SCIM-inrichting - PingOne
SCIM-inrichting staat geautomatiseerd groepsbeheer toe via het SCIM-protocol. Dit onderwerp licht de stappen toe voor het instellen van de SCIM-inrichting met de hulp van PingOne.
In dit onderwerp wordt u begeleid doorheen de SCIM-configuratie voor IdP’s op hoog niveau. Raadpleeg de relevante IdP-documentatie voor het instellen van SCIM-inrichting op basis van de vereisten van uw organisatie.
Om SCIM-inrichting te gebruiken, moet u ervoor zorgen dat de externe verificatie ingesteld en actief is. Raadpleeg PingOne-verificatie (SAML) en PingOne-verificatie (OIDC) voor meer informatie.
SCIM-inrichting configureren en inschakelen
- Ga in Ivanti Neurons naar Beheer > Verificatie.
De pagina Verificatie verschijnt. - Klik in de sectie SCIM-inrichting op Configureren & inschakelen.
De pagina SCIM-configuratie verschijnt. Dit toont de referenties en URL's voor het instellen van de SCIM-inrichting.
Sluit de pagina SCIM-configuratie niet. U kunt deze parameters kopiëren bij het inrichten van de configuratie in Stap 4 - Nieuwe inrichtingsconfiguratie maken.
- Mald aan bij PingOne-console als een beheerder.
- Vouw het menu in de zijbalk open, vouw Integraties uit en klik op Inrichting.
De pagina Inrichting verschijnt. - Klik op
(Nieuwe verbinding).
Het paneel een Nieuwe verbinding maken verschijnt. - Selecteer de optie Identiteitsopslag om door te gaan.
- Zoek en selecteer de optie SCIM uitgaand en klik op Volgende.
- Voer een naam en beschrijving in voor de verbinding en klik dan op Volgende.
- Selecteer in de stap Verificatie configureren de optie OAuth 2-clientreferenties in de vervolgkeuzelijst Verificatiemethode.
- Kopieer en plak de parameters van Ivanti Neurons van Stap 1 - SCIM-inrichtingsparameters verkrijgen.
Raadpleeg de onderstaande tabel om de veldtoewijzing tussen Ivanti Neurons en PingOne-console te begrijpen.PingOne-console SCIM-configuratiepaneel (Ivanti Neurons) SCIM-BASIS-URL Neurons SCIM-Url Oauth-tokenaanvraag Neurons-verificatie-url Oauth client-id Client-id Oauth Clientgeheim Clientgeheim - Selecteer de optie Bearer in de vervolgkeuzelijst Koptekst verificatietype.
- Klik op Verbinding testen.
- Klik op Volgende na een gelukte verbinding.
- (Optioneel) Selecteer de vereiste opties in de stap Voorkeuren configureren.
- Klik op Opslaan.
Sluit het paneel na het opslaan om de nieuw gemaakt verbinding weer te geven op de pagina Inrichting onder het tabblad Verbindingen.
De verbinding wordt actief wanneer er een regel wordt aan toegewezen. De verbinding is standaard uitgeschakeld.
- Ga op de pagina Inrichting naar het tabblad Regels.
- Klik op
en selecteer Nieuwe regel.
Het paneel Regel verschijnt. - Stel de optie PingOne als bron in als de synchronisatierichting.
- Zoek of selecteer de verbinding om deze toe te voegen als een doel en klik dan op Doorgaan.
- Voer een naam en beschrijving in voor de regel in de stap Regeldetail. Klik vervolgens op Volgende.
- Op de mapconfiguratiestap.
- Klik op Groepen toevoegen onder de sectie Groepen. Selecteer een of meer groepen in de lijst en klik op Opslaan.
- Klik op Voorwaarde toevoegen onder de sectie Gebruikersfilter om de inrichting te definiëren voor gebruikers op basis van de voorwaarde.
Voeg kenmerken toe om gebruikers te filteren en klik op Opslaan om een voorwaarde toe te voegen.
Na het toevoegen van groepen en voorwaarden, wordt een nieuwe regel gemaakt. De paneelnaam wordt bijgewerkt op basis van de regelnaam.
- Om de regel in te schakelen, zet u de schakelaar op Aan in de rechterbovenhoek van het deelvenster. Sluit vervolgens het deelvenster.
- Schakel de nieuwe regel die u hebt gemaakt, in op het tabblad Regels.
Dit synchroniseert de gebruikersgroepen en u kunt de synchronisatiestatus weergeven.
Om rollen toe te wijzen, volgt u deze stappen:
- Navigeer naar Beheer > Toegangsbeheer.
- Ga naar het tabblad Groepen.
Dit toont de lijst van bestaande en nieuw toegevoegde groepen.De kolom Lid toont het aantal gebruikers dat is aangemeld vanaf een groep met rollen en het aantal direct uitgenodigde leden in die groep.
De kolom Populatie geeft het aantal gebruikers in die groep aan, ongeacht of een rol werd toegewezen aan de groep.Zorg dat u rekening houdt met de volgende informatie voor het interpreteren van het aantal onder de kolom Lid:
Een groep heeft alleen een aantal leden dat niet nul is als er een rol is toegewezen aan de groep en de gebruikers in die groep zijn aangemeld.
Wanneer een direct uitgenodigd lid (inclusief een niet-geaccepteerde genodigde ) een gebruiker is van een groep met rollen, wordt deze opgenomen in het aantal leden.
- Op het tabblad Groepen kunt u het volgende doen:
- Een op rollen gebaseerd toegangsbeheer toewijzen (RBAC): selecteer de vereiste groep en klik dan op de optie Rol toewijzen aan groep, selecteer rollen die u wilt toewijzen en klik op Opslaan.
- Ledenaanmelding verifiëren via Ivanti Neurons: schakel het selectievakje onder de kolom Kan verifiëren in voor een groep en klik op Verificatie-instellingen opslaan.
- De toegang weigeren voor alle leden in een groep: schakel het selectievakje in onder de kolom Kan verifiëren voor de groep.
Zodra de wijzigingen zijn opgeslagen, kunnen gebruikers aanmelden op basis van:
Gebruikers van groepen met de optie Kan verifiëren ingeschakeld, kunnen verifiëren via Ivanti Neurons en aanmelden.
Als er rollen zijn toegewezen aan de groep, wordt de optie Kan verifiëren automatisch ingeschakeld. Gebruikers in groepen met rollen kunnen aanmelden bij en toegang krijgen tot Ivanti Neurons met die rollen.
Als de optie Kan verifiëren is ingeschakeld voor een groep, maar er geen rollen zijn toegewezen, kunnen gebruikers in die groep aanmelden, maar is hun toegang tot inhoud van Ivanti Neurons beperkt.
Als de optie Kan verifiëren is ingeschakeld voor een groep, zullen gebruikers van die groep geen toegang hebben tot Ivanti Neurons.
Nadat gebruikers zijn aangemeld met toegewezen rollen, geeft de pagina Leden gebruikers van groepen met rollen weer.