SCIM (System for Cross-domain Identity Management) ist ein offenes Standardprotokoll, das automatisiert, wie Benutzeridentitäten in verschiedenen Anwendungen erstellt, aktualisiert und entfernt werden. In Kombination mit Document360 ermöglicht SCIM Ihrem Identitätsanbieter, Benutzer, Leser und Gruppen automatisch zu synchronisieren – so ist eine manuelle Kontoverwaltung überflüssig.
Wie SCIM das Benutzermanagement vereinfacht
In den meisten Organisationen ist die Verwaltung des Benutzerzugriffs über mehrere Plattformen hinweg zeitaufwendig und fehleranfällig. Administratoren müssen neue Mitarbeiter manuell hinzufügen und daran denken, den Zugriff zu entfernen, wenn jemand geht. SCIM beseitigt all das.
Mit aktiviertem SCIM in Document360 übernimmt Ihr Identitätsanbieter dies automatisch. Jede Änderung, die du an deinem IdP vornimmst, wird sofort mit Document360 synchronisiert.
- Wenn ein neuer Mitarbeiter beitritt, fügen Sie ihn einfach Ihrem IdP hinzu, und sein Konto wird automatisch in allen verbundenen Anwendungen, einschließlich Document360, erstellt.
- Wenn jemand die Organisation verlässt, wird sein Zugriff auf alle verbundenen Anwendungen, einschließlich Document360, automatisch widerrufen.
Dies sorgt dafür, dass Ihr Benutzerzugriff genau, sicher und stets aktuell bleibt, ohne zusätzlichen Aufwand Ihrer Administratoren.
Je nach Ihrem IdP ermöglicht die SCIM-Bereitstellung in Document360, dass Sie Folgendes direkt von Ihrem IdP aus verwalten:
- Benutzer — Automatisch bereitstellen und verwalten Sie Benutzer in Document360.
- Prüfer — Stellen Prüfer direkt mit dem
userTypeAttribut ab. - Leser — Stellen Sie Leserkonten bereit und kontrollieren Sie deren Inhaltszugriff.
- Gruppen — Erstellen und synchronisieren Sie Benutzer- und Lesergruppen für eine vereinfachte Berechtigungsverwaltung.
Wie SCIM Benutzerrollen bestimmt
SCIM verwendet das userType Attribut, um die Rolle zu bestimmen, die einer Person zugewiesen wird, wenn sie in Document360: Benutzer, Prüfer oder Leser bereitgestellt wird.
userType Wert |
Rolle in Document360 |
|---|---|
user |
Bereitgestellt als Benutzer |
reviewer |
Provisioniert als Prüfer |
reader |
Als Leser bereitgestellt |
userType→ String-AttributisTeamAccount→ Boolesche Attribut (Vermächtnis)
Beide Attribute sind im selben Erweiterungsnamensraum definiert: urn:ietf:params:scim:schemas:extension:document360:2.0:User.
Vermächtnisattribut: isTeamAccount
Vor userType der Einführung wurden Rollen mittels des boolischen Attributs isTeamAccount bestimmt. Es unterstützt nur zwei Rollen:
isTeamAccount |
Rolle in Document360 |
|---|---|
True |
Bereitgestellt als Benutzer |
False |
Als Leser bereitgestellt |
Das Attribut isTeamAccount wird weiterhin unterstützt, sodass bestehende Attributzuordnungen ohne Änderungen weiterfunktionieren. Die Migration ist userType nicht erforderlich – sondern kann nur userType die Rolle des Prüfers bereitstellen. Wenn Sie Reviewer bereitstellen möchten, aktualisieren Sie Ihre Attributzuordnung, um sie zu verwenden userType.
Attributpriorität
Entweder oder das Attribut userType isTeamAccount ist in Ihrem Identitätsanbieter als Teil der Attributzuordnung konfiguriert. Sie können es für jeden Benutzer manuell einstellen oder den Expression Builder Ihres IdP verwenden, um es automatisch basierend auf einem bestehenden Attribut zuzuweisen, wie z. B. Jobtitel oder Gruppenmitgliedschaft.
Für Schritt-für-Schritt-Anweisungen zur Konfiguration von Profilattribut-Anweisungen in Okta siehe Assign Profile-Attribut-Anweisungen.
SCIM-Fähigkeiten nach Anbieter
Die SCIM-Bereitstellung in Document360 ist Teil Ihrer SSO-Konfiguration eingerichtet. Die verfügbaren Fähigkeiten hängen von Ihrem Identitätsanbieter ab.
| Identitätsanbieter | Protokoll | Nutzer | Leser | Gruppen |
|---|---|---|---|---|
| Okta | SAML | Ja | Ja | Ja |
| Microsoft Entra | SAML | Ja | Ja | Ja |
| OneLogin | SAML | Nein | Ja | Nein |
| ADFS | SAML | Ja (über Drittanbieter-Tools) | Ja (über Drittanbieter-Tools) | Ja (über Drittanbieter-Tools) |
| Okta | OpenID Connect | Ja | Ja | Ja |
| ADFS | OpenID Connect | Ja (über Drittanbieter-Tools) | Ja (über Drittanbieter-Tools) | Ja (über Drittanbieter-Tools) |
| Weitere Anbieter | SAML / OpenID Connect | Ja (falls IdP SCIM unterstützt) | Ja (falls IdP SCIM unterstützt) | Ja (falls IdP SCIM unterstützt) |
Konfigurieren Sie SCIM mit Ihrem Identitätsanbieter
Wählen Sie unten Ihren Identitätsanbieter aus, um loszulegen.
SAML
Okta
Automatisierte das Management des Benutzer-, Leser- und Gruppenlebenszyklus zwischen Okta und Document360 mithilfe von SAML und SCIM.
SCIM mit Okta →Microsoft Entra
Automatisierung des Benutzer-, Leser- und Gruppenlebenszyklus zwischen Microsoft Entra und Document360 mithilfe von SAML und SCIM.
SCIM mit Entra →OneLogin
Bereite Leser von OneLogin zu Document360 mit SAML und SCIM bereit. Hinweis: Benutzer- und Gruppenbereitstellung wird nicht unterstützt.
SCIM mit OneLogin →ADFS
Konfigurieren Sie die SCIM-Bereitstellung mit ADFS mithilfe von Drittanbieter-Tools.
SCIM mit ADFS-→Weitere Konfigurationen
Konfigurieren Sie die SCIM-Bereitstellung mit jedem SAML 2.0-kompatiblen Identitätsanbieter, der SCIM unterstützt.
SCIM mit anderen Anbietern →OpenID Connect
Okta OpenID
Konfigurieren Sie die SCIM-Bereitstellung mit Okta mit OpenID Connect.
SCIM mit Okta OpenID →Auth0 OpenID
Konfigurieren Sie die SCIM-Bereitstellung mit Auth0 über OpenID Connect.
SCIM mit Auth0 OpenID →ADFS OpenID
Konfigurieren Sie die SCIM-Bereitstellung mit ADFS über OpenID Connect.
SCIM mit ADFS OpenID →Weitere OpenID-Konfigurationen
Konfigurieren Sie die SCIM-Bereitstellung mit jedem OpenID Connect-kompatiblen Identitätsanbieter, der SCIM unterstützt.
SCIM mit anderen OpenID-Anbietern →