je kan SCIM gebruiken om Gebruiker in AirFocus te provisioneren, bijwerken en de-provisionen vanuit PingIdentity.
SAML-opstelling
- Log in bij AirFocus
- Klik linksonder op jouw profiel en Teaminstellingen
- Ga naar het tabblad Security/SSO en klik op beheren naast single sign-on
- Klik op instellen van SAML SSO
- Houd de single sign-on URL en entiteit-ID bij; je heeft het nodig bij het instellen van SAML in PingIdentity
- Open PingIdentity en navigeer naar jouw omgeving. Open dan de pagina 'Navigatie = applicatie'.
- Begin met de installatie van een nieuwe SAML-applicatie door op de knop 'aanmaken' te klikken (een "+"-icoon bovenaan de pagina).
- Geef de applicatie een beschrijvende naam (bijv. "airfocus SAML"), selecteer "SAML applicatie" onder applicatietype, en klik dan op "Configure."
- Selecteer "Handmatig invoeren" en voer het volgende in:
- "ACS URLS" = gebruik de "SP Single sign-on URL" die eerder van Airfocus is overgenomen
- "entiteit ID" = gebruik de "SP entiteit ID" die eerder van Airfocus is overgenomen
- Klik op "Opslaan" om de SAML-applicatie aan te maken.
- Ga naar het tabblad "Attribute Mappings" voor jouw SAML applicatie en klik op het potloodicoon rechtsboven om de mappings te bekijken.
- Voeg de volgende mappings toe aan jouw SAML applicatie en klik op "Opslaan."
- Scroll op de pagina "Overzicht" van jouw SAML-applicatie naar beneden en klik op "Metadata downloaden" om een configuratiebestand te downloaden dat naar AirFocus is geüpload.
- Schakel de SAML-applicatie in door op de schakelaar rechtsboven te klikken.
- Ga terug naar de airfocus SAML-configuratiepagina en klik op "Upload" in het IDP-definitieveld onder "SAML identity provider configuration" om het SAML-configuratiebestand dat je van PingIdentity hebt gedownload te uploaden. Klik vervolgens op "Test" om de verbinding met PingIdentity te testen.
- Na het verifiëren van de succesvolle verbinding klik je op "Apply" om de SAML/SSO-instellingen van jouw AirFocus Team op te slaan.
SCIM-configuratie
Opmerking: AirFocus ondersteunt momenteel geen synchronisatie van wachtwoorden van identiteitsproviders. Elke SCIM-geprovisioneerde gebruiker moet via SSO/SAML inloggen bij AirFocus om toegang te krijgen tot zijn account.
- Navigeer naar de integratie = Provisioning-pagina in PingIdentity.
- Begin met de installatie van een nieuwe integratie door op de knop 'aanmaken' te klikken (een "+"-icoon bovenaan de pagina).
- Selecteer "Identity Store"
- Selecteer "SCIM Outbound" als identiteitsprovisioning-opslag en klik vervolgens op "Volgende"
- Noem de verbinding "airfocus SCIM Connection" en klik op "Volgende"
Nu moeten we een SCIM-token in AirFocus aanmaken die we in PingIdentity kunnen gebruiken om Gebruiker te synchroniseren.
- Log in bij AirFocus
- Klik linksonder op jouw profiel en Teaminstellingen
- Ga naar het tabblad Security/SSO en klik op beheren naast single sign-on
- Schakel SCIM in en houd de basis-URL en het gegenereerde token/geheim bij.
- Voer de basis-URL en het gegenereerde token van hierboven in in de bijbehorende PingIdentity-velden.
- Selecteer "OAuth 2 Bearer Token" en voer het SCIM-token in het veld "OAuth Access Token". Zorg ervoor dat het veld "Auth Type Header" is ingesteld op "Bearer."
- Klik op "Verbinding testen" om te verifiëren dat PingIdentity succesvol verbinding kan maken met jouw Airfocus Team, en klik vervolgens op "Volgende".
- Gebruik de volgende waarden voor de velden in "Voorkeuren configureren"
- Gebruiker filters Expression: username Eq "%s"
- Gebruiker Identifier: workEmail
- Aangepaste attribuutschema-urn's: (leeg)
- Groepslidmaatschap: Overschrijven
- Onder "Acties" configureer je het gedrag volgens de behoeften van jouw organisatie. Als je het niet zeker weet, kun je de standaardinstellingen gebruiken.
- Klik op "Opslaan" om de configuratie voor jouw SCIM-verbinding op te slaan.
- Schakel de verbinding in door naar het tabblad "Verbindingen" op de pagina "Provisioning" te gaan en op de verbinding te klikken.
- Klik rechtsboven op de schakelaar voor de verbinding.
Op dit moment is jouw verbinding met AirFocus inactief. Om actief te zijn en daadwerkelijk Gebruiker te synchroniseren, moeten we een regel in PingIdentity instellen om aan te geven welke gebruiker gesynchroniseerd moet worden. We laten je zien hoe je een regel maakt die elke actieve gebruiker in PingIdentity toevoegt aan AirFocus via de SCIM-verbinding. Je wilt misschien de regel die je opstelt aanpassen aan de behoeften van jouw organisatie.
- Maak een regel aan door naar de integratie = Provisioning-pagina te navigeren en bovenaan op het "+"-icoon te klikken.
- Geef jouw regel een beschrijvende naam en klik op "Rule maken"
- Voeg de airfocus SCIM-verbinding toe aan de regel door erop te klikken, naar het tabblad "Configuration" te navigeren, op "Target" te klikken en vervolgens op jouw airfocus SCIM connection te klikken in de onderstaande lijst. Klik op "Opslaan." "
- Maak een Gebruiker-filter aan om te bepalen welke Gebruiker wordt gesynchroniseerd met Airfocus door op het potloodicoon naast "Gebruiker filters" te klikken.
- Voor dit voorbeeld maken we een regel die alle ingeschakelde Gebruikers synchroniseert met Airfocus.
- Configureer nu de Attribuutmapping voor jouw nieuwe regel. Voor het userName-veld in airfocus, selecteer "E-mailadres" aan de linkerkant. Voor de andere velden kun je de standaardselecties laten.
- Nadat je jouw regelvoorwaarde hebt gemaakt, klik je op "Opslaan" om de regel af te ronden.
- Schakel de regel in door op de schakelaar rechtsboven te klikken. Dit zet de regel in een actieve toestand, en synchronisatie met Airfocus begint op basis van de regelvoorwaarden.
Feedback geven over dit artikel
Heb je feedback over dit artikel? Deel je ervaringen hier.