Scribble Maps Yardım Merkezi
Dili değiştir

SCIM ile kullanıcı sağlama

SCIM Kullanıcı Hazırlamayı Yapılandırma

ScribbleMaps, otomatik kullanıcı hazırlama ve devreden çıkarma için SCIM 2.0'ı (System for Cross-domain Identity Management) destekler. Bu, kullanıcıları Kimlik Sağlayıcınızdan (IdP) ScribbleMaps'e otomatik olarak senkronize etmenize olanak tanıyarak ekip üyeliğinin kuruluşunuzun diziniyle senkronize kalmasını sağlar.

SCIM hazırlama team.scribblemaps.com adresinde mevcuttur ve tamamen ücretsizdir.


İçindekiler

  1. SCIM Nedir?
  2. Başlamadan Önce
  3. Adım 1: ScribbleMaps'te SCIM'i Etkinleştirme
  4. Adım 2: Bearer Token Oluşturma
  5. Adım 3: Kimlik Sağlayıcınızı Yapılandırma
  6. Adım 4: Varsayılan Ürün Atamasını Ayarlama
  7. Adım 5: Kullanıcıları Test Etme ve Atama
  8. Sağlayıcıya Özel Kılavuzlar
  9. Desteklenen SCIM İşlemleri
  10. Kullanıcı Yaşam Döngüsü Yönetimi
  11. Sorun Giderme

SCIM Nedir?

SCIM (System for Cross-domain Identity Management), aşağıdakileri otomatik olarak yapmanızı sağlayan açık bir standarttır:

  • Kullanıcıları hazırlama - Kullanıcılar IdP'nizde atandığında otomatik olarak ScribbleMaps hesapları oluşturun
  • Kullanıcıları güncelleme - Kullanıcı bilgilerini (ad, e-posta) senkronize tutun
  • Kullanıcıları devreden çıkarma - Kullanıcılar IdP'nizden kaldırıldığında hesapları otomatik olarak devre dışı bırakın
  • Rolleri yönetme - Grup üyeliği aracılığıyla kullanıcıları Admin veya Member rollerine atayın

SCIM, eksiksiz kimlik yaşam döngüsü yönetimi sağlamak için SSO (SAML/OIDC) ile birlikte çalışır.


Başlamadan Önce

  • SCIM'i yapılandırmak için Team Owner olmalısınız
  • Kimlik Sağlayıcınızın yönetici konsoluna erişiminiz olmalıdır
  • IdP'niz SCIM 2.0'ı desteklemelidir (Okta, Microsoft Entra ID, OneLogin, JumpCloud vb.)
  • En iyi kullanıcı deneyimi için SCIM'den önce SSO'yu yapılandırmanızı öneririz

Adım 1: ScribbleMaps'te SCIM'i Etkinleştirme

  1. team.scribblemaps.com adresinde oturum açın
  2. SCIM Provisioning (sol kenar çubuğu) bölümüne gidin
  3. Enable SCIM seçeneğini ON konumuna getirin

Not: SCIM'in tamamen etkinleştirilebilmesi için bir bearer token oluşturmanız gerekir.


Adım 2: Bearer Token Oluşturma

Bearer token, Kimlik Sağlayıcınızın ScribbleMaps ile kimliğini doğrular.

  1. SCIM ayarları sayfasında, Generate Token düğmesine tıklayın
  2. Tokenı hemen kopyalayın ve güvenli bir yerde saklayın

Önemli Güvenlik Notları:

  • Token yalnızca bir kez görüntülenir - kaybederseniz yeni bir tane oluşturmanız gerekir
  • Bu tokena bir şifre gibi davranın - tokena sahip olan herkes ekibinizin kullanıcılarını yönetebilir
  • Güvenliği ihlal edilirse tokenı istediğiniz zaman iptal edebilir ve yeniden oluşturabilirsiniz
  • Bir tokenın iptal edilmesi, yeni bir token yapılandırılana kadar tüm SCIM işlemlerini derhal durdurur

Adım 3: Kimlik Sağlayıcınızı Yapılandırma

ScribbleMaps'i IdP'nizde bir SCIM uygulaması olarak yapılandırmak için aşağıdaki ayrıntıları kullanın:

Ayar Değer
SCIM Temel URL'si https://api.scribblemaps.com/scim/v2
Kimlik Doğrulama Yöntemi HTTP Header / Bearer Token
Yetkilendirme Başlığı Bearer YOUR_TOKEN_HERE
Benzersiz Tanımlayıcı userName (e-posta adresi)

SCIM Uç Noktaları Referansı

Uç Nokta Amaç
/scim/v2/Users Kullanıcı hazırlama ve yönetimi
/scim/v2/Groups Rol/grup üyeliği yönetimi
/scim/v2/ServiceProviderConfig SCIM yetenekleri (keşif)
/scim/v2/ResourceTypes Desteklenen kaynak türleri (keşif)
/scim/v2/Schemas Kullanıcı ve Grup şemaları (keşif)

Adım 4: Varsayılan Ürün Atamasını Ayarlama (İsteğe Bağlı)

Kullanıcılar SCIM aracılığıyla hazırlandığında onlara otomatik olarak bir ürün lisansı atayabilirsiniz:

  1. SCIM ayarları sayfasında, Default Product Assignment seçeneğini bulun
  2. Bir ürün seçin:
    • None - Kullanıcılar bir ürün olmadan oluşturulur (daha sonra manuel olarak atayın)
    • Viewer - Yalnızca görüntüleme erişimi
    • Pro Basic - Standart düzenleme özellikleri
    • Pro Business - Tam özellik erişimi
  3. Save düğmesine tıklayın

Not: Kullanıcılar yalnızca boş kontenjan (seat) varsa bir ürüne atanacaktır. Boş kontenjan yoksa, kullanıcı oluşturulur ancak atanmamış olarak bırakılır.


Adım 5: Kullanıcıları Test Etme ve Atama

  1. Kimlik Sağlayıcınızda, SCIM bağlantısını doğrulamak için Test Connection özelliğini kullanın
  2. IdP'nizdeki ScribbleMaps uygulamasına bir test kullanıcısı atayın
  3. Kullanıcının ScribbleMaps ekip üyeleri listenizde göründüğünü doğrulayın
  4. Onaylandıktan sonra, gerektiğinde ek kullanıcılar veya gruplar atayın

Sağlayıcıya Özel Kılavuzlar

Okta

  1. Okta Admin Console'da, Applications > Browse App Catalog bölümüne gidin
  2. "SCIM 2.0 Test App (Header Auth)" araması yapın veya özel bir SCIM uygulaması oluşturun
  3. Provisioning sekmesine > Configure API Integration bölümüne gidin
  4. Enable API integration seçeneğini işaretleyin
  5. Yapılandırın:
    • SCIM 2.0 Base URL: https://api.scribblemaps.com/scim/v2
    • OAuth Bearer Token: ScribbleMaps SCIM tokenınızı yapıştırın
  6. Doğrulamak için Test API Credentials düğmesine tıklayın
  7. Provisioning > To App bölümüne gidin ve şunları etkinleştirin:
    • Create Users
    • Update User Attributes
    • Deactivate Users
  8. Kullanıcıları veya grupları atamak için Assignments sekmesine gidin

Microsoft Entra ID (Azure AD)

  1. Azure Portal'da, Microsoft Entra ID > Enterprise Applications bölümüne gidin
  2. ScribbleMaps uygulamanızı seçin (veya bir tane oluşturun)
  3. Provisioning > Get Started bölümüne gidin
  4. Provisioning Mode seçeneğini Automatic olarak ayarlayın
  5. Admin Credentials altında:
    • Tenant URL: https://api.scribblemaps.com/scim/v2
    • Secret Token: ScribbleMaps SCIM tokenınızı yapıştırın
  6. Doğrulamak için Test Connection düğmesine tıklayın
  7. Kullanıcı öznitelikleri için Mappings yapılandırmasını yapın
  8. Provisioning Status seçeneğini On olarak ayarlayın
  9. Kullanıcıları atamak için Users and groups bölümüne gidin

OneLogin

  1. OneLogin Admin'de, Applications > Add App bölümüne gidin
  2. "SCIM Provisioner with SAML (SCIM v2 Core)" veya benzerini arayın
  3. Configuration sekmesine gidin
  4. Yapılandırın:
    • SCIM Base URL: https://api.scribblemaps.com/scim/v2
    • SCIM Bearer Token: ScribbleMaps SCIM tokenınızı yapıştırın
  5. Provisioning sekmesine gidin ve hazırlamayı (provisioning) etkinleştirin
  6. Kullanıcıları atamak için Users sekmesine gidin

JumpCloud

  1. JumpCloud Admin'de, SSO Applications bölümüne gidin
  2. Yeni bir uygulama eklemek için + simgesine tıklayın
  3. Custom SCIM seçeneğini belirleyin
  4. Yapılandırın:
    • Base URL: https://api.scribblemaps.com/scim/v2
    • Token Key: ScribbleMaps SCIM tokenınızı yapıştırın
    • Authentication: Bearer Token
  5. Test Connection düğmesine tıklayın
  6. Öznitelik eşlemelerini yapılandırın
  7. Uygulamaya kullanıcı grupları atayın

Desteklenen SCIM İşlemleri

Kullanıcı İşlemleri

İşlem Yöntem Destekleniyor Açıklama
Kullanıcıları Listele GET /Users Evet Sayfalandırma ve filtreleme ile tüm kullanıcıları al
Kullanıcıyı Al GET /Users/{id} Evet Kimliğe (ID) göre belirli bir kullanıcıyı al
Kullanıcı Oluştur POST /Users Evet Yeni bir kullanıcı hazırla
Kullanıcıyı Değiştir PUT /Users/{id} Evet Kullanıcı özniteliklerinin tam güncellemesi
Kullanıcıyı Güncelle PATCH /Users/{id} Evet Kullanıcı özniteliklerinin kısmi güncellemesi
Kullanıcıyı Sil DELETE /Users/{id} Evet Kullanıcıyı devre dışı bırak (geçici silme)

Grup İşlemleri

İşlem Yöntem Destekleniyor Açıklama
Grupları Listele GET /Groups Evet Admin ve Member rol gruplarını döndürür
Grubu Al GET /Groups/{id} Evet Üye listesiyle birlikte grubu al
Grubu Güncelle PATCH /Groups/{id} Evet Rol gruplarına üye ekle/çıkar
Grup Oluştur POST /Groups Hayır Desteklenmiyor (roller sabittir)

Desteklenen Kullanıcı Öznitelikleri

SCIM Özniteliği ScribbleMaps Alanı Gerekli
userName E-posta adresi Evet
externalId Harici IdP tanımlayıcısı Hayır
name.givenName Ad Hayır
name.familyName Soyad Hayır
displayName Görünen ad Hayır
active Hesap durumu Hayır
emails[].value E-posta adresi Hayır

Desteklenen Filtreler

Filtre Örnek
E-postaya göre filtrele userName eq "[email protected]"
Harici kimliğe göre filtrele externalId eq "12345"
Duruma göre filtrele active eq true

Kullanıcı Yaşam Döngüsü Yönetimi

Bir Kullanıcı Hazırlandığında

  1. ScribbleMaps'te yeni bir ekip üyesi hesabı oluşturulur
  2. Kullanıcı bilgileri (ad, e-posta) IdP'nizden doldurulur
  3. Varsayılan bir ürün yapılandırılmışsa ve boş kontenjan varsa, otomatik olarak bir lisans atanır
  4. Kullanıcı, SSO (yapılandırılmışsa) aracılığıyla hemen oturum açabilir

Bir Kullanıcı Güncellendiğinde

  1. Kullanıcı öznitelikleri (ad, görünen ad) IdP'nizle eşleşecek şekilde güncellenir
  2. E-posta değişiklikleri senkronize edilir (kullanıcı hesabını bağlamadığı sürece)

Bir Kullanıcı Devreden Çıkarıldığında

  1. Kullanıcının hesabı devre dışı bırakılır (geçici silme)
  2. Tüm ürün lisansları kaldırılarak kontenjanlar boşaltılır
  3. Tüm aktif oturumlar derhal geçersiz kılınır
  4. Kullanıcı artık oturum açamaz
  5. Kullanıcı verileri ve haritaları korunur (silinmez)
  6. Kullanıcı yeniden hazırlandığında hesap yeniden etkinleştirilebilir

Gruplar Aracılığıyla Rol Yönetimi

ScribbleMaps, SCIM aracılığıyla iki rol grubunu kullanıma sunar:

Grup Kimliği (ID) Rol İzinler
admin Yönetici Ekip ayarlarını, kullanıcıları ve faturalandırmayı yönetme
member Üye Standart ekip üyesi erişimi

Bir kullanıcıyı yönetici olarak atamak için SCIM PATCH aracılığıyla onları admin grubuna ekleyin. Owner rolü SCIM aracılığıyla değiştirilemez.


Sorun Giderme

Sık Karşılaşılan Sorunlar

"401 Unauthorized" veya "Invalid token"

  • Bearer tokenın doğru olduğunu ve iptal edilmediğini doğrulayın
  • Tokenın Authorization başlığında Bearer YOUR_TOKEN olarak iletildiğinden emin olun
  • Tokenın süresinin dolup dolmadığını kontrol edin (süre sonu ayarlanmışsa)
  • Gerekirse yeni bir token oluşturun

"409 Conflict" - Kullanıcı zaten mevcut

  • Bu e-postaya sahip bir kullanıcı ekibinizde zaten mevcut
  • Mevcut kullanıcı devre dışı bırakılmışsa, SCIM onu otomatik olarak yeniden etkinleştirecektir
  • IdP'nizde mükerrer e-posta adresleri olup olmadığını kontrol edin

"400 Bad Request" - Gerekli alan eksik

  • İstekte userName (e-posta) alanının yer aldığından emin olun
  • E-posta biçiminin geçerli olduğunu doğrulayın
  • IdP'nizin öznitelik eşleme yapılandırmasını kontrol edin

Kullanıcılar oluşturuldu ancak ürün atanmadı

  • SCIM ayarlarında varsayılan bir ürünün yapılandırılıp yapılandırılmadığını kontrol edin
  • Varsayılan ürün için boş kontenjanınız (seat) olduğunu doğrulayın
  • Kullanıcılara ürünler Team Settings bölümünden manuel olarak atanabilir

Kullanıcı değişiklikleri senkronize edilmiyor

  • Bazı IdP'ler belirli bir programa göre senkronize edilir (örneğin, Azure AD için her 40 dakikada bir)
  • IdP'nizde manuel senkronizasyonu zorlamayı deneyin
  • SCIM'in hala etkin olduğunu ve tokenın geçerli olduğunu doğrulayın

Test bağlantısı başarısız oluyor

  • SCIM Base URL'sinin tam olarak https://api.scribblemaps.com/scim/v2 olduğunu doğrulayın
  • Sonda eğik çizgi (slash) veya yazım hatası olmadığından emin olun
  • Ağınızın/güvenlik duvarınızın api.scribblemaps.com adresine giden HTTPS bağlantılarına izin verdiğinden emin olun
     

Yardıma mı İhtiyacınız Var?

SCIM hazırlama ile ilgili sorunlar yaşıyorsanız, lütfen aşağıdaki bilgilerle birlikte destek ekibimizle iletişime geçin:

  • Ekip adınız
  • Kullandığınız Kimlik Sağlayıcı (Identity Provider)
  • IdP'nizin hazırlama (provisioning) günlüklerindeki tüm hata mesajları
  • SCIM yapılandırmanızın ekran görüntüleri (token gizlenmiş olarak)

Kuruluşunuz için SCIM hazırlamayı yapılandırmanıza yardımcı olmak için buradayız.

Son güncelleme