Okta SAML2 + SCIM mit Flexopus: Benutzer und Gruppen zentral verwalten
Easily synchronize or provision users and groups between Okta and Flexopus with our SCIM API.
How does the Okta SCIM integration work?
Okta SCIM automates user management and synchronizes data in real time. Integration with Flexopus enables centralized control and improves security and compliance. By combining Okta and Flexopus, administrative overhead is reduced and efficiency in IT management is increased.
About Okta
Okta SCIM automates user management across platforms, synchronizes data in real time, and enables centralized control. Benefits include improved security, compliance and efficient IT management. Integrations support seamless use with various services, making Okta SCIM a key tool for increasing efficiency in companies.
Further integrations
Fragen und Antworten
Was passiert mit einem Flexopus-Konto, wenn ein Benutzer in Okta gelöscht oder deaktiviert wird?
Wird ein Benutzer in Okta deaktiviert oder gelöscht, deaktiviert Flexopus das entsprechende Profil automatisch. Der Benutzer kann sich danach nicht mehr anmelden. Das Profil bleibt in Flexopus gespeichert, wird jedoch als inaktiv markiert. Bestehende Buchungen oder Daten bleiben erhalten.
Werden Gruppen aus Okta auch in Flexopus synchronisiert?
Ja, Gruppen aus Okta können über SCIM an Flexopus übertragen werden. Diese Gruppen werden in Flexopus als externe, schreibgeschützte Gruppen angelegt. Das bedeutet: Namen, Mitglieder und Struktur werden ausschließlich über Okta verwaltet. Flexopus unterstützt dabei flache Gruppenstrukturen; verschachtelte Gruppen werden auf der ersten Ebene synchronisiert.
Wie geht Flexopus mit doppelten Benutzereinträgen um?
Flexopus prüft beim Abgleich mehrere Identifikatoren in einer festgelegten Reihenfolge: zunächst die SCIM-ID, dann die externe Provider-ID (z. B. aus Okta), anschließend den UPN und zuletzt die E-Mail-Adresse. Nur wenn keiner dieser Werte übereinstimmt, wird ein neues Profil angelegt. So werden doppelte Einträge zuverlässig verhindert.
Kann ich SCIM auch ohne SAML2 SSO nutzen?
Technisch ist das möglich, wird jedoch nicht empfohlen. SCIM schreibt wichtige Felder wie E-Mail-Adresse, UPN und externe ID. Ohne SAML2 kann es zu Inkonsistenzen kommen. Wenn Sie SCIM ohne SSO einsetzen möchten, wenden Sie sich bitte vorab an unser Support-Team unter support@flexopus.com, um Ihr Konzept abzustimmen.
Welche Benutzerdaten werden übertragen?
Es werden nur die für Flexopus notwendigen Attribute übertragen: Vorname, Nachname, E-Mail-Adresse, Anzeigename sowie optional Abteilung und Jobbezeichnung. Nicht benötigte Felder werden nicht synchronisiert, um den Datentransfer auf das Minimum zu beschränken.

