Disclaimer: Dit artikel is gegenereerd door automatische vertaling.

Gebruikers en lezers beheren met SCIM in Entra

Prev Next

Plans supporting this feature:Enterprise

SCIM (System for Cross-domain Identity Management) is een open standaardprotocol dat het provisionen en deprovisioneren van gebruikers tussen identiteitsproviders en applicaties automatiseert. Wanneer geïntegreerd met Microsoft Entra, stelt SCIM u in staat om gebruikers, lezers en groepen automatisch te synchroniseren van Entra naar Document360, waardoor handmatig gebruikersbeheer overbodig wordt. Alle wijzigingen in Entra, zoals het toevoegen, updaten of deactiveren van gebruikers, worden automatisch weergegeven in Document360, zodat je team altijd het juiste toegangsniveau heeft.

Start met provisioneren

Om te beginnen met provisionen in Entra, zorg ervoor dat je SCIM al hebt aangemaakt en geïntegreerd met Entra. Als je klaar bent:

  1. Ga naar je SCIM-applicatie in Entra en klik op Start provisioning.

  2. Klik in het bevestigingsvenster op Ja.

Overview page of Document360 SCIM SSO with provisioning options highlighted.

Met SCIM kun je lezers, gebruikers en groepen beheren, en alle wijzigingen worden automatisch gesynchroniseerd met Document360.

Maak Lezer aan

Om een nieuwe lezer in Entra te creëren,

  1. Vouw het entra ID-dropdown uit in de linker navigatiebalk en klik op Gebruikers.

  2. Klik op Nieuwe gebruiker > Nieuwe gebruiker aanmaken en vul de vereiste gebruikersgegevens in.

  3. Klik op Aanmaken + beoordelen, en vervolgens op Aanmaken om de Lezer af te ronden en aan te maken.

Microsoft Entra admin center showing users and groups management interface.

De Reader wordt succesvol gecreëerd.


Wijs Lezer toe aan applicatie

Zodra de gebruiker/lezer is aangemaakt, kun je deze toewijzen aan de gewenste applicatie.

  1. Klik op Enterprise-apps in de linker navigatiebalk en zoek je SCIM SSO-applicatie.

  2. Selecteer de applicatie en ga naar het tabblad Gebruikers en Groepen , klik vervolgens op Gebruiker toevoegen/groep.

  3. Op de pagina Toewijzingen toevoegen klik je op Gebruikers en groepen, zoek naar de gebruiker in de zoekbalk en klik vervolgens op Selecteer > Toewijzen. De gebruiker is succesvol toegewezen aan de applicatie.

  1. Om de gebruiker naar Document360 te sturen, navigeer je naar het tabblad Provisioning in het linkermenu en klik je op Provisioning on demand.

  2. In de zoekbalk Geselecteerde gebruiker zoek en selecteer je de gebruiker, en klik dan op Provision.

Provisioning on demand for users in Microsoft Entra admin center interface.

  1. De gebruiker wordt automatisch toegevoegd aan Document360. Om te verifiëren, ga naar Document360 en ga naar Instellingen > Gebruikers & permissies > Lezers & groepen.

User management interface displaying active readers and their access details.

Maak gebruiker aan

Om een nieuwe gebruiker aan te maken,

  1. Vouw het entra ID-dropdown uit in de linker navigatiebalk en klik op Gebruikers.

  2. Klik op Nieuwe gebruiker > Nieuwe gebruiker aanmaken en vul de vereiste gebruikersgegevens in.

Microsoft Entra admin center showing user management options and user list.

  1. Klik op Aanmaken + beoordelen, en vervolgens op Aanmaken om de gebruiker af te ronden en aan te maken.

De gebruiker wordt succesvol gecreëerd.

Attributenmapping toewijzen

Om een nieuwe attribuutmapping voor de Gebruikersrolvoorwaarde te maken,

  1. Open het tabblad Enterprise-app en selecteer je SCIM SSO-applicatie.

  2. Ga naar het tabblad Provisioning , selecteer vervolgens Attribute mapping (Preview) in het linkermenu en klik op Provisioning Microsoft Entra ID Users.

  3. Scroll naar beneden naar het gedeelte Attributenmappings , selecteer het vakje 'Geavanceerde opties weergeven ' en klik vervolgens op Attributenlijst bewerken voor aangepaste apps, dus om verder te gaan.

  1. Scroll op de pagina 'Attributenlijst bewerken ' naar beneden, voer de URL-parameter in het Naam-veld in en zet het Type op Boolean vanuit het dropdownmenu, zoals hieronder weergegeven.

Naam

Type

urn:ietf:params:scim:schemas:extension:document360:2.0:User:isTeamAccount

Booleans

Editing the attribute list for SCIM SSO with highlighted Boolean option.

 OPMERKING

Zorg ervoor dat er geen witte ruimtes zijn bij het invoeren van de URL-parameter in het Naam-veld.

  1. Klik op Opslaan en vervolgens op Ja in het bevestigingsmenu.

  2. Klik op de pagina Attributentoewijzing op Nieuwe Toewijzing toevoegen en vul de vereiste gegevens in zoals hieronder weergegeven.

Microsoft Entra admin center showing attribute mapping options and add new mapping feature.

Label

Waarde

Mappingtype

Constante

Constante Waarde

Dat klopt

Doelattribuut

urn:ietf:params:scim:schemas:extension:document360:2.0:User:isTeamAccount

Editing attribute mapping in Microsoft Entra admin center with highlighted fields.

  1. Zodra alle velden zijn ingevuld, klik je op Oké en sla dan op.


Gebruiker toewijzen aan applicatie

Zodra de gebruiker/lezer is aangemaakt, kun je deze toewijzen aan de gewenste applicatie.

  1. Klik op Enterprise-apps in de linker navigatiebalk en zoek je SCIM SSO-applicatie.

  2. Selecteer de applicatie en ga naar het tabblad Gebruikers en Groepen , klik vervolgens op Gebruiker toevoegen/groep.

Microsoft Entra admin center showing users and groups management options.

  1. Op de pagina Toewijzingen toevoegen klik je op Gebruikers en groepen, zoek je naar de gebruiker in de zoekbalk en klik je vervolgens op Selecteer > Toewijzen. De gebruiker is succesvol toegewezen aan de applicatie.

  1. Om de gebruiker naar Document360 te sturen, navigeer je naar het tabblad Provisioning in het linkermenu en klik je op Provisioning on demand.

  2. In de zoekbalk Geselecteerde gebruiker zoek en selecteer je de gebruiker, en klik dan op Provision.

Provisioning on demand for users in Microsoft Entra admin center interface.

De gebruiker wordt automatisch toegevoegd aan Document360. Om te verifiëren, ga naar Document360 en ga naar Instellingen > Gebruikers & machtigingen > Lezers & groepen.

Groep aanmaken

Om een nieuwe groep in Entra aan te maken:

  1. Open het tabblad Groepen in het linkermenu en klik op Nieuwe Groep.

  2. Vul de vereiste gegevens in en klik op Aanmaken.

Overview of Microsoft Entra admin center with highlighted options for groups and new group.

Groep toewijzen aan applicatie

  1. Ga naar Enterprise-apps en selecteer je SCIM SSO-applicatie.

  2. Open het tabblad Gebruikers en groepen , klik op Gebruiker toevoegen/groep, klik vervolgens op Geen geselecteerd onder Gebruikers en groepen en zoek op de groepsnaam.

  3. Selecteer de groep en klik op Toewijzen.

Om de groep aan Document360 toe te voegen:

  1. Ga naar het tabblad Provisioning on demand , zoek naar de groepsnaam en klik op Provision.

Provisioning settings for Document360 SCIM SSO with selected group and user options.

  1. Je kunt het aantal gebruikers of leden in de groep selecteren door de radioknoppen te gebruiken.

  2. De groep zal succesvol worden toegevoegd aan Document360. Om te verifiëren, ga naar Document360 en ga naar Instellingen > Gebruikers & machtigingen > Lezers & groepen > tabblad Lezergroep .

Overview of reader groups and permissions management in the knowledge base portal.


Beheer contenttoegang voor gebruikers, lezers en groepen

In Document360 kunnen gebruikers- en groepsnamen niet direct worden bewerkt of verwijderd; deze acties moeten vanuit Entra worden beheerd. Je kunt echter nog steeds rollen, permissies en contenttoegang beheren binnen Document360.

  1. Selecteer de gewenste gebruiker en klik op Toegang tot inhoud beheren.

  2. Gebruik in de dialogen de dropdowns om de gewenste contenttoegang te selecteren.

  3. Indien nodig kun je ook groepsopdrachten beheren en de gebruiker toevoegen aan een gewenste groep.

User management interface showing content access and group management options.

  1. Klik op Bijwerken om de wijzigingen te bevestigen en op te slaan.


Bijwerken Gebruiker, Lezer en Groepen

Om wijzigingen aan te brengen in de gebruikers- of groepsnaam,

  1. Klik in de linker navigatiebalk op Gebruikers en zoek naar de gebruiker in de zoekbalk, en klik vervolgens op Selecteren.

  2. Open op de Overzichtspagina van de gebruiker het tabblad Eigenschappen en klik op het Bewerken-icoon om de benodigde wijzigingen aan te brengen.

User management interface displaying user details and properties in Microsoft Entra admin center.

  1. Zodra er wijzigingen zijn aangebracht, klik je op Opslaan.

  2. Om deze veranderingen in Document360 weer te geven, navigeer naar Enterprise-apps > SCIM SSO-app > Provisioning > Provision on demand.

  3. Selecteer de bijgewerkte gebruiker op de pagina Provisioning on demand en klik vervolgens op Provision.

Provisioning on demand for users in Microsoft Entra admin center interface.

De bijgewerkte gebruikersgegevens worden nu weergegeven in Document360.


Verwijder Gebruiker, Lezer of Groep

Om een gebruiker, lezer of groep te verwijderen,

  1. Open het tabblad Gebruikers in het linkermenu, en zoek en selecteer de gewenste gebruiker.

  2. Klik dan op Verwijderen.

User management interface showing search results for user 'Jane' in Microsoft Entra.

De gebruiker wordt succesvol verwijderd. Deze wijziging zal worden weergegeven in Document360.

 OPMERKING

Het verwijderen van een gebruiker in Entra verwijdert het gebruikersprofiel niet uit Document360. In plaats daarvan verandert de status van de gebruiker van Actief naar Inactief.


Erven van een andere applicatie

Bij het aanmaken van een nieuwe SSO-configuratie in Document360 kun je SCIM-instellingen erven van een bestaande SSO-verbinding. Deze aanpak vereenvoudigt het installatieproces, voorkomt herhaling van configuratiestappen en helpt beheerders tijd te besparen terwijl consistentie tussen integraties wordt gewaarborgd.

Kindgeërfde SSO-configuratie

Selecteer op de pagina Configure Identity Provider (IdP) het veld 'Configure an existing connection' en kies de ouderapplicatie van SSO SCIM waarvan je wilt erven. Door deze optie te selecteren, wordt het huidige project aangewezen als het kindproject, waarbij alle relevante eigenschappen van de ouder worden geërfd.

Configuration settings for Identity Provider with selected connection details displayed prominently.

OPMERKING

Zodra de SSO-configuratie is aangemaakt, worden de SCIM-provisioning-instellingen overgenomen van de ouderapplicatie en kunnen ze niet meer worden aangepast in de kindapplicatie.

Oudergeërfde SSO-configuratie

De moederapplicatie toont een lijst van alle projecten die de configuratie hebben geërfd. Alle wijzigingen die aan de ouderapplicatie worden aangebracht, worden automatisch weergegeven in de kindapplicatie.

SCIM provisioning settings in Okta with project details and configuration instructions displayed.

  • Als SCIM in het hoofdproject is ingeschakeld nadat kindprojecten het al hebben geërfd, worden de gebruikers en groepen automatisch aan alle kindprojecten op de achtergrond toegewezen.

  • Het inschakelen van overerving maakt het eenvoudiger om meerdere SSO-configuraties met SCIM ingeschakeld te beheren, omdat alle instellingen vanuit één ouderapplicatie worden bestuurd. Dit bespaart tijd en vermindert de inspanning die nodig is om elke configuratie afzonderlijk te beheren.


Probleemoplossing

Synchronisatie mislukte door een SCIM-serverfout

Bij het toevoegen van nieuwe gebruikers vanuit Okta geeft deze foutmelding aan dat één of meer gebruikers niet gesynchroniseerd konden worden met Document360. Dit kan worden veroorzaakt door:

  • Duplicate users provisioning

  • Gebruikerslimiet bereikt op basis van je huidige abonnementsplan

  • Andere validatie- of verwerkingsfouten.

Klik op Bekijk details om te zien welke gebruikers niet hebben gesynchroniseerd.

User management interface displaying sync error and user account details.