SCIM-provisioning configureren in Uptrends

Opmerking

Ondersteuning voor SCIM is beschikbaar voor Uptrends Enterprise-accounts.

SCIM configureren

In deze handleiding wordt Microsoft Entra ID gebruikt als voorbeeld van een identity provider. Dezelfde workflow en hetzelfde SCIM-eindpunt gelden voor andere IdP’s.

Zorg voordat u begint dat u voldoet aan de SCIM-vereisten.

Voer de volgende stappen uit om SCIM te configureren. Elke stap bevat gedetailleerde instructies:

  1. SCIM configureren in Uptrends.
  2. Uw identity provider (IdP) met Uptrends verbinden via SCIM.
  3. Uw IdP provisionen.
  4. SCIM-configuratie verifiëren in Uptrends en uw IdP.
  5. Toegangsrechten toevoegen aan gesynchroniseerde groepen in Uptrends.

SCIM configureren in Uptrends

Volg deze stappen om SCIM in uw Uptrends-account te configureren.

  1. Log in bij Uptrends als beheerder.
  2. Open de SCIM-instellingen, afhankelijk van uw weergave:
  • Ga naar Accountinstellingen > SCIM-instellingen.
  • Ga naar Admin > Operators en groepen > SCIM-instellingen.
  1. Maak een SCIM-serviceaccount:

    a. Klik op SCIM-serviceaccount aanmaken.

    b. Geef het e-mailadres voor het serviceaccount op.

    c. Klik op Aanmaken.

    d. Kopieer na het maken de API key en sla deze veilig op. U gebruikt deze als het secret token in uw IdP. Uptrends toont de key slechts één keer. Als u deze kwijtraakt, genereert u een nieuwe API key voor het SCIM-serviceaccount.

    e. Kopieer de URL van het SCIM-eindpunt. Gebruik deze als de tenant-URL in uw IdP. Gebruik bijvoorbeeld https://api.uptrends.com/v4/scim/v2 voor de productie-URL.

    f. Klik op Doorgaan.

Uw identity provider (IdP) met Uptrends verbinden via SCIM

Volg deze stappen om een verbinding tot stand te brengen tussen het Uptrends-platform en uw IdP:

  1. Maak een non-gallery enterprise application in Microsoft Entra ID.

Opmerking

U hebt geen Entra App Gallery-vermelding nodig om SCIM met Uptrends te gebruiken. Configureer optioneel SSO in dezelfde enterprise application met uw bestaande Uptrends SSO-configuratie.

  1. Configureer SCIM-provisioning in Microsoft Entra ID:

    a. Ga in de enterprise application naar Provisioning.

    b. Stel Provisioning Mode in op Automatic.

    c. Als uw IdP u vraagt een authenticatiemethode te kiezen, selecteert u Bearer authentication.

    d. Voer onder Admin Credentials het volgende in:

  • Tenant URL — URL van het SCIM-eindpunt uit het configuratiescherm van de Uptrends-webapplicatie. Bijvoorbeeld https://api.uptrends.com/v4/scim/v2.

  • Secret Token — API key van uw SCIM-serviceaccount wanneer u SCIM in Uptrends configureert.

  1. Klik op Test Connection. Uw IdP verifieert het eindpunt en token.

Er wordt een bericht weergegeven als de verbinding succesvol is.

  1. Klik op Save en start vervolgens provisioning.

Uw IdP provisionen met Uptrends via SCIM

Opmerking

Zorg dat u al gebruikers en groepen hebt toegewezen aan de enterprise application onder Users and groups voordat u provisioning start.

Volg deze stappen om het provisioningbereik in te stellen en IdP-gebruikers naar Uptrends te synchroniseren:

  1. Ga naar Settings > Provisioning en selecteer vervolgens welke gebruikers en groepen worden gesynchroniseerd:
  • Alleen toegewezen gebruikers en groepen synchroniseren (aanbevolen) — alleen gebruikers en groepen die u aan deze enterprise application toewijst, worden in Uptrends geprovisioned.

  • Alle gebruikers en groepen synchroniseren — synchroniseert uw volledige directory. Gebruik dit alleen als u alle gebruikers en groepen in Uptrends wilt provisionen.

  1. Stel Provisioning status in op On.

  2. Microsoft Entra ID voert een initiële synchronisatie uit en blijft vervolgens ongeveer elke 40 minuten synchroniseren.

  3. Bewaak de voortgang onder Provisioning > View provisioning logs.

De initiële synchronisatie kan langer duren, afhankelijk van het aantal toegewezen gebruikers en groepen.

Een succesvolle provision vanuit IdP en Uptrends verifiëren

Controleer het volgende nadat provisioning is voltooid:

SCIM-configuratie in uw IdP verifiëren

  1. Ga in uw enterprise application naar Provisioning > View provisioning logs. Controleer of gebruikers en groepen zonder fouten als gemaakt of bijgewerkt worden weergegeven.

SCIM-configuratie in Uptrends verifiëren

  1. Open de SCIM-instellingen, afhankelijk van uw weergave:
  • Ga naar Accountinstellingen > SCIM-instellingen.
  • Ga naar Admin > SCIM-instellingen.

Controleer of de eindpunt-URL en het serviceaccount correct zijn geconfigureerd.

  1. Open de pagina Operators, afhankelijk van uw weergave:
  • Ga naar Accountinstellingen > Operators en groepen.
  • Ga naar Admin > Operators en groepen.

Controleer of de door SCIM beheerde operators in de lijst het label Beheerd door uw IdP hebben.

  1. Open de pagina Operatorgroepen, afhankelijk van uw weergave:
  • Ga naar Accountinstellingen > Operators en groepen.
  • Ga naar Admin > Operators en groepen.

Controleer of de door SCIM beheerde operatorgroepen in de lijst het label SCIM-beheerd hebben. Controleer of het lidmaatschap overeenkomt met uw IdP-toewijzingen.

  1. Open het Audit log, afhankelijk van uw weergave:
  • Ga naar Accountinstellingen > Audit log.
  • Ga naar Admin > Audit log.

Controleer of door SCIM geïnitieerde wijzigingen in gebruikers en groepen worden vastgelegd in het Uptrends Audit log.

Bekijk nadat operators en operatorgroepen zijn geprovisioned SCIM-provisioninggedrag in Uptrends voor verwacht gedrag, rechten, synchronisatietiming en huidige beperkingen.

Gesynchroniseerde groepen toewijzen aan Uptrends-rechten

SCIM synchroniseert alleen operators en operatorgroepen in Uptrends. Rechten blijven onder beheer van Uptrends, zodat u toegang kunt verlenen tot controleregels, alerts en andere resources zonder uw IdP-configuratie te wijzigen.

Volg deze stappen om toegangsrechten te verlenen aan de gesynchroniseerde groepen in Uptrends.

Voor elke gesynchroniseerde groep:

  1. Open de pagina Operators, afhankelijk van uw weergave:
  • Ga naar Accountinstellingen > Operators en groepen.
  • Ga naar Admin > Operators en groepen.
  1. Selecteer een door SCIM beheerde groep met het label SCIM-beheerd.
  2. Klik op Gebruikersrechten.
  3. Configureer tot welke controleregels, controleregelgroepen, integraties, alerts en andere resources de groep toegang mag hebben.
  4. Herhaal dit voor elke groep die toegang tot Uptrends nodig heeft.

Nadat u rechten hebt toegewezen, logt u in als een geprovisionede gebruiker met SSO of een Uptrends-login. Controleer of de gebruiker toegang heeft tot de controleregels en functies die voor de gesynchroniseerde groep worden verwacht. Zie Overzicht rechten voor meer informatie over Uptrends-rechten.

Problemen oplossen

Test Connection mislukt

Als een testverbinding mislukt, controleert u het volgende:

  • Tenant URL komt overeen met het exacte SCIM-eindpunt uit Uptrends.
  • Secret Token is de API key van het SCIM-serviceaccount.

Er verschijnen geen gebruikers of groepen in Uptrends

Als gebruikers of groepen na synchronisatie niet in Uptrends verschijnen, controleert u het volgende:

  • Gebruikers of groepen zijn toegewezen aan de enterprise application.
  • Het synchronisatiebereik bevat de gebruikers en groepen die u verwacht.
  • De initiële synchronisatie is voltooid. Controleer de provisioninglogs op overgeslagen items of fouten.
  • De gebruiker zit in een IdP-groep die aan de applicatie is toegewezen.

Dubbele operators of groepen

  • Operators: de IdP userName moet overeenkomen met het bestaande e-mailadres of de gebruikersnaam van de operator voor overname.
  • Groepen: SCIM neemt niet over op basis van weergavenaam. Stel een overeenkomende externe ID in voordat provisioning start. Anders wordt een nieuwe door SCIM beheerde groep gemaakt.

Gebruikers hebben na synchronisatie geen toegang tot controleregels

  • SCIM stelt geen rechten in. Wijs rechten toe aan de door SCIM beheerde groep in Uptrends.
Door deze website te gebruiken, stemt u in met het gebruik van cookies in overeenstemming met ons Cookiebeleid.