Plans supporting this feature:Enterprise
SCIM (System for Cross-domain Identity Management) is een open standaardprotocol dat het provisionen en deprovisioneren van gebruikers tussen identiteitsproviders en applicaties automatiseert. Wanneer geïntegreerd met Microsoft Entra, stelt SCIM u in staat om gebruikers, lezers en groepen automatisch te synchroniseren van Entra naar Document360, waardoor handmatig gebruikersbeheer overbodig wordt. Alle wijzigingen in Entra, zoals het toevoegen, updaten of deactiveren van gebruikers, worden automatisch weergegeven in Document360, zodat je team altijd het juiste toegangsniveau heeft.
Start met provisioneren
Om te beginnen met provisionen in Entra, zorg ervoor dat je SCIM al hebt aangemaakt en geïntegreerd met Entra. Als je klaar bent:
Ga naar je SCIM-applicatie in Entra en klik op Start provisioning.
Klik in het bevestigingsvenster op Ja.
.png)
Met SCIM kun je lezers, gebruikers en groepen beheren, en alle wijzigingen worden automatisch gesynchroniseerd met Document360.
Maak Lezer aan
Om een nieuwe lezer in Entra te creëren,
Vouw het entra ID-dropdown uit in de linker navigatiebalk en klik op Gebruikers.
Klik op Nieuwe gebruiker > Nieuwe gebruiker aanmaken en vul de vereiste gebruikersgegevens in.
Klik op Aanmaken + beoordelen, en vervolgens op Aanmaken om de Lezer af te ronden en aan te maken.
.png)
De Reader wordt succesvol gecreëerd.
Wijs Lezer toe aan applicatie
Zodra de gebruiker/lezer is aangemaakt, kun je deze toewijzen aan de gewenste applicatie.
Klik op Enterprise-apps in de linker navigatiebalk en zoek je SCIM SSO-applicatie.
Selecteer de applicatie en ga naar het tabblad Gebruikers en Groepen , klik vervolgens op Gebruiker toevoegen/groep.
Op de pagina Toewijzingen toevoegen klik je op Gebruikers en groepen, zoek naar de gebruiker in de zoekbalk en klik vervolgens op Selecteer > Toewijzen. De gebruiker is succesvol toegewezen aan de applicatie.
.gif)
Om de gebruiker naar Document360 te sturen, navigeer je naar het tabblad Provisioning in het linkermenu en klik je op Provisioning on demand.
In de zoekbalk Geselecteerde gebruiker zoek en selecteer je de gebruiker, en klik dan op Provision.
.png)
De gebruiker wordt automatisch toegevoegd aan Document360. Om te verifiëren, ga naar Document360 en ga naar Instellingen > Gebruikers & permissies > Lezers & groepen.

Maak gebruiker aan
Om een nieuwe gebruiker aan te maken,
Vouw het entra ID-dropdown uit in de linker navigatiebalk en klik op Gebruikers.
Klik op Nieuwe gebruiker > Nieuwe gebruiker aanmaken en vul de vereiste gebruikersgegevens in.

Klik op Aanmaken + beoordelen, en vervolgens op Aanmaken om de gebruiker af te ronden en aan te maken.
De gebruiker wordt succesvol gecreëerd.
Attributenmapping toewijzen
Om een nieuwe attribuutmapping voor de Gebruikersrolvoorwaarde te maken,
Open het tabblad Enterprise-app en selecteer je SCIM SSO-applicatie.
Ga naar het tabblad Provisioning , selecteer vervolgens Attribute mapping (Preview) in het linkermenu en klik op Provisioning Microsoft Entra ID Users.
Scroll naar beneden naar het gedeelte Attributenmappings , selecteer het vakje 'Geavanceerde opties weergeven ' en klik vervolgens op Attributenlijst bewerken voor aangepaste apps, dus om verder te gaan.

Scroll op de pagina 'Attributenlijst bewerken ' naar beneden, voer de URL-parameter in het Naam-veld in en zet het Type op Boolean vanuit het dropdownmenu, zoals hieronder weergegeven.
Naam | Type |
|---|---|
urn:ietf:params:scim:schemas:extension:document360:2.0:User:isTeamAccount | Booleans |
.png)
OPMERKING
Zorg ervoor dat er geen witte ruimtes zijn bij het invoeren van de URL-parameter in het Naam-veld.
Klik op Opslaan en vervolgens op Ja in het bevestigingsmenu.
Klik op de pagina Attributentoewijzing op Nieuwe Toewijzing toevoegen en vul de vereiste gegevens in zoals hieronder weergegeven.

Label | Waarde |
|---|---|
Mappingtype | Constante |
Constante Waarde | Dat klopt |
Doelattribuut | urn:ietf:params:scim:schemas:extension:document360:2.0:User:isTeamAccount |
.png)
Zodra alle velden zijn ingevuld, klik je op Oké en sla dan op.
Gebruiker toewijzen aan applicatie
Zodra de gebruiker/lezer is aangemaakt, kun je deze toewijzen aan de gewenste applicatie.
Klik op Enterprise-apps in de linker navigatiebalk en zoek je SCIM SSO-applicatie.
Selecteer de applicatie en ga naar het tabblad Gebruikers en Groepen , klik vervolgens op Gebruiker toevoegen/groep.

Op de pagina Toewijzingen toevoegen klik je op Gebruikers en groepen, zoek je naar de gebruiker in de zoekbalk en klik je vervolgens op Selecteer > Toewijzen. De gebruiker is succesvol toegewezen aan de applicatie.

Om de gebruiker naar Document360 te sturen, navigeer je naar het tabblad Provisioning in het linkermenu en klik je op Provisioning on demand.
In de zoekbalk Geselecteerde gebruiker zoek en selecteer je de gebruiker, en klik dan op Provision.

De gebruiker wordt automatisch toegevoegd aan Document360. Om te verifiëren, ga naar Document360 en ga naar Instellingen > Gebruikers & machtigingen > Lezers & groepen.
Groep aanmaken
Om een nieuwe groep in Entra aan te maken:
Open het tabblad Groepen in het linkermenu en klik op Nieuwe Groep.
Vul de vereiste gegevens in en klik op Aanmaken.

Groep toewijzen aan applicatie
Ga naar Enterprise-apps en selecteer je SCIM SSO-applicatie.
Open het tabblad Gebruikers en groepen , klik op Gebruiker toevoegen/groep, klik vervolgens op Geen geselecteerd onder Gebruikers en groepen en zoek op de groepsnaam.
Selecteer de groep en klik op Toewijzen.
.gif)
Om de groep aan Document360 toe te voegen:
Ga naar het tabblad Provisioning on demand , zoek naar de groepsnaam en klik op Provision.

Je kunt het aantal gebruikers of leden in de groep selecteren door de radioknoppen te gebruiken.
De groep zal succesvol worden toegevoegd aan Document360. Om te verifiëren, ga naar Document360 en ga naar Instellingen > Gebruikers & machtigingen > Lezers & groepen > tabblad Lezergroep .

Beheer contenttoegang voor gebruikers, lezers en groepen
In Document360 kunnen gebruikers- en groepsnamen niet direct worden bewerkt of verwijderd; deze acties moeten vanuit Entra worden beheerd. Je kunt echter nog steeds rollen, permissies en contenttoegang beheren binnen Document360.
Selecteer de gewenste gebruiker en klik op Toegang tot inhoud beheren.
Gebruik in de dialogen de dropdowns om de gewenste contenttoegang te selecteren.
Indien nodig kun je ook groepsopdrachten beheren en de gebruiker toevoegen aan een gewenste groep.
.png)
Klik op Bijwerken om de wijzigingen te bevestigen en op te slaan.
Bijwerken Gebruiker, Lezer en Groepen
Om wijzigingen aan te brengen in de gebruikers- of groepsnaam,
Klik in de linker navigatiebalk op Gebruikers en zoek naar de gebruiker in de zoekbalk, en klik vervolgens op Selecteren.
Open op de Overzichtspagina van de gebruiker het tabblad Eigenschappen en klik op het Bewerken-icoon om de benodigde wijzigingen aan te brengen.
.png)
Zodra er wijzigingen zijn aangebracht, klik je op Opslaan.
Om deze veranderingen in Document360 weer te geven, navigeer naar Enterprise-apps > SCIM SSO-app > Provisioning > Provision on demand.
Selecteer de bijgewerkte gebruiker op de pagina Provisioning on demand en klik vervolgens op Provision.
.png)
De bijgewerkte gebruikersgegevens worden nu weergegeven in Document360.
Verwijder Gebruiker, Lezer of Groep
Om een gebruiker, lezer of groep te verwijderen,
Open het tabblad Gebruikers in het linkermenu, en zoek en selecteer de gewenste gebruiker.
Klik dan op Verwijderen.

De gebruiker wordt succesvol verwijderd. Deze wijziging zal worden weergegeven in Document360.
OPMERKING
Het verwijderen van een gebruiker in Entra verwijdert het gebruikersprofiel niet uit Document360. In plaats daarvan verandert de status van de gebruiker van Actief naar Inactief.
Erven van een andere applicatie
Bij het aanmaken van een nieuwe SSO-configuratie in Document360 kun je SCIM-instellingen erven van een bestaande SSO-verbinding. Deze aanpak vereenvoudigt het installatieproces, voorkomt herhaling van configuratiestappen en helpt beheerders tijd te besparen terwijl consistentie tussen integraties wordt gewaarborgd.
Kindgeërfde SSO-configuratie
Selecteer op de pagina Configure Identity Provider (IdP) het veld 'Configure an existing connection' en kies de ouderapplicatie van SSO SCIM waarvan je wilt erven. Door deze optie te selecteren, wordt het huidige project aangewezen als het kindproject, waarbij alle relevante eigenschappen van de ouder worden geërfd.
.png)
OPMERKING
Zodra de SSO-configuratie is aangemaakt, worden de SCIM-provisioning-instellingen overgenomen van de ouderapplicatie en kunnen ze niet meer worden aangepast in de kindapplicatie.
Oudergeërfde SSO-configuratie
De moederapplicatie toont een lijst van alle projecten die de configuratie hebben geërfd. Alle wijzigingen die aan de ouderapplicatie worden aangebracht, worden automatisch weergegeven in de kindapplicatie.

Als SCIM in het hoofdproject is ingeschakeld nadat kindprojecten het al hebben geërfd, worden de gebruikers en groepen automatisch aan alle kindprojecten op de achtergrond toegewezen.
Het inschakelen van overerving maakt het eenvoudiger om meerdere SSO-configuraties met SCIM ingeschakeld te beheren, omdat alle instellingen vanuit één ouderapplicatie worden bestuurd. Dit bespaart tijd en vermindert de inspanning die nodig is om elke configuratie afzonderlijk te beheren.
Probleemoplossing
Synchronisatie mislukte door een SCIM-serverfout
Bij het toevoegen van nieuwe gebruikers vanuit Okta geeft deze foutmelding aan dat één of meer gebruikers niet gesynchroniseerd konden worden met Document360. Dit kan worden veroorzaakt door:
Duplicate users provisioning
Gebruikerslimiet bereikt op basis van je huidige abonnementsplan
Andere validatie- of verwerkingsfouten.
Klik op Bekijk details om te zien welke gebruikers niet hebben gesynchroniseerd.
