SCIM – automatisk användarhantering
This content is not available in your language yet.
Vad är SCIM?
Section titled “Vad är SCIM?”SCIM kopplar ihop Avista med er egen identitetslösning (Azure AD). I stället för att någon i er organisation manuellt lägger upp, ändrar och tar bort konton i Avista sköts det automatiskt utifrån vad som redan gäller i ert Azure AD.
SCIM förutsätter att ni redan har SSO mot Avista, det är SSO som sköter själva inloggningen. SCIM kompletterar med automatisk kontohantering: ni får full kontroll över vilka användare som finns tillgängliga i systemet och vilka som faktiskt har åtkomst, styrt från samma ställe som resten av er användarhantering.
Vad det förenklar för er
Section titled “Vad det förenklar för er”- Ingen dubbeladministration. Nya medarbetare som läggs upp i Azure AD får automatiskt ett konto i Avista, ingen behöver lägga upp dem en gång till.
- Namnändringar följer med. Byter någon namn eller användarnamn i Azure AD uppdateras det i Avista utan manuellt arbete.
- Åtkomsten stängs av i samma stund som hos er. När en anställning avslutas och kontot stängs av i Azure AD stängs motsvarande åtkomst i Avista av samtidigt, i stället för att vänta på en separat rutin.
Vad som förs över
Section titled “Vad som förs över”Endast grundläggande kontouppgifter synkas: förnamn, efternamn, användarnamn/e-post och om kontot är aktivt. Annan information ni har i Azure AD (till exempel titel, avdelning eller gruppmedlemskap) förs inte över.
Vad ni behöver göra
Section titled “Vad ni behöver göra”Förutsättning: SCIM kräver att ni redan har SSO (Single sign-on) aktiverat mot Avista. Utan SSO går det inte att aktivera SCIM.
- Bekräfta att ni kör Azure AD som identitetslösning, det är en förutsättning för integrationen i dagsläget.
- Er IT-avdelning lägger till Avista som en integrationsapplikation i Azure AD, utifrån uppgifter vi tar fram tillsammans med er.
- Vi testar med ett fåtal användare innan ni slår på synkronisering för hela organisationen.
Bra att känna till
Section titled “Bra att känna till”- SCIM hanterar bara kontona, inte inloggningen. Er befintliga inloggningslösning påverkas inte.
- Roller och behörigheter inuti Avista sätts separat och synkas inte via SCIM i dagsläget, de hanteras som idag.
- Synkroniseringen sker enligt Azure AD:s eget schema, normalt inom någon timme, inte i realtid.
- Gruppmedlemskap i Azure AD synkas inte i dagsläget.
Har ni frågor om aktivering, kontakta er kontaktperson hos Avista eller skicka ett ärende till Avistas support.
