Documentation Index

Fetch the complete documentation index at: https://docs.document360.com/llms.txt

Use this file to discover all available pages before exploring further.

Haftungsausschluss: Dieser Artikel wurde durch maschinelle Übersetzung erstellt.

SCIM-Bereitstellung

Prev Next

SCIM (System for Cross-domain Identity Management) ist ein offenes Standardprotokoll, das automatisiert, wie Benutzeridentitäten in verschiedenen Anwendungen erstellt, aktualisiert und entfernt werden. In Kombination mit Document360 ermöglicht SCIM Ihrem Identitätsanbieter, Benutzer, Leser und Gruppen automatisch zu synchronisieren – so ist eine manuelle Kontoverwaltung überflüssig.


Wie SCIM das Benutzermanagement vereinfacht

In den meisten Organisationen ist die Verwaltung des Benutzerzugriffs über mehrere Plattformen hinweg zeitaufwendig und fehleranfällig. Administratoren müssen neue Mitarbeiter manuell hinzufügen und daran denken, den Zugriff zu entfernen, wenn jemand geht. SCIM beseitigt all das.

Mit aktiviertem SCIM in Document360 übernimmt Ihr Identitätsanbieter dies automatisch. Jede Änderung, die du an deinem IdP vornimmst, wird sofort mit Document360 synchronisiert.

  • Wenn ein neuer Mitarbeiter beitritt, fügen Sie ihn einfach Ihrem IdP hinzu, und sein Konto wird automatisch in allen verbundenen Anwendungen, einschließlich Document360, erstellt.
  • Wenn jemand die Organisation verlässt, wird sein Zugriff auf alle verbundenen Anwendungen, einschließlich Document360, automatisch widerrufen.

Dies sorgt dafür, dass Ihr Benutzerzugriff genau, sicher und stets aktuell bleibt, ohne zusätzlichen Aufwand Ihrer Administratoren.

Flowchart illustrating user provisioning, enforcement, and updates in a system process.

Je nach Ihrem IdP ermöglicht die SCIM-Bereitstellung in Document360, dass Sie Folgendes direkt von Ihrem IdP aus verwalten:

  • Benutzer — Automatisch bereitstellen und verwalten Sie Benutzer in Document360.
  • Prüfer — Stellen Prüfer direkt mit dem userType Attribut ab.
  • Leser — Stellen Sie Leserkonten bereit und kontrollieren Sie deren Inhaltszugriff.
  • Gruppen — Erstellen und synchronisieren Sie Benutzer- und Lesergruppen für eine vereinfachte Berechtigungsverwaltung.

Wie SCIM Benutzerrollen bestimmt

SCIM verwendet das userType Attribut, um die Rolle zu bestimmen, die einer Person zugewiesen wird, wenn sie in Document360: Benutzer, Prüfer oder Leser bereitgestellt wird.

userType Wert Rolle in Document360
user Bereitgestellt als Benutzer
reviewer Provisioniert als Prüfer
reader Als Leser bereitgestellt
  • userTypeString-Attribut
  • isTeamAccountBoolesche Attribut (Vermächtnis)

Beide Attribute sind im selben Erweiterungsnamensraum definiert: urn:ietf:params:scim:schemas:extension:document360:2.0:User.

Vermächtnisattribut: isTeamAccount

Vor userType der Einführung wurden Rollen mittels des boolischen Attributs isTeamAccount bestimmt. Es unterstützt nur zwei Rollen:

isTeamAccount Rolle in Document360
True Bereitgestellt als Benutzer
False Als Leser bereitgestellt

Das Attribut isTeamAccount wird weiterhin unterstützt, sodass bestehende Attributzuordnungen ohne Änderungen weiterfunktionieren. Die Migration ist userType nicht erforderlich – sondern kann nur userType die Rolle des Prüfers bereitstellen. Wenn Sie Reviewer bereitstellen möchten, aktualisieren Sie Ihre Attributzuordnung, um sie zu verwenden userType.

Attributpriorität

Entweder oder das Attribut userType isTeamAccount ist in Ihrem Identitätsanbieter als Teil der Attributzuordnung konfiguriert. Sie können es für jeden Benutzer manuell einstellen oder den Expression Builder Ihres IdP verwenden, um es automatisch basierend auf einem bestehenden Attribut zuzuweisen, wie z. B. Jobtitel oder Gruppenmitgliedschaft.

HINWEIS

Für Schritt-für-Schritt-Anweisungen zur Konfiguration von Profilattribut-Anweisungen in Okta siehe Assign Profile-Attribut-Anweisungen.


SCIM-Fähigkeiten nach Anbieter

Die SCIM-Bereitstellung in Document360 ist Teil Ihrer SSO-Konfiguration eingerichtet. Die verfügbaren Fähigkeiten hängen von Ihrem Identitätsanbieter ab.

Identitätsanbieter Protokoll Nutzer Leser Gruppen
Okta SAML Ja Ja Ja
Microsoft Entra SAML Ja Ja Ja
OneLogin SAML Nein Ja Nein
ADFS SAML Ja (über Drittanbieter-Tools) Ja (über Drittanbieter-Tools) Ja (über Drittanbieter-Tools)
Okta OpenID Connect Ja Ja Ja
ADFS OpenID Connect Ja (über Drittanbieter-Tools) Ja (über Drittanbieter-Tools) Ja (über Drittanbieter-Tools)
Weitere Anbieter SAML / OpenID Connect Ja (falls IdP SCIM unterstützt) Ja (falls IdP SCIM unterstützt) Ja (falls IdP SCIM unterstützt)

Konfigurieren Sie SCIM mit Ihrem Identitätsanbieter

Wählen Sie unten Ihren Identitätsanbieter aus, um loszulegen.

SAML

Okta

Automatisierte das Management des Benutzer-, Leser- und Gruppenlebenszyklus zwischen Okta und Document360 mithilfe von SAML und SCIM.

SCIM mit Okta →

Microsoft Entra

Automatisierung des Benutzer-, Leser- und Gruppenlebenszyklus zwischen Microsoft Entra und Document360 mithilfe von SAML und SCIM.

SCIM mit Entra →

OneLogin

Bereite Leser von OneLogin zu Document360 mit SAML und SCIM bereit. Hinweis: Benutzer- und Gruppenbereitstellung wird nicht unterstützt.

SCIM mit OneLogin →

ADFS

Konfigurieren Sie die SCIM-Bereitstellung mit ADFS mithilfe von Drittanbieter-Tools.

SCIM mit ADFS-→

Weitere Konfigurationen

Konfigurieren Sie die SCIM-Bereitstellung mit jedem SAML 2.0-kompatiblen Identitätsanbieter, der SCIM unterstützt.

SCIM mit anderen Anbietern →

OpenID Connect

Okta OpenID

Konfigurieren Sie die SCIM-Bereitstellung mit Okta mit OpenID Connect.

SCIM mit Okta OpenID →

Auth0 OpenID

Konfigurieren Sie die SCIM-Bereitstellung mit Auth0 über OpenID Connect.

SCIM mit Auth0 OpenID →

ADFS OpenID

Konfigurieren Sie die SCIM-Bereitstellung mit ADFS über OpenID Connect.

SCIM mit ADFS OpenID →

Weitere OpenID-Konfigurationen

Konfigurieren Sie die SCIM-Bereitstellung mit jedem OpenID Connect-kompatiblen Identitätsanbieter, der SCIM unterstützt.

SCIM mit anderen OpenID-Anbietern →