Ga naar hoofdinhoud
Versie: Versie 22

SCIM (Gebruikerssynchronisatie)

SCIM (System for Cross-domain Identity Management) is een open standaard voor geautomatiseerde gebruikerssynchronisatie tussen identity providers en service providers. SCIM communiceert gebruikersgegevens tussen een Identity Provider (bijvoorbeeld Okta, Azure AD) en een Service Provider (bijvoorbeeld Fortes Change Cloud).

Let op: SCIM werkt in combinatie met Single Sign-On (SSO). Zorg dat SSO is geconfigureerd voordat je SCIM instelt.


Waarom SCIM Gebruiken?​

  • Beveiliging: Het beheer van gebruikersgegevens is gecentraliseerd en geautomatiseerd, waardoor het risico op fouten afneemt.
  • Efficiëntie: IT-afdelingen hebben geen custom integraties meer nodig om directories te koppelen aan externe tools en apps.
  • Consistentie: Gebruikersgegevens worden op een consistente manier opgeslagen in alle gekoppelde systemen.
  • Schaalbaarheid: Naarmate organisaties groeien, verwerkt SCIM het toenemende aantal gebruikers dat wordt toegevoegd of verwijderd en de wijzigingen in permissies, zonder handmatige inspanning.

SCIM Instellen​

Configuratie is nodig aan zowel de kant van de Identity Provider als de kant van de Service Provider (Fortes Change Cloud).

1. SCIM Inschakelen in Fortes Change Cloud​

Vanaf versie 12.1 ondersteunt Fortes Change Cloud SCIM voor gebruikerssynchronisatie. Zo schakel je dit in:

  1. Neem contact op met support@fortes.nl om de SCIM-module te activeren. Hier zijn geen extra kosten aan verbonden.
  2. Zodra dit is ingeschakeld, ga je naar het menu Configuratie in Fortes Change Cloud.
  3. Op de SCIM-instellingenpagina vind je de primaire en secundaire tokens die worden gebruikt om de koppeling tot stand te brengen.

Let op: De primaire en secundaire tokens zijn uniek per klant. Als je de primaire token al gebruikt, kun je de secundaire token gebruiken voor een tweede systeem. Klik op Refresh token om nieuwe tokens te genereren.

2. Een Testopstelling Maken​

Voordat je naar productie gaat, test je de koppeling in een testopstelling. Bijvoorbeeld:

  • Gebruik een test-Identity Provider.
  • Test eerst met één gebruiker.

Dit vermindert het risico op problemen in productie.

3. SCIM Configureren bij de Identity Provider​

Elke Identity Provider heeft een ander configuratieproces. Raadpleeg de bijbehorende documentatie:

ProviderDocumentation Link
Azure ADhttps://docs.microsoft.com/nl-nl/azure/active-directory/saas-apps/fortes-change-cloud-provisioning-tutorial
Oktahttps://help.okta.com/en/prod/Content/Topics/Apps/Apps_App_Integration_Wizard_SCIM.htm
Amazon AWShttps://docs.aws.amazon.com/singlesignon/latest/userguide/scim-profile-saml.html
OneLoginhttps://developers.onelogin.com/scim

4. Gebruikersgegevens Synchroniseren​

Wanneer gegevens wijzigen bij de Identity Provider (bijvoorbeeld voornaam, e-mailadres of gebruikersnaam), worden de gegevens automatisch gesynchroniseerd met Fortes Change Cloud.

De Identity Provider kan ook gegevens uit Fortes lezen en onjuiste waarden corrigeren. Controleer welk uniek veld wordt gebruikt voor matching: meestal de gebruikersnaam of het e-mailadres.

Wanneer medewerkers in dienst treden of de organisatie verlaten:

  • Nieuwe medewerker: Er wordt een gebruiker aangemaakt of geactiveerd in Fortes Change Cloud.
  • Vertrekkende medewerker: De gebruiker wordt gearchiveerd. Er gaan geen gegevens verloren, en medewerkers die terugkeren kunnen worden gereactiveerd zonder verlies van historische gegevens.

Veelgestelde Vragen​

V: Zijn er extra kosten verbonden aan het inschakelen van SCIM? A: Nee. Er zijn geen extra kosten verbonden aan het inschakelen van SCIM. Neem contact op met support@fortes.nl om te starten.

V: Wat gebeurt er met gebruikersgegevens wanneer een medewerker de organisatie verlaat? A: De gebruiker wordt gearchiveerd in Fortes Change Cloud. Historische gegevens blijven bewaard en de gebruiker kan worden gereactiveerd als de medewerker terugkeert.

V: Welk uniek veld wordt gebruikt om gebruikers te matchen? A: Meestal de gebruikersnaam of het e-mailadres. Controleer dit bij de configuratie van je Identity Provider.


Support​

Voor vragen over het instellen van SCIM, neem contact op met support@fortes.nl.