SCIM (System for Cross-domain Identity Management) is een open standaard die het beheer van gebruikersaccounts automatiseert. Met SCIM worden gebruikers automatisch gesynchroniseerd tussen Microsoft Entra ID (voorheen Azure Active Directory) en Safeguard. Dit vermindert handmatig werk en verhoogt de veiligheid doordat accounts snel worden aangemaakt, bijgewerkt of gedeactiveerd.
Volg onderstaande stappen om SCIM voor Safeguard in Microsoft Entra ID te configureren.
Ondersteunde functionaliteiten
Met SCIM in Safeguard kun je:
Nieuwe gebruikers automatisch provisionen.
Gebruikersattributen bijwerken.
Gebruikers automatisch deprovisionen wanneer ze verwijderd zijn uit Microsoft Entra ID.
Groepstoewijzingen beheren in de identity-provider.
Stap 1 — SCIM-activatie aanvragen
Stuur een e-mail naar [email protected] om SCIM-activatie voor jouw organisatie aan te vragen.
De supportafdeling stuurt je een API-sleutel die je nodig hebt voor de configuratie in Microsoft Entra ID.
Stap 2 — Maak een applicatie aan of selecteer er één in Microsoft Entra ID
Ga in Microsoft Entra ID naar Enterprise apps.
Controleer of er al een Safeguard-applicatie bestaat.
Bestaat deze nog niet? Maak een nieuwe Enterprise-app aan en geef die een duidelijke naam, zoals Safeguard.
Bestaat hij al? Selecteer dan de bestaande applicatie.
Stap 3 — Provisioning configureren
In the application menu, click on Provisioning.
Click on New configuration.
Enter the following under Tenant URL:
4. Plak bij Secret Token de API-sleutel die je van Safeguard-support hebt ontvangen.
5. Klik op Test Connection. Zodra dit succesvol is, klik je op Create.
Stap 4 — Gebruikers-mappings instellen
Ga naar Manage > Provisioning > Mappings.
Klik op Provision Microsoft Entra ID Users en stel de volgende attributen in:
App Attribute | Microsoft Entra ID Attribute |
userName | userPrincipalName |
active | Switch([IsSoftDeleted], , “False”, “True”, “True”, “False”) |
displayName | displayName |
preferredLanguage | preferredLanguage |
phoneNumbers[type eq "work"].value | telephoneNumber |
externalId | For externalId choose your own (this is optional) |
Klik op Save om je wijzigingen op te slaan.
Stap 5 — Groeps-mappings instellen
Ga naar Manage > Provisioning > Mappings.
Klik op Provision Microsoft Entra ID Groups.
Heb je geen groepsprovisioning nodig? Schakel het dan hier uit en ga door naar stap 6.
Configureer de volgende mappings:
App Attribute | Microsoft Entra ID Attribute |
displayName | displayName |
externalId | For externalId choose your own (this is optional) |
members | members |
Klik op Save om je wijzigingen op te slaan.
Stap 6 — Provisioning starten
Ga naar het tabblad Overview.
Klik op Start provisioning.
Provisioning is nu actief.
Controleer in het overzicht of de eerste synchronisatiecyclus zonder fouten is afgerond.

