SCIM-provisiointi
SCIM-käyttäjäprovisioinnin määrittäminen
ScribbleMaps tukee SCIM 2.0 -standardia (System for Cross-domain Identity Management) automaattiseen käyttäjien provisiointiin ja sen poistamiseen. Tämän avulla voit synkronoida käyttäjät automaattisesti identiteetintarjoajaltasi (IdP) ScribbleMapsiin varmistaen, että tiimin jäsenyydet pysyvät synkronoituna organisaatiosi hakemiston kanssa.
SCIM-provisiointi on saatavilla osoitteessa team.scribblemaps.com ja se on täysin ilmainen.
Sisällysluettelo
- Mikä on SCIM?
- Ennen kuin aloitat
- Vaihe 1: Ota SCIM käyttöön ScribbleMapsissa
- Vaihe 2: Luo Bearer-tunnus
- Vaihe 3: Määritä identiteetintarjoajasi
- Vaihe 4: Aseta tuotteen oletusmääritys
- Vaihe 5: Testaa ja osoita käyttäjiä
- Tarjoajakohtaiset oppaat
- Tuetut SCIM-toiminnot
- Käyttäjän elinkaaren hallinta
- Vianmääritys
Mikä on SCIM?
SCIM (System for Cross-domain Identity Management) on avoin standardi, jonka avulla voit automaattisesti:
- Provisioida käyttäjiä - Luo ScribbleMaps-tilit automaattisesti, kun käyttäjät määritetään IdP-tarjoajassasi
- Päivittää käyttäjiä - Pidä käyttäjätiedot (nimi, sähköposti) synkronoituina
- Poistaa käyttäjien provisioinnin - Poista tilit automaattisesti käytöstä, kun käyttäjät poistetaan IdP-tarjoajastasi
- Hallita rooleja - Määritä käyttäjiä ylläpitäjän tai jäsenen rooleihin ryhmäjäsenyyden kautta
SCIM toimii yhdessä SSO:n (SAML/OIDC) kanssa tarjotakseen täydellisen identiteetin elinkaaren hallinnan.
Ennen kuin aloitat
- Sinun on oltava Omistaja määrittääksesi SCIM-asetukset
- Tarvitset pääsyn identiteetintarjoajasi hallintakonsoliin
- IdP-tarjoajasi on tuettava SCIM 2.0 -standardia (Okta, Microsoft Entra ID, OneLogin, JumpCloud jne.)
- Suosittelemme SSO-kirjautumisen määrittämistä ennen SCIM-provisiointia parhaan käyttökokemuksen varmistamiseksi
Vaihe 1: Ota SCIM käyttöön ScribbleMapsissa
- Kirjaudu sisään osoitteessa team.scribblemaps.com
- Siirry kohtaan SCIM-provisiointi (vasen sivupalkki)
- Kytke Ota SCIM käyttöön asentoon ON
Huomautus: Sinun on luotava bearer-tunnus ennen kuin SCIM voidaan ottaa täysin käyttöön.
Vaihe 2: Luo Bearer-tunnus
Bearer-tunnus todentaa identiteetintarjoajasi ScribbleMaps-palveluun.
- Napsauta SCIM-asetussivulla painiketta Luo tunnus
- Kopioi tunnus välittömästi ja säilytä se turvallisesti
Tärkeitä turvallisuushuomautuksia:
- Tunnus näytetään vain kerran - jos kadotat sen, sinun on luotava uusi
- Käsittele tätä tunnusta kuin salasanaa - kuka tahansa tunnuksen haltija voi hallita tiimisi käyttäjiä
- Voit mitätöidä ja luoda tunnuksen uudelleen milloin tahansa, jos se vaarantuu
- Tunnuksen mitätöiminen pysäyttää välittömästi kaikki SCIM-toiminnot, kunnes uusi tunnus on määritetty
Vaihe 3: Määritä identiteetintarjoajasi
Käytä seuraavia tietoja määrittääksesi ScribbleMapsin SCIM-sovellukseksi IdP-tarjoajassasi:
| Asetus | Arvo |
|---|---|
| SCIM-perus-URL | https://api.scribblemaps.com/scim/v2 |
| Tunnistautumismenetelmä | HTTP-otsake / Bearer-tunnus |
| Valtuutusotsake | Bearer YOUR_TOKEN_HERE |
| Yksilöllinen tunniste |
userName (sähköpostiosoite) |
SCIM-päätepisteiden viite
| Päätepiste | Käyttötarkoitus |
|---|---|
/scim/v2/Users |
Käyttäjien provisiointi ja hallinta |
/scim/v2/Groups |
Roolien/ryhmäjäsenyyksien hallinta |
/scim/v2/ServiceProviderConfig |
SCIM-ominaisuudet (haku) |
/scim/v2/ResourceTypes |
Tuetut resurssityypit (haku) |
/scim/v2/Schemas |
Käyttäjä- ja ryhmäkaaviot (haku) |
Vaihe 4: Aseta tuotteen oletusmääritys (Valinnainen)
Voit määrittää tuotelisenssin automaattisesti käyttäjille, kun heidät provisioidaan SCIM:n kautta:
- Etsi SCIM-asetussivulta kohta Tuotteen oletusmääritys
- Valitse tuote:
- Ei mitään - Käyttäjät luodaan ilman tuotetta (määritä manuaalisesti myöhemmin)
- Katselija - Vain luku -oikeus
- Pro Basic - Tavalliset muokkaustoiminnot
- Pro Business - Kaikki toiminnot käytössä
- Napsauta Tallenna
Huomautus: Käyttäjälle määritetään tuote vain, jos käyttäjäpaikkoja on vapaana. Jos vapaita paikkoja ei ole, käyttäjä luodaan mutta jätetään ilman tuotemääritystä.
Vaihe 5: Testaa ja osoita käyttäjiä
- Käytä identiteetintarjoajassasi Testaa yhteys -toimintoa varmistaaksesi SCIM-yhteyden toimivuuden
- Osoita testikäyttäjä ScribbleMaps-sovellukseen IdP-tarjoajassasi
- Varmista, että käyttäjä ilmestyy ScribbleMaps-tiimisi jäsenluetteloon
- Kun yhteys on vahvistettu, osoita tarvittaessa lisää käyttäjiä tai ryhmiä
Tarjoajakohtaiset oppaat
Okta
- Siirry Okta-hallintakonsolissa kohtaan Applications (Sovellukset) > Browse App Catalog (Selaa sovellusluetteloa)
- Hae sovellusta "SCIM 2.0 Test App (Header Auth)" tai luo mukautettu SCIM-sovellus
- Siirry välilehdelle Provisioning (Provisiointi) -välilehdelle > Configure API Integration (Määritä API-integraatio)
- Valitse Enable API integration (Ota API-integraatio käyttöön)
- Määritä:
-
SCIM 2.0 Base URL (SCIM 2.0 -perus-URL):
https://api.scribblemaps.com/scim/v2 - OAuth Bearer Token (OAuth Bearer -tunnus): Liitä ScribbleMaps SCIM -tunnuksesi
-
SCIM 2.0 Base URL (SCIM 2.0 -perus-URL):
- Napsauta Test API Credentials (Testaa API-tunnistetietoja) varmistaaksesi toimivuuden
- Siirry kohtaan Provisioning (Provisiointi) > To App (Sovellukseen) ja ota käyttöön:
- Create Users (Luo käyttäjiä)
- Update User Attributes (Päivitä käyttäjäattribuutteja)
- Deactivate Users (Poista käyttäjiä käytöstä)
- Siirry välilehdelle Assignments (Osoitukset) osoittaaksesi käyttäjiä tai ryhmiä
Microsoft Entra ID (Azure AD)
- Siirry Azure-portaalissa kohtaan Microsoft Entra ID > Enterprise Applications (Yrityssovellukset)
- Valitse ScribbleMaps-sovelluksesi (tai luo sellainen)
- Siirry kohtaan Provisioning (Provisiointi) > Get Started (Aloita)
- Aseta Provisioning Mode (Provisiointitila) tilaan Automatic (Automaattinen)
- Kohdassa Admin Credentials (Ylläpitäjän tunnistetiedot):
-
Tenant URL (Vuokralaisen URL):
https://api.scribblemaps.com/scim/v2 - Secret Token (Salainen tunnus): Liitä ScribbleMaps SCIM -tunnuksesi
-
Tenant URL (Vuokralaisen URL):
- Napsauta Test Connection (Testaa yhteys) varmistaaksesi toimivuuden
- Määritä Mappings (Vastaavuudet) käyttäjäattribuuteille
- Aseta Provisioning Status (Provisioinnin tila) tilaan On (Käytössä)
- Siirry kohtaan Users and groups (Käyttäjät ja ryhmät) osoittaaksesi käyttäjiä
OneLogin
- Siirry OneLogin-hallinnassa kohtaan Applications (Sovellukset) > Add App (Lisää sovellus)
- Hae sovellusta "SCIM Provisioner with SAML (SCIM v2 Core)" tai vastaavaa
- Siirry välilehdelle Configuration (Määritykset) -välilehdelle
- Määritä:
-
SCIM Base URL (SCIM-perus-URL):
https://api.scribblemaps.com/scim/v2 - SCIM Bearer Token (SCIM Bearer -tunnus): Liitä ScribbleMaps SCIM -tunnuksesi
-
SCIM Base URL (SCIM-perus-URL):
- Siirry välilehdelle Provisioning (Provisiointi) ja ota provisiointi käyttöön
- Siirry välilehdelle Users (Käyttäjät) osoittaaksesi käyttäjiä
JumpCloud
- Siirry JumpCloud-hallinnassa kohtaan SSO Applications (SSO-sovellukset)
- Napsauta + lisätäksesi uuden sovelluksen
- Valitse Custom SCIM (Mukautettu SCIM)
- Määritä:
-
Base URL (Perus-URL):
https://api.scribblemaps.com/scim/v2 - Token Key (Tunnusavain): Liitä ScribbleMaps SCIM -tunnuksesi
- Authentication (Tunnistautuminen): Bearer Token (Bearer-tunnus)
-
Base URL (Perus-URL):
- Napsauta Test Connection (Testaa yhteys)
- Määritä attribuuttien vastaavuudet
- Osoita käyttäjäryhmät sovellukseen
Tuetut SCIM-toiminnot
Käyttäjätoiminnot
| Toiminto | Menetelmä | Tuettu | Kuvaus |
|---|---|---|---|
| Listaa käyttäjät | GET /Users | Kyllä | Hae kaikki käyttäjät sivutuksella ja suodatuksella |
| Hae käyttäjä | GET /Users/{id} | Kyllä | Hae tietty käyttäjä tunnuksen (ID) perusteella |
| Luo käyttäjä | POST /Users | Kyllä | Provisioi uusi käyttäjä |
| Korvaa käyttäjä | PUT /Users/{id} | Kyllä | Käyttäjäattribuuttien täydellinen päivitys |
| Päivitä käyttäjä | PATCH /Users/{id} | Kyllä | Käyttäjäattribuuttien osittainen päivitys |
| Poista käyttäjä | DELETE /Users/{id} | Kyllä | Poista käyttäjä käytöstä (pehmeä poisto) |
Ryhmätoiminnot
| Toiminto | Menetelmä | Tuettu | Kuvaus |
|---|---|---|---|
| Listaa ryhmät | GET /Groups | Kyllä | Palauttaa ylläpitäjän ja jäsenen rooliryhmät |
| Hae ryhmä | GET /Groups/{id} | Kyllä | Hae ryhmä jäsenluetteloineen |
| Päivitä ryhmä | PATCH /Groups/{id} | Kyllä | Lisää/poista jäseniä rooliryhmistä |
| Luo ryhmä | POST /Groups | Ei | Ei tuettu (roolit ovat kiinteitä) |
Tuetut käyttäjäattribuutit
| SCIM-attribuutti | ScribbleMaps-kenttä | Pakollinen |
|---|---|---|
userName |
Sähköpostiosoite | Kyllä |
externalId |
Ulkoinen IdP-tunniste | Ei |
name.givenName |
Etunimi | Ei |
name.familyName |
Sukunimi | Ei |
displayName |
Näyttönimi | Ei |
active |
Tilin tila | Ei |
emails[].value |
Sähköpostiosoite | Ei |
Tuetut suodattimet
| Suodatin | Esimerkki |
|---|---|
| Suodata sähköpostin perusteella | userName eq "[email protected]" |
| Suodata ulkoisen tunnuksen perusteella | externalId eq "12345" |
| Suodata tilan perusteella | active eq true |
Käyttäjän elinkaaren hallinta
Kun käyttäjä provisioidaan
- ScribbleMapsiin luodaan uusi tiimin jäsenen tili
- Käyttäjätiedot (nimi, sähköposti) tuodaan IdP-tarjoajaltasi
- Jos oletustuote on määritetty ja vapaita paikkoja on saatavilla, lisenssi osoitetaan automaattisesti
- Käyttäjä voi kirjautua välittömästi sisään SSO:n kautta (jos määritetty)
Kun käyttäjää päivitetään
- Käyttäjäattribuutit (nimi, näyttönimi) päivitetään vastaamaan IdP-tarjoajasi tietoja
- Sähköpostimuutokset synkronoidaan (paitsi jos käyttäjä on linkittänyt tilinsä)
Kun käyttäjän provisiointi poistetaan
- Käyttäjän tili poistetaan käytöstä (pehmeä poisto)
- Kaikki tuotelisenssit poistetaan, mikä vapauttaa käyttäjäpaikkoja
- Kaikki aktiiviset istunnot mitätöidään välittömästi
- Käyttäjä ei voi enää kirjautua sisään
- Käyttäjän tiedot ja kartat säilytetään (niitä ei poisteta)
- Tili voidaan aktivoida uudelleen, jos käyttäjä provisioina uudelleen
Roolien hallinta ryhmien kautta
ScribbleMaps tarjoaa kaksi rooliryhmää SCIM:n kautta:
| Ryhmätunnus | Rooli | Käyttöoikeudet |
|---|---|---|
admin |
Ylläpitäjä | Hallitse tiimin asetuksia, käyttäjiä ja laskutusta |
member |
Jäsen | Tavallisen tiimin jäsenen käyttöoikeus |
Määrittääksesi käyttäjän ylläpitäjäksi, lisää hänet admin -ryhmään SCIM PATCH -toiminnolla. Roolia Omistaja ei voi muokata SCIM:n kautta.
Vianmääritys
Yleiset ongelmat
"401 Luvaton" tai "Virheellinen tunnus"
- Varmista, että bearer-tunnus on oikein eikä sitä ole mitätöity
- Varmista, että tunnus välitetään Authorization-otsakkeessa muodossa
Bearer YOUR_TOKEN - Tarkista, onko tunnus vanhentunut (jos vanhentumisaika oli asetettu)
- Luo tarvittaessa uusi tunnus
"409 Konflikti" - Käyttäjä on jo olemassa
- Käyttäjä kyseisellä sähköpostiosoitteella on jo olemassa tiimissäsi
- Jos olemassa oleva käyttäjä oli poistettu käytöstä, SCIM aktivoi hänet automaattisesti uudelleen
- Tarkista, onko IdP-tarjoajassasi päällekkäisiä sähköpostiosoitteita
"400 Virheellinen pyyntö" - Pakollinen kenttä puuttuu
- Varmista, että
userName(sähköposti) sisältyy pyyntöön - Varmista, että sähköpostin muoto on kelvollinen
- Tarkista IdP-tarjoajasi attribuuttien vastaavuusmääritykset
Käyttäjät luotu, mutta tuotetta ei ole määritetty
- Tarkista, onko oletustuote määritetty SCIM-asetuksissa
- Varmista, että sinulla on vapaita paikkoja oletustuotteelle
- Käyttäjille voidaan määrittää tuotteita manuaalisesti tiimin asetuksissa
Käyttäjän muutokset eivät synkronoidu
- Jotkut IdP-tarjoajat synkronoivat aikataulun mukaan (esim. 40 minuutin välein Azure AD:ssa)
- Kokeile pakottaa manuaalinen synkronointi IdP-tarjoajassasi
- Varmista, että SCIM on edelleen käytössä ja tunnus on voimassa
Yhteyden testaus epäonnistuu
- Varmista, että SCIM-perus-URL on täsmälleen
https://api.scribblemaps.com/scim/v2 - Varmista, ettei osoitteessa ole ylimääräisiä vinoviivoja tai kirjoitusvirheitä
- Tarkista, että verkkosi/palomuurisi sallii ulosmenevän HTTPS-liikenteen osoitteeseen api.scribblemaps.com
Tarvitsetko apua?
Jos sinulla on ongelmia SCIM-provisioinnin kanssa, ota yhteyttä tukitiimiimme ja ilmoita:
- Tiimisi nimi
- Käyttämäsi identiteetintarjoaja (IdP)
- Mahdolliset virheilmoitukset IdP-tarjoajasi provisiointilokeista
- Kuvakaappaukset SCIM-määrityksistäsi (tunnus peitettynä)
Olemme täällä auttamassa sinua saamaan SCIM-provisioinnin käyttöön organisaatiossasi.
Päivitetty