Verwenden Sie SCIM 2.0 über Entra ID Aktualisiert 13. März 2025 20:35 SCIM ist ein weithin akzeptierter offener Standard, der die Benutzerbereitstellung automatisiert. Er wurde entwickelt, um die Verwaltung von Benutzeridentitäten in cloudbasierten Anwendungen und Diensten zu vereinfachen. SCIM verfügt über eine Reihe von Standardverträgen für Benutzer und Gruppen, die erweitert werden können, um mit Azure zu arbeiten. Hinweis: Dieser Artikel beschreibt, wie man SCIM 2.0 mit einer Enterprise-Anwendung verwendet. Wenn Sie keine automatische Bereitstellung benötigen, verwenden Sie die Showpad-App aus dem Microsoft Azure Marketplace. Hauptmerkmale Stellen Sie Ihre Benutzer und Gruppen bereit Zuweisung von Benutzern und Gruppen Weisen Sie Benutzer und Gruppen auf Showpad zu Sie benötigen dies, um erfolgreich zu sein Plan: eOS Expert, eOS Advanced, eOS Professional Vorheriger Plan: Showpad Platform Enterprise Berechtigungen: Administrator Voraussetzungen: Ein Showpad Personal Access Token Entra ID mit Benutzern und Gruppen, die in Showpad zugewiesen sind Berechtigung zum Einrichten und Konfigurieren neuer Unternehmensanwendungen Die Schemadateien für Benutzer und/oder Gruppen von Showpad sind am Ende dieses Artikels angehängt. Der schnelle Weg Erstellen Sie eine neue Unternehmensanwendung Erstellen und konfigurieren Sie Ihre SCIM-Anwendung Nutzerzuordnungen Gruppen-Zuordnungen Benutzer und Gruppen zuweisen Konfiguration testen Starten der Bereitstellung Tun Sie dies Schritt für Schritt Erstellen Sie eine neue Unternehmensanwendung Öffnen Sie das Azure-Dashboard und wählen Sie Microsoft Entra ID aus dem Ressourcenbereich. Wählen Sie im linken Menü unter Verwalten Unternehmensanwendungen aus. Klicken Sie im oberen Menü auf Neue Anwendung. Klicken Sie auf Erstellen Sie Ihre eigene Anwendung. Geben Sie den Namen Ihrer Anwendung ein und wählen Sie die Option Keine Galerie App. Klicken Sie auf Erstellen. Zurück nach oben Erstellen und konfigurieren Sie Ihre SCIM-Anwendung Öffnen Sie die soeben erstellte Unternehmensanwendung. Vom Erste Schritte-Bildschirm aus finden Sie Benutzerkonten bereitstellen. Klicken Sie auf Erste Schritte. Für den Bereitstellungsmodus wählen Sie Automatisch aus. Navigieren Sie zur Admin App und klicken Sie dann auf das Zahnradsymbol, um die Einstellungen zu öffnen. Unter Integrationen klicken Sie auf API. Wählen Sie API-Token. Geben Sie den Namen des Tokens ein und klicken Sie auf Hinzufügen. Kopieren Sie den Namen des Tokens. Geben Sie in Azure die Tenant-URL ein, die Ihre Showpad-Webadresse ist (z.B.: https://myorganization.showpad.biz) gefolgt von /api/users/scim/v2/?aadOptscim062020 Hinweis: Der ?aadOptscim062020 Parameter wird für die vollständige SCIM-Konformität der Entra ID-Implementierung benötigt. Weitere Informationen finden Sie auf dieser Microsoft-Seite. Wählen Sie Ihre bevorzugten Einstellungen. Klicken Sie auf Verbindung testen. Wenn die Verbindung hergestellt ist, sehen Sie ein grünes Häkchen und eine Erfolgsmeldung. Nach erfolgreichem Testen der Verbindung klicken Sie auf Speichern. Zurück nach oben Nutzerzuordnungen Klicken Sie unter der Registerkarte Verwalten Ihrer benutzerdefinierten Unternehmens-App in der linken Spalte auf Bereitstellung. Wählen Sie Attributzuordnungen bearbeiten. Erweitern Sie Zuordnungen und klicken Sie auf Provision Microsoft Entra ID-Benutzer, um die Benutzerzuordnungen zu konfigurieren. Stellen Sie sicher, dass die Nutzerzuordnung aktiviert ist und das Quellobjekt auf Nutzer eingestellt ist. Bei Bedarf können Sie Bereichsfilter im Quellobjektbereich festlegen. Stellen Sie für einen vollständigen Bereitstellungsdienst sicher, dass Erstellen und Aktualisieren in den Einstellungen für Zielobjektaktionen aktiviert sind. Aktivieren Sie Löschen, wenn Sie möchten, dass Benutzer, die in Entra ID gelöscht wurden, dauerhaft in Showpad gelöscht werden. Deaktivieren Sie Löschen, wenn Sie möchten, dass in Entra ID gelöschte Benutzer in Showpad vorübergehend deaktiviert werden. Blättern Sie zum Ende der Seite und aktivieren Sie das Kästchen Erweiterte Optionen anzeigen. Klicken Sie auf den Link Überprüfen Sie Ihr Schema hier. Kopieren Sie das Feldschema der Zielanwendung aus der von Showpad bereitgestellten Schemadatei am Ende dieses Artikels und fügen Sie es ein. Speichern Sie das neue Schema und kehren Sie zum Bildschirm Attributzuordnung zurück. Löschen Sie die Felder, die in Showpad nicht verfügbar sind, z. B. Stadt, Bundesland, mailNickname. Tipp: Schauen Sie sich unseren Artikel im Developer Portal an, der eine aktuelle Liste der verfügbaren Felder enthält. Ordnen Sie verbleibende oder zusätzliche Felder den entsprechenden Showpad-Feldern zu. Stellen Sie sicher, dass Sie das Feld festlegen, das für den Abgleich eindeutiger Werte zwischen beiden Systemen verwendet werden soll. Klicken Sie auf Speichern, wenn Sie die Erstellung Ihres Schemas abgeschlossen haben. Hier sind einige Beispiele: Entra ID-Attribut customappsso Attribute userPrincipalName userName mail emails[type eq "work".value givenName name.givenName surname title.familyName objectId externalId Switch([IsSoftDeleted], , "False", "True", "True", "False") aktiv Zurück nach oben Gruppen-Zuordnungen Stellen Sie sicher, dass die Nutzerzuordnung aktiviert ist und das Quellobjekt auf Nutzer eingestellt ist. Bei Bedarf können Sie Bereichsfilter im Quellobjektbereich festlegen. Klicken Sie unter dem Tab Verwalten Ihrer benutzerdefinierten Unternehmensanwendung in der linken Spalte auf Bereitstellung. Wählen Sie Attributzuordnungen bearbeiten. Erweitern Sie Zuordnungen und klicken Sie auf Microsoft Entra ID-Gruppen bereitstellen, um die Gruppen-Zuordnungen zu konfigurieren. Stellen Sie sicher, dass die Gruppenzuordnung aktiviert ist und das Quellobjekt auf Gruppe eingestellt ist. Sie können bei Bedarf Bereichsfilter im Quellobjektbereich definieren. Für einen vollständigen Bereitstellungsdienst stellen Sie bitte sicher, dass Erstellen, Aktualisieren und Löschen in den Einstellungen für Zielobjektmaßnahmen aktiviert sind. Blättern Sie zum Ende der Seite und aktivieren Sie das Kästchen Erweiterte Optionen anzeigen. Klicken Sie auf den Link Überprüfen Sie Ihr Schema hier. Kopieren Sie das Feldschema der Zielanwendung aus der von Showpad bereitgestellten Schemadatei am Ende dieses Artikels und fügen Sie es ein. Speichern Sie das neue Schema und kehren Sie zum Bildschirm Attributzuordnung zurück. Löschen Sie nicht benötigte Felder, die in Showpad nicht verfügbar sind, aus den Zuordnungen, z.B. Stadt, Bundesland, mailNickname. Tipp: Schauen Sie sich unseren Artikel im Developer Portal an, der eine aktuelle Liste der verfügbaren Felder enthält. Ordnen Sie verbleibende oder zusätzliche Felder dem entsprechenden Showpad-Feld zu. Stellen Sie sicher, dass Sie das Feld definieren, das für den Abgleich eindeutiger Werte zwischen beiden Systemen verwendet werden soll. Speichern Sie Ihre Änderungen. Zurück nach oben Benutzer und Gruppen zuweisen Um Benutzer und Gruppen bereitzustellen oder die Bereitstellung aufzuheben, müssen sie der Unternehmensanwendung zugewiesen werden. Gehen Sie zum Abschnitt Übersicht Ihrer SCIM-Unternehmensanwendung. Klicken Sie auf Nutzer und Gruppen zuweisen. Klicken Sie in der oberen Navigationsleiste auf Benutzer/Gruppe hinzufügen. Klicken Sie auf den Link unter Benutzer. Suchen Sie nach Benutzern und/oder Gruppen, die Sie dieser Anwendung hinzufügen möchten, und wählen Sie sie aus. Klicken Sie auf Zuweisen. Zurück nach oben Testen Sie Ihre Konfiguration Bevor Sie die automatische Bereitstellung aktivieren, empfehlen wir, die Funktion Bereitstellung auf Abruf zu verwenden, um Benutzer oder Gruppen manuell bereitzustellen. Dies ermöglicht es Ihnen, zu überprüfen, ob Ihre Konfiguration wie erwartet funktioniert. Navigieren Sie zur Seite Bereitstellung Ihrer App. Wählen Sie Bereitstellung auf Abruf aus der oberen Navigationsleiste. Suchen Sie nach dem Nutzerkonto, das Sie der App zugewiesen haben, und wählen Sie es aus. Klicken Sie unten auf der Seite auf Bereitstellen. Die Bereitstellung beginnt und listet die Ergebnisse der einzelnen Schritte auf, sobald sie abgeschlossen sind. Navigieren Sie in Showpad zum Benutzer-Tab und suchen Sie nach dem Benutzer, den Sie gerade bereitgestellt haben, um zu überprüfen, ob er erfolgreich mit allen zugeordneten Eigenschaften erstellt wurde. Zurück nach oben Starten der Bereitstellung Klicken Sie auf dem Bereitstellungshomebildschirm auf die Schaltfläche Bereitstellung starten, um den automatischen Prozess zu starten. Von diesem Bildschirm aus können Sie auch Ihre Bereitstellung Stoppen, Neustarten und Bearbeiten sowie Bereitstellung auf Abruf. Klicken Sie bei Bedarf auf Aktualisieren. Zurück nach oben Anhänge GROUP SCHEMA Showpad SCIM Groups 220128.json 90 kB Herunterladen USER SCHEMA Showpad SCIM Users 220128.json 90 kB Herunterladen Verwandte Beiträge Nutzung von SCIM 2.0 über Entra ID Synchronisieren Sie Assets mit AEM Präsentieren und personalisieren Sie Microsoft Office-Dateien in Showpad Integrieren Sie Showpad-Aktivitäten in Salesforce Veröffentlichte Kurse mit dem Kursersteller bearbeiten