SCIM-inrichting - Okta
SCIM-inrichting staat geautomatiseerd groepsbeheer toe via het SCIM-protocol. Dit onderwerp licht de stappen toe voor het instellen van de SCIM-inrichting met de hulp van Okta.
In dit onderwerp wordt u begeleid doorgeen de SCIM-configuratie voor IdP’s op hoog niveau. Raadpleeg de relevante IdP-documentatie voor het instellen van SCIM-inrichting op basis van de vereisten van uw organisatie.
Belangrijk
Houd rekening met de volgende nformatie voordat u SCIM-inrichting voor Okta instelt:
- SCIM-inrichting ondersteunt alleen op SAML gebaseerde verificatie.
- Om SCIM-inrichting te gebruiken, moet u ervoor zorgen dat de externe verificatie ingesteld en actief is. Raadpleeg Okta-verificatie (SAML) voor meer informatie.
- Zorg dat u afzonderlijke groepen maakt voor app-toewijzingen en groepsberichten vóór de configuratie. Okta biedt geen ondersteuning voor het gebruik van dezelfde groep voor app-toewijzingen en groepsberichten.
- App-toewijzingen worden gebruikt om gebruikers aan te maken in downstream-toepassingen. Groepsberichten worden gebruikt voor het maken van groepen en het beheren van groepslidmaatschap in downstream-toepassingen.
-
Zorg dat de gebruikers in app-toewijzingen en groepsberichten dezelfde zijn, zodat SCIM-inrichting in Ivanti Neurons werkt zoals verwacht.
SCIM-inrichting configureren en inschakelen
- Ga in Ivanti Neurons naar Beheer > Verificatie.
De pagina Verificatie verschijnt. - Klik in de sectie SCIM-inrichting op Configureren & inschakelen.
De pagina SCIM-configuratie verschijnt. Dit toont de referenties en URL's voor het instellen van de SCIM-inrichting.
Sluit de pagina SCIM-configuratie niet. U kunt deze parameters kopiëren bij het inrichten van de configuratie in Stap 3 - Nieuwe inrichtingsconfiguratie maken.
- Meld aan bij Okta-beheerconsole als een beheerder.
- Vouw in het zijbalkmenu de sectie Toepassingen uit en selecteer Toepassingen.
De pagina Toepassingen verschijnt. - Selecteer de app-integratie die u hebt gemaakt en navigeer dan naar het tabblad Algemeen, klik op Bewerken, selecteer SCIM onder de sectie App-instellingen en klik op Opslaan.
Het tabblad Inrichting wordt nu toegevoegd aan de toepassing.
- Ga naar het tabblad Inrichting, selecteer Integratie en klik op Bewerken.
- Onder de sectie SCIM-verbinding:
- In het veld Unieke id-veld voor gebruikers voert u userName in.
- Schakel alle opties in voor Ondersteunde inrichtingsacties.
- Selecteer de optie OAuth 2 in de vervolgkeuzelijst Verificatiemodus.
De sectie OAuth 2 verschijnt. - Selecteer de optie Clientreferenties in de vervolgkeuzelijst Toekenningstype.
- Kopieer en plak de parameters van Ivanti Neurons van Stap 1 - SCIM-inrichtingsparameters verkrijgen. Raadpleeg de onderstaande tabel om de veldtoewijzing tussen Ivanti Neurons en Okta-beheerconsole te begrijpen.
Okta-beheerconsole SCIM-configuratiepaneel (Ivanti Neurons) Basis-URL SCIM-connector Neurons SCIM-Url Eindpunt URI toegangstoken Neurons-verificatie-url Client-id Client-id Clientgeheim Clientgeheim
- Klik op Opslaan.
De verbinding wordt automatisch getest. - Selecteer Naar app onder het tabblad Inrichting en klik op Bewerken.
- Schakel de opties Gebruikers maken, Bijgewerkte gebruikerskenmerken en Gebruikers deactiveren in. Klik vervolgens op Opslaan.
- Navigeer naar het tabblad Toewijzingen.
- Selecteer de optie Toewijzen aan groepen vanaf de vervolgkeuzelijst Toewijzen.
Het venster Groepen toewijzen verschijnt. - Klik op Toewijzen naast de groep die u wilt opnemen en klik vervolgens op Gereed. Klik vervolgens op Opslaan en teruggaan.
- Klik op Gereed.
De geselecteerde groepen worden toegewezen aan de toepassing en u kunt ze zien onder het tabblad Toewijzingen.
Zodra een groep is toegewezen, worden de leden van de groep weergegeven onder de sectie Personen.
- Navigeer naar het tabblad Pushgroepen.
- Selecteer de optie Groepen op naam zoeken vanaf de vervolgkeuzelijst Pushgroepen.
De pagina Pushgroepen verschijnt. - Zoek en selecteer een groep onder de sectie Pushgroepen op naam om deze toe te wijzen als een pushgroep.
- Klik op Opslaan.
U kunt ook op Opslaan en nieuw toevoegen klikken om meer pushgroepen toe te voegen.
Deze acties pusht de groep en u kunt de push-status zien.
Zodra de push is voltooid, worden de groepen gemaakt onder de sectie Overzicht automatische SCIM-inrichting in Ivanti Neurons op de module Verificatie.
Om rollen toe te wijzen, volgt u deze stappen:
- Navigeer naar Beheer > Toegangsbeheer.
- Ga naar het tabblad Groepen.
Dit toont de lijst van bestaande en nieuw toegevoegde groepen.De kolom Lid toont het aantal gebruikers dat is aangemeld vanaf een groep met rollen en het aantal direct uitgenodigde leden in die groep.
De kolom Populatie geeft het aantal gebruikers in die groep aan, ongeacht of een rol werd toegewezen aan de groep.Zorg dat u rekening houdt met de volgende informatie voor het interpreteren van het aantal onder de kolom Lid:
Een groep heeft alleen een aantal leden dat niet nul is als er een rol is toegewezen aan de groep en de gebruikers in die groep zijn aangemeld.
Wanneer een direct uitgenodigd lid (inclusief een niet-geaccepteerde genodigde ) een gebruiker is van een groep met rollen, wordt deze opgenomen in het aantal leden.
- Op het tabblad Groepen kunt u het volgende doen:
- Een op rollen gebaseerd toegangsbeheer toewijzen (RBAC): selecteer de vereiste groep en klik dan op de optie Rol toewijzen aan groep, selecteer rollen die u wilt toewijzen en klik op Opslaan.
- Ledenaanmelding verifiëren via Ivanti Neurons: schakel het selectievakje onder de kolom Kan verifiëren in voor een groep en klik op Verificatie-instellingen opslaan.
- De toegang weigeren voor alle leden in een groep: schakel het selectievakje in onder de kolom Kan verifiëren voor de groep.
Zodra de wijzigingen zijn opgeslagen, kunnen gebruikers aanmelden op basis van:
Gebruikers van groepen met de optie Kan verifiëren ingeschakeld, kunnen verifiëren via Ivanti Neurons en aanmelden.
Als er rollen zijn toegewezen aan de groep, wordt de optie Kan verifiëren automatisch ingeschakeld. Gebruikers in groepen met rollen kunnen aanmelden bij en toegang krijgen tot Ivanti Neurons met die rollen.
Als de optie Kan verifiëren is ingeschakeld voor een groep, maar er geen rollen zijn toegewezen, kunnen gebruikers in die groep aanmelden, maar is hun toegang tot inhoud van Ivanti Neurons beperkt.
Als de optie Kan verifiëren is ingeschakeld voor een groep, zullen gebruikers van die groep geen toegang hebben tot Ivanti Neurons.
Nadat gebruikers zijn aangemeld met toegewezen rollen, geeft de pagina Leden gebruikers van groepen met rollen weer.