api.scribblemaps.com
     

Brug for hjælp?

Hvis du oplever problemer med SCIM-provisionering, bedes du kontakte vores supportteam med:

  • Dit teamnavn
  • Den Identity Provider, du bruger
  • Eventuelle fejlmeddelelser fra din IdP's provisioneringslogfiler
  • Skærmbilleder af din SCIM-konfiguration (med skjult token)

Vi er her for at hjælpe dig med at få konfigureret SCIM-provisionering til din organisation.

Senest opdateret