System for Cross-domain Identity Management (SCIM) ist ein Standard zur Automatisierung der Benutzerbereitstellung zwischen Systemen. Mit SCIM kann ein Identitätsanbieter (IdP) wie Okta oder Azure Active Directory (Azure AD) Benutzerkonten in einer anderen Plattform automatisch erstellen, aktualisieren und deaktivieren, ohne dass eine manuelle Administration erforderlich ist.
Dieser Artikel behandelt:
Was System for Cross-domain Identity Management (SCIM) ist und wie es funktioniert
Die Unterschiede zwischen SCIM und Security Assertion Markup Language (SAML)
So konfigurieren Sie die SCIM-Bereitstellung in Okta
So konfigurieren Sie SCIM-Attribute für Teams und Rollen
SCIM im Vergleich zu SAML
System for Cross-domain Identity Management (SCIM) konzentriert sich auf die Verwaltung von Benutzerkonten, während Security Assertion Markup Language (SAML) auf Benutzerauthentifizierung und Anmeldung ausgerichtet ist. Mit SAML und Just-in-Time-Bereitstellung (JIT) können Benutzerkonten automatisch erstellt werden, wenn sich ein Benutzer zum ersten Mal anmeldet, ohne dass SCIM erforderlich ist.
SCIM wird empfohlen, wenn Sie eine fortlaufende Verwaltung des Benutzerlebenszyklus benötigen, einschließlich der Aktualisierung von Benutzerdetails, der Verwaltung von Rollen und der automatischen Entfernung des Zugriffs, wenn Benutzer eine Organisation verlassen. SAML mit JIT-Bereitstellung eignet sich häufig für einfachere Bereitstellungen, die kein vollständiges Lebenszyklusmanagement erfordern.
In vielen Unternehmensumgebungen werden SCIM und SAML gemeinsam verwendet. SCIM stellt Benutzerkonten bereit und synchronisiert sie, während SAML eine nahtlose Anmeldung ermöglicht.
Funktion | SCIM | SAML |
Zweck | Automatisiert die Benutzerbereitstellung und das Lebenszyklusmanagement | Authentifiziert Benutzer und ermöglicht Single Sign-On (SSO) |
Erstellung von Benutzerkonten | Erstellt Benutzer automatisch durch Bereitstellung | Kann Benutzer durch Just-in-Time-Bereitstellung (JIT) erstellen |
Benutzeraktualisierungen | Synchronisiert Änderungen am Benutzerprofil und an Rollen | Verwaltet keine Benutzeraktualisierungen |
Benutzerdeprovisionierung | Entfernt den Zugriff automatisch, wenn Benutzer das Unternehmen verlassen | Verwaltet keine Deprovisionierung |
Authentifizierung | Nein | Ja |
Am besten geeignet für | Organisationen, die Benutzerlebenszyklusmanagement und Synchronisierung benötigen | Organisationen, die Single Sign-On-Authentifizierung (SSO) benötigen |
Übliche Nutzung in Unternehmen | Wird häufig zusammen mit SAML verwendet | Wird häufig zusammen mit SCIM verwendet |
SCIM in Okta konfigurieren
Folgen Sie den Schritten im Artikel So konfigurieren Sie SAML Single Sign-On (SSO) mit Okta?, um eine Single Sign-On (SSO)-Anwendungsintegration einzurichten.
Navigieren Sie zum SCIM-Formular in Okta, indem Sie App-Integration > Bereitstellung > SCIM-Verbindung auswählen.
Füllen Sie das SCIM-Konfigurationsformular mit den folgenden Einstellungen aus:
SCIM-Connector-Basis-URL: /scim/v2
CisionOne URL: https://identity.cision.one/scim/v2
Eindeutiges Kennungsfeld für Benutzer: email
Bereitstellungsoptionen: Neue Benutzer übertragen und Profilaktualisierungen übertragen
Authentifizierungsmodus: HTTP-Header
Wenn Sie zu HTTP-Header > Autorisierung gelangen, öffnen Sie die SAML-Integrationsseite in CisionOne und generieren Sie ein SCIM-Token.
Kopieren Sie das Token und fügen Sie es in Okta in das Feld „Autorisierung“ ein.
Nachdem Sie alle erforderlichen Details im Okta-SCIM-Formular eingegeben haben, wählen Sie Connector-Konfiguration testen, um die Verbindung zu überprüfen. Wenn der Test erfolgreich ist, wird der folgende Bildschirm angezeigt.
Aktivieren Sie die erforderlichen Bereitstellungsaktionen, damit Okta Benutzer automatisch erstellen, aktualisieren und deaktivieren kann.
Wenn Sie einen Benutzer im Identitätsanbieter (IdP) hinzufügen, entfernen oder aktualisieren, werden die Änderungen automatisch mit dem Benutzerprofil in CisionOne synchronisiert.
Hinweis: Verwenden Sie das im SAML-Integrationsmodal generierte Autorisierungstoken, wenn Sie die SCIM-Authentifizierung konfigurieren.
Attribute für SCIM einrichten
Wenn Sie Teams und Benutzerrollen synchronisieren möchten, führen Sie die folgenden Schritte aus:
Fügen Sie beim Konfigurieren von SCIM-Attributen das Feld „Externer Namespace“ hinzu, wie im folgenden Screenshot gezeigt.
Für Teams:
Externer Namespace: urn:ietf:params:scim:schemas:extension:teams:2.0:User
Externer Name: primary_team
Um Benutzerrollen zu synchronisieren, konfigurieren Sie den folgenden externen Namespace:
Externer Namespace: urn:ietf:params:scim:schemas:extension:roles:2.0:User
Verwenden Sie je nach zuzuweisender Rolle einen der folgenden externen Namen:
• monitoring_user_role
• social_user_role
• outreach_user_role
Wenn Sie einen Benutzer im Identitätsanbieter (IdP) hinzufügen, entfernen oder aktualisieren, werden die Änderungen automatisch mit der API und dem Identitätsdienst synchronisiert.




