Muun SCIM-palvelun yhdistäminen
Klang toimii minkä tahansa SCIM 2.0:aa puhuvan palveluntarjoajan kanssa, ei vain Entran ja Oktan.
Saatavilla Pro- ja Team-paketeissa.
Klangin jäsensynkronointi on tavallista SCIM 2.0:aa. Microsoft Entralla ja Oktalla on omat oppaansa, koska niiden hallintakonsolit eroavat toisistaan, mutta mikään Klangissa ei ole kummallekaan erityistä. Kaikki palveluntarjoajat, jotka osaavat lähettää SCIM 2.0:aa perus-URL:iin bearer-tunnuksella, toimivat, mukaan lukien OneLogin, JumpCloud, Ping ja omat skriptit.
Tämä artikkeli on viitteenä kaikelle muulle. Jos käytätte Entraa tai Oktaa, seuratkaa niiden oppaita.
Ennen kuin aloitatte
Tarvitsette kaksi asiaa:
- Klangissa: järjestelmänvalvojan oikeudet Pro- tai Enterprise-työtilassa
- Palveluntarjoajallanne: oikeus luoda sovellus ja määrittää provisiointi
Arvojen hakeminen Klangista
- Avatkaa Klangissa Asetukset → Työtila → Jäsenet → Jäsenten synkronointi
- Napsauta SCIM-hakemisto-kortissa Yhdistä
- Valitkaa avautuvasta valintaikkunasta välilehti Muu SCIM-palvelu
- Napsauta Tallenna, niin yhteys luodaan ja URL-osoite sekä tunnus tulevat näkyviin
Saatte kaksi arvoa: perus-URL:n ja bearer-tunnuksen. Tunnus näytetään vain kerran. Kopioikaa se ennen kuin suljette valintaikkunan.
Lähettäkää tunnus jokaisen pyynnön Authorization-otsakkeessa muodossa Authorization: Bearer <token>. Muita tunnistetietoja ei ole, eikä omia otsakkeita tarvitse asettaa.
Jos Yhteysasetukset näkyvät, pitäkää Luo uusi yhteys valittuna uutta yhteyttä varten. Jos haluatte käyttää aiempaa yhteyttä, valitkaa sen sijaan hallinnoimanne työtila ja napsauttakaa Tallenna. Uutta tokenia tai palveluntarjoajan määritystä ei tarvita.
Voitte lukea ohjeet uudelleen avaamalla yhteyskortin valikon Lisää vaihtoehtoja (⋮) ja valitsemalla Näytä asetukset. URL-osoite ja palveluntarjoajan ohjeet ovat edelleen saatavilla, mutta tallennettua tokenia ei voi näyttää uudelleen. Sulje sulkee ohjeen muuttamatta yhteyttä.
Mitä Klang tukee
| Osoite | Metodit |
|---|---|
/ServiceProviderConfig, /ResourceTypes, /Schemas | GET |
/Users | GET, POST |
/Users/{id} | GET, PUT, PATCH, DELETE |
/Groups | GET, POST |
/Groups/{id} | GET, PUT, PATCH, DELETE |
PATCH on tuettu molemmille resursseille, myös siinä polutottomassa muodossa, jota jotkin palveluntarjoajat lähettävät. Ryhmän jäsenyys voi saapua joko PATCH-operaatioina tai kokonaisena PUT-korvauksena. GET /ServiceProviderConfig ilmoittaa saman, joten palveluntarjoaja, joka lukee sen ennen määritystään, löytää tiedot sieltä.
Miten Klang yhdistää henkilöt ja ryhmät
- Käyttäjät yhdistetään kentällä
userName, jonka Klang olettaa olevan henkilön sähköpostiosoite - Ryhmät yhdistetään kentällä
displayNametai kentälläexternalId, jos palveluntarjoajanne lähettää sellaisen - Palveluntarjoajanne täytyy tukea suodatinta
userName eq "...", koska juuri sillä se selvittää, onko henkilö jo olemassa ennen kuin se luo hänet
Kaksi asiaa, joita Klang tarkoituksella ei tee
Sisältö säilyy. DELETE /Users/{id} tai active-arvon asettaminen arvoon false poistaa henkilön synkronoidun käyttöoikeuden. Hänen sisältöään ei poisteta.
Henkilöitä ei voi listata. Suodattamaton GET /Users vastaa tyhjällä tuloksella koko henkilöstöluettelon sijaan. Klang ei ole hakemistonne totuuden lähde, joten se ei luovuta luetteloa takaisin. Suodatetut haut toimivat normaalisti, ja se on kaikki mitä palveluntarjoaja tarvitsee provisiointiin. GET /Groups sen sijaan listaa, koska juuri niin palveluntarjoajat vertaavat lähettämässään olevaa ryhmää jo olemassa olevaan.
Valinnainen: Lähetettävien ryhmien valinta
Voit ohittaa ryhmien provisioinnin valinnalla Kaikki synkronoidut käyttäjät. Jos haluat valita Klangissa tietyt ryhmät, lähetä ryhmät ja niiden jäsenyydet.
Klang tuntee vain ne ryhmät, jotka palveluntarjoajanne todella lähettää. Valintatapa riippuu palveluntarjoajasta: Entra kutsuu sitä ryhmien määrittämiseksi sovellukselle, Okta kutsuu sitä nimellä Push Groups. Nimestä riippumatta juuri niistä ryhmistä voitte sen jälkeen valita Klangissa.
Tämän työtilan jäsenten valinta
Kaikki synkronoidut käyttäjät antaa jäsenen käyttöoikeuden kaikille tämän yhteyden kautta lähetetyille aktiivisille käyttäjille. Hallitse ylläpitäjiä Klangissa. Palveluntarjoajasi päättää edelleen, mitkä käyttäjät lähetetään.
- Palatkaa kohtaan Jäsenten synkronointi ja etsikää Ketkä saavat käyttöoikeuden?
- Valitse Kaikki synkronoidut käyttäjät tai Valitse tietyt ryhmät. Jos valitset tietyt ryhmät, määritä, mitkä antavat roolin Ylläpitäjä tai Jäsen
- Napsauttakaa Näytä keitä valinta koskee käydäksenne läpi valintaan kuuluvat henkilöt
- Käykää läpi tarvittavat lisälisenssit ja napsauttakaa Tallenna
Ryhmät saavat mennä päällekkäin; kukin henkilö lasketaan kerran työtilaa kohti. Uudesta yhteydestä kukaan ei saa pääsyä ennen kuin tallennatte valinnan.

Mitä tästä eteenpäin tapahtuu
- Tallennettuun valintaasi kuuluvat aktiiviset käyttäjät saavat käyttöoikeuden tähän työtilaan
- Käyttäjät, jotka poistetaan käytöstä tai eivät enää kuulu valintaasi, menettävät synkronoidun käyttöoikeutensa. Heidän sisältönsä säilyy
- Järjestelmänvalvojaryhmät voivat ylentää jäseniä. Nykyiset järjestelmänvalvojat säilyttävät roolinsa siirtyessään jäsenryhmään
- Ne, jotka eivät ole koskaan kirjautuneet Klangiin, saavat kutsun sähköpostitse
Klangin yhteyskortti näyttää, milloin palveluntarjoajanne otti viimeksi yhteyttä. Jos siinä lukee palveluntarjoajan nimi, se on se, jonka Klang tunnisti pyynnöstä; muuten siinä lukee vain SCIM, mikä on normaalia palveluntarjoajille, joille Klangilla ei ole logoa.
Tunnuksen vaihtaminen
Avaa yhteyskortin valikko Lisää vaihtoehtoja (⋮) ja valitse Luo uusi token. Vanha lakkaa toimimasta heti kaikissa työtiloissa, jotka jakavat yhteyden. Liittäkää uusi palveluntarjoajallenne.
Yhteyden katkaiseminen
Napsauttakaa Lisää vaihtoehtoja (⋮) → Katkaise yhteys lopettaaksenne tämän työtilan synkronoinnin. Nykyiset jäsenet säilyttävät pääsynsä ja siirtyvät manuaaliseen hallintaan; synkronoinnin vastausta odottavat kutsut peruutetaan. Muut yhdistetyt työtilat jatkavat synkronointia. Viimeisen työtilan katkaiseminen poistaa myös jaetun yhteyden ja sen tunnuksen.
Oliko tästä artikkelista apua?
Palautteesi auttaa meitä parantamaan ohjeita.
Suositellut artikkelit
Tarvitsetko lisäapua?
Tukitiimimme auttaa sinua.