Stel PingIdentity SCIM in voor airfocus

Geschreven door:  Morgan T
Laatst bijgewerkt:  

je kan SCIM gebruiken om Gebruiker in AirFocus te provisioneren, bijwerken en de-provisionen vanuit PingIdentity.

SAML-opstelling

  1. Log in bij AirFocus
  2. Klik linksonder op jouw profiel en Teaminstellingen
    pingidentity-in-airfocus-1.png
  3. Ga naar het tabblad Security/SSO en klik op beheren naast single sign-on
    pingidentity-in-airfocus-2.png
  4. Klik op instellen van SAML SSO
    pingidentity-in-airfocus-3.png
  5. Houd de single sign-on URL en entiteit-ID bij; je heeft het nodig bij het instellen van SAML in PingIdentity
    pingidentity-in-airfocus-4.png
  6. Open PingIdentity en navigeer naar jouw omgeving. Open dan de pagina 'Navigatie = applicatie'.
  7. Begin met de installatie van een nieuwe SAML-applicatie door op de knop 'aanmaken' te klikken (een "+"-icoon bovenaan de pagina).
    pingidentity-in-airfocus-5.png
  8. Geef de applicatie een beschrijvende naam (bijv. "airfocus SAML"), selecteer "SAML applicatie" onder applicatietype, en klik dan op "Configure."
    pingidentity-in-airfocus-6.png
  9. Selecteer "Handmatig invoeren" en voer het volgende in:
    • "ACS URLS" = gebruik de "SP Single sign-on URL" die eerder van Airfocus is overgenomen
    • "entiteit ID" = gebruik de "SP entiteit ID" die eerder van Airfocus is overgenomen
      pingidentity-in-airfocus-7.png
  10. Klik op "Opslaan" om de SAML-applicatie aan te maken.
  11. Ga naar het tabblad "Attribute Mappings" voor jouw SAML applicatie en klik op het potloodicoon rechtsboven om de mappings te bekijken.
    pingidentity-in-airfocus-8.png
  12. Voeg de volgende mappings toe aan jouw SAML applicatie en klik op "Opslaan."
    pingidentity-in-airfocus-9.png
  13. Scroll op de pagina "Overzicht" van jouw SAML-applicatie naar beneden en klik op "Metadata downloaden" om een configuratiebestand te downloaden dat naar AirFocus is geüpload.
    pingidentity-in-airfocus-10.png
  14. Schakel de SAML-applicatie in door op de schakelaar rechtsboven te klikken.
    pingidentity-in-airfocus-11.png
  15. Ga terug naar de airfocus SAML-configuratiepagina en klik op "Upload" in het IDP-definitieveld onder "SAML identity provider configuration" om het SAML-configuratiebestand dat je van PingIdentity hebt gedownload te uploaden. Klik vervolgens op "Test" om de verbinding met PingIdentity te testen.
    pingidentity-in-airfocus-12.png
  16. Na het verifiëren van de succesvolle verbinding klik je op "Apply" om de SAML/SSO-instellingen van jouw AirFocus Team op te slaan.

SCIM-configuratie

Opmerking: AirFocus ondersteunt momenteel geen synchronisatie van wachtwoorden van identiteitsproviders. Elke SCIM-geprovisioneerde gebruiker moet via SSO/SAML inloggen bij AirFocus om toegang te krijgen tot zijn account.

  1. Navigeer naar de integratie = Provisioning-pagina in PingIdentity.
  2. Begin met de installatie van een nieuwe integratie door op de knop 'aanmaken' te klikken (een "+"-icoon bovenaan de pagina).
    pingidentity-in-airfocus-13.png
  3. Selecteer "Identity Store"
    pingidentity-in-airfocus-14.png
  4. Selecteer "SCIM Outbound" als identiteitsprovisioning-opslag en klik vervolgens op "Volgende"
    pingidentity-in-airfocus-15.png
  5. Noem de verbinding "airfocus SCIM Connection" en klik op "Volgende"
    pingidentity-in-airfocus-16.png

Nu moeten we een SCIM-token in AirFocus aanmaken die we in PingIdentity kunnen gebruiken om Gebruiker te synchroniseren.

  1. Log in bij AirFocus
  2. Klik linksonder op jouw profiel en Teaminstellingen
    pingidentity-in-airfocus-17.png
  3. Ga naar het tabblad Security/SSO en klik op beheren naast single sign-on
    pingidentity-in-airfocus-18.png
  4. Schakel SCIM in en houd de basis-URL en het gegenereerde token/geheim bij.
    pingidentity-in-airfocus-19.png
  5. Voer de basis-URL en het gegenereerde token van hierboven in in de bijbehorende PingIdentity-velden.
  6. Selecteer "OAuth 2 Bearer Token" en voer het SCIM-token in het veld "OAuth Access Token". Zorg ervoor dat het veld "Auth Type Header" is ingesteld op "Bearer."
    pingidentity-in-airfocus-20.png
  7. Klik op "Verbinding testen" om te verifiëren dat PingIdentity succesvol verbinding kan maken met jouw Airfocus Team, en klik vervolgens op "Volgende".
    pingidentity-in-airfocus-21.png
  8. Gebruik de volgende waarden voor de velden in "Voorkeuren configureren"
    • Gebruiker filters Expression: username Eq "%s"
    • Gebruiker Identifier: workEmail
    • Aangepaste attribuutschema-urn's: (leeg)
    • Groepslidmaatschap: Overschrijven
      pingidentity-in-airfocus-22.png
  9. Onder "Acties" configureer je het gedrag volgens de behoeften van jouw organisatie. Als je het niet zeker weet, kun je de standaardinstellingen gebruiken.
    pingidentity-in-airfocus-23.png
  10. Klik op "Opslaan" om de configuratie voor jouw SCIM-verbinding op te slaan.
  11. Schakel de verbinding in door naar het tabblad "Verbindingen" op de pagina "Provisioning" te gaan en op de verbinding te klikken.
    pingidentity-in-airfocus-24.png
  12. Klik rechtsboven op de schakelaar voor de verbinding.
    pingidentity-in-airfocus-25.png

Op dit moment is jouw verbinding met AirFocus inactief. Om actief te zijn en daadwerkelijk Gebruiker te synchroniseren, moeten we een regel in PingIdentity instellen om aan te geven welke gebruiker gesynchroniseerd moet worden. We laten je zien hoe je een regel maakt die elke actieve gebruiker in PingIdentity toevoegt aan AirFocus via de SCIM-verbinding. Je wilt misschien de regel die je opstelt aanpassen aan de behoeften van jouw organisatie.

  1. Maak een regel aan door naar de integratie = Provisioning-pagina te navigeren en bovenaan op het "+"-icoon te klikken.
    pingidentity-in-airfocus-26.png
  2. Geef jouw regel een beschrijvende naam en klik op "Rule maken"
    pingidentity-in-airfocus-27.png
  3. Voeg de airfocus SCIM-verbinding toe aan de regel door erop te klikken, naar het tabblad "Configuration" te navigeren, op "Target" te klikken en vervolgens op jouw airfocus SCIM connection te klikken in de onderstaande lijst. Klik op "Opslaan." "pingidentity-in-airfocus-28.png
  4. Maak een Gebruiker-filter aan om te bepalen welke Gebruiker wordt gesynchroniseerd met Airfocus door op het potloodicoon naast "Gebruiker filters" te klikken.
    pingidentity-in-airfocus-29.png
  5. Voor dit voorbeeld maken we een regel die alle ingeschakelde Gebruikers synchroniseert met Airfocus.
    pingidentity-in-airfocus-30.png
  6. Configureer nu de Attribuutmapping voor jouw nieuwe regel. Voor het userName-veld in airfocus, selecteer "E-mailadres" aan de linkerkant. Voor de andere velden kun je de standaardselecties laten.
  7. Nadat je jouw regelvoorwaarde hebt gemaakt, klik je op "Opslaan" om de regel af te ronden.
  8. Schakel de regel in door op de schakelaar rechtsboven te klikken. Dit zet de regel in een actieve toestand, en synchronisatie met Airfocus begint op basis van de regelvoorwaarden.
    pingidentity-in-airfocus-31.png

Feedback geven over dit artikel

Heb je feedback over dit artikel? Deel je ervaringen hier.

Heb je gevonden wat je zocht?

Heb je nog een vraag of wil je delen wat je hebt geleerd? Bezoek onze Community   om hulp te krijgen en samen te werken met anderen.