Überblick
Wir unterstützen Enterprise SSO (SAML 2.0 und OIDC), damit sich dein Team sicher über euren bestehenden Identity Provider anmelden kann. Für Unternehmen, die ihren User-Lifecycle automatisieren möchten, bieten wir zusätzlich SCIM (System for Cross-domain Identity Management) als kostenpflichtiges Add-on an.
Funktionsvergleich
- Enterprise SSO (Inklusive): Ermöglicht Single Sign-On. Accounts werden erstellt, sobald du dich das erste Mal anmeldest (Just-in-Time Provisioning).
- SCIM (Kostenpflichtiges Add-on): Synchronisiert euer Mitarbeiterverzeichnis direkt mit unserer Plattform. Accounts werden automatisch im Hintergrund erstellt und der Zugriff wird sofort entzogen, sobald ein Nutzer in eurem System deaktiviert wird.
Unterstützte Anbieter für SCIM
Um unser SCIM-Add-on zu nutzen, muss dein Identity Provider (IdP) SCIM 2.0 für benutzerdefinierte Anwendungen unterstützen.
Unterstützte Anbieter:
- Okta
- Microsoft Entra ID (ehemals Azure AD)
- OneLogin
- JumpCloud
Wichtiger Hinweis zur Transparenz: Für die folgenden Anbieter wird SCIM derzeit aufgrund technischer Einschränkungen seitens der Anbieter für benutzerdefinierte Anwendungen nicht unterstützt:
Google Workspace: Google unterstützt zwar SSO via SAML, beschränkt das automatisierte User-Provisioning (SCIM) jedoch derzeit auf eine feste Liste von Anwendungen.
Falls ihr einen oben nicht aufgeführten Identity Provider nutzt und automatisiertes Provisioning benötigt, wende dich bitte an support@optilyz.com. Unser Team wird die Anforderungen deines Anbieters prüfen, um festzustellen, ob eine individuelle SCIM-Konfiguration für euer Unternehmen realisiert werden kann.
So richtest du SCIM ein
Sobald das SCIM-Add-on zu eurem Vertrag hinzugefügt wurde, folge bitte diesen Schritten:
- Erhalt deines Setup-Links: Unser Team stellt deinem IT-Administrator einen sicheren, organisationsspezifischen Setup-Link zur Verfügung.
- Anmeldedaten generieren: Öffne den Link und navigiere zum Reiter „Provisioning“. Aktiviere dort die Option „Enable SCIM“, um folgende Daten zu generieren:
- SCIM Base URL
- Bearer Token (API-Key)
- IdP konfigurieren: Kopiere diese Daten in die SCIM-Konfigurationseinstellungen deines Identity Providers (z. B. Okta oder Entra ID).
- Verbindung testen: Führe einen Verbindungstest („Test Connection“) in deinem IdP durch, um sicherzustellen, dass die Synchronisierung aktiv ist.