BeheerconsoleGebruikersbeheer

Over SCIM

System for cross-domain identity management (SCIM) kan worden gebruikt om automatisch leden en groepen aan te maken in uw Bitwarden organisatie.

Bitwarden-servers bieden een SCIM-eindpunt dat, met een geldige SCIM API-sleutel, verzoeken accepteert van uw identity provider (IdP) voor provisioning en de-provisioning van gebruikers en groepen.

noot

SCIM Integrations are available for Enterprise organizations. Teams organizations, or customers not using a SCIM-compatible identity provider, may consider using Directory Connector as an alternative means of provisioning.

Bitwarden ondersteunt SCIM v2 met behulp van standaard attribuutmappings en biedt officiële SCIM-integraties voor:

SCIM instellen

Om SCIM in te stellen, heeft uw IdP een SCIM URL en API-sleutel nodig om geautoriseerde verzoeken te doen aan de Bitwarden-server. Deze waarden zijn beschikbaar in de beheerconsole door te navigeren naar Instellingen SCIM-provisioning:

SCIM provisioning
SCIM provisioning
tip

We recommend using one of our dedicated guides for setting up a SCIM integration between Bitwarden and Azure AD, Okta, OneLogin, or JumpCloud.

Vereiste kenmerken

Bitwarden gebruikt standaard SCIM v2 attribuutnamen, die hier worden vermeld, maar elke IdP kan alternatieve namen gebruiken die tijdens de provisioning worden toegewezen aan Bitwarden.

Gebruikersattributen

Voor elke gebruiker gebruikt Bitwarden de volgende attributen:

  • Een indicatie dat de gebruiker actief is(vereist)

  • emailª of gebruikersnaam(verplicht)

  • weergavenaam

  • externalId

ª - Omdat SCIM gebruikers toestaat om meerdere e-mailadressen te hebben uitgedrukt als een array van objecten, zal Bitwarden de waarde gebruiken van het object dat "primary" bevat : true.

Groepsattributen

Voor elke groep gebruikt Bitwarden de volgende attributen:

  • weergavenaam(verplicht)

  • ledenª

  • externalId

Leden is een matrix van objecten, waarbij elk object een gebruiker in die groep voorstelt.

Toegang intrekken en herstellen

Als gebruikers eenmaal in Bitwarden zijn ingesteld met SCIM, kunt u hun toegang tot uw organisatie en de bijbehorende kluisitems tijdelijk intrekken. Wanneer een gebruiker tijdelijk wordt geschorst/gedesactiveerd in je IdP, wordt zijn toegang tot je organisatie automatisch ingetrokken.

tip

Only owners can revoke and restore access to other owners.

Gebruikers met ingetrokken toegang worden weergegeven op het tabblad Ingetrokken van het scherm Leden van de organisatie en zullen:

waarschuwing

For those accounts that do not have master passwords as a result of SSO with trusted devices, removing them from your organization or revoking their access will cut off all access to their Bitwarden account unless:

  1. You assign them a master password using account recovery beforehand.

  2. The user logs in at least once post-account recovery in order to fully complete the account recovery workflow.

Meer informatie over het intrekken en herstellen van toegang.

SCIM-evenementen

Uw organisatie zal eventlogs vastleggen voor acties die worden ondernomen door SCIM-integraties, zoals het uitnodigen en verwijderen van gebruikers en het aanmaken of verwijderen van groepen. SCIM-afgeleide gebeurtenissen zullen SCIM registreren in de kolom Lid.

Reeds bestaande gebruikers en groepen

Organisaties met gebruikers en groepen die onboard waren voordat SCIM werd geactiveerd, handmatig of met Directory Connector, moeten rekening houden met het volgende:


...die bestaat in de IdP.

...die niet bestaat in de IdP.

Bestaande gebruiker

-Wordt niet gedupliceerd

-zullen niet gedwongen worden om zich opnieuw bij de organisatie aan te sluiten

-Zullen niet verwijderd worden uit groepen waar ze al lid van zijn

-Zal niet uit de organisatie worden verwijderd

-Er worden geen groepslidmaatschappen toegevoegd of verwijderd

Reeds bestaande groep

-Wordt niet gedupliceerd

-Er worden leden toegevoegd volgens de IdP

-Er worden geen reeds bestaande leden verwijderd

-Zal niet uit de organisatie worden verwijderd

-Er worden geen leden toegevoegd of verwijderd

noot

If you are using Directory Connector, make sure to turn syncing off before activating SCIM.

Make a suggestion to this page

Neem contact op met ons ondersteuningsteam

Voor technische, factuur- en productvragen.

Naam*
Bitwarden account e-mail*
Account e-mail verifiëren*
Product*
Ben je zelf hostend?*
Onderwerp*
Bericht...*

Wolkenstatus

Status controleren

© 2024 Bitwarden, Inc. Voorwaarden Privacy Cookie-instellingen Sitemap

Go to EnglishStay Here