One Identity Manager als SCIM 2.0 Serviceprovider
One Identity Manager stellt eine Schnittstelle entsprechend der System for Cross-domain Identity Management (SCIM) 2.0 zur Verfügung. Die Schnittstelle ermöglicht den Import und den Export von One Identity Manager-Objekten über einen SCIM Client. Die Schnittstelle kann beispielsweise eingesetzt werden für:
-
den Import von Daten zu Identitäten, Abteilungen, Kostenstellen und Standorten aus einem HR-System
-
den Import von Daten zu Benutzerkonten und Gruppen aus einem Cloud-System
-
den Abgleich von kundendefinierten Zielsystemen, die einen SCIM V2.0 Client haben
-
die Bereitstellung von Informationen zu Identitäten über eine standardisierte Schnittstelle für die Weiterverarbeitung in Fremdsystemen
Der SCIM 2.0 Serviceprovider für One Identity Manager wird als Plugin für den API Server bereitgestellt und kann bei der Installation des API Servers ausgewählt werden. Ein weitere Konfiguration des SCIM Plugin selbst ist nicht notwendig. Die erfolgreiche Installation und Aktivierung des SCIM Plugins kann im Administrationsportal des API Server überprüft werden. Ausführliche Informationen zur Installation eines API Servers finden Sie im One Identity Manager Installationshandbuch.
Detaillierte Informationen zum Thema
Endpunkte und Basis-URL
HINWEIS: Die an der Schnittstelle bereitgestellten Provider und Endpunkte sind fest vorgegeben und können nicht konfiguriert werden.
Die SCIM 2.0 Schnittstelle ist im API Server Installationsverzeichnis unter dem festen Unterverzeichnis /ApiServer/scim/v2 erreichbar. Die Basis-URL wird folgendermaßen gebildet:
<http | https>://[< subdomain | servername>.]<domainname>/ApiServer/scim/v2
Es gibt weitere fest definierte Endpunkte. Die Endpunkte werden ohne weitere URL-Parameter aufgerufen.
-
/ServiceproviderConfig
Der Endpunkt gibt Auskunft über die implementierten Möglichkeiten des Serviceprovider wie beispielsweise die angebotenen Authentifizierungsarten. Der Endpunkt kann ohne Authentifizierung aufgerufen werden.
-
/Schemas
Die Rückgabestruktur des Endpunktes definiert alle Datenobjekte und ihre Eigenschaften, die vom Provider unterstützt werden.
Verwandte Themen
SCIM Plugin Features
Die Rückgabestruktur des Endpunktes /ServiceproviderConfig definiert unter anderem die Features, die vom SCIM Plugin unterstützt werden.
-
patch: Bei der Übertragung von Änderungen werden nur Einzeloperationen auf Eigenschaften übertragen, nicht das komplette zu ändernde Objekt.
-
filter: Die Filterung von Objekten direkt bei der Anfrage oder in patch-Operationen wird unterstützt.
Authentifizierung von SCIM Clients
In der über den Endpunkt /ServiceproviderConfig abgerufenen Struktur ist eine authenticationSchemes-Liste enthalten. Die Liste publiziert die möglichen Authentifizierungsmethoden und Autorisierungsmethoden, mit denen das SCIM Plugin genutzt werden kann.
Unterstützt werden:
-
HTTP Basic access authentication
-
NTLM Authentication and Kerberos
-
OAuth 2.0 client authorization
Verwandte Themen