Du kannst die SCIM-Provisionierung zwischen Okta und Haiilo konfigurieren, um deine Nutzer und Gruppen aus Okta zu importieren.
Diese Anweisungen dienen nur als Referenz. Beim Implementieren von SCIM ist es wichtig, die spezifischen Richtlinien und Best-Practices deiner Organisation zu berücksichtigen. Diese Anleitung konzentriert sich auf die Konfiguration von SCIM auf der Okta-Seite und enthält Okta-spezifische Details, die zum Zeitpunkt der Erstellung aktuell sind. Wir empfehlen, die Okta-Dokumentation zur SCIM-Provisionierung für weitere Informationen zu prüfen.
Voraussetzungen
Bevor du beginnst, stelle sicher, dass du Folgendes hast:
- Eine erreichbare SCIM-Basis-URL, zum Beispiel
https://example.haiilo.app/api/scim/v2. - Die Berechtigung „Verwaltung der Benutzerverzeichnisse“ in deiner Haiilo-Plattform.
- Administrative Berechtigungen in Okta, um Anwendungen zu erstellen und zu konfigurieren.
1. Starte die Einrichtung eines SCIM-Benutzerverzeichnisses in Haiilo
Du benötigst die Berechtigung „Verwaltung der Benutzerverzeichnisse“ in Haiilo, um ein Benutzerverzeichnis einzurichten.
- Gehe zur Administration > Benutzerverzeichnisse.
- Wähle Verzeichnis anlegen, um ein neues Benutzerverzeichnis hinzuzufügen.
- Gib einen Namen ein.
- Wähle SCIM als Verzeichnistyp.
- Aktiviere das Verzeichnis.
- Wechsle zum Tab API-Clients und wähle Erstellen, um ein API-Client-Paar zu erstellen.
- Kopiere und speichere die Client-ID und das Client-Secret für die spätere Verwendung. Das Client-Secret wird erst nach dem Speichern generiert und ist nur einmal sichtbar.
- Wähle Speichern, um das Benutzerverzeichnis zu sichern.
2. Erstelle eine Anwendung in Okta
Du benötigst administrative Berechtigungen in Okta, um SCIM einzurichten.
- Melde dich bei deiner Okta-Plattform an.
- Gehe zu Applications > Applications.
- Wähle Create App Integration aus.
- Wähle SAML 2.0 > Next.
- Gib einen Namen ein und lade optional ein Logo für die App hoch.
- Gib Platzhalterwerte für Single sign-on URL und Audience URI (SP Entity ID) ein. Diese Werte werden für das SCIM-Provisioning nicht verwendet. Lass alles andere unverändert.
- Wähle Next.
- Behalte die Standard-Einstellungen bei und wähle Finish, um die App zu erstellen.
- Öffne den Tab General.
- Wähle unter App Settings > Edit aus.
- Ändere die Provisioning-Einstellung auf SCIM.
- Wähle Save.
3. Richte eine Provisioning-Verbindung in Okta ein
- Gehe in deiner Okta-App zu Provisioning > Integration.
- Gib unter SCIM connector base URL deine SCIM-Basis-URL ein. Die URL endet mit
/api/scim/v2. Zum Beispielhttps://example.haiilo.app/api/scim/v2. - Gib unter Unique identifier field for users
userNameein. - Wähle unter Supported provisioning actions:
- Push New Users: Erstellt Nutzer in Haiilo.
- Push Profile Updates: Aktualisiert Nutzerinformationen in Haiilo.
- Push Groups: Sendet ausgewählte Gruppen und deren Mitgliedsinformationen an Haiilo.
- Wähle unter Authentication Mode OAuth 2 aus.
- Wähle unter Grant Type Client Credentials aus.
- Gib unter Access token endpoint URI deinen OAuth-Token-Endpunkt ein. Die URL endet mit
/api/oauth/token. Zum Beispielhttps://example.haiilo.app/api/oauth/token. - Gib die Client-ID ein, die du von Haiilo kopiert hast.
- Gib das Client-Secret ein, das du von Haiilo kopiert hast.
- Wähle Save.
- Bleibe im Tab Provisioning und öffne To App.
- Aktiviere:
- Create Users: Erstellt zugewiesene Nutzer in Haiilo.
- Update User Attributes: Aktualisiert die Attribute der bereitgestellten Nutzer in Haiilo.
- Deactivate Users: Deaktiviert Nutzer in Haiilo, wenn sie in Okta deaktiviert werden.
- Wähle Save.
4. Weisen Sie Nutzer und Gruppen in Okta zu
- Gehe in deiner Okta-App zu Assignments.
- Wähle Assign.
- Wähle aus, ob du Personen oder Gruppen zuweisen möchtest.
- Wähle die Personen oder Gruppen aus, die Okta in Haiilo bereitstellen soll.
- Wähle neben jeder Person oder Gruppe Assign.
5. Konfiguriere die Gruppenbereitstellung in Okta
- Gehe zum Tab Push-Gruppen.
- Wähle Push-Gruppen aus.
- Wähle eine Option:
- Gruppen nach Namen finden: Suche nach einer bestehenden Okta-Gruppe anhand ihres Namens.
- Gruppen nach Regel finden: Definiere, welche Gruppen per Regel gepusht werden sollen.
- Gib einen Gruppennamen ein.
- Wähle die Gruppe aus, die du synchronisieren möchtest.
- Wähle Speichern oder Speichern & weitere hinzufügen.
Nach dem Speichern startet Okta automatisch die Synchronisierung der Gruppe mit Haiilo.
Fehlerbehebung
Wenn ein Benutzer oder eine Gruppe nicht wie erwartet synchronisiert wird:
- Überprüfe die Bereitstellungsprotokolle in Okta auf Fehler.
- Stelle sicher, dass der Benutzer oder die Gruppe der Anwendung zugewiesen ist.
- Stelle sicher, dass die Gruppe im Tab Push-Gruppen konfiguriert ist.
Bitte kontaktiere unser Support-Team nur, nachdem du die oben genannten Tipps überprüft hast.