Scribble Mapsin ohjekeskus
Vaihda kieli

SCIM-provisiointi

SCIM-käyttäjäprovisioinnin määrittäminen

ScribbleMaps tukee SCIM 2.0 -standardia (System for Cross-domain Identity Management) automaattiseen käyttäjien provisiointiin ja sen poistamiseen. Tämän avulla voit synkronoida käyttäjät automaattisesti identiteetintarjoajaltasi (IdP) ScribbleMapsiin varmistaen, että tiimin jäsenyydet pysyvät synkronoituna organisaatiosi hakemiston kanssa.

SCIM-provisiointi on saatavilla osoitteessa team.scribblemaps.com ja se on täysin ilmainen.


Sisällysluettelo

  1. Mikä on SCIM?
  2. Ennen kuin aloitat
  3. Vaihe 1: Ota SCIM käyttöön ScribbleMapsissa
  4. Vaihe 2: Luo Bearer-tunnus
  5. Vaihe 3: Määritä identiteetintarjoajasi
  6. Vaihe 4: Aseta tuotteen oletusmääritys
  7. Vaihe 5: Testaa ja osoita käyttäjiä
  8. Tarjoajakohtaiset oppaat
  9. Tuetut SCIM-toiminnot
  10. Käyttäjän elinkaaren hallinta
  11. Vianmääritys

Mikä on SCIM?

SCIM (System for Cross-domain Identity Management) on avoin standardi, jonka avulla voit automaattisesti:

  • Provisioida käyttäjiä - Luo ScribbleMaps-tilit automaattisesti, kun käyttäjät määritetään IdP-tarjoajassasi
  • Päivittää käyttäjiä - Pidä käyttäjätiedot (nimi, sähköposti) synkronoituina
  • Poistaa käyttäjien provisioinnin - Poista tilit automaattisesti käytöstä, kun käyttäjät poistetaan IdP-tarjoajastasi
  • Hallita rooleja - Määritä käyttäjiä ylläpitäjän tai jäsenen rooleihin ryhmäjäsenyyden kautta

SCIM toimii yhdessä SSO:n (SAML/OIDC) kanssa tarjotakseen täydellisen identiteetin elinkaaren hallinnan.


Ennen kuin aloitat

  • Sinun on oltava Omistaja määrittääksesi SCIM-asetukset
  • Tarvitset pääsyn identiteetintarjoajasi hallintakonsoliin
  • IdP-tarjoajasi on tuettava SCIM 2.0 -standardia (Okta, Microsoft Entra ID, OneLogin, JumpCloud jne.)
  • Suosittelemme SSO-kirjautumisen määrittämistä ennen SCIM-provisiointia parhaan käyttökokemuksen varmistamiseksi

Vaihe 1: Ota SCIM käyttöön ScribbleMapsissa

  1. Kirjaudu sisään osoitteessa team.scribblemaps.com
  2. Siirry kohtaan SCIM-provisiointi (vasen sivupalkki)
  3. Kytke Ota SCIM käyttöön asentoon ON

Huomautus: Sinun on luotava bearer-tunnus ennen kuin SCIM voidaan ottaa täysin käyttöön.


Vaihe 2: Luo Bearer-tunnus

Bearer-tunnus todentaa identiteetintarjoajasi ScribbleMaps-palveluun.

  1. Napsauta SCIM-asetussivulla painiketta Luo tunnus
  2. Kopioi tunnus välittömästi ja säilytä se turvallisesti

Tärkeitä turvallisuushuomautuksia:

  • Tunnus näytetään vain kerran - jos kadotat sen, sinun on luotava uusi
  • Käsittele tätä tunnusta kuin salasanaa - kuka tahansa tunnuksen haltija voi hallita tiimisi käyttäjiä
  • Voit mitätöidä ja luoda tunnuksen uudelleen milloin tahansa, jos se vaarantuu
  • Tunnuksen mitätöiminen pysäyttää välittömästi kaikki SCIM-toiminnot, kunnes uusi tunnus on määritetty

Vaihe 3: Määritä identiteetintarjoajasi

Käytä seuraavia tietoja määrittääksesi ScribbleMapsin SCIM-sovellukseksi IdP-tarjoajassasi:

Asetus Arvo
SCIM-perus-URL https://api.scribblemaps.com/scim/v2
Tunnistautumismenetelmä HTTP-otsake / Bearer-tunnus
Valtuutusotsake Bearer YOUR_TOKEN_HERE
Yksilöllinen tunniste userName (sähköpostiosoite)

SCIM-päätepisteiden viite

Päätepiste Käyttötarkoitus
/scim/v2/Users Käyttäjien provisiointi ja hallinta
/scim/v2/Groups Roolien/ryhmäjäsenyyksien hallinta
/scim/v2/ServiceProviderConfig SCIM-ominaisuudet (haku)
/scim/v2/ResourceTypes Tuetut resurssityypit (haku)
/scim/v2/Schemas Käyttäjä- ja ryhmäkaaviot (haku)

Vaihe 4: Aseta tuotteen oletusmääritys (Valinnainen)

Voit määrittää tuotelisenssin automaattisesti käyttäjille, kun heidät provisioidaan SCIM:n kautta:

  1. Etsi SCIM-asetussivulta kohta Tuotteen oletusmääritys
  2. Valitse tuote:
    • Ei mitään - Käyttäjät luodaan ilman tuotetta (määritä manuaalisesti myöhemmin)
    • Katselija - Vain luku -oikeus
    • Pro Basic - Tavalliset muokkaustoiminnot
    • Pro Business - Kaikki toiminnot käytössä
  3. Napsauta Tallenna

Huomautus: Käyttäjälle määritetään tuote vain, jos käyttäjäpaikkoja on vapaana. Jos vapaita paikkoja ei ole, käyttäjä luodaan mutta jätetään ilman tuotemääritystä.


Vaihe 5: Testaa ja osoita käyttäjiä

  1. Käytä identiteetintarjoajassasi Testaa yhteys -toimintoa varmistaaksesi SCIM-yhteyden toimivuuden
  2. Osoita testikäyttäjä ScribbleMaps-sovellukseen IdP-tarjoajassasi
  3. Varmista, että käyttäjä ilmestyy ScribbleMaps-tiimisi jäsenluetteloon
  4. Kun yhteys on vahvistettu, osoita tarvittaessa lisää käyttäjiä tai ryhmiä

Tarjoajakohtaiset oppaat

Okta

  1. Siirry Okta-hallintakonsolissa kohtaan Applications (Sovellukset) > Browse App Catalog (Selaa sovellusluetteloa)
  2. Hae sovellusta "SCIM 2.0 Test App (Header Auth)" tai luo mukautettu SCIM-sovellus
  3. Siirry välilehdelle Provisioning (Provisiointi) -välilehdelle > Configure API Integration (Määritä API-integraatio)
  4. Valitse Enable API integration (Ota API-integraatio käyttöön)
  5. Määritä:
    • SCIM 2.0 Base URL (SCIM 2.0 -perus-URL): https://api.scribblemaps.com/scim/v2
    • OAuth Bearer Token (OAuth Bearer -tunnus): Liitä ScribbleMaps SCIM -tunnuksesi
  6. Napsauta Test API Credentials (Testaa API-tunnistetietoja) varmistaaksesi toimivuuden
  7. Siirry kohtaan Provisioning (Provisiointi) > To App (Sovellukseen) ja ota käyttöön:
    • Create Users (Luo käyttäjiä)
    • Update User Attributes (Päivitä käyttäjäattribuutteja)
    • Deactivate Users (Poista käyttäjiä käytöstä)
  8. Siirry välilehdelle Assignments (Osoitukset) osoittaaksesi käyttäjiä tai ryhmiä

Microsoft Entra ID (Azure AD)

  1. Siirry Azure-portaalissa kohtaan Microsoft Entra ID > Enterprise Applications (Yrityssovellukset)
  2. Valitse ScribbleMaps-sovelluksesi (tai luo sellainen)
  3. Siirry kohtaan Provisioning (Provisiointi) > Get Started (Aloita)
  4. Aseta Provisioning Mode (Provisiointitila) tilaan Automatic (Automaattinen)
  5. Kohdassa Admin Credentials (Ylläpitäjän tunnistetiedot):
    • Tenant URL (Vuokralaisen URL): https://api.scribblemaps.com/scim/v2
    • Secret Token (Salainen tunnus): Liitä ScribbleMaps SCIM -tunnuksesi
  6. Napsauta Test Connection (Testaa yhteys) varmistaaksesi toimivuuden
  7. Määritä Mappings (Vastaavuudet) käyttäjäattribuuteille
  8. Aseta Provisioning Status (Provisioinnin tila) tilaan On (Käytössä)
  9. Siirry kohtaan Users and groups (Käyttäjät ja ryhmät) osoittaaksesi käyttäjiä

OneLogin

  1. Siirry OneLogin-hallinnassa kohtaan Applications (Sovellukset) > Add App (Lisää sovellus)
  2. Hae sovellusta "SCIM Provisioner with SAML (SCIM v2 Core)" tai vastaavaa
  3. Siirry välilehdelle Configuration (Määritykset) -välilehdelle
  4. Määritä:
    • SCIM Base URL (SCIM-perus-URL): https://api.scribblemaps.com/scim/v2
    • SCIM Bearer Token (SCIM Bearer -tunnus): Liitä ScribbleMaps SCIM -tunnuksesi
  5. Siirry välilehdelle Provisioning (Provisiointi) ja ota provisiointi käyttöön
  6. Siirry välilehdelle Users (Käyttäjät) osoittaaksesi käyttäjiä

JumpCloud

  1. Siirry JumpCloud-hallinnassa kohtaan SSO Applications (SSO-sovellukset)
  2. Napsauta + lisätäksesi uuden sovelluksen
  3. Valitse Custom SCIM (Mukautettu SCIM)
  4. Määritä:
    • Base URL (Perus-URL): https://api.scribblemaps.com/scim/v2
    • Token Key (Tunnusavain): Liitä ScribbleMaps SCIM -tunnuksesi
    • Authentication (Tunnistautuminen): Bearer Token (Bearer-tunnus)
  5. Napsauta Test Connection (Testaa yhteys)
  6. Määritä attribuuttien vastaavuudet
  7. Osoita käyttäjäryhmät sovellukseen

Tuetut SCIM-toiminnot

Käyttäjätoiminnot

Toiminto Menetelmä Tuettu Kuvaus
Listaa käyttäjät GET /Users Kyllä Hae kaikki käyttäjät sivutuksella ja suodatuksella
Hae käyttäjä GET /Users/{id} Kyllä Hae tietty käyttäjä tunnuksen (ID) perusteella
Luo käyttäjä POST /Users Kyllä Provisioi uusi käyttäjä
Korvaa käyttäjä PUT /Users/{id} Kyllä Käyttäjäattribuuttien täydellinen päivitys
Päivitä käyttäjä PATCH /Users/{id} Kyllä Käyttäjäattribuuttien osittainen päivitys
Poista käyttäjä DELETE /Users/{id} Kyllä Poista käyttäjä käytöstä (pehmeä poisto)

Ryhmätoiminnot

Toiminto Menetelmä Tuettu Kuvaus
Listaa ryhmät GET /Groups Kyllä Palauttaa ylläpitäjän ja jäsenen rooliryhmät
Hae ryhmä GET /Groups/{id} Kyllä Hae ryhmä jäsenluetteloineen
Päivitä ryhmä PATCH /Groups/{id} Kyllä Lisää/poista jäseniä rooliryhmistä
Luo ryhmä POST /Groups Ei Ei tuettu (roolit ovat kiinteitä)

Tuetut käyttäjäattribuutit

SCIM-attribuutti ScribbleMaps-kenttä Pakollinen
userName Sähköpostiosoite Kyllä
externalId Ulkoinen IdP-tunniste Ei
name.givenName Etunimi Ei
name.familyName Sukunimi Ei
displayName Näyttönimi Ei
active Tilin tila Ei
emails[].value Sähköpostiosoite Ei

Tuetut suodattimet

Suodatin Esimerkki
Suodata sähköpostin perusteella userName eq "[email protected]"
Suodata ulkoisen tunnuksen perusteella externalId eq "12345"
Suodata tilan perusteella active eq true

Käyttäjän elinkaaren hallinta

Kun käyttäjä provisioidaan

  1. ScribbleMapsiin luodaan uusi tiimin jäsenen tili
  2. Käyttäjätiedot (nimi, sähköposti) tuodaan IdP-tarjoajaltasi
  3. Jos oletustuote on määritetty ja vapaita paikkoja on saatavilla, lisenssi osoitetaan automaattisesti
  4. Käyttäjä voi kirjautua välittömästi sisään SSO:n kautta (jos määritetty)

Kun käyttäjää päivitetään

  1. Käyttäjäattribuutit (nimi, näyttönimi) päivitetään vastaamaan IdP-tarjoajasi tietoja
  2. Sähköpostimuutokset synkronoidaan (paitsi jos käyttäjä on linkittänyt tilinsä)

Kun käyttäjän provisiointi poistetaan

  1. Käyttäjän tili poistetaan käytöstä (pehmeä poisto)
  2. Kaikki tuotelisenssit poistetaan, mikä vapauttaa käyttäjäpaikkoja
  3. Kaikki aktiiviset istunnot mitätöidään välittömästi
  4. Käyttäjä ei voi enää kirjautua sisään
  5. Käyttäjän tiedot ja kartat säilytetään (niitä ei poisteta)
  6. Tili voidaan aktivoida uudelleen, jos käyttäjä provisioina uudelleen

Roolien hallinta ryhmien kautta

ScribbleMaps tarjoaa kaksi rooliryhmää SCIM:n kautta:

Ryhmätunnus Rooli Käyttöoikeudet
admin Ylläpitäjä Hallitse tiimin asetuksia, käyttäjiä ja laskutusta
member Jäsen Tavallisen tiimin jäsenen käyttöoikeus

Määrittääksesi käyttäjän ylläpitäjäksi, lisää hänet admin -ryhmään SCIM PATCH -toiminnolla. Roolia Omistaja ei voi muokata SCIM:n kautta.


Vianmääritys

Yleiset ongelmat

"401 Luvaton" tai "Virheellinen tunnus"

  • Varmista, että bearer-tunnus on oikein eikä sitä ole mitätöity
  • Varmista, että tunnus välitetään Authorization-otsakkeessa muodossa Bearer YOUR_TOKEN
  • Tarkista, onko tunnus vanhentunut (jos vanhentumisaika oli asetettu)
  • Luo tarvittaessa uusi tunnus

"409 Konflikti" - Käyttäjä on jo olemassa

  • Käyttäjä kyseisellä sähköpostiosoitteella on jo olemassa tiimissäsi
  • Jos olemassa oleva käyttäjä oli poistettu käytöstä, SCIM aktivoi hänet automaattisesti uudelleen
  • Tarkista, onko IdP-tarjoajassasi päällekkäisiä sähköpostiosoitteita

"400 Virheellinen pyyntö" - Pakollinen kenttä puuttuu

  • Varmista, että userName (sähköposti) sisältyy pyyntöön
  • Varmista, että sähköpostin muoto on kelvollinen
  • Tarkista IdP-tarjoajasi attribuuttien vastaavuusmääritykset

Käyttäjät luotu, mutta tuotetta ei ole määritetty

  • Tarkista, onko oletustuote määritetty SCIM-asetuksissa
  • Varmista, että sinulla on vapaita paikkoja oletustuotteelle
  • Käyttäjille voidaan määrittää tuotteita manuaalisesti tiimin asetuksissa

Käyttäjän muutokset eivät synkronoidu

  • Jotkut IdP-tarjoajat synkronoivat aikataulun mukaan (esim. 40 minuutin välein Azure AD:ssa)
  • Kokeile pakottaa manuaalinen synkronointi IdP-tarjoajassasi
  • Varmista, että SCIM on edelleen käytössä ja tunnus on voimassa

Yhteyden testaus epäonnistuu

  • Varmista, että SCIM-perus-URL on täsmälleen https://api.scribblemaps.com/scim/v2
  • Varmista, ettei osoitteessa ole ylimääräisiä vinoviivoja tai kirjoitusvirheitä
  • Tarkista, että verkkosi/palomuurisi sallii ulosmenevän HTTPS-liikenteen osoitteeseen api.scribblemaps.com
     

Tarvitsetko apua?

Jos sinulla on ongelmia SCIM-provisioinnin kanssa, ota yhteyttä tukitiimiimme ja ilmoita:

  • Tiimisi nimi
  • Käyttämäsi identiteetintarjoaja (IdP)
  • Mahdolliset virheilmoitukset IdP-tarjoajasi provisiointilokeista
  • Kuvakaappaukset SCIM-määrityksistäsi (tunnus peitettynä)

Olemme täällä auttamassa sinua saamaan SCIM-provisioinnin käyttöön organisaatiossasi.

Päivitetty