SCIM-Integration

Sie können Benutzer und Gruppen über SCIM 2.0 und eine standardmäßige Enterprise Application, die in Ihrem Azure AD (Microsoft Entra ID) erstellt wurde, mit Uniqkey synchronisieren.

Hybridumgebungen werden unterstützt, solange die Integration mit Uniqkey über Azure AD verwaltet wird.

 

Sie können Ihr Azure AD hier verwalten.

Sie benötigen außerdem Zugriff auf das Uniqkey Admin Portal hier.

 

Enterprise App erstellen

Erstellen Sie eine neue Enterprise Application.

Verwenden Sie die Option Create your own application.

Geben Sie der App einen Namen.

"What are you looking to do with your application" muss auf Non-gallery. gesetzt sein.

Erstellen Sie die App.


 

 

Provisionierung einrichten

  • Gehen Sie zu Manage -> Provisioning -> Create configuration -> Connect your application.



    Lassen Sie die Authentifizierungsmethode auf Bearer Authentication.

    Die Tenant URL finden Sie in Ihrem Uniqkey Admin Portal -> Settings -> Integrations -> SCIM.
    Klicken Sie hier, um das Uniqkey Admin Portal zu öffnen.

    Generieren Sie das Secret Token durch Klicken auf den Pfeil.



    Geben Sie Tenant URL und Secret Token in Azure ein und klicken Sie auf Test connection.

    Klicken Sie nach einem erfolgreichen Test unten auf dem Bildschirm auf Create.


     
  • Standardmäßig verwendet SCIM das Attribut userPrincipalName als Uniqkey-Benutzernamen. Dies kann über Provisioning -> Attribute mapping in Azure geändert werden.



    Durch Bearbeiten können Sie einen anderen Wert als Uniqkey-Benutzernamen verwenden, solange dieser im E-Mail-Format vorliegt. Das Attribut mail wird häufig als Alternative von Unternehmen verwendet, die userPrincipalName nicht für die Synchronisierung verwenden.

 

Benutzer und Gruppen hinzufügen

  • Benutzer können über Uniqkey Enterprise App -> Users and Groups. hinzugefügt werden.

    Benutzer werden ohne Gruppenmitgliedschaften mit Uniqkey synchronisiert. Sobald sie im Uniqkey Admin Portal erscheinen, können Sie sie bei Bedarf zu Gruppen hinzufügen.


     
  • Gruppen können über Uniqkey Enterprise App -> Users and Groups. hinzugefügt werden.

    Der unterstützte Gruppentyp ist Global Security.
    Der Gruppenzuweisungstyp kann assigned oder dynamic. sein.
    Nested groups werden nicht unterstützt.

    Die Gruppen werden zusammen mit ihren zugewiesenen Mitgliedern mit Uniqkey synchronisiert. Mitarbeiter, die mehreren Gruppen angehören, werden nicht mehrfach für Uniqkey provisioniert (keine doppelten Konten).

    Nachdem die Gruppen mit Uniqkey synchronisiert wurden, können Sie zusätzliche Mitglieder hinzufügen, auch wenn diese in Azure nicht Teil der Gruppe sind. 

Einstellungen

  • Definieren Sie die Einstellungen für SCIM-Benutzer über Uniqkey Admin Portal -> Settings -> Integrations -> SCIM.

    Automatische Einladung: 
    Aktiviert = Wenn Benutzer mit Uniqkey synchronisiert werden, erhalten sie automatisch eine Einladungs-E-Mail und können ihr Konto aktivieren.

    Hinweis: E-Mails werden versendet, sobald ein Uniqkey-Administrator seine mobile App öffnet, um die Einladung zu verarbeiten.

    Mobile Authentifizierung für über SCIM provisionierte Gruppen erforderlich: 
    Sollen über SCIM synchronisierte Gruppen nur Mitarbeitern zugänglich sein, die die Uniqkey Mobile App verwenden?
    Aktiviert = Mitarbeiter ohne Uniqkey Mobile App können nicht auf Gruppendaten zugreifen.

    Mobile Authentifizierung für über SCIM provisionierte Einzelpersonen erforderlich: 
    Müssen Mitarbeiter, die über SCIM mit Uniqkey synchronisiert werden, die Uniqkey Mobile App verwenden?
    Aktiviert = Mitarbeiter müssen die Uniqkey Mobile App verwenden.

    Hinweis: Wenn die beiden oben genannten Einstellungen nicht verwaltet werden können, ist die Uniqkey Mobile App derzeit für Ihre Organisation erforderlich. Ändern Sie dies zunächst unter Settings -> Security settings -> Governance -> und deaktivieren Sie require mobile authentication.

    Individuelle Einstellungen können für bestimmte Benutzer und Gruppen aktiviert werden.


     
  • Definieren Sie die Einstellungen für SCIM-Gruppen über Uniqkey Admin Portal -> Organisation -> Groups -> each individual group -> Settings.

    Sichere Datenverwaltung zulassen:
    Aktiviert = Mitglieder können Daten in dieser Gruppe speichern. 
    Wenn Sie die Gruppe ausschließlich zur Provisionierung von Benutzern aus Azure nach Uniqkey verwenden und ausblenden möchten, deaktivieren Sie diese Einstellung.

    Trusted Browser zulassen:
    Aktiviert = Wenn Mitglieder Trusted Browser aktivieren, werden Daten aus dieser Gruppe einbezogen.
    Wenn Benutzer beim Zugriff auf Daten eine Genehmigung in ihrer Uniqkey Mobile App erteilen sollen, deaktivieren Sie diese Einstellung.

    Export von Logins zulassen:
    Aktiviert = Mitglieder können Gruppen-Logins über ihre Browsererweiterung exportieren.

    Hinweis: Wenn diese Option ausgegraut ist, ist der Export derzeit für Ihre Organisation deaktiviert. Gehen Sie zu Settings -> Security settings -> und aktivieren Sie "allow export".

    Benutzerdefinierten Namen zulassen:
    Aktiviert = Geben Sie der Gruppe einen anderen Namen.

    Mobile Authentifizierung erforderlich:
    Aktiviert/deaktiviert = Überschreibt die Standardeinstellung der Organisation.

    Anzeigen und Kopieren zulassen:
    Aktiviert = Mitglieder können Daten dieser Gruppe anzeigen und kopieren. Wenn die Einstellung deaktiviert ist, können Mitglieder Uniqkey weiterhin verwenden, um Daten in Anmelde-/Zahlungsformularen auf Websites auszufüllen.

    Hinzufügen und Bearbeiten zulassen:
    Aktiviert = Mitglieder können neue Daten hinzufügen und bestehende Daten innerhalb der Gruppe bearbeiten. Dadurch wird auch "Anzeigen und Kopieren" aktiviert.

    Löschen zulassen:
    Aktiviert = Mitglieder können Daten aus der Gruppe löschen. Gelöschte Daten werden aus der Gruppe entfernt, bleiben jedoch unter "all secured data" als "unmanaged" erhalten. Nur Administratoren können Daten vollständig löschen.


     

 

Synchronisierung starten

Starten Sie die Synchronisierung über Overview -> und klicken Sie auf Start provisioning.
Bei Bedarf können Sie die Provisionierung hier stoppen und neu starten.

 

Provisionierung bei Bedarf

Die Synchronisierung mit Uniqkey erfolgt alle 40 Minuten und provisioniert neue Ereignisse für Uniqkey (hinzugefügte/entfernte Benutzer, Gruppenmitgliedschaften usw.). Wenn Ihre Azure-Einstellungen/Berechtigungen dies unterstützen, können Sie die Synchronisierung über das Menü links -> Provision on demand erzwingen.

  • Sie können jeweils einen einzelnen Benutzer provisionieren, indem Sie user -> auswählen und auf Provision. klicken.

  • Sie können eine Gruppe und bis zu fünf Mitglieder provisionieren, indem Sie group -> auswählen, die gewünschten Mitglieder auswählen -> und auf Provision. klicken.