PingIdentity SCIM für Airfocus setzen, bringen, einstellen

Geschrieben von:  Morgan T
Letzte Aktualisierung:  

Mit SCIM können Sie Nutzende in airfocus von PingIdentity bereitstellen, aktualisieren und die Bereitstellung aufheben.

SAML-Aufbau

  1. Melden Sie sich bei AirFocus an
  2. Klicken Sie unten links auf Ihr Profil und die Teameinstellungen.
    pingidentity-in-airfocus-1.png
  3. Gehen Sie zu Sicherheit/SSO und klicken Sie neben Single Sign-On auf Verwalten.
    pingidentity-in-airfocus-2.png
  4. Klicken Sie auf SAML SSO setzen, bringen, einstellen
    pingidentity-in-airfocus-3.png
  5. Notieren Sie sich die Single Sign-On-URL und die Entitäts-ID; Sie benötigen diese beim Einrichten von SAML in PingIdentity.
    pingidentity-in-airfocus-4.png
  6. Öffne PingIdentity und navigiere in deine Umgebung. Öffnen Sie dann die Seite „Anwendung = Anwendung“.
  7. Beginnen Sie die Einrichtung einer neuen SAML-Anwendung, indem Sie auf die Schaltfläche „Erstellen“ (ein „+“-Symbol oben auf der Seite) klicken.
    pingidentity-in-airfocus-5.png
  8. Geben Sie der Anwendung einen aussagekräftigen Namen (z. B. „Name der Anwendung“). „airfocus SAML“), wählen Sie „SAML Anwendung“ unter Anwendungstyp und klicken Sie dann auf „Konfigurieren“.
    pingidentity-in-airfocus-6.png
  9. Wählen Sie "Manuell eingeben" und geben Sie Folgendes ein:
    • „ACS-URLs“ = Verwenden Sie die zuvor von airfocus kopierte „SP Single Sign-On-URL“.
    • „Entität ID“ = verwenden Sie die zuvor von Airfocus kopierte „SP Entität ID“.
      pingidentity-in-airfocus-7.png
  10. Klicken Sie auf „Speichern“, um die SAML-Anwendung zu erstellen.
  11. Navigieren Sie zu den „Attributzuordnungen“ für Ihre SAML-Anwendung und klicken Sie auf das Stiftsymbol oben rechts, um die Zuordnungen zu bearbeiten.
    pingidentity-in-airfocus-8.png
  12. Fügen Sie die folgenden Zuordnungen zu Ihrer SAML-Anwendung hinzu und klicken Sie auf „Speichern“.
    pingidentity-in-airfocus-9.png
  13. Scrollen Sie auf der Seite „Übersicht“ Ihrer SAML-Anwendung nach unten und klicken Sie auf „Metadaten herunterladen“, um eine Konfigurationsdatei herunterzuladen, die Sie in airfocus hochladen können.
    pingidentity-in-airfocus-10.png
  14. Aktivieren Sie die SAML-Anwendung, indem Sie auf den Schalter in der oberen rechten Ecke klicken.
    pingidentity-in-airfocus-11.png
  15. Navigieren Sie zurück zur airfocus SAML-Konfigurationsseite und klicken Sie im Feld „IDP-Definition“ unter „SAML-Identitätsanbieterkonfiguration“ auf „Hochladen“, um die von PingIdentity heruntergeladene SAML-Konfigurationsdatei hochzuladen. Klicken Sie dann auf "Test", um die Verbindung mit PingIdentity zu testen.
    pingidentity-in-airfocus-12.png
  16. Nachdem Sie überprüft haben, ob die Verbindung erfolgreich hergestellt wurde, klicken Sie auf „Anwenden“, um die SAML/SSO-Einstellungen für Ihr airfocus-Team zu speichern.

SCIM-Einrichtung

Hinweis: airfocus unterstützt derzeit keine Synchronisierung von Passwörtern von Identitätsanbietern. Jeder SCIM-bereitgestellte Nutzende muss sich über SSO/SAML bei airfocus anmelden, um auf sein Konto zugreifen zu können.

  1. Navigieren Sie in PingIdentity zur Seite Integration = Bereitstellung.
  2. Beginnen Sie die Einrichtung einer neuen Integration, indem Sie auf die Schaltfläche „Erstellen“ (ein „+“-Symbol oben auf der Seite) klicken.
    pingidentity-in-airfocus-13.png
  3. Wählen Sie "Identitätsspeicher"
    pingidentity-in-airfocus-14.png
  4. Wählen Sie "SCIM Outbound" als Identitätsbereitstellungsspeicher aus und klicken Sie dann auf "Next".
    pingidentity-in-airfocus-15.png
  5. Nenne die Verbindung "Airfocus SCIM Connection" und klicke auf "Next".
    pingidentity-in-airfocus-16.png

Jetzt müssen wir in airfocus ein SCIM-Token erstellen, das wir in PingIdentity verwenden können, um Nutzende zu synchronisieren.

  1. Melden Sie sich bei AirFocus an
  2. Klicken Sie unten links auf Ihr Profil und die Teameinstellungen.
    pingidentity-in-airfocus-17.png
  3. Gehen Sie zu Sicherheit/SSO und klicken Sie neben Single Sign-On auf Verwalten.
    pingidentity-in-airfocus-18.png
  4. SCIM aktivieren und die Basis-URL sowie das generierte Token/Geheimnis verfolgen
    pingidentity-in-airfocus-19.png
  5. Gib die Basis-URL und das von oben generierte Token in die entsprechenden PingIdentity-Felder ein.
  6. Wählen Sie „ OAuth 2 Bearer Token“ aus und geben Sie das SCIM-Token in das Feld „OAuth Access Token“ ein. Stellen Sie sicher, dass das Feld „Auth Type Header“ auf „Bearer“ eingestellt ist.
    pingidentity-in-airfocus-20.png
  7. Klicken Sie auf „Verbindung testen“, um zu überprüfen, ob PingIdentity erfolgreich eine Verbindung zu Ihrem airfocus-Team herstellen kann, und klicken Sie dann auf „Weiter“.
    pingidentity-in-airfocus-21.png
  8. Verwenden Sie die folgenden Werte für die Felder in "Präferenzen konfigurieren".
    • Nutzender Filter : Benutzername Eq „%s“
    • Nutzende Kennung: workEmail
    • Benutzerdefinierte Attributschema-URNs: (leer)
    • Gruppenmitgliedschaftshandhabung: Überschreiben
      pingidentity-in-airfocus-22.png
  9. Unter "Aktionen" konfigurieren Sie das Verhalten entsprechend den Bedürfnissen Ihrer Organisation. Wenn du unsicher bist, kannst du die Standardeinstellungen verwenden.
    pingidentity-in-airfocus-23.png
  10. Klicken Sie auf "Speichern", um die Konfiguration Ihrer SCIM-Verbindung zu speichern.
  11. Aktivieren Sie die Verbindung, indem Sie auf der Seite „Bereitstellung“ zu „Verbindungen“ navigieren und auf die Verbindung klicken.
    pingidentity-in-airfocus-24.png
  12. Klicken Sie auf den Schalter oben rechts für die Verbindung.
    pingidentity-in-airfocus-25.png

Zu diesem Zeitpunkt ist deine Verbindung zu AirFocus inaktiv. Damit es aktiv ist und tatsächlich Nutzende synchronisiert, müssen wir setzen, bringen, indem wir eine Regel in PingIdentity einrichten, um anzugeben, welche Nutzende synchronisiert werden sollen. Wir zeigen Ihnen, wie Sie eine Regel erstellen, die alle aktiven Nutzende in PingIdentity über die SCIM-Verbindung zu airfocus hinzufügt. Vielleicht möchten Sie die von Ihnen erstellte Regel so anpassen, dass sie am besten zu den Bedürfnissen Ihrer Organisation passt.

  1. Erstellen Sie eine Regel, indem Sie zur Seite Integration = Bereitstellung navigieren und oben auf das „+“-Symbol klicken.
    pingidentity-in-airfocus-26.png
  2. Gib deiner Regel einen beschreibenden Namen und klicke auf "Regel erstellen".
    pingidentity-in-airfocus-27.png
  3. Fügen Sie die airfocus SCIM-Verbindung zur Regel hinzu, indem Sie darauf klicken, zu „Konfiguration“ navigieren klicken, auf „Ziel“ klicken und dann Ihre airfocus SCIM-Verbindung in der unten stehenden Liste auswählen. Klicken Sie auf "Speichern". "pingidentity-in-airfocus-28.png
  4. Erstellen Sie einen Nutzende-Filter, um festzulegen, welche Nutzende mit airfocus synchronisiert werden sollen. Klicken Sie dazu auf das Stiftsymbol neben „Nutzende Filter“.
    pingidentity-in-airfocus-29.png
  5. In diesem Beispiel erstellen wir eine Regel, die alle aktivierten Nutzen mit airfocus synchronisiert.
    pingidentity-in-airfocus-30.png
  6. Konfigurieren Sie nun die Attributzuordnung für Ihre neue Regel. Für das Benutzername-Feld in Airfocus wählen Sie auf der linken Seite "E-Mail-Adresse". Für die anderen Felder kannst du die Standardauswahlen lassen.
  7. Nachdem du deine Regelbedingung(e) erstellt hast, klicke auf "Speichern", um die Regel abzuschließen.
  8. Aktiviere die Regel, indem du oben rechts auf den Schalter klickst. Dies setzt, bringt, setzt die Regel in einen aktiven Zustand, und die Synchronisierung mit Airfocus beginnt basierend auf den Regelbedingungen.
    pingidentity-in-airfocus-31.png

Geben Sie uns Feedback zu diesem Artikel

Haben Sie Feedback zu diesem Artikel? Erzählen Sie uns hier von Ihren Erfahrungen.

Haben Sie gefunden wonach Sie gesucht haben?

Haben Sie noch eine Frage oder möchten Sie Ihre Erfahrungen mit anderen teilen? Besuchen Sie unsere Community,   um Hilfe zu bekommen und mit anderen zusammenzuarbeiten.