Integracja SCIM

Możesz synchronizować użytkowników i grupy z Uniqkey za pomocą SCIM 2.0 oraz standardowej aplikacji Enterprise Application utworzonej w Azure AD (Microsoft Entra ID).

Środowiska hybrydowe są obsługiwane, o ile integracja z Uniqkey jest zarządzana za pośrednictwem Azure AD.

 

Możesz zarządzać swoim Azure AD tutaj.

Potrzebujesz również dostępu do Uniqkey Admin Portal tutaj.

 

Utwórz Enterprise App

Utwórz nową Enterprise Application.

Użyj opcji Create your own application.

Nadaj aplikacji nazwę.

"What are you looking to do with your application" musi być ustawione na Non-gallery.

Utwórz aplikację.


 

 

Skonfiguruj provisioning

  • Przejdź do Manage -> Provisioning -> Create configuration -> Connect your application.



    Pozostaw metodę uwierzytelniania jako Bearer Authentication.

    Znajdź Tenant URL w Uniqkey Admin Portal -> Settings -> Integrations -> SCIM.
    Kliknij tutaj, aby otworzyć Uniqkey Admin Portal.

    Wygeneruj Secret Token , klikając strzałkę.



    Wprowadź Tenant URL i Secret Token w Azure, a następnie kliknij Test connection.

    Po pomyślnym zakończeniu testu kliknij Create na dole ekranu.


     
  • Domyślnie SCIM używa atrybutu userPrincipalName jako nazwy użytkownika Uniqkey. Można to zmienić w ustawieniach Provisioning -> Attribute mapping w Azure.



    Edytując tę wartość, możesz użyć innej wartości jako nazwy użytkownika Uniqkey, pod warunkiem że ma ona format adresu e-mail. Atrybut mail jest często używany jako alternatywa przez firmy, które nie korzystają z userPrincipalName do synchronizacji.

 

Dodaj użytkowników i grupy

  • Użytkowników można dodawać poprzez Uniqkey Enterprise App -> Users and Groups.

    Użytkownicy zostaną zsynchronizowani z Uniqkey bez członkostwa w grupach. Gdy pojawią się w Uniqkey Admin Portal, możesz w razie potrzeby dodać ich do grup.


     
  • Grupy można dodawać poprzez Uniqkey Enterprise App -> Users and Groups.

    Obsługiwanym typem grupy jest Global Security.
    Typ przypisania grupy może być assigned lub dynamic.
    Nested groups nie są obsługiwane.

    Grupy zostaną zsynchronizowane z Uniqkey wraz z przypisanymi do nich członkami. Pracownicy należący do wielu grup nie będą wielokrotnie provisionowani do Uniqkey (nie zostaną utworzone zduplikowane konta).

    Po zsynchronizowaniu grup z Uniqkey możesz dodać dodatkowych członków, nawet jeśli nie należą oni do danej grupy w Azure. 

Ustawienia

  • Zdefiniuj ustawienia dla użytkowników SCIM poprzez Uniqkey Admin Portal -> Settings -> Integrations -> SCIM.

    Automatyczne zaproszenie: 
    Włączone = Gdy użytkownicy zostaną zsynchronizowani z Uniqkey, automatycznie otrzymają wiadomość e-mail z zaproszeniem i będą mogli aktywować swoje konto.

    Uwaga: wiadomości e-mail są wysyłane, gdy administrator Uniqkey otworzy aplikację mobilną w celu przetworzenia zaproszenia.

    Wymagaj uwierzytelniania mobilnego dla grup provisionowanych przez SCIM: 
    Czy grupy synchronizowane przez SCIM powinny być dostępne wyłącznie dla pracowników korzystających z aplikacji mobilnej Uniqkey?
    Włączone = pracownicy, którzy nie korzystają z aplikacji mobilnej Uniqkey, nie mogą uzyskać dostępu do danych grupy.

    Wymagaj uwierzytelniania mobilnego dla indywidualnych użytkowników provisionowanych przez SCIM: 
    Czy pracownicy synchronizowani z Uniqkey przez SCIM muszą korzystać z aplikacji mobilnej Uniqkey?
    Włączone = pracownicy muszą korzystać z aplikacji mobilnej Uniqkey.

    Uwaga: jeśli nie można zarządzać dwoma powyższymi ustawieniami, oznacza to, że aplikacja mobilna Uniqkey jest obecnie wymagana w Twojej organizacji. Najpierw zmień to w Settings -> Security settings -> Governance -> i wyłącz ustawienie require mobile authentication.

    Indywidualne ustawienia można włączyć dla określonych użytkowników i grup.


     
  • Zdefiniuj ustawienia dla grup SCIM poprzez Uniqkey Admin Portal -> Organisation -> Groups -> each individual group -> Settings.

    Zezwalaj na zarządzanie bezpiecznymi danymi:
    Włączone = Członkowie mogą zapisywać dane w tej grupie. 
    Jeśli chcesz używać grupy wyłącznie do provisionowania użytkowników z Azure do Uniqkey i ją ukryć, wyłącz to ustawienie.

    Zezwalaj na Trusted Browser:
    Włączone = Gdy członkowie aktywują Trusted Browser, dane z tej grupy zostaną uwzględnione.
    Jeśli chcesz wymagać od użytkowników zatwierdzania dostępu w aplikacji mobilnej Uniqkey podczas uzyskiwania dostępu do danych, wyłącz to ustawienie.

    Zezwalaj na eksport loginów:
    Włączone = Członkowie mogą eksportować loginy grupy za pomocą rozszerzenia przeglądarki.

    Uwaga: Jeśli to ustawienie jest wyszarzone, oznacza to, że eksport jest obecnie wyłączony dla Twojej organizacji. Przejdź do Settings -> Security settings -> i włącz ustawienie "allow export".

    Zezwalaj na niestandardową nazwę:
    Włączone = Nadaj grupie inną nazwę.

    Wymagaj uwierzytelniania mobilnego:
    Włączone/wyłączone = Zastępuje domyślne ustawienie organizacji.

    Zezwalaj na wyświetlanie i kopiowanie:
    Włączone = Członkowie mogą wyświetlać i kopiować dane z tej grupy. Jeśli ustawienie jest wyłączone, członkowie nadal mogą używać Uniqkey do wypełniania danych w formularzach logowania/płatności na stronach internetowych.

    Zezwalaj na dodawanie i edycję:
    Włączone = Członkowie mogą dodawać nowe dane i edytować istniejące dane w grupie. Włączenie tej opcji spowoduje również włączenie opcji wyświetlania i kopiowania.

    Zezwalaj na usuwanie:
    Włączone = Członkowie mogą usuwać dane z grupy. Usunięte dane zostaną usunięte z grupy, ale nadal będą dostępne w "all secured data" jako "unmanaged". Tylko administratorzy mogą całkowicie usunąć dane.


     

 

Rozpocznij synchronizację

Rozpocznij synchronizację poprzez Overview -> kliknij Start provisioning.
W razie potrzeby możesz w tym miejscu zatrzymać i ponownie uruchomić provisioning.

 

Provisioning na żądanie

Synchronizacja z Uniqkey odbywa się co 40 minut i provisionuje nowe zdarzenia do Uniqkey (dodani/usunięci użytkownicy, członkostwo w grupach itd.). Jeśli ustawienia/uprawnienia Azure na to pozwalają, możesz wymusić synchronizację za pomocą menu po lewej stronie -> Provision on demand.

  • Możesz provisionować jednego użytkownika naraz, wybierając user -> kliknij Provision.

  • Możesz provisionować grupę oraz maksymalnie pięciu członków, wybierając group -> wybierz członków, których chcesz provisionować wraz z grupą -> kliknij Provision.