SCIM-inrichting - Entra-ID
SCIM-inrichting staat geautomatiseerd groepsbeheer toe via het SCIM-protocol. Dit onderwerp licht de stappen toe voor het instellen van de SCIM-inrichting met de hulp van Entra ID.
In dit onderwerp wordt u begeleid doorheen de SCIM-configuratie voor IdP’s op hoog niveau. Raadpleeg de relevante IdP-documentatie voor het instellen van SCIM-inrichting op basis van de vereisten van uw organisatie.
Om SCIM-inrichting te gebruiken, moet u ervoor zorgen dat de externe verificatie ingesteld en actief is. Raadpleeg Entra ID-verificatie (SAML) en Entra ID-verificatie (OIDC).
De tijd die is genomen voor het inrichten van de Entra ID-groepen, gebruikers of lidmaatschappen, verschilt afhankelijk van meerdere factoren. Meer informatie over deze factoren vindt u in de sectie Hoe lang zal het duren om gebruikers in te richten? in de documentatie voor de inrichting van Microsoft's Entra ID.
SCIM-inrichting configureren en inschakelen
- Ga in Ivanti Neurons naar Beheer > Verificatie.
De pagina Verificatie verschijnt. - Klik in de sectie SCIM-inrichting op Configureren & inschakelen.
De pagina SCIM-configuratie verschijnt. Dit toont de referenties en URL's voor het instellen van de SCIM-inrichting.
Sluit de pagina SCIM-configuratie niet. U kunt deze parameters kopiëren bij het inrichten van de configuratie in Stap 4 - Nieuwe inrichtingsconfiguratie maken.
- Meld aan bij Entra ID Admin Center als een Office 365-beheerder.
- Klik in het zijbalkmenu op Entra ID > Enterprise-apps.
De pagina Enterprise-toepassingen verschijnt. - Klik op Nieuwe toepassing.
De pagina Bladeren door de galerie Microsoft Entra-app verschijnt. - Klik op Uw eigen toepasing maken.
- Voer een naam in voor uw app op het deelvenster Uw eigen toepassing maken en selecteer Elke andere toepassing die u niet vindt in de galerie, integreren (niet-galerie).
- Klik vervolgens op Maken om een nieuwe app te maken.
- Open de nieuwe toepassingen die u hebt gemaakt in Stap 2.
- Selecteer Gebruikers en groepen in de navigatiebalk op de zijkant en klik op Gebruiker/groep toevoegen.
De pagina Toewijzing toevoegen verschijnt. - Klik onder de sectie Gebruikers en groepen op Geen geselecteerd.
Een Gebruikers- en groepsvenster verschijnt. - Zoek of selecteer de vereiste groepen voor de toewijzing. Klik vervolgens op Selecteren.
De geselecteerde groepen zijn toegevoegd.U kunt alleen groepen toevoegen. Controleer of relevante gebruikers worden toegevoegd aan een groep voor het gebruik van SCIM met Ivanti Neurons.
- Klik op Toewijzen.
- Ga op de navigatiebalk aan de zijkant naar het tabblad Inrichting. Klik vervolgens op Nieuwe configuratie.
De pagina Nieuwe inrichtingsconfiguratie verschijnt. - Selecteer de optie OAuth2 clientreferentie verlenen onder de vervolgkeuzelijst Verificatiemethode selecteren.
Dit toont de verificatieparameters voor de verbinding. - Kopieer en plak de parameters van Ivanti Neurons van Stap 1 - SCIM-inrichtingsparameters verkrijgen.
Raadpleeg de onderstaande tabel om de veldtoewijzing tussen Ivanti Neurons en Microsoft Entra-beheercentrum te begrijpen.Microsoft Entra-beheercentrum SCIM-configuratiepaneel (Ivanti Neurons) Tenant-URL Neurons SCIM-url OAuth-tokeneindpunt Neurons-verificatie-url Client-id Client-id Clientgeheim Clientgeheim - Klik op Verbinding testen om een verbindingstest uit te voeren.
- Klik op Maken om een verbinding tot stand te brengen tussen Ivanti Neurons en Microsoft Entra-beheercentrum voor de inrichting.
- Zodra de inrichting is gemaakt, klikt u op Inrichting starten.
Klik vervolgens op Ja om door te gaan.
Na een gelukte inrichting, kunt u de lijst van groepen zien die zijn ingericht voor de Ivanti Neurons-tenant onder het tabblad Overzicht.
Als een groep een andere groep (met gebruikers) bevat, wordt deze niet ingericht. Voeg de groepen afzonderlijk toe om de gebruikers in te richten binnen de groep.
Als gebruikers voor een bestaande tenant, deel uitmaken van een groep die wordt ingericht voor SCIM, zullen die gebruikers de rollen en machtigingen van de groep overnemen, samen met hun bestaande rollen.
Om rollen toe te wijzen, volgt u deze stappen:
- Navigeer naar Beheer > Toegangsbeheer.
- Ga naar het tabblad Groepen.
Dit toont de lijst van bestaande en nieuw toegevoegde groepen.De kolom Lid toont het aantal gebruikers dat is aangemeld vanaf een groep met rollen en het aantal direct uitgenodigde leden in die groep.
De kolom Populatie geeft het aantal gebruikers in die groep aan, ongeacht of een rol werd toegewezen aan de groep.Zorg dat u rekening houdt met de volgende informatie voor het interpreteren van het aantal onder de kolom Lid:
Een groep heeft alleen een aantal leden dat niet nul is als er een rol is toegewezen aan de groep en de gebruikers in die groep zijn aangemeld.
Wanneer een direct uitgenodigd lid (inclusief een niet-geaccepteerde genodigde ) een gebruiker is van een groep met rollen, wordt deze opgenomen in het aantal leden.
- Op het tabblad Groepen kunt u het volgende doen:
- Een op rollen gebaseerd toegangsbeheer toewijzen (RBAC): selecteer de vereiste groep en klik dan op de optie Rol toewijzen aan groep, selecteer rollen die u wilt toewijzen en klik op Opslaan.
- Ledenaanmelding verifiëren via Ivanti Neurons: schakel het selectievakje onder de kolom Kan verifiëren in voor een groep en klik op Verificatie-instellingen opslaan.
- De toegang weigeren voor alle leden in een groep: schakel het selectievakje in onder de kolom Kan verifiëren voor de groep.
Zodra de wijzigingen zijn opgeslagen, kunnen gebruikers aanmelden op basis van:
Gebruikers van groepen met de optie Kan verifiëren ingeschakeld, kunnen verifiëren via Ivanti Neurons en aanmelden.
Als er rollen zijn toegewezen aan de groep, wordt de optie Kan verifiëren automatisch ingeschakeld. Gebruikers in groepen met rollen kunnen aanmelden bij en toegang krijgen tot Ivanti Neurons met die rollen.
Als de optie Kan verifiëren is ingeschakeld voor een groep, maar er geen rollen zijn toegewezen, kunnen gebruikers in die groep aanmelden, maar is hun toegang tot inhoud van Ivanti Neurons beperkt.
Als de optie Kan verifiëren is ingeschakeld voor een groep, zullen gebruikers van die groep geen toegang hebben tot Ivanti Neurons.
Nadat gebruikers zijn aangemeld met toegewezen rollen, geeft de pagina Leden gebruikers van groepen met rollen weer.