SCIM-Provisionierung
Optimaite unterstuetzt SCIM 2.0 fuer automatische Nutzergruppen-Provisionierung. Damit koennen Identity Provider wie Azure Active Directory, Okta und OneLogin Gruppenmitgliedschaften direkt in Ihrem Optimaite-Workspace verwalten.
Endpunkt
GET/POST/PUT/PATCH /api/auth/scim/v2/Groups
GET/PUT/PATCH/DELETE /api/auth/scim/v2/Groups/{id}
Authentifizierung
SCIM-Requests werden mit einem Bearer Token authentifiziert, den Optimaite spezifisch fuer Ihre SCIM-Integration ausstellt.
Authorization: Bearer <scim-token>
Der SCIM-Bearer-Token wird beim Einrichten der Integration im Optimaite-Adminpanel konfiguriert. Kontaktieren Sie Ihren Account Manager, um SCIM fuer Ihren Workspace zu aktivieren.
Unterstuetzte Operationen
Gruppen auflisten
GET /api/auth/scim/v2/Groups
{
"schemas": ["urn:ietf:params:scim:api:messages:2.0:ListResponse"],
"totalResults": 3,
"Resources": [
{
"id": "grp_01ABCDEFG",
"displayName": "Legal Team",
"members": [{ "value": "usr_01ABCDEF", "display": "Jane Doe" }]
}
]
}
Gruppen erstellen / aktualisieren / loeschen
Standard-SCIM-v2-Operationen: POST zum Erstellen, PUT zum Ersetzen, PATCH fuer Teilupdates, DELETE zum Entfernen.
Setup-Leitfaeden
Azure AD
- Zu Enterprise Applications gehen und Optimaite hinzufuegen
- Zu Provisioning wechseln und Modus auf Automatic stellen
- Tenant URL eintragen:
https://app.optimaite.eu/api/auth/scim/v2/Groups - Secret Token von Optimaite eintragen
- Test Connection klicken, dann speichern und Provisionierung starten
Okta
- Zu Applications > Browse App Catalog gehen und nach Optimaite suchen
- Anwendung hinzufuegen und zum Tab Provisioning wechseln
- SCIM-Connector-Basis-URL setzen auf:
https://app.optimaite.eu/api/auth/scim/v2 - Bearer Token von Optimaite eintragen
- Push Groups aktivieren und zu synchronisierende Gruppen waehlen
Unterstuetzte Features
| Feature | Unterstuetzt |
|---|---|
| Group CRUD | Ja |
| Group Membership Sync | Ja |
| User-Erstellung ueber SCIM | Nein (Nutzer muessen vorher in Optimaite existieren) |
| Filtering | Basis (displayName eq "...") |
| Pagination | Ja |
| Bulk-Operationen | Nein |
Naechste Schritte
- Dokumenten-Ingestion -- Eingehende Webhooks
- Audit-Export -- Ausgehende Audit-Events
Was this helpful?