Naar de hoofdinhoud

Instellen van SCIM met Safeguard

Guus de Zwart avatar
Geschreven door Guus de Zwart
Meer dan een maand geleden bijgewerkt

SCIM (System for Cross-domain Identity Management) is een open standaard die het beheer van gebruikersaccounts automatiseert. Met SCIM worden gebruikers automatisch gesynchroniseerd tussen Microsoft Entra ID (voorheen Azure Active Directory) en Safeguard. Dit vermindert handmatig werk en verhoogt de veiligheid doordat accounts snel worden aangemaakt, bijgewerkt of gedeactiveerd.
Volg onderstaande stappen om SCIM voor Safeguard in Microsoft Entra ID te configureren.

Ondersteunde functionaliteiten

Met SCIM in Safeguard kun je:

  • Nieuwe gebruikers automatisch provisionen.

  • Gebruikersattributen bijwerken.

  • Gebruikers automatisch deprovisionen wanneer ze verwijderd zijn uit Microsoft Entra ID.

  • Groeps­toewijzingen beheren in de identity-provider.

Stap 1 — SCIM-activatie aanvragen

Stuur een e-mail naar [email protected] om SCIM-activatie voor jouw organisatie aan te vragen.
De supportafdeling stuurt je een API-sleutel die je nodig hebt voor de configuratie in Microsoft Entra ID.

Stap 2 — Maak een applicatie aan of selecteer er één in Microsoft Entra ID

  1. Ga in Microsoft Entra ID naar Enterprise apps.

  2. Controleer of er al een Safeguard-applicatie bestaat.

  • Bestaat deze nog niet? Maak een nieuwe Enterprise-app aan en geef die een duidelijke naam, zoals Safeguard.

  • Bestaat hij al? Selecteer dan de bestaande applicatie.

Stap 3 — Provisioning configureren

  1. In the application menu, click on Provisioning.

  2. Click on New configuration.

  3. Enter the following under Tenant URL:

4. Plak bij Secret Token de API-sleutel die je van Safeguard-support hebt ontvangen.

5. Klik op Test Connection. Zodra dit succesvol is, klik je op Create.

Stap 4 — Gebruikers-mappings instellen

  1. Ga naar Manage > Provisioning > Mappings.

  2. Klik op Provision Microsoft Entra ID Users en stel de volgende attributen in:

App Attribute

Microsoft Entra ID Attribute

userName

userPrincipalName

active

Switch([IsSoftDeleted], , “False”, “True”, “True”, “False”)

displayName

displayName

preferredLanguage

preferredLanguage

phoneNumbers[type eq "work"].value

telephoneNumber

externalId

For externalId choose your own (this is optional)

  • Klik op Save om je wijzigingen op te slaan.

Stap 5 — Groeps-mappings instellen

  1. Ga naar Manage > Provisioning > Mappings.

  2. Klik op Provision Microsoft Entra ID Groups.

  3. Heb je geen groepsprovisioning nodig? Schakel het dan hier uit en ga door naar stap 6.

  4. Configureer de volgende mappings:

App Attribute

Microsoft Entra ID Attribute

displayName

displayName

externalId

For externalId choose your own (this is optional)

members

members

  • Klik op Save om je wijzigingen op te slaan.

Stap 6 — Provisioning starten

  1. Ga naar het tabblad Overview.

  2. Klik op Start provisioning.

  3. Provisioning is nu actief.

  4. Controleer in het overzicht of de eerste synchronisatiecyclus zonder fouten is afgerond.

Was dit een antwoord op uw vraag?