SCIM ile kullanıcı sağlama
SCIM Kullanıcı Hazırlamayı Yapılandırma
ScribbleMaps, otomatik kullanıcı hazırlama ve devreden çıkarma için SCIM 2.0'ı (System for Cross-domain Identity Management) destekler. Bu, kullanıcıları Kimlik Sağlayıcınızdan (IdP) ScribbleMaps'e otomatik olarak senkronize etmenize olanak tanıyarak ekip üyeliğinin kuruluşunuzun diziniyle senkronize kalmasını sağlar.
SCIM hazırlama team.scribblemaps.com adresinde mevcuttur ve tamamen ücretsizdir.
İçindekiler
- SCIM Nedir?
- Başlamadan Önce
- Adım 1: ScribbleMaps'te SCIM'i Etkinleştirme
- Adım 2: Bearer Token Oluşturma
- Adım 3: Kimlik Sağlayıcınızı Yapılandırma
- Adım 4: Varsayılan Ürün Atamasını Ayarlama
- Adım 5: Kullanıcıları Test Etme ve Atama
- Sağlayıcıya Özel Kılavuzlar
- Desteklenen SCIM İşlemleri
- Kullanıcı Yaşam Döngüsü Yönetimi
- Sorun Giderme
SCIM Nedir?
SCIM (System for Cross-domain Identity Management), aşağıdakileri otomatik olarak yapmanızı sağlayan açık bir standarttır:
- Kullanıcıları hazırlama - Kullanıcılar IdP'nizde atandığında otomatik olarak ScribbleMaps hesapları oluşturun
- Kullanıcıları güncelleme - Kullanıcı bilgilerini (ad, e-posta) senkronize tutun
- Kullanıcıları devreden çıkarma - Kullanıcılar IdP'nizden kaldırıldığında hesapları otomatik olarak devre dışı bırakın
- Rolleri yönetme - Grup üyeliği aracılığıyla kullanıcıları Admin veya Member rollerine atayın
SCIM, eksiksiz kimlik yaşam döngüsü yönetimi sağlamak için SSO (SAML/OIDC) ile birlikte çalışır.
Başlamadan Önce
- SCIM'i yapılandırmak için Team Owner olmalısınız
- Kimlik Sağlayıcınızın yönetici konsoluna erişiminiz olmalıdır
- IdP'niz SCIM 2.0'ı desteklemelidir (Okta, Microsoft Entra ID, OneLogin, JumpCloud vb.)
- En iyi kullanıcı deneyimi için SCIM'den önce SSO'yu yapılandırmanızı öneririz
Adım 1: ScribbleMaps'te SCIM'i Etkinleştirme
- team.scribblemaps.com adresinde oturum açın
- SCIM Provisioning (sol kenar çubuğu) bölümüne gidin
- Enable SCIM seçeneğini ON konumuna getirin
Not: SCIM'in tamamen etkinleştirilebilmesi için bir bearer token oluşturmanız gerekir.
Adım 2: Bearer Token Oluşturma
Bearer token, Kimlik Sağlayıcınızın ScribbleMaps ile kimliğini doğrular.
- SCIM ayarları sayfasında, Generate Token düğmesine tıklayın
- Tokenı hemen kopyalayın ve güvenli bir yerde saklayın
Önemli Güvenlik Notları:
- Token yalnızca bir kez görüntülenir - kaybederseniz yeni bir tane oluşturmanız gerekir
- Bu tokena bir şifre gibi davranın - tokena sahip olan herkes ekibinizin kullanıcılarını yönetebilir
- Güvenliği ihlal edilirse tokenı istediğiniz zaman iptal edebilir ve yeniden oluşturabilirsiniz
- Bir tokenın iptal edilmesi, yeni bir token yapılandırılana kadar tüm SCIM işlemlerini derhal durdurur
Adım 3: Kimlik Sağlayıcınızı Yapılandırma
ScribbleMaps'i IdP'nizde bir SCIM uygulaması olarak yapılandırmak için aşağıdaki ayrıntıları kullanın:
| Ayar | Değer |
|---|---|
| SCIM Temel URL'si | https://api.scribblemaps.com/scim/v2 |
| Kimlik Doğrulama Yöntemi | HTTP Header / Bearer Token |
| Yetkilendirme Başlığı | Bearer YOUR_TOKEN_HERE |
| Benzersiz Tanımlayıcı |
userName (e-posta adresi) |
SCIM Uç Noktaları Referansı
| Uç Nokta | Amaç |
|---|---|
/scim/v2/Users |
Kullanıcı hazırlama ve yönetimi |
/scim/v2/Groups |
Rol/grup üyeliği yönetimi |
/scim/v2/ServiceProviderConfig |
SCIM yetenekleri (keşif) |
/scim/v2/ResourceTypes |
Desteklenen kaynak türleri (keşif) |
/scim/v2/Schemas |
Kullanıcı ve Grup şemaları (keşif) |
Adım 4: Varsayılan Ürün Atamasını Ayarlama (İsteğe Bağlı)
Kullanıcılar SCIM aracılığıyla hazırlandığında onlara otomatik olarak bir ürün lisansı atayabilirsiniz:
- SCIM ayarları sayfasında, Default Product Assignment seçeneğini bulun
- Bir ürün seçin:
- None - Kullanıcılar bir ürün olmadan oluşturulur (daha sonra manuel olarak atayın)
- Viewer - Yalnızca görüntüleme erişimi
- Pro Basic - Standart düzenleme özellikleri
- Pro Business - Tam özellik erişimi
- Save düğmesine tıklayın
Not: Kullanıcılar yalnızca boş kontenjan (seat) varsa bir ürüne atanacaktır. Boş kontenjan yoksa, kullanıcı oluşturulur ancak atanmamış olarak bırakılır.
Adım 5: Kullanıcıları Test Etme ve Atama
- Kimlik Sağlayıcınızda, SCIM bağlantısını doğrulamak için Test Connection özelliğini kullanın
- IdP'nizdeki ScribbleMaps uygulamasına bir test kullanıcısı atayın
- Kullanıcının ScribbleMaps ekip üyeleri listenizde göründüğünü doğrulayın
- Onaylandıktan sonra, gerektiğinde ek kullanıcılar veya gruplar atayın
Sağlayıcıya Özel Kılavuzlar
Okta
- Okta Admin Console'da, Applications > Browse App Catalog bölümüne gidin
- "SCIM 2.0 Test App (Header Auth)" araması yapın veya özel bir SCIM uygulaması oluşturun
- Provisioning sekmesine > Configure API Integration bölümüne gidin
- Enable API integration seçeneğini işaretleyin
- Yapılandırın:
-
SCIM 2.0 Base URL:
https://api.scribblemaps.com/scim/v2 - OAuth Bearer Token: ScribbleMaps SCIM tokenınızı yapıştırın
-
SCIM 2.0 Base URL:
- Doğrulamak için Test API Credentials düğmesine tıklayın
- Provisioning > To App bölümüne gidin ve şunları etkinleştirin:
- Create Users
- Update User Attributes
- Deactivate Users
- Kullanıcıları veya grupları atamak için Assignments sekmesine gidin
Microsoft Entra ID (Azure AD)
- Azure Portal'da, Microsoft Entra ID > Enterprise Applications bölümüne gidin
- ScribbleMaps uygulamanızı seçin (veya bir tane oluşturun)
- Provisioning > Get Started bölümüne gidin
- Provisioning Mode seçeneğini Automatic olarak ayarlayın
- Admin Credentials altında:
-
Tenant URL:
https://api.scribblemaps.com/scim/v2 - Secret Token: ScribbleMaps SCIM tokenınızı yapıştırın
-
Tenant URL:
- Doğrulamak için Test Connection düğmesine tıklayın
- Kullanıcı öznitelikleri için Mappings yapılandırmasını yapın
- Provisioning Status seçeneğini On olarak ayarlayın
- Kullanıcıları atamak için Users and groups bölümüne gidin
OneLogin
- OneLogin Admin'de, Applications > Add App bölümüne gidin
- "SCIM Provisioner with SAML (SCIM v2 Core)" veya benzerini arayın
- Configuration sekmesine gidin
- Yapılandırın:
-
SCIM Base URL:
https://api.scribblemaps.com/scim/v2 - SCIM Bearer Token: ScribbleMaps SCIM tokenınızı yapıştırın
-
SCIM Base URL:
- Provisioning sekmesine gidin ve hazırlamayı (provisioning) etkinleştirin
- Kullanıcıları atamak için Users sekmesine gidin
JumpCloud
- JumpCloud Admin'de, SSO Applications bölümüne gidin
- Yeni bir uygulama eklemek için + simgesine tıklayın
- Custom SCIM seçeneğini belirleyin
- Yapılandırın:
-
Base URL:
https://api.scribblemaps.com/scim/v2 - Token Key: ScribbleMaps SCIM tokenınızı yapıştırın
- Authentication: Bearer Token
-
Base URL:
- Test Connection düğmesine tıklayın
- Öznitelik eşlemelerini yapılandırın
- Uygulamaya kullanıcı grupları atayın
Desteklenen SCIM İşlemleri
Kullanıcı İşlemleri
| İşlem | Yöntem | Destekleniyor | Açıklama |
|---|---|---|---|
| Kullanıcıları Listele | GET /Users | Evet | Sayfalandırma ve filtreleme ile tüm kullanıcıları al |
| Kullanıcıyı Al | GET /Users/{id} | Evet | Kimliğe (ID) göre belirli bir kullanıcıyı al |
| Kullanıcı Oluştur | POST /Users | Evet | Yeni bir kullanıcı hazırla |
| Kullanıcıyı Değiştir | PUT /Users/{id} | Evet | Kullanıcı özniteliklerinin tam güncellemesi |
| Kullanıcıyı Güncelle | PATCH /Users/{id} | Evet | Kullanıcı özniteliklerinin kısmi güncellemesi |
| Kullanıcıyı Sil | DELETE /Users/{id} | Evet | Kullanıcıyı devre dışı bırak (geçici silme) |
Grup İşlemleri
| İşlem | Yöntem | Destekleniyor | Açıklama |
|---|---|---|---|
| Grupları Listele | GET /Groups | Evet | Admin ve Member rol gruplarını döndürür |
| Grubu Al | GET /Groups/{id} | Evet | Üye listesiyle birlikte grubu al |
| Grubu Güncelle | PATCH /Groups/{id} | Evet | Rol gruplarına üye ekle/çıkar |
| Grup Oluştur | POST /Groups | Hayır | Desteklenmiyor (roller sabittir) |
Desteklenen Kullanıcı Öznitelikleri
| SCIM Özniteliği | ScribbleMaps Alanı | Gerekli |
|---|---|---|
userName |
E-posta adresi | Evet |
externalId |
Harici IdP tanımlayıcısı | Hayır |
name.givenName |
Ad | Hayır |
name.familyName |
Soyad | Hayır |
displayName |
Görünen ad | Hayır |
active |
Hesap durumu | Hayır |
emails[].value |
E-posta adresi | Hayır |
Desteklenen Filtreler
| Filtre | Örnek |
|---|---|
| E-postaya göre filtrele | userName eq "[email protected]" |
| Harici kimliğe göre filtrele | externalId eq "12345" |
| Duruma göre filtrele | active eq true |
Kullanıcı Yaşam Döngüsü Yönetimi
Bir Kullanıcı Hazırlandığında
- ScribbleMaps'te yeni bir ekip üyesi hesabı oluşturulur
- Kullanıcı bilgileri (ad, e-posta) IdP'nizden doldurulur
- Varsayılan bir ürün yapılandırılmışsa ve boş kontenjan varsa, otomatik olarak bir lisans atanır
- Kullanıcı, SSO (yapılandırılmışsa) aracılığıyla hemen oturum açabilir
Bir Kullanıcı Güncellendiğinde
- Kullanıcı öznitelikleri (ad, görünen ad) IdP'nizle eşleşecek şekilde güncellenir
- E-posta değişiklikleri senkronize edilir (kullanıcı hesabını bağlamadığı sürece)
Bir Kullanıcı Devreden Çıkarıldığında
- Kullanıcının hesabı devre dışı bırakılır (geçici silme)
- Tüm ürün lisansları kaldırılarak kontenjanlar boşaltılır
- Tüm aktif oturumlar derhal geçersiz kılınır
- Kullanıcı artık oturum açamaz
- Kullanıcı verileri ve haritaları korunur (silinmez)
- Kullanıcı yeniden hazırlandığında hesap yeniden etkinleştirilebilir
Gruplar Aracılığıyla Rol Yönetimi
ScribbleMaps, SCIM aracılığıyla iki rol grubunu kullanıma sunar:
| Grup Kimliği (ID) | Rol | İzinler |
|---|---|---|
admin |
Yönetici | Ekip ayarlarını, kullanıcıları ve faturalandırmayı yönetme |
member |
Üye | Standart ekip üyesi erişimi |
Bir kullanıcıyı yönetici olarak atamak için SCIM PATCH aracılığıyla onları admin grubuna ekleyin. Owner rolü SCIM aracılığıyla değiştirilemez.
Sorun Giderme
Sık Karşılaşılan Sorunlar
"401 Unauthorized" veya "Invalid token"
- Bearer tokenın doğru olduğunu ve iptal edilmediğini doğrulayın
- Tokenın Authorization başlığında
Bearer YOUR_TOKENolarak iletildiğinden emin olun - Tokenın süresinin dolup dolmadığını kontrol edin (süre sonu ayarlanmışsa)
- Gerekirse yeni bir token oluşturun
"409 Conflict" - Kullanıcı zaten mevcut
- Bu e-postaya sahip bir kullanıcı ekibinizde zaten mevcut
- Mevcut kullanıcı devre dışı bırakılmışsa, SCIM onu otomatik olarak yeniden etkinleştirecektir
- IdP'nizde mükerrer e-posta adresleri olup olmadığını kontrol edin
"400 Bad Request" - Gerekli alan eksik
- İstekte
userName(e-posta) alanının yer aldığından emin olun - E-posta biçiminin geçerli olduğunu doğrulayın
- IdP'nizin öznitelik eşleme yapılandırmasını kontrol edin
Kullanıcılar oluşturuldu ancak ürün atanmadı
- SCIM ayarlarında varsayılan bir ürünün yapılandırılıp yapılandırılmadığını kontrol edin
- Varsayılan ürün için boş kontenjanınız (seat) olduğunu doğrulayın
- Kullanıcılara ürünler Team Settings bölümünden manuel olarak atanabilir
Kullanıcı değişiklikleri senkronize edilmiyor
- Bazı IdP'ler belirli bir programa göre senkronize edilir (örneğin, Azure AD için her 40 dakikada bir)
- IdP'nizde manuel senkronizasyonu zorlamayı deneyin
- SCIM'in hala etkin olduğunu ve tokenın geçerli olduğunu doğrulayın
Test bağlantısı başarısız oluyor
- SCIM Base URL'sinin tam olarak
https://api.scribblemaps.com/scim/v2olduğunu doğrulayın - Sonda eğik çizgi (slash) veya yazım hatası olmadığından emin olun
- Ağınızın/güvenlik duvarınızın api.scribblemaps.com adresine giden HTTPS bağlantılarına izin verdiğinden emin olun
Yardıma mı İhtiyacınız Var?
SCIM hazırlama ile ilgili sorunlar yaşıyorsanız, lütfen aşağıdaki bilgilerle birlikte destek ekibimizle iletişime geçin:
- Ekip adınız
- Kullandığınız Kimlik Sağlayıcı (Identity Provider)
- IdP'nizin hazırlama (provisioning) günlüklerindeki tüm hata mesajları
- SCIM yapılandırmanızın ekran görüntüleri (token gizlenmiş olarak)
Kuruluşunuz için SCIM hazırlamayı yapılandırmanıza yardımcı olmak için buradayız.
Son güncelleme