AdministratörskonsolAnvändarhanteringSCIM

JumpCloud SCIM-integration

System för identitetshantering över flera domäner (SCIM) kan användas för att automatiskt tillhandahålla och avregistrera medlemmar och grupper i din Bitwarden-organisation.

note

SCIM-integrationer är tillgängliga för Teams och Enterprise-organisationer. Kunder som inte använder en SCIM-kompatibel identitetsleverantör kan överväga att använda Directory Connector som ett alternativt sätt för provisionering.

Den här artikeln hjälper dig att konfigurera en SCIM-integration med JumpCloud. Konfiguration innebär att arbeta samtidigt med Bitwarden webbvalv och JumpCloud Portal. När du fortsätter rekommenderar vi att du har både lättillgängliga och att du slutför stegen i den ordning de är dokumenterade.

Aktivera SCIM

note

Are you self-hosting Bitwarden? If so, complete these steps to set up SCIM for your server before proceeding.

För att starta din SCIM-integrering, öppna administratörskonsolen och navigera till Inställningar → SCIM-provisionering:

SCIM provisioning
SCIM provisioning

Markera kryssrutan Aktivera SCIM och notera din SCIM-URL och SCIM API-nyckel. Du måste använda båda värdena i ett senare steg.

Skapa en JumpCloud-app

tip

If you are already using this IdP for login with SSO, open that existing application and skip to this step. Otherwise, proceed with this section to create a new application.

I JumpCloud Portal, välj Applications från menyn och välj knappen Kom igång:

Create Bitwarden app JumpCloud
Create Bitwarden app JumpCloud

Ange Bitwarden i sökrutan och välj konfigureringsknappen:

Configure Bitwarden JumpCloud
Configure Bitwarden JumpCloud

Allmän info

På fliken Allmän information, ge programmet ett Bitwarden-specifikt namn.

SSO

Om du planerar att använda JumpCloud för enkel inloggning, välj fliken SSO och ställ in SSO med dessa instruktioner. När du är klar, eller om du hoppar över SSO för nu, välj aktiveringsknappen och slutför bekräftelsemodalen.

Identitetshantering

Öppna programmet igen och navigera till fliken Identitetshantering. Expandera rutan Konfigurationsinställningar och ange följande information:

När du har konfigurerat dessa fält, välj knappen Aktivera. När testet har kommit tillbaka, välj Spara.

Användargrupper

På fliken Användargrupper väljer du de grupper du vill tillhandahålla i Bitwarden. När du väl har valt knappen Spara kommer provisionering enligt denna specifikation att börja omedelbart.

Select User Groups
Select User Groups

Slutför användarintroduktionen

Nu när dina användare har administrerats kommer de att få inbjudningar att gå med i organisationen. Instruera dina användare att acceptera inbjudan och, när de har gjort det, bekräfta dem för organisationen.

note

Inbjudan → Acceptera → Bekräfta arbetsflödet underlättar handskakningen av dekrypteringsnyckeln som gör det möjligt för användare att säkert få åtkomst till organisationsvalvdata.

Bilaga

Mappning av användarattribut

Bitwarden använder vanliga SCIM v2-egendomsnamn, men dessa kan skilja sig från JumpCloud-egendomsnamn. Bitwarden kommer att använda följande egenskaper för varje användare:

ª - Eftersom SCIM tillåter användare att ha flera e-postadresser uttryckta som en array av objekt, kommer Bitwarden att använda värdet på objektet som innehåller "primärt": sant.

Mappning av gruppattribut

Bitwarden kommer att använda följande egenskaper för varje grupp:

ª - Medlemskap skickas till Bitwarden som en array av objekt, som vart och ett representerar en användare som är medlem i den gruppen.