Du kannst dich auch an support@langdock.com wenden, um deine SCIM-Integration mit Unterstützung einzurichten.
Voraussetzungen
- Zugriff auf ein Administratorkonto in deinem Langdock Workspace.
- Ein Entra ID-Konto mit den Rechten zur Verwaltung von Unternehmensanwendungen.
- Eine Unternehmensanwendung (siehe die SAML mit Entra ID-Dokumentationsseite, um zu erfahren, wie du eine erstellst: https://docs.langdock.com/settings/security/entra)
Verbindung konfigurieren
- Navigiere zu der Unternehmensanwendung, die du für die SAML-Verbindung in deinem Azure Portal eingerichtet hast (wie beschrieben in https://docs.langdock.com/settings/security/entra).

- Klicke auf “Deine Anwendung verbinden”

- Gehe zu deinen Langdock Sicherheitseinstellungen und kopiere den Wert “SCIM Base URL”.

- Zurück in deinem Azure Portal, gib die SCIM Base URL in das Feld “Tenant URL” ein und (!) hänge
?aadOptscim062020
am Ende der URL an, um bekannte Probleme in Microsofts Implementierung des SCIM-Protokolls zu beheben.
https://app.langdock.com/api/scim/v2?aadOptscim062020

- Kopiere den Wert “SCIM Bearer Token (API Key)” aus deinen Langdock Sicherheitseinstellungen…

- …und füge ihn in das Feld “Secret token” in deinem Azure Portal ein.

- Schalte “SCIM User Sync Active” ein, um SCIM für deinen Workspace in deinen Langdock Sicherheitseinstellungen zu aktivieren. Dies ist erforderlich, um die Verbindung zu testen.

- Zurück in deinem Azure Portal klicke auf “Verbindung testen” und du solltest eine Meldung sehen, die bestätigt, dass die Verbindung zwischen Entra ID und Langdock funktioniert.

- Klicke auf “Erstellen”, um die Konfiguration abzuschließen

Optional: Disable group synchronization
- (Optional) Um deine Bereitstellungseinstellungen anzupassen, gehe zu “Verwalten” > “Bereitstellung”. Dies könnte nötig sein, wenn du nur Nutzer (aber keine Gruppen) synchronisieren möchtest oder wenn du eine oder mehrere Arten von Objektaktionen (Erstellen, Aktualisieren oder Löschen) deaktivieren möchtest.

- (Optional: Deaktivieren der Gruppensynchronisierung) Klicke auf “Microsoft Entra ID-Gruppen bereitstellen”

- (Optional: Deaktivieren der Gruppensynchronisierung) Klicke auf “Nein”

- (Optional: Deaktivieren der Gruppensynchronisierung) Klicke auf “Speichern” und dann auf “Ja”, um Änderungen zu bestätigen

Bereitstellung aktivieren
- Empfohlung: Öffne “Einstellungen”, klicke auf “E-Mail-Benachrichtigung senden, wenn ein Fehler auftritt” und gib deine E-Mail-Adresse ein

- Klicke auf “Ein”, um den Bereitstellungsstatus zu aktivieren

- Klicke auf “Speichern”, um deine Änderungen abzuschließen

Überprüfe deine Einrichtung
- Um zu überprüfen, ob die Bereitstellung wie erwartet funktioniert, gehe zu “Überwachen” > “Bereitstellungsprotokolle” und prüfe, ob deine Nutzer erfolgreich Langdock zugeordnet wurden.

- Du solltest auch die neu synchronisierten Nutzer in deinen Langdock Mitgliedereinstellungen sehen.
