AdministratörskonsolAnvändarhanteringSCIM

Ping-identitet SCIM-integration

System för identitetshantering över flera domäner (SCIM) kan användas för att automatiskt tillhandahålla och avregistrera medlemmar och grupper i din Bitwarden-organisation.

note

SCIM-integrationer är tillgängliga för Teams och Enterprise-organisationer. Kunder som inte använder en SCIM-kompatibel identitetsleverantör kan överväga att använda Directory Connector som ett alternativt sätt för provisionering.

Den här artikeln hjälper dig att konfigurera en SCIM-integration med Ping Identity. Konfiguration innebär att arbeta samtidigt med Bitwardens webbvalv och Ping Identity Administrator-instrumentpanelen. När du fortsätter rekommenderar vi att du har både lättillgängliga och att du slutför stegen i den ordning de är dokumenterade.

Aktivera SCIM

note

Are you self-hosting Bitwarden? If so, complete these steps to set up SCIM for your server before proceeding.

För att starta din SCIM-integrering, öppna administratörskonsolen och navigera till Inställningar → SCIM-provisionering:

SCIM provisioning
SCIM provisioning

Markera kryssrutan Aktivera SCIM och notera din SCIM-URL och SCIM API-nyckel. Du måste använda båda värdena i ett senare steg.

Skapa en SCIM-app

  1. Navigera till provisionering av ny anslutning.

    Ping Identity new Connection
    Ping Identity new Connection
  2. I fönstret Skapa en ny anslutning väljer du alternativet Välj för Identity Store.

  3. I Identity Store anger du SCIM i sökrutan och väljer SCIM Outbound. När detta steg är klart, välj Nästa.

    SCIM Connection
    SCIM Connection
  4. Ange ett namn och en beskrivning för SCIM-anslutningen.

  5. Därefter kommer du att behöva ange SCIM BASE URL. Kopiera SCIM URL-värdet som finns på sidan Aktivera SCIM i Bitwarden Admin Console och klistra in det i det här fältet.

  6. Använd rullgardinsmenyn Authentication Method och välj OAuth 2 Bearer Token. Ett fält kommer att visas med namnet Oauth Access Token, klistra in SCIM API-nyckelvärdet från Bitwarden Admin Console i detta fält.

    Ping Identity SCIM connection test
    Ping Identity SCIM connection test
  7. När installationen är klar kan du välja Testa anslutning. Om det lyckas, välj Nästa.

  8. På sidan Konfigurera inställningar väljer du önskade inställningar och åtgärder.

    note

    Setting the Remove Action setting to Disable will result in Bitwarden users being moved to Revoked status rather if the user fails to meet the filter criteria set on Ping Identity. Restoring the criteria will return the user to their previous state.

    If the Remove Action is set to Delete, the same action will deprovision the user.

  9. Välj Spara när du är klar. Välj den nyskapade anslutningen och aktivera anslutningen med reglaget.

    Enable Ping Identity Connection
    Enable Ping Identity Connection

Skapa en regel

Innan du synkroniserar användargrupper och kataloger krävs en regel för att synkronisera användargrupperna till Bitwarden SCIM.

  1. Återgå till provisioneringsskärmen.

  2. Välj fliken Regler och sedan Ny regel.

  3. Ange ett appspecifikt namn för regeln och välj Skapa regel.

  4. Redigera den nya regeln på fliken Konfiguration. Välj Bitwarden SCIM-anslutning och sedan Spara.

    Ping Identity Rule
    Ping Identity Rule

  5. Välj fliken Konfiguration och lägg till ett användarfilter. För mer information, se Ping Identity-dokumentationen. Välj Spara när du är klar.

    Ping Identity User Filter
    Ping Identity User Filter
  6. Aktivera regeln med reglaget.

    Ping Identity new Rule
    Ping Identity new Rule

Tillhandahållande grupper

  1. För att tilldela grupper, gå tillbaka till Provisioning-skärmen och välj regeln Redigera Group Provisioning.

    Edit group provisioning
    Edit group provisioning

  2. Välj den eller de grupper som ska tillhandahållas och välj Spara. När den har sparats kommer katalogen att utlösa en synkronisering.

Bilaga

Obligatoriska attribut

Både Bitwarden och Ping Identity SCIM Provisioner med SAML (SCIM v2 Enterprise) applikationer använder standard SCIM v2 attributnamn. Bitwarden kommer att använda följande attribut:

Användarattribut

  • aktiv

  • e-post eller användarnamn

  • visningsnamn

  • externt ID

ª - Eftersom SCIM tillåter användare att ha flera e-postadresser uttryckta som en array av objekt, kommer Bitwarden att använda värdet på objektet som innehåller "primärt": sant.

Gruppattribut

För varje grupp kommer Bitwarden att använda följande attribut:

  • displayName (obligatoriskt)

  • medlemmarª

  • externt ID

ª - medlemmar är en array av objekt, där varje objekt representerar en användare i den gruppen.