Du kan använda SCIM för att etablera, uppdatera och avetablera användare i airfocus från PingIdentity.
SAML-inställning
- Logga in på airfocus
- Längst ner till vänster klickar du på din profil och teaminställningar
- Gå till fliken Säkerhet/SSO och klicka på hantera bredvid enkel inloggning
- Klicka på konfigurera SAML SSO
- Håll koll på URL för enkel inloggning och entitets-ID; du behöver det när du ställer in SAML i PingIdentity
- Öppna PingIdentity och navigera till din miljö. Öppna sedan navigera till sidan Applications = Applications.
- Starta installationen för en ny SAML-applikation genom att klicka på knappen Skapa (en ”+” -ikon högst upp på sidan).
- Ge applikationen ett beskrivande namn (t.ex. ”airfocus SAML”), välj ”SAML-applikation” under Programtyp och klicka sedan på ”Konfigurera”.
- Välj ”Ange manuellt” och mata in följande:
- ”ACS URL:er” = använd ”SP Single sign-on URL” som kopierades från airfocus tidigare
- ”Enhets-ID” = använd ”SP Entity ID” som kopierades från airfocus tidigare
- Klicka på ”Spara” för att skapa SAML-applikationen.
- Navigera till fliken ”Attributmappningar” för din SAML-applikation och klicka på pennikonen längst upp till höger för att redigera mappningarna.
- Lägg till följande mappningar i din SAML-applikation och klicka på ”Spara”.
- På sidan ”Översikt” för din SAML-applikation, scrolla ner och klicka på ”Ladda ner metadata” för att ladda ner en konfigurationsfil att ladda upp till airfocus.
- Aktivera SAML-programmet genom att klicka på växeln i det övre högra hörnet.
- Navigera tillbaka till airfocus SAML-konfigurationssida och klicka på "Ladda upp" i IDP-definitionsfältet under "SAML-identitetsleverantörskonfiguration" för att ladda upp SAML-konfigurationsfilen som du laddade ner från PingIdentity. Klicka sedan på ”Testa” för att testa anslutningen med PingIdentity.
- När du har verifierat att anslutningen är lyckad klickar du på "Verkställ" för att spara SAML/SSO-inställningarna för ditt airfocus team.
SCIM-konfigurering
Obs: airfocus har för närvarande inte stöd för synkronisering av lösenord från identitetsleverantörer. Alla SCIM-provisionerade användare måste logga in på airfocus via SSO/SAML för att komma åt sitt konto.
- Navigera till sidan Integrationer = Provisioning i PingIdentity.
- Börja installationen för en ny integration genom att klicka på knappen Skapa (en ”+” -ikon högst upp på sidan).
- Välj ”Identity Store”
- Välj ”SCIM Outbound” som identitetstilldelningsbutik och klicka sedan på ”Nästa”
- Namnge anslutningen "airfocus SCIM Connection" och klicka på "Nästa".
Nu behöver vi skapa en SCIM-token i airfocus som vi kan använda i PingIdentity för att synkronisera användare.
- Logga in på airfocus
- Längst ner till vänster klickar du på din profil och teaminställningar
- Gå till fliken Säkerhet/SSO och klicka på hantera bredvid enkel inloggning
- Aktivera SCIM och håll koll på baswebbadressen och genererad token/hemlighet
- Ange basadressen och den genererade token ovanifrån i motsvarande PingIdentity-fält.
- Välj ”OAuth 2 Bearer Token” och ange SCIM-token i fältet ”Oauth Access Token”. Se till att fältet ”Auth Type Header” är inställt på ”Bärare”.
- Klicka på "Testa anslutning" för att verifiera att PingIdentity kan ansluta till ditt airfocus team och klicka sedan på "Nästa".
- Använd följande värden för fälten i ”Konfigurera inställningar”
- Användarfilteruttryck: användarnamn Eq ”%s”
- Användar-ID: WorkEmail
- Urn:er för anpassade attributschema: (tom)
- Hantering av gruppmedlemskap: Skriv över
- Under ”Åtgärder” konfigurerar du beteendet enligt vad din organisation behöver. Om du är osäker kan du använda standardinställningarna.
- Klicka på ”Spara” för att spara konfigurationen för din SCIM-anslutning.
- Aktivera anslutningen genom att navigera till fliken ”Anslutningar” på sidan ”Provisioning” och klicka på anslutningen.
- Klicka på växeln i det övre högra hörnet för anslutningen.
Vid det här laget är din anslutning till airfocus vilande. För att den ska vara aktiv och faktiskt synkronisera användare måste vi ställa in en regel i PingIdentity för att ange vilka användare som ska synkroniseras. Vi visar dig hur du skapar en regel som lägger till alla aktiva användare i PingIdentity till airfocus via SCIM-anslutningen. Du kanske vill anpassa regeln du skapar så att den passar organisationens behov bäst.
- Skapa en regel genom att navigera till sidan Integrationer = Provisioning och klicka på ikonen ”+” högst upp.
- Ge regeln ett beskrivande namn och klicka på ”Skapa regel”
- Lägg till airfocus SCIM-anslutningen till regeln genom att klicka på den, gå till fliken "Konfiguration", klicka på "Mål" och sedan klicka på din airfocus SCIM-anslutning i listan nedan. Klicka på ”Spara”. "
- Skapa ett användarfilter för att kontrollera vilka användare som ska synkroniseras med airfocus genom att klicka på pennikonen bredvid "Användarfilter".
- I det här exemplet skapar vi en regel som synkroniserar alla aktiverade användare med airfocus.
- Konfigurera nu attributmappningen för den nya regeln. För fältet användarnamn i airfocus, välj "E-postadress" till vänster. För de andra fälten kan du lämna standardvalen.
- När du har skapat regelvillkoret klickar du på Spara för att slutföra regeln.
- Aktivera regeln genom att klicka på växeln i det övre högra hörnet. Detta kommer att sätta regeln i ett aktivt tillstånd och synkroniseringen med airfocus kommer att börja baserat på regelvillkoren.
Ge feedback på den här artikeln
Har du feedback om den här artikeln? Berätta om din upplevelse här.