SCIM 佈建 - PingOne
SCIM 佈建允許透過 SCIM 通訊協定進行自動群組管理。 本主題說明使用 PingOne 設定 SCIM 佈建的步驟。
此主題將從較高層面介紹 IdP 的 SCIM 組態。 請參閱相關的 IdP 文件,以根據組織需求設定 SCIM 佈建。
若要使用 SCIM 佈建,請確定外部驗證已設定且已啟用。 如需更多資訊,請參閱 PingOne 驗證 (SAML) 和 PingOne 驗證 (OIDC)。
設定和啟用 SCIM 佈建
- 在 Ivanti Neurons 中,導覽至管理員 > 驗證。
驗證頁面隨即顯示。 - 在 SCIM 佈建區段中,按一下設定並啟用。
SCIM 組態頁面隨即顯示。 這會顯示用於設定 SCIM 佈建的憑證和 URL。
請勿關閉 SCIM 組態頁面。 當在步驟 4 - 建立新佈建組態佈建組態時,您可以複製這些參數。
- 以管理員身分登入 PingOne Console。
- 在側邊列功能表中,展開整合,然後按一下佈建。
佈建頁面隨即出現。 - 按一下
(新連線)。
建立新連線窗格隨即出現。 - 選取身分識別儲存選項以繼續。
- 搜尋並選取 SCIM 輸出選項,然後按一下下一步。
- 輸入連線的名稱和說明,然後按一下下一個。
- 在設定驗證步驟中,從驗證方法下拉式清單中選擇 OAuth 2 用戶端憑證。
- 從 Ivanti Neurons 的步驟 1 - 取得 SCIM 佈建參數複製並粘貼參數。
請參閱下表以瞭解 Ivanti Neurons 和 PingOne Console 之間的欄位對應。PingOne 控制台 SCIM 組態窗格 (Ivanti Neurons) SCIM 基本 URL Neurons SCIM Url Oauth 權杖請求 Neurons 驗證 URL Oauth 用戶端 ID 用戶端 ID Oauth 用戶端密碼 用戶端密碼 - 從驗證類型標頭下拉式清單中選取 Bearer 選項。
- 按一下測試連線。
- 成功連線後,按一下下一步。
- (選用) 在設定偏好設定步驟中,選取所需的選項。
- 按一下儲存。
儲存後,關閉此窗格,即可在連線索引標籤下的「佈建」頁面上檢視新建立的 連線。
將規則指派給該規則時,連線會變成作用中。 預設會停用連線。
- 在佈建頁面上,移至規則索引標籤。
- 按一下
並選取新規則。
新增規則窗格隨即顯示。 - 將 PingOne 作為來源選項設定為同步方向。
- 搜尋或選取要新增為目標的連線,然後按一下繼續。
- 在規則詳細資料步驟中輸入規則的名稱和說明。 然後,按一下下一步。
- 在目錄組態步驟。
- 按一下群組區段下的新增群組。 從清單中選取一個或多個群組,然後按一下儲存。
- 按一下使用者篩選器區段下的新增條件,根據條件定義佈建給使用者。
新增屬性以篩選使用者,然後按一下儲存以新增條件。
新增群組和條件後,將建立新的規則。 窗格名稱會根據規則名稱更新。
- 若要啟用規則,請將窗格右上角的切換開關切換為開啟。 然後,關閉窗格。
- 在規則索引標籤上,啟用您建立的新規則。
這會同步使用者群組,而且您可以檢視同步狀態。
若要指派角色,請依照以下步驟進行:
- 導覽至管理員 > 存取控制。
- 前往群組索引標籤。
這會顯示現有群組和新增群組的清單。成員欄顯示從具有角色的群組登入的使用者數量,以及該群組中直接邀請的成員數量。
無論群組是否已指派角色,人群欄都會指出該群組中的使用者數目。務必注意以下資訊,以便瞭解成員欄下的計數:
只有當群組被指派角色且該群組中的使用者已登入時,群組才會有非零的成員計數。
當直接邀請的成員 (包括未接受的邀請) 是具有角色的群組的使用者時,它們會包含在成員計數中。
- 在群組索引標籤上,您可以執行下列動作:
- 指派角色型存取控制 (RBAC): 選取所需的群組,然後按一下將角色指派給群組選項,選取您要指派的角色,然後按一下儲存。
- 若要透過 Ivanti Neurons 驗證成員登入: 為群組啟用可驗證欄下的核取方塊,然後按一下儲存驗證設定。
- 若要拒絕存取群組中的所有成員: 停用群組可驗證欄下的核取方塊。
儲存變更後,使用者可以根據下列項目登入:
啟用可驗證選項的群組中的使用者可以透過 Ivanti Neurons 驗證並登入。
如果群組已指派角色,將自動啟用驗證選項。 具有角色的群組中的使用者可登入並使用這些角色存取 Ivanti Neurons。
如果群組已啟用驗證選項,但沒有指派角色,則該群組中的使用者可登入,但其對 Ivanti Neurons 內容的存取權會受到限制。
如果群組已停用驗證選項,則該群組中的使用者將無法存取 Ivanti Neurons。
使用者使用指派的角色登入後,成員頁面將從具有角色的群組中列出使用者。