Notiz
Support für SCIM ist für Uptrends Enterprise Accounts verfügbar.
SCIM einrichten
In diesem Leitfaden wird Microsoft Entra ID als Beispiel-Identity-Provider verwendet. Derselbe Workflow und derselbe SCIM-Endpunkt gelten für andere IdPs.
Bevor du beginnst, stelle sicher, dass du die SCIM-Voraussetzungen erfüllst.
Führe die folgenden Schritte aus, um SCIM einzurichten. Jeder Schritt enthält detaillierte Anweisungen:
- SCIM in Uptrends konfigurieren.
- Deinen Identity Provider (IdP) über SCIM mit Uptrends verbinden.
- Deinen IdP provisionieren.
- SCIM-Einrichtung in Uptrends und deinem IdP verifizieren.
- Zugriffsberechtigungen zu synchronisierten Gruppen in Uptrends hinzufügen.
SCIM in Uptrends konfigurieren
Befolge diese Schritte, um SCIM in deinem Uptrends Account zu konfigurieren.
- Melde dich als Administrator bei Uptrends an.
- Öffne die SCIM-Einstellungen, abhängig von deiner Ansicht:
- Gehe zu Accounteinstellungen > SCIM-Einstellungen.
- Gehe zu Admin > Operator und Gruppen > SCIM-Einstellungen.
-
Erstelle einen SCIM-Service-Account:
a. Klicke auf SCIM-Servicekonto erstellen.
b. Gib die E-Mail-Adresse für den Service-Account an.
c. Klicke auf Erstellen.
d. Kopiere nach der Erstellung den API-Schlüssel und speichere ihn sicher. Du verwendest ihn als Secret Token in deinem IdP. Uptrends zeigt den Schlüssel nur einmal an. Wenn du ihn verlierst, generiere einen neuen API-Schlüssel für den SCIM-Service-Account.
e. Kopiere die SCIM-Endpunkt-URL. Verwende sie als Tenant-URL in deinem IdP. Verwende zum Beispiel
https://api.uptrends.com/v4/scim/v2als Produktions-URL.f. Klicke auf Weiter.
Deinen Identity Provider (IdP) über SCIM mit Uptrends verbinden
Befolge diese Schritte, um eine Verbindung zwischen der Uptrends Plattform und deinem IdP herzustellen:
Notiz
Du benötigst keinen Eintrag in der Entra App Gallery, um SCIM mit Uptrends zu verwenden. Optional kannst du SSO in derselben Unternehmensanwendung mit deiner bestehenden Uptrends SSO-Einrichtung konfigurieren.
-
Konfiguriere SCIM-Provisioning in Microsoft Entra ID:
a. Gehe in der Unternehmensanwendung zu Provisioning.
b. Setze Provisioning Mode auf Automatic.
c. Wenn dein IdP dich auffordert, eine Authentifizierungsmethode auszuwählen, wähle Bearer authentication.
d. Gib unter Admin Credentials Folgendes ein:
-
Tenant URL — SCIM-Endpunkt-URL aus dem Konfigurationsbildschirm der Uptrends Webanwendung. Zum Beispiel
https://api.uptrends.com/v4/scim/v2. -
Secret Token — API-Schlüssel aus deinem SCIM-Service-Account, wenn du SCIM in Uptrends konfigurierst.
- Klicke auf Test Connection. Dein IdP verifiziert den Endpunkt und das Token.
Eine Meldung wird angezeigt, wenn die Verbindung erfolgreich ist.
- Klicke auf Save und starte dann das Provisioning.
Deinen IdP mit Uptrends über SCIM provisionieren
Notiz
Stelle sicher, dass du bereits Nutzer und Gruppen der Unternehmensanwendung unter Users and groups zugewiesen hast, bevor du das Provisioning startest.
Befolge diese Schritte, um den Provisioning-Umfang festzulegen und IdP-Nutzer mit Uptrends zu synchronisieren:
- Gehe zu Settings > Provisioning und wähle dann aus, welche Nutzer und Gruppen synchronisiert werden:
-
Nur zugewiesene Nutzer und Gruppen synchronisieren (empfohlen) — nur Nutzer und Gruppen, die du dieser Unternehmensanwendung zuweist, werden in Uptrends provisioniert.
-
Alle Nutzer und Gruppen synchronisieren — synchronisiert dein gesamtes Verzeichnis. Verwende dies nur, wenn alle Nutzer und Gruppen in Uptrends provisioniert werden sollen.
-
Setze Provisioning status auf On.
-
Microsoft Entra ID führt eine erste Synchronisierung aus und synchronisiert danach weiterhin etwa alle 40 Minuten.
-
Überwache den Fortschritt unter Provisioning > View provisioning logs.
Die erste Synchronisierung kann je nach Anzahl der zugewiesenen Nutzer und Gruppen länger dauern.
Erfolgreiches Provisioning von IdP und Uptrends verifizieren
Nachdem das Provisioning abgeschlossen ist, verifiziere Folgendes:
SCIM-Konfiguration in deinem IdP verifizieren
- Gehe in deiner Unternehmensanwendung zu Provisioning > View provisioning logs. Bestätige, dass Nutzer und Gruppen ohne Fehler als erstellt oder aktualisiert angezeigt werden.
SCIM-Konfiguration in Uptrends verifizieren
- Öffne die SCIM-Einstellungen, abhängig von deiner Ansicht:
- Gehe zu Accounteinstellungen > SCIM-Einstellungen.
- Gehe zu Admin > SCIM-Einstellungen.
Bestätige, dass die Endpunkt-URL und der Service-Account korrekt konfiguriert sind.
- Öffne die Operator-Seite, abhängig von deiner Ansicht:
- Gehe zu Accounteinstellungen > Operator und Gruppen.
- Gehe zu Admin > Operator und Gruppen.
Bestätige, dass die von SCIM verwalteten Operatoren in der Liste mit Von deinem IdP verwaltet gekennzeichnet sind.
- Öffne die Seite Operator-Gruppen, abhängig von deiner Ansicht:
- Gehe zu Accounteinstellungen > Operator und Gruppen.
- Gehe zu Admin > Operator und Gruppen.
Bestätige, dass die von SCIM verwalteten Operator-Gruppen in der Liste mit SCIM-verwaltet gekennzeichnet sind. Bestätige, dass die Mitgliedschaft deinen IdP-Zuweisungen entspricht.
- Öffne das Audit Log, abhängig von deiner Ansicht:
- Gehe zu Accounteinstellungen > Audit Log.
- Gehe zu Admin > Audit Log.
Bestätige, dass von SCIM initiierte Nutzer- und Gruppenänderungen im Uptrends Audit Log aufgezeichnet werden.
Nachdem Operatoren und Operator-Gruppen provisioniert wurden, lies SCIM-Provisioning-Verhalten in Uptrends, um mehr über erwartetes Verhalten, Berechtigungen, Synchronisierungszeitpunkt und aktuelle Einschränkungen zu erfahren.
Synchronisierte Gruppen Uptrends Berechtigungen zuordnen
SCIM synchronisiert nur Operatoren und Operator-Gruppen in Uptrends. Berechtigungen bleiben unter Uptrends Kontrolle, damit du Zugriff auf Prüfobjekte, Alarme und andere Ressourcen gewähren kannst, ohne deine IdP-Konfiguration zu ändern.
Befolge diese Schritte, um den synchronisierten Gruppen in Uptrends Zugriffsberechtigungen zu erteilen.
Für jede synchronisierte Gruppe:
- Öffne die Operator-Seite, abhängig von deiner Ansicht:
- Gehe zu Accounteinstellungen > Operator und Gruppen.
- Gehe zu Admin > Operator und Gruppen.
- Wähle eine von SCIM verwaltete Gruppe aus, die mit SCIM-verwaltet gekennzeichnet ist.
- Klicke auf Berechtigungen.
- Konfiguriere, auf welche Prüfobjekte, Prüfobjektgruppen, Integrationen, Alarme und anderen Ressourcen die Gruppe zugreifen darf.
- Wiederhole dies für jede Gruppe, die Uptrends Zugriff benötigt.
Nachdem du Berechtigungen zugewiesen hast, melde dich als provisionierter Nutzer mit SSO oder einem Uptrends Login an. Bestätige, dass der Nutzer auf die Prüfobjekte und Funktionen zugreifen kann, die für seine synchronisierte Gruppe erwartet werden. Weitere Informationen zu Uptrends Berechtigungen findest du unter Berechtigungen Überblick.
Fehlerbehebung
Test Connection schlägt fehl
Wenn eine Testverbindung fehlschlägt, bestätige Folgendes:
- Tenant URL entspricht exakt dem SCIM-Endpunkt aus Uptrends.
- Secret Token ist der API-Schlüssel des SCIM-Service-Accounts.
Keine Nutzer oder Gruppen werden in Uptrends angezeigt
Wenn Nutzer oder Gruppen nach der Synchronisierung nicht in Uptrends angezeigt werden, bestätige Folgendes:
- Nutzer oder Gruppen sind der Unternehmensanwendung zugewiesen.
- Der Synchronisierungsumfang enthält die erwarteten Nutzer und Gruppen.
- Die erste Synchronisierung ist abgeschlossen. Prüfe die Provisioning-Logs auf übersprungene Einträge oder Fehler.
- Der Nutzer befindet sich in einer IdP-Gruppe, die der Anwendung zugewiesen ist.
Doppelte Operatoren oder Gruppen
- Operatoren: Der IdP
userNamemuss für die Übernahme mit der bestehenden E-Mail-Adresse oder dem bestehenden Nutzernamen des Operators übereinstimmen. - Gruppen: SCIM übernimmt nicht anhand des Anzeigenamens. Lege eine passende externe ID fest, bevor das Provisioning startet. Andernfalls wird eine neue von SCIM verwaltete Gruppe erstellt.
Nutzer können nach der Synchronisierung nicht auf Prüfobjekte zugreifen
- SCIM legt keine Berechtigungen fest. Weise Berechtigungen für die von SCIM verwaltete Gruppe in Uptrends zu.