Aangepaste SCIM: Flexibele integratie van gebruikersbeheer met Flexopus
Flexopus ondersteunt de open SCIM v2-standaard, ongeacht de gebruikte identiteitsaanbieder. Hiermee kunt u het gebruikersbeheer automatiseren, zelfs als er geen vooraf gebouwde connector beschikbaar is voor uw systeem.
Wat is aangepaste SCIM-synchronisatie?
SCIM staat voor "System for Cross-domain Identity Management" – een open, veelgebruikte standaard voor het geautomatiseerde beheer van gebruikersaccounts in cloudapplicaties. De SCIM v2-interface van Flexopus maakt het mogelijk om gebruikersprofielen, attributen en groepen rechtstreeks te synchroniseren vanuit uw identiteitsprovider (IdP).
In tegenstelling tot de vooraf geconfigureerde integraties voor Microsoft Entra ID of Okta, is Custom SCIM gericht op bedrijven die een andere of zelfgehoste identiteitsprovider gebruiken. Zolang het de SCIM v2-standaard ondersteunt, is een verbinding met Flexopus mogelijk. Doorgaans worden gebruikersgegevens zoals naam, e-mailadres, afdeling en groepslidmaatschappen gesynchroniseerd.
Wat is het doel van integratie?
Met Custom SCIM is handmatig onderhoud van gebruikersaccounts in Flexopus niet meer nodig. Zodra een medewerker wordt aangemaakt, gewijzigd of gedeactiveerd in de identiteitsprovider, worden deze wijzigingen automatisch doorgevoerd in Flexopus.
Typische gebruiksscenario's zijn onder andere:
- Automatische aanmaak van nieuwe gebruikersaccounts tijdens het onboardingproces.
- Profielgegevens worden bijgewerkt wanneer er wijzigingen worden aangebracht in de IdP (bijv. Afdelingswijziging
- Automatische deactivering van het account bij vertrek.
- Synchronisatie van groepen voor gericht toegangsbeheer in Flexopus
Hoe eenvoudig is de integratie?
Voor het opzetten van de aangepaste SCIM-integratie is geen diepgaande technische kennis vereist. In Flexopus wordt een SCIM-token gegenereerd, dat vervolgens wordt opgeslagen bij de identiteitsprovider. Daarna verloopt de synchronisatie volledig automatisch op de achtergrond.
De enige vereiste is dat uw identiteitsaanbieder de SCIM v2-standaard ondersteunt. De exacte configuratiestappen zijn afhankelijk van het specifieke systeem.
Wat zijn de voordelen van integratie?
- Systeemonafhankelijk: Werkt met elke SCIM v2-compatibele identiteitsaanbieder.
- Minder handmatige inspanning: gebruikersaccounts worden automatisch aangemaakt, bijgewerkt en gedeactiveerd.
- Consistente gegevens: Gebruikersinformatie in Flexopus is altijd actueel en komt overeen met de gegevens van de identiteitsprovider.
- Verhoogde beveiliging: Gedeactiveerde medewerkers verliezen automatisch hun toegang tot Flexopus.
- Voldoet aan de wetgeving inzake gegevensbescherming: alleen de gegevens die nodig zijn voor synchronisatie worden overgedragen.
- Inbegrepen bij het Flexopus-abonnement: Geen extra kosten voor SCIM-integratie.
Categorieën
Ontwikkeld door
Flexopus GmbHVerdere integraties
vragen en antwoorden
Welke identiteitsaanbieders worden ondersteund?
Aangepaste SCIM werkt met elke identiteitsprovider die de SCIM v2-standaard ondersteunt. Dit omvat bijvoorbeeld zelfgehoste oplossingen of minder gangbare systemen waarvoor geen kant-en-klare Flexopus-integratie bestaat. Er zijn specifieke, vooraf geconfigureerde integraties beschikbaar voor Microsoft Entra ID en Okta.
Wat gebeurt er als een gebruiker wordt verwijderd uit de identiteitsprovider?
Als een gebruikersaccount wordt verwijderd of gedeactiveerd bij de identiteitsprovider, wordt het ook automatisch gedeactiveerd in Flexopus via SCIM. De gebruiker verliest daardoor de toegang tot het platform. Bestaande boekingen worden over het algemeen behouden en kunnen door beheerders worden beheerd.
Welke gegevens worden via SCIM gesynchroniseerd?
Gebruikersgegevens zoals naam, e-mailadres, afdeling en groepslidmaatschappen worden gesynchroniseerd via de SCIM-interface. Alleen de gegevens die nodig zijn voor het gebruik van Flexopus worden verzonden.
Voldoet SCIM-integratie aan de wetgeving inzake gegevensbescherming?
Ja. Flexopus verzendt via SCIM alleen de gegevens die daadwerkelijk nodig zijn voor gebruikersbeheer. De communicatie is versleuteld en gebaseerd op tokens. Flexopus voldoet aan de AVG (Algemene Verordening Gegevensbescherming) en wordt beheerd via servers in Duitsland.
Kan ik SCIM samen met Single Sign-On (SSO) gebruiken?
Ja, SCIM en SSO vullen elkaar perfect aan. Terwijl SCIM de automatische aanmaak en het beheer van gebruikersaccounts afhandelt, maakt SSO een gemakkelijke en veilige aanmelding mogelijk voor Flexopus, zonder dat daarvoor aparte toegangsgegevens nodig zijn. Beide functies kunnen parallel worden gebruikt.

