Konfigurera PingIdentity SCIM för airfocus

Skriven av:  Morgan T
Senast uppdaterad:  

Du kan använda SCIM för att etablera, uppdatera och avetablera användare i airfocus från PingIdentity.

SAML-inställning

  1. Logga in på airfocus
  2. Längst ner till vänster klickar du på din profil och teaminställningar
    pingidentity-in-airfocus-1.png
  3. Gå till fliken Säkerhet/SSO och klicka på hantera bredvid enkel inloggning
    pingidentity-in-airfocus-2.png
  4. Klicka på konfigurera SAML SSO
    pingidentity-in-airfocus-3.png
  5. Håll koll på URL för enkel inloggning och entitets-ID; du behöver det när du ställer in SAML i PingIdentity
    pingidentity-in-airfocus-4.png
  6. Öppna PingIdentity och navigera till din miljö. Öppna sedan navigera till sidan Applications = Applications.
  7. Starta installationen för en ny SAML-applikation genom att klicka på knappen Skapa (en ”+” -ikon högst upp på sidan).
    pingidentity-in-airfocus-5.png
  8. Ge applikationen ett beskrivande namn (t.ex. ”airfocus SAML”), välj ”SAML-applikation” under Programtyp och klicka sedan på ”Konfigurera”.
    pingidentity-in-airfocus-6.png
  9. Välj ”Ange manuellt” och mata in följande:
    • ”ACS URL:er” = använd ”SP Single sign-on URL” som kopierades från airfocus tidigare
    • ”Enhets-ID” = använd ”SP Entity ID” som kopierades från airfocus tidigare
      pingidentity-in-airfocus-7.png
  10. Klicka på ”Spara” för att skapa SAML-applikationen.
  11. Navigera till fliken ”Attributmappningar” för din SAML-applikation och klicka på pennikonen längst upp till höger för att redigera mappningarna.
    pingidentity-in-airfocus-8.png
  12. Lägg till följande mappningar i din SAML-applikation och klicka på ”Spara”.
    pingidentity-in-airfocus-9.png
  13. På sidan ”Översikt” för din SAML-applikation, scrolla ner och klicka på ”Ladda ner metadata” för att ladda ner en konfigurationsfil att ladda upp till airfocus.
    pingidentity-in-airfocus-10.png
  14. Aktivera SAML-programmet genom att klicka på växeln i det övre högra hörnet.
    pingidentity-in-airfocus-11.png
  15. Navigera tillbaka till airfocus SAML-konfigurationssida och klicka på "Ladda upp" i IDP-definitionsfältet under "SAML-identitetsleverantörskonfiguration" för att ladda upp SAML-konfigurationsfilen som du laddade ner från PingIdentity. Klicka sedan på ”Testa” för att testa anslutningen med PingIdentity.
    pingidentity-in-airfocus-12.png
  16. När du har verifierat att anslutningen är lyckad klickar du på "Verkställ" för att spara SAML/SSO-inställningarna för ditt airfocus team.

SCIM-konfigurering

Obs: airfocus har för närvarande inte stöd för synkronisering av lösenord från identitetsleverantörer. Alla SCIM-provisionerade användare måste logga in på airfocus via SSO/SAML för att komma åt sitt konto.

  1. Navigera till sidan Integrationer = Provisioning i PingIdentity.
  2. Börja installationen för en ny integration genom att klicka på knappen Skapa (en ”+” -ikon högst upp på sidan).
    pingidentity-in-airfocus-13.png
  3. Välj ”Identity Store”
    pingidentity-in-airfocus-14.png
  4. Välj ”SCIM Outbound” som identitetstilldelningsbutik och klicka sedan på ”Nästa”
    pingidentity-in-airfocus-15.png
  5. Namnge anslutningen "airfocus SCIM Connection" och klicka på "Nästa".
    pingidentity-in-airfocus-16.png

Nu behöver vi skapa en SCIM-token i airfocus som vi kan använda i PingIdentity för att synkronisera användare.

  1. Logga in på airfocus
  2. Längst ner till vänster klickar du på din profil och teaminställningar
    pingidentity-in-airfocus-17.png
  3. Gå till fliken Säkerhet/SSO och klicka på hantera bredvid enkel inloggning
    pingidentity-in-airfocus-18.png
  4. Aktivera SCIM och håll koll på baswebbadressen och genererad token/hemlighet
    pingidentity-in-airfocus-19.png
  5. Ange basadressen och den genererade token ovanifrån i motsvarande PingIdentity-fält.
  6. Välj ”OAuth 2 Bearer Token” och ange SCIM-token i fältet ”Oauth Access Token”. Se till att fältet ”Auth Type Header” är inställt på ”Bärare”.
    pingidentity-in-airfocus-20.png
  7. Klicka på "Testa anslutning" för att verifiera att PingIdentity kan ansluta till ditt airfocus team och klicka sedan på "Nästa".
    pingidentity-in-airfocus-21.png
  8. Använd följande värden för fälten i ”Konfigurera inställningar”
    • Användarfilteruttryck: användarnamn Eq ”%s”
    • Användar-ID: WorkEmail
    • Urn:er för anpassade attributschema: (tom)
    • Hantering av gruppmedlemskap: Skriv över
      pingidentity-in-airfocus-22.png
  9. Under ”Åtgärder” konfigurerar du beteendet enligt vad din organisation behöver. Om du är osäker kan du använda standardinställningarna.
    pingidentity-in-airfocus-23.png
  10. Klicka på ”Spara” för att spara konfigurationen för din SCIM-anslutning.
  11. Aktivera anslutningen genom att navigera till fliken ”Anslutningar” på sidan ”Provisioning” och klicka på anslutningen.
    pingidentity-in-airfocus-24.png
  12. Klicka på växeln i det övre högra hörnet för anslutningen.
    pingidentity-in-airfocus-25.png

Vid det här laget är din anslutning till airfocus vilande. För att den ska vara aktiv och faktiskt synkronisera användare måste vi ställa in en regel i PingIdentity för att ange vilka användare som ska synkroniseras. Vi visar dig hur du skapar en regel som lägger till alla aktiva användare i PingIdentity till airfocus via SCIM-anslutningen. Du kanske vill anpassa regeln du skapar så att den passar organisationens behov bäst.

  1. Skapa en regel genom att navigera till sidan Integrationer = Provisioning och klicka på ikonen ”+” högst upp.
    pingidentity-in-airfocus-26.png
  2. Ge regeln ett beskrivande namn och klicka på ”Skapa regel”
    pingidentity-in-airfocus-27.png
  3. Lägg till airfocus SCIM-anslutningen till regeln genom att klicka på den, gå till fliken "Konfiguration", klicka på "Mål" och sedan klicka på din airfocus SCIM-anslutning i listan nedan. Klicka på ”Spara”. "pingidentity-in-airfocus-28.png
  4. Skapa ett användarfilter för att kontrollera vilka användare som ska synkroniseras med airfocus genom att klicka på pennikonen bredvid "Användarfilter".
    pingidentity-in-airfocus-29.png
  5. I det här exemplet skapar vi en regel som synkroniserar alla aktiverade användare med airfocus.
    pingidentity-in-airfocus-30.png
  6. Konfigurera nu attributmappningen för den nya regeln. För fältet användarnamn i airfocus, välj "E-postadress" till vänster. För de andra fälten kan du lämna standardvalen.
  7. När du har skapat regelvillkoret klickar du på Spara för att slutföra regeln.
  8. Aktivera regeln genom att klicka på växeln i det övre högra hörnet. Detta kommer att sätta regeln i ett aktivt tillstånd och synkroniseringen med airfocus kommer att börja baserat på regelvillkoren.
    pingidentity-in-airfocus-31.png

Ge feedback på den här artikeln

Har du feedback om den här artikeln? Berätta om din upplevelse här.

Hittade du det du letade efter?

Har du fortfarande en fråga eller vill dela med dig av vad du har lärt dig? Besök vår Community   för att få hjälp och samarbeta med andra.