Proton Startseite

So richtest du SCIM in Microsoft Entra ID ein

Lesen
2 Min.
Kategorien
Proton Pass
Proton Pass for Business

SCIM (System for Cross-domain Identity Management) ist ein Protokoll, mit dem du die Datenbereitstellung zwischen deinen Domains, Anwendungen und Systemen automatisieren kannst. Wenn du über Administratorberechtigungen verfügst, kannst du es nutzen, um Benutzerdaten und Bereitstellungen zwischen Microsoft Entra und deinem Proton Pass for Business-Konto auszutauschen.

Bitte beachte, dass du zur Einrichtung von SCIM zunächst SAML (Security Assertion Markup Language) einrichten musst. Wie das geht, erfährst du in unserem Artikel über die Einrichtung von SSO für Proton Pass mit Microsoft.

SCIM einrichten

Benutzer hinzufügen

SCIM einrichten

Um eine SCIM-Integration mit Proton Pass einzurichten, melde dich bei deinem Microsoft Entra-Konto an. Wähle dort Applications (Anwendungen) → Enterprise applications (Unternehmensanwendungen) aus.

Wähle die Proton-Anwendung aus, die du ursprünglich für die SSO-Einrichtung erstellt hast, und wähle anschließend Provisioning (Bereitstellung) aus.

Wähle unter dem Bereitstellungsmodus (Provisioning mode) die Option Automatic (Automatisch) aus. Anschließend musst du die entsprechenden Informationen finden, um sie in den Bereichen „Mandanten-URL“ (Tenant URL) und „Geheimes Token“ (Secret token) in deinem Proton Pass-Konto einzugeben.

Melde dich bei deiner Proton Pass for Business-Administrationskonsole an, gehe zum Tab „Organisation“ und wähle Single Sign-on aus. Scrolle nach unten, um SCIM automatic provisioning (SCIM-automatische Bereitstellung) zu finden. Hier findest du die SCIM base URL (SCIM-Basis-URL), die du unter „Mandanten-URL“ eingeben solltest, sowie das SCIM token (SCIM-Token), das du unter „Geheimes Token“ eingeben solltest.

Aufgrund von SCIM-Kompatibilitätsproblemen innerhalb von Entra ID wird empfohlen, ?aadOptscim062020 am Ende deiner Mandanten-URL hinzuzufügen, um Entra ID SCIM-konform zu machen. Erfahre mehr über die SCIM-Kompatibilität in Entra ID(neues Fenster).

Sobald du diese Abschnitte ausgefüllt hast, wähle Test connection (Verbindung testen). Wenn Microsoft Entra die erfolgreiche Verbindung mit einem Pop-up-Fenster bestätigt, wähle Save (Speichern) aus.

Du kannst deine benutzerdefinierte Anwendung jetzt in Microsoft Entra anzeigen und verwalten.

Benutzer hinzufügen

Sobald du deine benutzerdefinierte Anwendung erstellt und mit deinem Proton Pass-Konto verbunden hast, kannst du deine Benutzer und Gruppen hinzufügen.

Wähle Users and groups (Benutzer und Gruppen) → Add user/group (Benutzer/Gruppe hinzufügen) aus.

Klicke auf None Selected (Keine ausgewählt). Du kannst nun die Benutzer und Gruppen auswählen, die du hinzufügen möchtest. Sobald du deine Auswahl getroffen hast, klicke auf Select (Auswählen).

Um zu bestätigen, dass du die ausgewählten Benutzer und Gruppen hinzufügen möchtest, klicke auf Assign (Zuweisen).

Du kannst anschließend alle Benutzer in deiner Anwendung über den Tab Users and groups (Benutzer und Gruppen) einsehen, bearbeiten und entfernen.

Sobald deine Anwendung konfiguriert ist, kannst du mit der Bereitstellung beginnen, indem du Provisioning (Bereitstellung) → Start provisioning (Bereitstellung starten) auswählst.

Eingeladene Benutzer erhalten dann E-Mail-Einladungen, um deiner Organisation in Proton Pass beizutreten. Sobald sie die Einladung angenommen haben, kannst du sie über deine Administrationskonsole als Benutzer bestätigen.