Administrator KonsoleBenutzerverwaltung

Über SCIM

Das System für das Identitätsmanagement über Domänen hinweg (SCIM) kann verwendet werden, um Mitglieder und Gruppen in Ihrer Bitwarden Organisation automatisch bereitzustellen.

Bitwarden-Server bieten einen SCIM-Endpunkt, der bei Vorhandensein eines gültigen SCIM API-Schlüssels Anfragen von Ihrem Identitätsanbieter (IdP) für die Bereitstellung und Entfernung von Benutzern und Gruppen akzeptiert.

Hinweis

SCIM Integrations are available for Enterprise organizations. Teams organizations, or customers not using a SCIM-compatible identity provider, may consider using Directory Connector as an alternative means of provisioning.

Bitwarden unterstützt SCIM v2 mit standardisierten Attributzuordnungen und bietet offizielle SCIM-Integrationen für:

SCIM einrichten

Um SCIM einzurichten, benötigt Ihr IdP eine SCIM-URL und einen API-Schlüssel, um autorisierte Anfragen an den Bitwarden-Server zu stellen. Diese Werte sind über die Admin-Konsole verfügbar, indem Sie zu Einstellungen SCIM-Provisioning navigieren:

SCIM provisioning
SCIM provisioning
Tipp

We recommend using one of our dedicated guides for setting up a SCIM integration between Bitwarden and Azure AD, Okta, OneLogin, or JumpCloud.

Erforderliche Attribute

Bitwarden verwendet standardmäßige SCIM v2 Attributnamen, die hier aufgelistet sind, jedoch kann jeder IdP alternative Namen verwenden, die während der Bereitstellung auf Bitwarden abgebildet werden.

Benutzerattribute

Für jeden Benutzer wird Bitwarden die folgenden Attribute verwenden:

  • Ein Hinweis darauf, dass der Benutzer aktiv ist (erforderlich)

  • E-Mail ª oder Benutzername ( erforderlich )

  • Anzeigename

  • ExterneId

- Da SCIM es Benutzern ermöglicht, mehrere E-Mail-Adressen als ein Array von Objekten zu haben, wird Bitwarden den Wert des Objekts verwenden, das "primary": true enthält.

Gruppenattribute

Für jede Gruppe wird Bitwarden die folgenden Attribute verwenden:

  • Anzeigename (erforderlich)

  • Mitglieder ª

  • ExterneId

ª - Mitglieder ist ein Array von Objekten, jedes Objekt repräsentiert einen Benutzer in dieser Gruppe.

Widerruf & Wiederherstellung des Zugriffs

Sobald Benutzer mit SCIM in Bitwarden bereitgestellt sind, können Sie vorübergehend ihren Zugang zu Ihrer Organisation und ihren Tresor-Einträgen widerrufen. Wenn ein Benutzer in Ihrem IdP vorübergehend gesperrt/deaktiviert ist, wird der Zugang zu Ihrer Organisation automatisch widerrufen.

Tipp

Only owners can revoke and restore access to other owners.

Benutzer mit entzogenem Zugang sind im Revoked Tab der Organisation Mitglieder Bildschirm aufgelistet und werden:

Warnung

For those accounts that do not have master passwords as a result of SSO with trusted devices, removing them from your organization or revoking their access will cut off all access to their Bitwarden account unless:

  1. You assign them a master password using account recovery beforehand.

  2. The user logs in at least once post-account recovery in order to fully complete the account recovery workflow.

Erfahren Sie mehr über das Widerrufen und Wiederherstellen des Zugriffs.

SCIM-Ereignisse

Ihre Organisation wird Ereignisprotokolle für Aktionen erfassen, die von SCIM-Integrationen durchgeführt werden, einschließlich dem Einladen von Benutzern und dem Entfernen von Benutzern, sowie dem Erstellen oder Löschen von Gruppen. SCIM-abgeleitete Ereignisse werden SCIM in der Mitglied Spalte registrieren.

Vorhandene Benutzer und Gruppen

Organisationen mit Benutzern und Gruppen, die vor der Aktivierung von SCIM, entweder manuell oder mit dem Directory Connector, an Bord gebracht wurden, sollten folgende Notiz beachten:


...das im IdP vorhanden ist.

...das existiert nicht im IdP.

Vorhandener Benutzer

Wird nicht dupliziert

•Wird nicht gezwungen, der Organisation wieder beizutreten

•Wird nicht aus Gruppen entfernt, in denen sie bereits Mitglied sind

•Wird nicht aus der Organisation entfernt werden

•Wird keine Gruppenmitgliedschaften hinzugefügt oder entfernt

Vorhandene Gruppe

•Wird nicht dupliziert

•Mitglieder werden entsprechend dem IdP hinzugefügt

•Wird keine bestehenden Mitglieder entfernen

•Wird nicht aus der Organisation entfernt werden

•Wird keine Mitglieder hinzufügen oder entfernen

Hinweis

If you are using Directory Connector, make sure to turn syncing off before activating SCIM.

Machen Sie einen Vorschlag für diese Seite

Kontaktieren Sie unser Team vom Kundendienst

For technical, billing, product, and Family/Premium questions.

Name*
E-Mail-Adresse Ihres Bitwarden-Kontos*
Bestätigen Sie die E-Mail-Adresse des Kontos*
Produkt*
Bist du selbst gehostet?*
Betreff*
Nachricht...*

Cloud-Status

Status überprüfen

© 2024 Bitwarden, Inc. Bedingungen Datenschutz Cookie-Einstellungen Sitemap

Diese Website ist auf Deutsch verfügbar.
Go to EnglishStay Here