Du kannst die SCIM-Provisionierung zwischen Ping Identity und Haiilo konfigurieren, um deine Nutzer und Gruppen von Ping Identity zu importieren.
Diese Anweisungen dienen nur als Referenz. Beim Implementieren von SCIM ist es wichtig, die spezifischen Richtlinien und Best-Practices deiner Organisation zu berücksichtigen. Diese Anweisungen konzentrieren sich auf die Konfiguration von SCIM auf der Seite von Ping und enthalten Ping-spezifische Details, die zum Zeitpunkt der Erstellung aktuell sind. Wir empfehlen, die Dokumentation von Ping zur Einrichtung von SCIM für weitere Informationen zu prüfen → Erstellen einer SCIM-Verbindung.
1. Beginne mit der Einrichtung eines SCIM-Benutzerverzeichnisses auf Haiilo
Du benötigst die Berechtigung „Verwaltung der Benutzerverzeichnisse“ auf Haiilo, um ein Benutzerverzeichnis einzurichten.
- Gehe zu Administration > Benutzerverzeichnisse.
- Wähle Verzeichnis anlegen, um ein neues Benutzerverzeichnis hinzuzufügen.
- Gib einen Namen ein.
- Wähle einen Typ: SCIM.
- Aktiviere das Verzeichnis.
- Wähle im Tab API Clients > Erstellen, um ein API-Client-Paar zu erstellen.
- Kopiere und speichere die Client-ID und das Client-Secret für die spätere Verwendung. Das Client-Secret wird erst nach dem Speichern generiert und ist nur einmal sichtbar.
- Wähle Speichern, um das Benutzerverzeichnis zu speichern.
2. Richte eine SCIM-Provisionierungsverbindung bei Ping ein
Du benötigst Adminrechte bei Ping, um die Provisionierung in einer Umgebung zu konfigurieren.
Melde dich in der PingOne-Admin-Konsole an und verwalte deine Umgebung.
- Gehe zu Integrationen > Bereitstellung.
- Klicke > Neue Verbindung.
- Klicke in der Zeile Identity Store auf Auswählen.
- Finde die Kachel SCIM Outbound, klicke auf Auswählen und dann auf Weiter.
- Gib einen Namen und eine Beschreibung für diese Bereitstellungsverbindung ein.
- Klicke auf Weiter.
-
Gib die folgenden Informationen ein, um die Authentifizierung zu konfigurieren:
SCIM BASIS-URL https://<deine-haiilo-domain>/api/scim/v2SCIM Version 2.0 Benutzer-Ressource /Users Gruppen-Ressource /Groups Authentifizierungsmethode OAuth 2 Client Credentials OAuth Token-Anfrage
https://<deine-haiilo-domain>/api/oauth/tokenOauth Client ID
Die Client-ID, die du aus deiner SCIM-Benutzerverzeichnis-Einrichtung in Haiilo kopiert hast. Auth Type Header
Bearer Oauth Client Secret
Das Client-Secret, das du aus deiner SCIM-Benutzerverzeichnis-Einrichtung in Haiilo kopiert hast. - Klicke auf Weiter.
- Unter Präferenzen konfigurieren können alle Felder so bleiben, wie sie sind, oder entsprechend deinen Einrichtungserfordernissen angepasst werden. Zum Beispiel kannst du entscheiden, welche Aktionen du verwenden möchtest.
Klick auf Speichern, um die Bereitstellungsverbindung anzuwenden.
Aktiviere schließlich die SCIM-Verbindung, indem du den Schalter einschaltest.
3. Definiere eine Regel zwischen Ping und Haiilo
Gehe zu Integrationen > Provisioning, klicke erneut auf > Neue Regel.
- Gib einen passenden Namen ein und klicke auf Regel erstellen.
- Wähle das neben der zuvor eingerichteten Verbindung und klicke auf Speichern.
- Konfiguriere den Benutzerfilter:
-
Klicke auf das Stiftsymbol neben Benutzerfilter, um die Benutzerfilter entsprechend den Anforderungen deiner Organisation zu bearbeiten. Ein Benutzerfilter entscheidet, welche Benutzer Zugriff auf Haiilo erhalten. Füge mindestens folgenden Filter hinzu:
Attribut: Enabled Operator: Gleich Wert: true - Klicke auf Speichern.
-
- Konfiguriere die Attributzuordnung:
- Der Bereich Attributzuordnung kann unverändert bleiben.
-
Konfiguriere das Gruppen-Provisioning:
- Wenn du Gruppen und Gruppenmitgliedschaften von Ping zu Haiilo synchronisieren möchtest, klicke auf das Stiftsymbol neben Gruppen-Provisioning und wähle die Gruppen aus, die du synchronisieren möchtest. Ansonsten lasse den Bereich unverändert.
- Wenn du Gruppen und Gruppenmitgliedschaften von Ping zu Haiilo synchronisieren möchtest, klicke auf das Stiftsymbol neben Gruppen-Provisioning und wähle die Gruppen aus, die du synchronisieren möchtest. Ansonsten lasse den Bereich unverändert.
Wenn du bereit bist, aktiviere die neue Regel, indem du den Schalter einschaltest.
Glückwunsch! Du hast SCIM-Provisioning erfolgreich aktiviert. Die Synchronisierung startet automatisch.