Buuky Help
Diese Seite ist auch verfügbar in: English

Benutzersynchronisation (SCIM)

Schlagworte:

Buuky bietet eine automatische Synchronisation von Nutzerdaten über SCIM mit Identity Providern (z.B. Microsoft Entra ID, ehemals Active Directory). Neue Nutzer:innen werden automatisch angelegt, geändert oder gelöscht, sobald dies im Identity Provider geschieht.

Hinweis: Die Synchronisation ist einseitig! Änderungen in Buuky werden nicht an den Identity Provider übertragen.

Einrichtung in Buuky

Navigiere in der Buuky Konfiguration zu Benutzersynchronisation (SCIM).

  1. Wähle den passenden Identity Provider aus (Aktuell nur Entra ID: Falls Du einen anderen Identity Provider nutzt, kontaktiere bitte unseren Support, um die Möglichkeit einer Anbindung zu prüfen).
  2. Bestätige die angezeigten Hinweise und klicke auf SCIM-Einrichtung starten.
  3. Nutze die angezeigte Mandanten-URL und das Geheime Token für die Einrichtung in Microsoft Entra ID.
  4. Klicke danach auf Fertig. Die Daten bleiben gespeichert und sind jederzeit wieder abrufbar.

Wichtig! Das Geheime Token muss unbedingt geheim bleiben und darf nur in Deinem Identity Provider hinterlegt werden. Teile dieses Token nicht mit anderen Personen oder Dritten.

Einrichtung in Microsoft Entra ID (ehemals Active Directory)

Für Microsoft Entra ID kannst du der offiziellen Microsoft Anleitung folgen: Microsoft Entra ID SCIM DE

Die benötigten Attribut-Mappings, wenn du der offiziellen Anleitung folgst, findest Du hier.

Alternativ beschreiben wir die nötigen Schritte im Folgenden:

1. Neue Unternehmens-App in Microsoft Entra Admin Center erstellen

Wähle in Deinem Microsoft Entra Admin Center Unternehmens-Apps die Option Neue Anwendung aus und in der oberen Navigation Eigene Anwendung erstellen.

Anlegen der Anwendung

Gib der Anwendung einen Namen (z.B. "Buuky SCIM"), wähle Beliebige andere, nicht im Katalog gefundene Anwendung integrieren und klicke auf Erstellen.

Name und Art der Anwendung

2. SCIM-Verbindung konfigurieren

Wähle in der linken Navigation Bereitstellung aus.

Bereitstellung auswählen

Wähle in der oberen Navigation Neue Konfiguration aus.

Konfiguration erstellen

Wähle als Authentifizierungsmethode Bearerauthentifizierung und trage die Werte aus der Buuky SCIM-Konfiguration ein. Klicke auf Verbindung testen und anschließend auf Erstellen.

Verbindungsdaten eintragen und testen

3. Attribut-Mapping in Microsoft Entra ID konfigurieren

Wähle in der linken zweiten Navigation Attributzuordnung (Preview) aus.

Gruppen deaktivieren

Wähle Provision Microsoft Entra ID Groups aus, schalte Aktiviert auf Nein und klicke (oben) auf Speichern.

Attributzuordnung

Benutzer-Mapping anpassen

Wähle Provision Microsoft Entra ID Users aus. Lösche alle vorhandenen Attributzuordnungen und lege dann folgende neu an, oder passe bestehende an und lösche nicht gebrauchte.

Zielobjektaktionen: Erstellen, Aktualisieren, Löschen

customappsso Attribut Microsoft Entra ID Attribut Rangfolge für Abgleich
userName userPrincipalName 1
active Switch([IsSoftDeleted], , "False", "true", "True", "false")
displayName displayName
externalId objectId

Achtung: Das Attribut active ist vom Zuordnungstyp Ausdruck. Die anderen Attribute sind vom Typ Direkt.

Klicke oben auf Speichern.

Attributzuordnung User anpassen

4. Benutzer oder Gruppen auswählen und Synchronisation starten

Wähle in der linken zweiten Navigation Benutzer und Gruppen aus und lege fest, ob alle/einzelne Benutzer:innen oder nur bestimmte Gruppen synchronisiert werden sollen

Hinweis: Stelle sicher, dass Deine Buuky-Lizenz die Anzahl der synchronisierten Benutzer:innen abdeckt.

Klicke anschließend auf Speichern und starte die Synchronisation oben mit Bereitstellung starten.

Bereitstellung starten

Nach der Einrichtung

Konfiguration einsehen

Dein geheimes Token und die Mandanten-URL sind jederzeit unter Zeige Konfigurationsdetails abrufbar.

Synchronisation prüfen

Unter Synchronisation siehst Du den letzten Übertragungszeitpunkt, sowie Details der Anfragen, die der Identity Provider bislang an Buuky geschickt hat. Dort siehst Du außerdem, ob die Änderungen erfolgreich durchgeführt wurden und wann sie ausgeführt wurden.

SCIM-Verbindung löschen

Um deine Verbindung zu löschen, klicke auf SCIM-Verbindung beenden und löschen und bestätige, dass die Verbindung getrennt werden soll. Deine Benutzer:innen bleiben bestehen und müssen separat gelöscht werden. Es wird lediglich die automatische Synchronisation entfernt.


Diese Seite ist auch verfügbar in: English