Skip to content

SCIM-Einrichtungsanleitung für Okta

Beziehen Sie Ihre SCIM-Anmeldedaten von Nitro

  1. Melden Sie sich bei der  Nitro Admin App  an
  2. Gehen Sie zu „Einstellungen“
  3. Navigieren Sie zur Registerkarte „SSO & Provisioning“
  4. Gehen Sie zum Abschnitt „Bereitstellung über SCIM“a0003887-8b82-4424-9f15-377630b58118
  5. Klicken Sie auf die Schaltfläche „SCIM-Provisioning bearbeiten“
  6. Wählen Sie „SCIM-Provisioning aktivieren
  7. Klicken Sie auf „Speichern“
  8. Klicken Sie auf „SCIM-Token generieren
  9. Kopieren Sie die SCIM-Basis-URL und das API-Token und speichern Sie diese
  10. Klicken Sie auf „Fertig“9f94035e-76c3-4c16-adcd-c44fc3136bcb

Hinweise:

  • Das Token kann nur einmal angezeigt werden. Sobald Sie den Abschnitt „SSO & Provisioning“ verlassen, ist es nicht mehr zugänglich.
  • Sollten Sie das Token verlieren, kann es widerrufen und ein neues generiert werden.
  • SCIM-API-Token verfallen ein Jahr nach ihrer Generierung. Aktualisieren Sie sie daher regelmäßig, um Dienstunterbrechungen zu vermeiden.

So generieren Sie ein neues Token:

  • Klicken Sie auf „SCIM-Provisioning bearbeiten
  • Klicken Sie anschließend auf „Token widerrufen“19c0fd46-b64a-438f-87fe-6f7d38b94a4c
  • Anschließend können Sie ein neues Token generieren, indem Sie wie in den obigen Schritten beschrieben auf „SCIM-Token generieren“ klicken.

​Konfigurieren Sie SCIM in Okta Workforce für SAML-Apps

  1. Öffnen Sie Ihre Okta Workforce Identity-SAML-Anwendung
  2. Navigieren Sie zur Registerkarte „Allgemein“
  3. Klicken Sie oben rechts im Abschnitt „App-Einstellungen“ auf „Bearbeiten“
  4. Wählen Sie im Abschnitt „Provisioning“ die Option „SCIM“ aus
  5. Klicken Sie auf „Speichern“16c3369b-0f9f-44f9-9122-f608c7ea2565
  6. Scrollen Sie auf der Registerkarte „Allgemein“ nach unten zum Abschnitt „Federated Broker-Modus“ und vergewissern Sie sich, dass  der „Federated Broker-Modus“  deaktiviert iste51e3434-fecd-4791-b9d1-5938bff225fb
  7. Wechseln Sie zur Registerkarte „Provisioning“
  8. Wechseln Sie zur Registerkarte „Integration“
  9. Wählen Sie „Bearbeiten
  10. Fügen Sie den zuvor kopierten Wert für die SCIM-Endpunkt-URL ein
  11. Geben Sie im Feld „Eindeutige Kennung für Benutzer“ den Wert „userName“ ein
  12. Wählen Sie unter „Unterstützte Provisioning-Aktionen“ die Optionen „Neue Benutzer übertragen“ und „Profilaktualisierungen übertragen“ aus
  13. Wählen Sie „HTTP-Header “ als Authentifizierungsmodus
  14. Fügen Sie das SCIM-Token in das Feld „Autorisierung “ ein
  15. Klicken Sie auf „Verbindungskonfiguration testen“, um die Verbindung vor dem Speichern zu überprüfen
  16. Klicken Sie auf „Speichern“51d526b2-005d-46f3-a1b1-1e3a984abcc8
  17. Konfigurieren Sie anschließend die Provisioning-Aktionen. Navigieren Sie zu „Provisioning“ > „Einstellungen“ > „Zur App“ und klicken Sie auf „Bearbeiten“
  18. Klicken Sie auf „Aktivieren“ für:
    1. Benutzer erstellen
    2. Benutzerattribute aktualisieren
    3. Benutzer deaktivieren
  19. Klicken Sie auf „Speichern“58be4b5a-3d93-4938-986a-7e8bfa251ed9
  20. Verwenden Sie im Abschnitt „Attributzuordnungen“ die Schaltfläche „X“, um die folgenden Zeilen zu löschen. Diese Standardzuordnungen stehen im Konflikt mit der SCIM-Implementierung von Nitro und müssen entfernt werden:

Attribut

Wert

Typ der primären E-Mail-Adresse

(user.email != null && user.email != '') ? 'work' : ‘'

Primäre Telefonnummer

(user.primaryPhone != null && user.primaryPhone != '') ? 'geschäftlich' : ‘'

Adresstyp

(user.streetAddress != null && user.streetAddress != '') ? 'work' : ‘'

Testen

Sie können nun die Benutzerprovisionierung auf der Registerkarte „Zuweisungen“ testen und Aktualisierungsvorgänge überprüfen, indem Sie Benutzerattribute unter „Verzeichnis > Personen“ bearbeiten.

Hinweise:

Bereitstellung bestehender Benutzer

Wenn Benutzer bereits vor der Einrichtung von SCIM in Nitro vorhanden waren, müssen Sie diese synchronisieren. Weisen Sie sie in Okta der Nitro-Anwendung zu, und sie werden sofort bereitgestellt.

Automatische Bereitstellung

Sobald SCIM konfiguriert ist, ist die Bereitstellung stets aktiv. Jeder der Nitro-Anwendung zugewiesene Benutzer wird sofort bereitgestellt.

Zuletzt aktualisiert: Juni 30, 2026