Benutzerbereitstellung automatisieren
Übersicht
Konten müssen nicht von Hand gepflegt werden. Über SCIM stellt Ihr Identitätsanbieter Personen bereit, alternativ synchronisiert WORKSPACE.PM aus einem LDAP-Verzeichnis. Ein Protokoll zeigt die letzten Ereignisse.
Voraussetzungen
- Administrationsrechte für den Mandanten
- Ein Identitätsanbieter mit SCIM-Unterstützung oder ein erreichbares LDAP-Verzeichnis
Schritt-für-Schritt-Anleitung
-
SCIM-Token erzeugen
- Administration, Integrationen, "Identity Provider"
- Bezeichnung eintragen und "Token erstellen"
- Den angezeigten Token sofort in den Identitätsanbieter übertragen; er wird kein zweites Mal angezeigt
- Nicht mehr benötigte Token widerrufen
-
LDAP einrichten
- Die Synchronisation aktivieren
- Adresse, Anmelde-DN mit Passwort und Basis-DN eintragen und speichern
- Über "Jetzt synchronisieren" einen Lauf sofort anstoßen
-
Ergebnis prüfen
- Im Abschnitt "Sync-Protokoll" stehen die letzten Ereignisse
- Das Protokoll ist schreibgeschützt und dient der Fehlersuche
Häufige Fehler und Tipps
- Fehler: Der Token ist verloren gegangen.
- Er lässt sich nicht erneut anzeigen. Widerrufen Sie ihn und erzeugen Sie einen neuen.
- Tipp: Erst mit einer kleinen Gruppe testen.
- Eine fehlerhafte Zuordnung wirkt sich sonst sofort auf den gesamten Bestand aus.
- Tipp: Gruppenzuordnung mitdenken.
- Ohne Abbildung auf Rollen landen alle bereitgestellten Personen in der Standardrolle.
