SCIM-integratie

Je kunt gebruikers en groepen synchroniseren met Uniqkey via SCIM 2.0 en een standaard Enterprise Application die is aangemaakt in je Azure AD (Microsoft Entra ID).

Hybride omgevingen worden ondersteund zolang de integratie met Uniqkey via Azure AD wordt beheerd.

 

Je kunt je Azure AD hier beheren.

Je hebt ook toegang nodig tot het Uniqkey Admin Portal hier.

 

Enterprise App aanmaken

Maak een nieuwe Enterprise Application aan.

Gebruik de optie Create your own application.

Geef de app een naam.

"What are you looking to do with your application" moet zijn ingesteld op Non-gallery.

Maak de app aan.


 

 

Provisioning configureren

  • Ga naar Manage -> Provisioning -> Create configuration -> Connect your application.



    Laat de authenticatiemethode ingesteld op Bearer Authentication.

    Vind de Tenant URL in Uniqkey Admin Portal -> Settings -> Integrations -> SCIM.
    Klik hier om het Uniqkey Admin Portal te openen.

    Genereer de Secret Token door op de pijl te klikken.



    Voer de Tenant URL en Secret Token in Azure in en klik op Test connection.

    Nadat de test succesvol is voltooid, klik je onderaan het scherm op Create.


     
  • Standaard gebruikt SCIM het attribuut userPrincipalName als de Uniqkey-gebruikersnaam. Dit kan worden gewijzigd via Provisioning -> Attribute mapping in Azure.



    Door dit te bewerken kun je een andere waarde als Uniqkey-gebruikersnaam gebruiken, zolang deze de indeling van een e-mailadres heeft. Het attribuut mail wordt vaak als alternatief gebruikt door bedrijven die userPrincipalName niet gebruiken voor synchronisatie.

 

Gebruikers en groepen toevoegen

  • Gebruikers kunnen worden toegevoegd via Uniqkey Enterprise App -> Users and Groups.

    Gebruikers worden zonder groepslidmaatschappen gesynchroniseerd met Uniqkey. Zodra ze in het Uniqkey Admin Portal verschijnen, kun je ze indien gewenst aan groepen toevoegen.


     
  • Groepen kunnen worden toegevoegd via Uniqkey Enterprise App -> Users and Groups.

    Het ondersteunde groepstype is Global Security.
    Het groepstoewijzingstype kan assigned of dynamic. zijn.
    Nested groups worden niet ondersteund.

    De groepen worden samen met de toegewezen leden gesynchroniseerd met Uniqkey. Medewerkers die lid zijn van meerdere groepen worden niet meerdere keren geprovisioned naar Uniqkey (er worden geen dubbele accounts aangemaakt).

    Nadat de groepen met Uniqkey zijn gesynchroniseerd, kun je extra leden toevoegen, zelfs als ze in Azure geen lid van de groep zijn. 

Instellingen

  • Definieer de instellingen voor SCIM-gebruikers via Uniqkey Admin Portal -> Settings -> Integrations -> SCIM.

    Automatisch uitnodigen: 
    Ingeschakeld = Wanneer gebruikers met Uniqkey worden gesynchroniseerd, ontvangen ze automatisch een uitnodigingsmail en kunnen ze hun account activeren.

    Opmerking: e-mails worden verzonden wanneer een Uniqkey-beheerder de mobiele app opent om de uitnodiging te verwerken.

    Mobiele authenticatie vereisen voor groepen die via SCIM zijn geprovisioned: 
    Moeten groepen die via SCIM worden gesynchroniseerd alleen toegankelijk zijn voor medewerkers die de mobiele Uniqkey-app gebruiken?
    Ingeschakeld = medewerkers die de mobiele Uniqkey-app niet gebruiken, hebben geen toegang tot groepsgegevens.

    Mobiele authenticatie vereisen voor individuele gebruikers die via SCIM zijn geprovisioned: 
    Moeten medewerkers die via SCIM met Uniqkey worden gesynchroniseerd de mobiele Uniqkey-app gebruiken?
    Ingeschakeld = medewerkers moeten de mobiele Uniqkey-app gebruiken.

    Opmerking: als de twee bovenstaande instellingen niet kunnen worden beheerd, betekent dit dat de mobiele Uniqkey-app momenteel verplicht is voor je organisatie. Wijzig dit eerst via Settings -> Security settings -> Governance -> en schakel require mobile authentication uit.

    Individuele instellingen kunnen voor specifieke gebruikers en groepen worden ingeschakeld.


     
  • Definieer de instellingen voor SCIM-groepen via Uniqkey Admin Portal -> Organisation -> Groups -> each individual group -> Settings.

    Beheer van beveiligde gegevens toestaan:
    Ingeschakeld = Leden kunnen gegevens in deze groep opslaan. 
    Als je de groep alleen wilt gebruiken om gebruikers van Azure naar Uniqkey te provisionen en de groep wilt verbergen, schakel je deze instelling uit.

    Trusted Browser toestaan:
    Ingeschakeld = Wanneer leden Trusted Browser activeren, worden gegevens uit deze groep meegenomen.
    Als je wilt dat gebruikers toegang tot gegevens in hun mobiele Uniqkey-app moeten goedkeuren, schakel je deze instelling uit.

    Exporteren van logins toestaan:
    Ingeschakeld = Leden kunnen de logins van de groep exporteren via hun browserextensie.

    Opmerking: Als deze instelling grijs is weergegeven, betekent dit dat exporteren momenteel is uitgeschakeld voor je organisatie. Ga naar Settings -> Security settings -> en schakel "allow export" in.

    Aangepaste naam toestaan:
    Ingeschakeld = Geef de groep een andere naam.

    Mobiele authenticatie vereisen:
    Ingeschakeld/uitgeschakeld = Overschrijft de standaardinstelling van de organisatie.

    Bekijken en kopiëren toestaan:
    Ingeschakeld = Leden kunnen gegevens uit deze groep bekijken en kopiëren. Als dit is uitgeschakeld, kunnen leden Uniqkey nog steeds gebruiken om gegevens in login-/betaalformulieren op websites in te vullen.

    Toevoegen en bewerken toestaan:
    Ingeschakeld = Leden kunnen nieuwe gegevens toevoegen en bestaande gegevens binnen de groep bewerken. Als je dit inschakelt, wordt "bekijken en kopiëren" ook ingeschakeld.

    Verwijderen toestaan:
    Ingeschakeld = Leden kunnen gegevens uit de groep verwijderen. Verwijderde gegevens worden uit de groep verwijderd, maar blijven onder "all secured data" bestaan als "unmanaged". Alleen beheerders kunnen gegevens volledig verwijderen.


     

 

Synchronisatie starten

Start de synchronisatie via Overview -> en klik op Start provisioning.
Indien nodig kun je de provisioning hier stoppen en opnieuw starten.

 

Provisioning op aanvraag

De synchronisatie met Uniqkey wordt elke 40 minuten uitgevoerd en provisiont nieuwe gebeurtenissen naar Uniqkey (toegevoegde/verwijderde gebruikers, groepslidmaatschappen enz.). Als je Azure-instellingen/-machtigingen dit ondersteunen, kun je deze synchronisatie forceren via het menu aan de linkerkant -> Provision on demand.

  • Je kunt één gebruiker per keer provisionen door user -> te selecteren en op Provision. te klikken.

  • Je kunt een groep en maximaal vijf leden provisionen door group -> te selecteren, de leden te selecteren die je samen met de groep wilt provisionen -> en op Provision. te klikken.