Skip to content

SCIM-installatiehandleiding voor Okta

Vraag je SCIM-inloggegevens aan bij Nitro

  1. Meld je aan bij de  Nitro Admin-app 
  2. Ga naar Instellingen
  3. Ga naar het tabblad SSO & Provisioning
  4. Ga naar het gedeelte Provisioning via SCIMa0003887-8b82-4424-9f15-377630b58118
  5. Klik op de knop 'SCIM-provisioning bewerken'
  6. Selecteer 'SCIM-provisioning inschakelen'
  7. Klik op 'Opslaan'
  8. Klik op 'SCIM-token genereren'
  9. Kopieer en sla de SCIM-basis-URL en het API-token op
  10. Klik op 'Gereed'9f94035e-76c3-4c16-adcd-c44fc3136bcb

Opmerkingen:

  • Het token kan slechts één keer worden bekeken. Zodra u het gedeelte 'SSO & Provisioning' verlaat, is het niet meer toegankelijk.
  • Als u het token kwijtraakt, kan het worden ingetrokken en kan er een nieuw token worden gegenereerd.
  • SCIM API-tokens vervallen één jaar na de datum waarop ze zijn gegenereerd, dus zorg ervoor dat u ze regelmatig bijwerkt om onderbrekingen in de dienstverlening te voorkomen.

Om een nieuw token te genereren:

  • Klik op 'SCIM-provisioning bewerken'
  • Klik vervolgens op 'Token intrekken' 19c0fd46-b64a-438f-87fe-6f7d38b94a4c
  • Vervolgens kunt u een nieuw token genereren door op 'SCIM-token genereren' te klikken, zoals in de bovenstaande stappen.

​SCIM configureren in Okta Workforce voor SAML-apps

  1. Open je Okta Workforce Identity SAML-applicatie
  2. Ga naar het tabblad 'Algemeen'
  3. Klik op 'Bewerken' in de rechterbovenhoek van het gedeelte 'App-instellingen'
  4. Selecteer 'SCIM' in het gedeelte 'Provisioning'
  5. Klik op 'Opslaan'16c3369b-0f9f-44f9-9122-f608c7ea2565
  6. Blijf op het tabblad 'Algemeen', scrol omlaag naar het gedeelte 'Federated Broker Mode' en controleer of  'Federation Broker Mode'  is uitgeschakelde51e3434-fecd-4791-b9d1-5938bff225fb
  7. Ga naar het tabblad 'Provisioning '
  8. Ga naar het tabblad 'Integratie'
  9. Selecteer 'Bewerken'
  10. Plak de SCIM-eindpunt-URL die u eerder hebt gekopieerd
  11. Voer in het veld ‘Unieke identificatie’ voor gebruikers ‘userName’ in
  12. Selecteer bij 'Ondersteunde provisioningacties' de opties 'Nieuwe gebruikers pushen' en 'Profielupdates pushen'
  13. Kies 'HTTP-header' als authenticatiemodus
  14. Plak het SCIM-token in het veld 'Authorization'
  15. Klik op 'Test Connection Configuration' om de verbinding te controleren voordat je opslaat
  16. Klik op 'Opslaan'51d526b2-005d-46f3-a1b1-1e3a984abcc8
  17. Configureer vervolgens de provisioning-acties. Ga naar Provisioning > Instellingen > Naar app en klik op Bewerken
  18. Klik op Inschakelen voor:
    1. Gebruikers aanmaken
    2. Gebruikersattributen bijwerken
    3. Gebruikers deactiveren
  19. Klik op 'Opslaan'58be4b5a-3d93-4938-986a-7e8bfa251ed9
  20. Gebruik in het gedeelte 'Attribuuttoewijzingen' de X-knop om de volgende rijen te verwijderen. Deze standaardtoewijzingen zijn in strijd met de SCIM-implementatie van Nitro en moeten worden verwijderd:

Attribuut

Waarde

Type primaire e-mail

(user.email != null && user.email != '') ? 'werk' : ‘'

Type primaire telefoonnummer

(user.primaryPhone != null && user.primaryPhone != '') ? 'werk' : ‘'

Type adres

(user.streetAddress != null && user.streetAddress != '') ? 'werk' : ‘'

Testen

U kunt nu de gebruikersprovisioning testen op het tabblad 'Toewijzingen' en de updatebewerkingen controleren door gebruikersattributen te bewerken in Directory > Personen.

Opmerkingen:

Aanmaken van bestaande gebruikers

Als er al gebruikers in Nitro bestonden voordat u SCIM instelde, moet u deze synchroniseren. Wijs ze toe aan de Nitro-applicatie in Okta en ze worden onmiddellijk aangemaakt.

Automatische aanmaak

Zodra SCIM is geconfigureerd, is de aanmaak altijd actief. Elke gebruiker die aan de Nitro-applicatie wordt toegewezen, wordt onmiddellijk aangemaakt.

Last updated: juni 30, 2026