SCIM-Provisioning-Verhalten in Uptrends

Notiz

Support für SCIM ist für Uptrends Enterprise Accounts verfügbar.

Dieser Artikel erklärt, was du erwarten kannst, wenn du SCIM-Provisioning zwischen deinem Identity Provider (IdP) und Uptrends aktivierst. Er behandelt das Provisioning-Verhalten, einschließlich Operator- und Operator-Gruppenverwaltung, Zugriffsberechtigungen, Sync-Timing und aktueller Einschränkungen.

Die Einrichtungsschritte findest du unter SCIM-Provisioning in Uptrends einrichten. Antworten auf häufige Fragen findest du unter SCIM-Provisioning FAQ.

Sync-Häufigkeit

SCIM-Änderungen werden möglicherweise nicht sofort in Uptrends angewendet. Das Timing hängt davon ab, wann dein IdP mit Uptrends synchronisiert. Beispielsweise wird das SCIM-Provisioning von Microsoft Entra ID in der Regel etwa alle 40 Minuten ausgeführt.

Änderungen an Mitgliedschaften, Aktualisierungen und Deprovisioning folgen alle demselben Zeitplan.

Operatoren

Manuelle Operatoren und SCIM-verwaltete Operatoren können im selben Uptrends Account vorhanden sein. SCIM erstellt und aktualisiert SCIM-verwaltete Operatoren aus deinem IdP. Manuelle Operatoren bleiben in Uptrends unter deiner Kontrolle, sofern SCIM sie nicht übernimmt.

Manuelle Operatoren und SCIM-verwaltete Operatoren in Uptrends

Wie SCIM Operatoren provisioniert

Wenn dein IdP einen neuen Nutzer provisioniert, erstellt Uptrends einen SCIM-verwalteten Operator mit der Kennzeichnung Von deinem IdP verwaltet.

Für SCIM-verwaltete Operatoren gilt:

  • Name, E-Mail, Telefon, Sprache und Gruppenmitgliedschaft werden in deinem IdP verwaltet und sind in der Uptrends Webanwendung schreibgeschützt.
  • Andere Operator-Einstellungen bleiben in Uptrends konfigurierbar, einschließlich Zeitzone, Dienstplänen und API-Nutzern.

Wenn sich diese IdP-verwalteten Felder in deinem IdP ändern, wendet Uptrends die Aktualisierungen beim nächsten Sync an.

Wie SCIM Operatoren deprovisioniert

Wenn ein Nutzer in deinem IdP der Uptrends Anwendung nicht mehr zugewiesen oder als inaktiv markiert wird, deprovisioniert und entfernt Uptrends den SCIM-verwalteten Operator.

SCIM löscht keine manuell verwalteten Uptrends Operatoren. Nur SCIM-verwaltete Operatoren können durch IdP-Deprovisioning entfernt werden.

Wie SCIM mit manuellen Operatoren interagiert

Manuelle Operatoren bleiben unverändert, bis dein IdP einen passenden Nutzer provisioniert. Wenn der IdP userName mit der E-Mail-Adresse des vorhandenen Operators übereinstimmt, übernimmt Uptrends diesen Operator in die SCIM-Verwaltung, statt ein Duplikat zu erstellen. Der Operator wird dann mit Von deinem IdP verwaltet gekennzeichnet.

Wenn du beispielsweise manuell in Uptrends einen Operator erstellst und dein IdP später dieselbe Identität provisioniert, wandelt Uptrends den vorhandenen Operator in SCIM-verwaltet um. Es wird kein zweiter Operator erstellt.

Nach der Übernahme entfernt IdP-Deprovisioning diesen Operator aus Uptrends.

Notiz

Manuelle Uptrends Operatoren sind während des Syncs für den IdP nicht sichtbar. Der IdP vergleicht deine Operatorenliste nicht. Wenn der IdP einen Nutzer provisioniert, gleicht Uptrends den userName mit einer vorhandenen Operator-E-Mail-Adresse ab.

Operator-Gruppen

Manuelle Operator-Gruppen und SCIM-verwaltete Operator-Gruppen können ebenfalls nebeneinander bestehen. Für eine einfachere Nutzerverwaltung weist du Nutzer Gruppen in deinem IdP zu und lässt SCIM diese Gruppen mit Uptrends synchronisieren. Wenn sich Mitgliedschaften ändern, sollte dein IdP die Gruppe aktualisieren, nicht einzelne Nutzerdatensätze. Dies entspricht dem typischen Verhalten von Microsoft Entra ID.

Manuelle Operator-Gruppen und SCIM-verwaltete Operator-Gruppen in Uptrends

Wie SCIM Gruppen provisioniert

Wenn dein IdP eine neue Gruppe provisioniert, erstellt Uptrends eine SCIM-verwaltete Operator-Gruppe mit der Kennzeichnung SCIM-verwaltet.

Für SCIM-verwaltete Gruppen gilt:

  • Name und Mitgliedschaft sind schreibgeschützt und werden vom IdP verwaltet.

Wie SCIM Gruppenmitgliedschaften aktualisiert

Wenn sich Gruppenmitgliedschaften in deinem IdP ändern, fügt Uptrends beim nächsten Sync Operatoren in der entsprechenden SCIM-verwalteten Operator-Gruppe hinzu oder entfernt sie.

Regeln für Mitgliedschaften:

  • SCIM-verwaltete Operatoren können sowohl SCIM-verwalteten Gruppen als auch manuell erstellten Uptrends Gruppen angehören.
  • Du kannst in der Uptrends Webanwendung keine manuellen Operatoren zu einer SCIM-verwalteten Gruppe hinzufügen. Die Mitgliedschaft für SCIM-verwaltete Gruppen liegt beim IdP.

Wie SCIM mit manuellen Gruppen interagiert

SCIM löscht keine manuell verwalteten Uptrends Operator-Gruppen.

Anders als bei Operatoren übernimmt SCIM keine vorhandene manuelle Operator-Gruppe anhand des Anzeigenamens. Beim ersten Provisioning erstellt der IdP in der Regel eine neue SCIM-verwaltete Gruppe. Deine vorhandenen manuellen Gruppen bleiben unverändert, sofern du sie nicht vor diesem ersten Provisioning zuordnest.

Um eine vorhandene Uptrends Gruppe einer IdP-Gruppe zuzuordnen, suche die ID der IdP-Gruppe. Füge in Uptrends diesen Wert in das Feld SCIM external ID der Operator-Gruppe ein oder verwende die Uptrends API, um dieses Feld zu aktualisieren. Erledige dies, bevor der IdP die Gruppe zum ersten Mal provisioniert. Wenn der IdP diese Gruppe provisioniert, übernimmt Uptrends die vorhandene Gruppe und wandelt sie in SCIM-verwaltet um, statt ein Duplikat zu erstellen.

Wenn du die external ID festlegst, nachdem der IdP die Gruppe bereits provisioniert hat, übernimmt Uptrends die manuelle Gruppe nicht. Die beim Provisioning erstellte SCIM-verwaltete Gruppe bleibt bestehen und deine manuelle Gruppe bleibt unverändert.

Notiz

Die Zuordnung ist eins zu eins. Du kannst eine IdP-Gruppe einer manuellen Uptrends Gruppe zuordnen. Du kannst eine IdP-Gruppe nicht mit zwei oder mehr manuellen Gruppen verknüpfen.

Integrierte Operator-Gruppen

Die integrierten Operator-Gruppen Administratoren und Jeder werden in der aktuellen Version nicht über SCIM provisioniert oder verwaltet.

Berechtigungsverwaltung

SCIM bringt Operatoren und Operator-Gruppen in Uptrends, entscheidet aber nicht, was diese Operatoren in der Uptrends Webanwendung tun können. Berechtigungen bleiben unter der Kontrolle von Uptrends, damit du Zugriff auf Prüfobjekte, Alarmierungen und andere Ressourcen gewähren kannst, ohne deine IdP-Konfiguration zu ändern.

Verwende diese Aufteilung der Zuständigkeiten:

  • Verwalte in deinem IdP, wer vorhanden ist und welchen Gruppen diese Personen angehören.
  • Weise in Uptrends nach dem Synchronisieren der Gruppen jeder Gruppe Berechtigungen zu. Zum Beispiel Prüfobjektzugriff, Alarmierungsverwaltung oder andere Autorisierungen, die dein Account unterstützt.

Bis du Berechtigungen in Uptrends zuweist, definiert eine synchronisierte Gruppe nur die Mitgliedschaft. Gruppenmitglieder erhalten Produktzugriff über die Berechtigungen, die du für diese Gruppe konfigurierst.

Weitere Informationen findest du unter Berechtigungen Überblick.

Durch die Nutzung dieser Website stimmen Sie der Verwendung von Cookies gemäß unserer Cookie-Richtlinien zu.