Aktivieren Sie Okta SAML und SCIM im AirFocus

Geschrieben von:  Morgan T
Letzte Aktualisierung:  

Erfahren Sie, wie Sie SAML Single Sign-On (SSO) und SCIM für das Identitätsmanagement Ihrer Organisation nutzen können, indem Sie airfocus Zugriff auf unseren Identitätsanbieter (IdP) gewähren. In diesem Artikel gehen wir auf Empfehlungen zum Setzen, Bringen und Einstellen von Okta ein.

Diese Funktionalität steht allen Kunden mit einem airfocus Enterprise- Abonnement zur Verfügung.

Einführung in SAML SSO und SCIM

Durch die Integration von airfocus mit Okta kann sich Ihr Nutzende-Konto über SAML Single Sign-On via Okta authentifizieren. Single Sign-On ermöglicht es dem Administrator Ihres airfocus-Teams, über Ihre bestehende Identitätsanbieterlösung (IdP) festzulegen, wer Zugriff auf airfocus hat. Ihre Teammitglieder können nahtlos auf airfocus zugreifen, solange sie beim Identitätsanbieter (IdP) Ihrer Organisation angemeldet sind.

Darüber hinaus ermöglicht unsere SCIM-Integration dem Administrator, Nutzende innerhalb von Okta selbst zu erstellen sowie bereitzustellen und zu entfernen, ohne sich bei airfocus anmelden zu müssen.

Hinweis: Wenn Sie zum ersten Mal auf airfocus zugreifen, wird Ihnen ein Mitglied mit der Rolle „Mitwirkender“ angeboten (dessen vollständiger Name und E-Mail-Adresse bereits ausgefüllt sind), bestätigt und Ihrem Team hinzugefügt.

Okta SAML-Setup

  1. Melde dich bei Okta an.
  2. Navigieren Sie zur Anwendungsseite.
  3. Klicken Sie auf „App-Integration erstellen“ , um eine neue SAML-Anwendung in Okta zu erstellen.
  4. Wählen Sie SAML 2.0 als Anmeldemethode aus.
  5. Klicken Sie auf Weiter.
  6. Gib einen Namen für die AirFocus-App ein, die du erstellst.
  7. Klicken Sie auf Nächsten.
    setzen, bringen, einstellen-up-okta-scim-saml-and-sso-4.png
  8. Konfigurieren Sie die folgenden Werte: 
    • Single Sign-On-URL: https://auth.airfocus.com/login/sso/callback/saml  
    • Zielgruppen-URI (SP-Entitäts-ID): https://airfocus.com 
      • Bitte beachten Sie, wenn Sie sich in den USA oder der APAC-Region befinden und Ihr Konto nach September 2025 erstellt wurde, ersetzen Sie "airfocus.com" in den obigen URLs durch "airfocus.app".
        setzen, bringen, einstellen-up-okta-scim-saml-and-sso-5.png
  9. Scrollen Sie zum Abschnitt Attribute Statements und konfigurieren Sie die folgenden Werte:
    • E-Mail = Nutzende.email
    • gegebenName = Nutzende.firstName
    • Nachname = Nutzende.lastName
      setzen, bringen, einstellen-up-okta-scim-saml-and-sso-6.png
  10. Scrollen Sie nach unten auf der Seite und klicken Sie auf Nächst.
  11. Aktivieren Sie auf der Feedback-Seite das Kontrollkästchen mit der Aufschrift „Dies ist eine interne App, die wir erstellt haben“.
  12. Klicken Sie auf Beenden.
    setzen, bringen, einstellen-up-okta-scim-saml-and-sso-8.png
  13. Wählen Sie in Ihrer neu erstellten airfocus-App in Okta die Registerkarte „Aufgaben“aus.
  14. Stellen Sie sicher, dass Sie sich selbst als zulässigen Nutzenden in der Anwendung hinzugefügt haben.
    • Falls du es noch nicht getan hast, nutze dafür die Funktion "Zuweisen".
  15. Wählen Sie anschließend die Registerkarte „Anmelden“ .
  16.  Scrollen Sie gegebenenfalls ganz rechts und wählen Sie die Schaltfläche „Ansichts SAML-Einrichtungsanweisungen“ aus. 
  17. Beachten Sie die drei Werte dort.
    setzen, bringen, einstellen-up-okta-scim-saml-and-sso-12.png
  18. Melde dich bei AirFocus an.
  19. Navigieren Sie zur Airfocus SAML-Konfigurationsseite. 
  20. Wählen Sie unter „Anbieter“ SAML SSO setzen, bringen, einstellen aus.
    setzen, bringen, einstellen-up-okta-scim-saml-and-sso-13.png
  21. Navigieren Sie zu „ Team “. 
  22. Wählen Sie die Registerkarte Sicherheit/SSO .
  23. Konfigurieren Sie die folgenden Werte, indem Sie aus Schritt 17 oben kopieren und einfügen:
    • IDP Single Sign-On URL: {first value from the step above}
    • IDP-Herausgeber: {second value from the step above}
    • IDP X.509 Zertifikat: {third value from the step above}
      setzen, bringen, einstellen-up-okta-scim-saml-and-sso-14.png
  24. Klicken Sie auf Test.
  25. Du solltest zum Okta-Login weitergeleitet werden und von dort zurück zu Airfocus, wo du eine Bestätigung siehst, dass alles funktioniert hat.
    setzen, bringen, einstellen-up-okta-scim-saml-and-sso-15.png
  26. Optional können Sie die SSO-Anmeldung für das gesamte Team erzwingen, indem Sie das Kontrollkästchen „Single Sign-On erzwingen“ aktivieren.
    • Sobald aktiviert, können Mitglieder sich nur noch mit SAML SSO anmelden. E-Mail und Passwortanmeldung werden deaktiviert.
      setzen, bringen, einstellen-up-okta-scim-saml-and-sso-17.png
  27. Wählen Sie Anwenden.
     

Okta SCIM-Einrichtung

Hinweis: airfocus unterstützt derzeit keine Synchronisierung von Passwörtern von Identitätsanbietern. Jeder SCIM-bereitgestellte Nutzende muss sich über SAML SSO bei airfocus anmelden, um auf sein Konto zugreifen zu können.

So setzen, bringen, richten Sie Okta SCIM für Ihr Konto ein:

  1. Melde dich bei Okta an. 
  2. Navigiere zu der Airfocus-App, die du oben in den Okta SAML-Einrichtungsanweisungen erstellt hast.
  3. Wählen Sie die Option "Allgemein" Ihrer benutzerdefinierten Okta-App.
  4. Wechseln Sie in den Bearbeitungsmodus Ihrer App-Einstellungen.
  5. Wählen Sie unter der Bereitstellung "SCIM" aus.
  6. Klicken Sie auf Speichern. Lassen Sie dieses geöffnet, wir kommen in wenigen Schritten darauf zurück.
  7. In einem neuen melden Sie sich bei airfocus an.
  8. Navigieren Sie zu „ Team “. 
  9. Wählen Sie die Registerkarte Sicherheit/SSO .
  10. Klicken Sie auf SCIM aktivieren.
  11. Notieren Sie sich die Basis-URL, die Team-ID und das generierte Token.
    setzen, bringen, einstellen-up-okta-scim-saml-and-sso-19.png
  12. Navigieren Sie zurück zu Ihrem Okta
  13. Wählen Sie in Okta die Registerkarte „Bereitstellung“ Ihrer Anwendung aus.
  14. Klicken Sie ganz rechts neben „SCIM-Verbindung“ auf „Bearbeiten “.
  15. Konfigurieren Sie die folgenden Werte:
    • SCIM-Connector-Basis-URL: die auf der SCIM-Nutzungsverwaltungsseite aufgeführte Basis-URL.
    • Eindeutiges ID-Feld für Nutzende: das Feld userName
    • Bereitstellungsaktionen: Alle Boxen auswählen
    • Authentifizierungsmodus: HTTP Header Header
    • Autorisierungsträger: das SCIM-Token, das gerade generiert wurde
      configure-values-for-scim-app-in-okta.png
  16. Klicken Sie auf Test-Connector-Konfiguration , um zu bestätigen, dass es funktioniert.
  17. Wählen Sie Speichern.
  18. Klicken Sie im Bereitstellungs--Fenster rechts neben „Bereitstellung für App“ auf „Bearbeiten “.
  19. Aktivieren Sie die Kontrollkästchen „Nutzende erstellen“, „Nutzende Attribute aktualisieren“ und „Nutzende deaktivieren“.
  20. Klicken Sie auf Speichern.
    setzen, bringen, einstellen-up-okta-scim-saml-and-sso-23.png

Hinweis: Wenn Sie die E-Mail-Adresse eines Nutzenden in Okta bearbeiten müssen und die Aktualisierung ordnungsgemäß in airfocus übernommen werden soll, bearbeiten Sie bitte das Feld „E-Mail“ und nicht das Feld „Benutzername“. Durch Bearbeiten des Feldes „Benutzername“ wird ein neuer Nutzende in airfocus erstellt (dies ist eine bekannte Einschränkung von Okta). 

SCIM-Gruppen

Um eine Gruppe zu bilden:

  1. Stellen Sie sicher, dass Sie SCIM-Gruppen in Ihrer Okta-Anwendung aktiviert haben (wie in Schritt 5 des oben beschriebenen Abschnitts „SCIM-Einrichtung “ beschrieben).
  2. Gehe zu den Verzeichnisgruppen in Okta.
  3. Klicken Sie auf Gruppe hinzufügen.
  4. Fülle einen Namen aus und optional eine Beschreibung.
  5. Wählen Sie Speichern.
  6. Wählen Sie die Gruppe im Verzeichnis „Gruppen“ aus in Okta.
  7. Navigieren Sie innerhalb der Gruppe zur Anwendung-Registerkarte.
  8. Klicken Sie auf Anwendung zuweisen.
  9. Wählen Sie rechts von "Airfocus" "Assign" aus.
  10. Klicke auf Speichern und zurück.
  11. Klicken Sie auf Fertig.

Weise Personen aus der SCIM-Gruppe in Okta mit einer der folgenden Methoden zu:

  • Unter „Personen“ klicken Sie auf „Personen zuweisen “ und tun dies einzeln.
  • Geben Sie auf der Registerkarte „Gruppen“ die Namen der Okta-Gruppen ein, die Sie alle zusammen zuweisen möchten.

Sobald Sie Personen Ihrer SCIM-Gruppe zugewiesen haben, befolgen Sie diese Schritte, um sie mit airfocus zu synchronisieren:

  1. Navigieren Sie in Okta zu Ihrer airfocus-Anwendung.
  2. Wählen Sie die Registerkarte Push-Gruppen aus.
  3. Wählen Sie das Dropdown-Menü Push-Gruppen .
  4. Im Dropdown-Menü wählen Sie Gruppen nach Namen finden.
  5. Gib den Namen deiner Gruppe ein und wähle ihn aus. 
  6. Klicken Sie auf Speichern.

Es sollte jetzt sowohl in Okta als auch in AirFocus als "Aktiv" angezeigt werden.

setzen, bringen, einstellen-up-okta-scim-saml-and-sso-34.png
setzen, bringen, einstellen-up-okta-scim-saml-and-sso-35.png

Nutzenrollen

Airfocus kennt drei Nutzenrollen: Mitwirkender, Editor und Administrator. Diese Rollen können über Okta bereitgestellt werden, aber das erfordert etwas Einrichtung, da Okta standardmäßig keine Rollen bereitstellt. Damit dies funktioniert, müssen die Rollen für Okta Nutzende Profile und anschließend für Nutzende Profile der airfocus App in Okta erstellt und dann einander zugeordnet werden.

Hinweis: Wenn Rollen nicht gesetzt, bringen, einstellen up sind, wird jedem Nutzenden in airfocus automatisch die Rolle „Mitwirkender“ zugewiesen. Dieser Abschnitt ist nur dann erforderlich, wenn Sie Nutzende-Rollen mit Okta bereitstellen möchten.

Nutzende Rollen setzen, bringen, einstellen:

  1. Melde dich bei Okta an.
  2. Navigieren Sie zum Verzeichnis. 
  3. Wählen Sie im Dropdown-Menü „Profil-Editor“ aus.
  4. Klicken Sie auf das Nutzende (Standard-) Profil für Okta.
  5. Wähle Attribute hinzufügen.
  6. Erstellen Sie die Rolle des Mitwirkenden mit den folgenden Details. Diese Werte sind groß- und kleinschreibungsabhängig.
    • Datentyp: boolesch
    • Anzeigename: Mitwirkender
    • Variablenname: Mitwirkender
    • Die Berechtigung für Nutzen sollte auf „Nur Lesen“ eingestellt bleiben.
  7. Klicken Sie auf Speichern und fügen Sie eine weitere hinzu.
  8. Erstellen Sie die Rolle „Editor“ mit den folgenden Details. Diese Werte sind groß- und kleinschreibungsabhängig.
    • Datentyp: boolesch
    • Anzeigename: Editor
    • Variablenname: Editor
  9. Klicken Sie auf Speichern und fügen Sie eine weitere hinzu.
  10. Erstelle die Rolle Administrator mit den folgenden Details. Diese Werte sind groß- und kleinschreibungsabhängig.
    • Datentyp: boolesch
    • Anzeigename: Administrator
    • Variablenname: Administrator
  11. Klicken Sie auf Speichern.
  12. Navigieren Sie zurück zur Seite „Profil-Editor“.
  13. Wählen Sie das airfocus nutzende Profil aus.
  14. Wähle Attribute hinzufügen.
  15. Erstellen Sie die Rolle des Mitwirkenden mit den folgenden Details. Diese Werte sind groß- und kleinschreibungsabhängig.
    • Datentyp: Zeichenkette
    • Anzeigename: Mitwirkender
    • Variablenname: Mitwirkender
    • Externer Name: roles.^[type=='contributor'].value
    • Externer Namespace: urn:ietf:params:scim:schemas:core:2.0:Nutzende
  16. Klicken Sie auf Speichern und fügen Sie eine weitere hinzu.
  17. Erstellen Sie die Rolle „Editor“ mit den folgenden Details. Diese Werte sind groß- und kleinschreibungsabhängig.
    • Datentyp: Zeichenkette
    • Anzeigename: Editor
    • Variablenname: Editor
    • Externer Name: roles.^[type=='Editor'].value
    • Externer Namespace: urn:ietf:params:scim:schemas:core:2.0:Nutzende
  18. Klicken Sie auf Speichern und fügen Sie eine weitere hinzu.
  19. Erstelle die Rolle Administrator mit den folgenden Details. Diese Werte sind groß- und kleinschreibungsabhängig.
    • Datentyp: Zeichenkette
    • Anzeigename: Administrator
    • Variablenname: Administrator
    • Externer Name: roles.^[type=='Admin'].value
    • Externer Namespace: urn:ietf:params:scim:schemas:core:2.0:Nutzende
  20. Klicken Sie auf Speichern.
  21. Unter "Attribute" wählen Sie Zuordnungen.
  22. Wählen Sie oben auf der Seite „Okta Nutzende to airfocus“aus.
  23. Scrollen Sie nach unten und finden Sie die Zeilen mit den neuen Rollenattributen in der rechten Spalte.
    • Links neben „Mitwirkender“ geben Sie Folgendes ein: (Nutzende.contributor == true) ? 'Mitwirkender': ''
    • Links neben „Editor“ geben Sie Folgendes ein: (Nutzende.Editor == true) ? 'Editor' : ''
    • Links neben „Administrator“ geben Sie Folgendes ein: (Nutzende.administrator == wahr) ? 'Admin' : ''
      • Hinweis: Das ''am Ende jeder Aussage sind zwei Anführungszeichen, nicht ein Doppelzitat.
        okta-Nutzende-to-airfocus-role-attributes.png
  24. Klicken Sie auf Mappings speichern.
  25. Wählen Sie Aktualisierungen anwenden.

Um Nutzende-Rollen einem Nutzende zuzuweisen, gehen Sie wie folgt vor:

  1. Melde dich bei Okta an.
  2. Navigiere zum Verzeichnis.
  3. Wählen Sie im Dropdown-Menü die Option „Personen“ aus.
  4. Wählen Sie den Nutzende aus, dem Sie eine Nutzende-Rolle zuweisen möchten.
  5. Klicken Sie auf die Registerkarte „Profil“ .
  6. Klicken Sie oben rechts auf Bearbeiten .
  7. Weisen Sie die entsprechende(n) Nutzende-Rolle(n) zu.
    • Wenn einem Nutzenden in Okta mehrere Rollen zugewiesen sind, verwendet airfocus die höchste zugewiesene Rolle (Administrator ist die höchste, gefolgt von Editor, gefolgt von Contributor).
    • "Undefiniert" und "falsch" sind im Grunde dasselbe. Es spielt keine Rolle, welche du wählst, wenn du nicht möchtest, dass die Person diese Rolle übernimmt. Wenn jede Rolle auf undefiniert gesetzt ist, hat der Nutzende standardmäßig die Rolle „Mitwirkender“.
  8. Wählen Sie Speichern.

Sie sollten nun die Rolle der Nutzende in airfocus wiedererkennen.
okta-Nutzende-role-reflected-in-airfocus.png

Geben Sie uns Feedback zu diesem Artikel

Haben Sie Feedback zu diesem Artikel? Erzählen Sie uns hier von Ihren Erfahrungen.

Haben Sie gefunden wonach Sie gesucht haben?

Haben Sie noch eine Frage oder möchten Sie Ihre Erfahrungen mit anderen teilen? Besuchen Sie unsere Community,   um Hilfe zu bekommen und mit anderen zusammenzuarbeiten.