Okta SAML2 + SCIM mit Flexopus: Benutzer und Gruppen zentral verwalten
Synchroniseer of richt gebruikers en groepen eenvoudig in tussen Okta en Flexopus met onze SCIM API.
Hoe werkt de Okta SCIM-integratie?
Okta SCIM automatiseert gebruikersbeheer en synchroniseert gegevens in realtime. Integratie met Flexopus maakt gecentraliseerde controle mogelijk en verbetert de beveiliging en naleving. Door Okta en Flexopus te combineren, worden de administratieve lasten verlaagd en de efficiëntie van het IT-beheer verhoogd.
Over Okta
Okta SCIM automatiseert gebruikersbeheer op alle platforms, synchroniseert gegevens in realtime en maakt gecentraliseerde controle mogelijk. Voordelen zijn onder andere verbeterde beveiliging, naleving van wet- en regelgeving en efficiënt IT-beheer. Integraties ondersteunen naadloos gebruik met diverse services, waardoor Okta SCIM een belangrijk hulpmiddel is voor het verhogen van de efficiëntie in bedrijven.
Categorieën
Ontwikkeld door
Flexopus GmbHVerdere integraties
Fragen und Antworten
Was passiert mit einem Flexopus-Konto, wenn ein Benutzer in Okta gelöscht oder deaktiviert wird?
Wird ein Benutzer in Okta deaktiviert oder gelöscht, deaktiviert Flexopus das entsprechende Profil automatisch. Der Benutzer kann sich danach nicht mehr anmelden. Das Profil bleibt in Flexopus gespeichert, wird jedoch als inaktiv markiert. Bestehende Buchungen oder Daten bleiben erhalten.
Werden Gruppen aus Okta auch in Flexopus synchronisiert?
Ja, Gruppen aus Okta können über SCIM an Flexopus übertragen werden. Diese Gruppen werden in Flexopus als externe, schreibgeschützte Gruppen angelegt. Das bedeutet: Namen, Mitglieder und Struktur werden ausschließlich über Okta verwaltet. Flexopus unterstützt dabei flache Gruppenstrukturen; verschachtelte Gruppen werden auf der ersten Ebene synchronisiert.
Wie geht Flexopus mit doppelten Benutzereinträgen um?
Flexopus prüft beim Abgleich mehrere Identifikatoren in einer festgelegten Reihenfolge: zunächst die SCIM-ID, dann die externe Provider-ID (z. B. aus Okta), anschließend den UPN und zuletzt die E-Mail-Adresse. Nur wenn keiner dieser Werte übereinstimmt, wird ein neues Profil angelegt. So werden doppelte Einträge zuverlässig verhindert.
Kann ich SCIM auch ohne SAML2 SSO nutzen?
Technisch ist das möglich, wird jedoch nicht empfohlen. SCIM schreibt wichtige Felder wie E-Mail-Adresse, UPN und externe ID. Ohne SAML2 kann es zu Inkonsistenzen kommen. Wenn Sie SCIM ohne SSO einsetzen möchten, wenden Sie sich bitte vorab an unser Support-Team unter support@flexopus.com, um Ihr Konzept abzustimmen.
Welche Benutzerdaten werden übertragen?
Es werden nur die für Flexopus notwendigen Attribute übertragen: Vorname, Nachname, E-Mail-Adresse, Anzeigename sowie optional Abteilung und Jobbezeichnung. Nicht benötigte Felder werden nicht synchronisiert, um den Datentransfer auf das Minimum zu beschränken.

