Opmerking
Als voorwaarde vereist deze functie een voltooide Domeinverificatie (DV).
SCIM 2.0 (System for Cross-domain Identity Management) is een industriestandaardprotocol dat identiteitsproviders (IdP's), zoals Okta of Microsoft Entra, in staat stelt om toegang tot Samsara-bronnen te beheren. SCIM 2.0 kan automatisch nieuwe gebruikers toevoegen, gebruikersinformatie bijwerken en gebruikers uit het systeem verwijderen als ze vertrekken. Dit helpt om de gebruikersrechten nauwkeurig te houden, verbetert de interne beveiliging en vermindert de noodzaak voor handmatige updates door beheerders.
Terwijl Single Sign-on (SSO)-verificatie de gebruikersidentiteit bij het inloggen bevestigt, zorgt SCIM ervoor dat alleen de juiste gebruikers überhaupt in het systeem aanwezig zijn. SCIM 2.0 kan ook gebruikersaccounts aanmaken en configureren, zoals hun toegewezen rol, voordat ze voor de eerste keer inloggen via SSO.
Om SCIM 2.0 voor uw organisatie in te stellen, selecteert u een workflow:
Samsara ondersteunt SCIM 2.0 voor Okta. U moet geïntegreerd zijn met Okta als uw IdP om SCIM 2.0 voor Okta te gebruiken. Gebruik de volgende workflow om SCIM 2.0 voor Okta in te stellen:
-
Ga vanuit het Samsara dashboard naar Instellingen (
) > Organisatie > Single Sign On.
-
Schakel de optie SCIM inschakelen in.
-
Navigeer in uw Okta Beheerconsole naar de app die u gebruikt om toegang tot Samsara te beheren.
-
Selecteer onder Algemeen de optie SCIM in Voorziening.
-
Opslaan.
-
Selecteer onder VoorzieningIntegratie en configureer uw SCIM-verbinding:
-
Voer uw SCIM-eindpunt in de basis-URL van de SCIM-connector in.
-
Voor de Authenticatiemodus, zorg ervoor dat HTTP Header is geselecteerd.
-
Open een nieuw venster en keer terug naar het Samsara dashboard om de Bearer Token te kopiëren uit de SCIM instellingen die zich bevinden in Instellingen (
) > Organisatie > Single Sign-on.
-
Keer terug naar de Okta Beheerconsole en plak de Bearer Token in het veld voor Autorisatie.
-
Klik op Test Connector Configuratie om te bevestigen dat de verbinding succesvol is.
-
Nadat de verbinding is geslaagd, Opslaan.
-
-
Terwijl u nog onder Voorziening bent, selecteert u Naar App en klikt u op Bewerken:
-
Zorg ervoor dat Gebruikers aanmaken, Gebruikersattributen bijwerken en Gebruikers deactiveren zijn ingeschakeld.
-
Opslaan.
-
Scroll naar beneden en selecteer Ga naar Profielbewerker.
-
In de Profiel Editor, klik op + Attribuut Toevoegen en voer de volgende velden in:
Attribuut
Veldinvoer
Voorbeeld
Gegevenstype
string arrayWeergavenaam
Samsara Dashboard RollenVariabelenaam
samsaraRolesExterne naam
rolesListEnum
Selecteer Gedefinieerde lijst van waarden
Attribuutleden
Voer elke rol voor uw organisatie in.
Als u rollen met labels wilt targeten, gebruik dan het volgende formaat: Volledige Beheerder labels:magazijn,dok
Weergavenaam: Volledige Beheerder, Waarde: Volledige Beheerder
Vereiste attributen
Selecteer Ja
Externe naamruimte
urn:ietf:params:scim:schemas:core:2.0:User
-
Opslaan.
Nadat u hebt opgeslagen, is de configuratie voor SCIM 2.0 tussen Okta en Samsara voltooid.
-
Samsara ondersteunt SCIM 2.0 voor Entra. U moet geïntegreerd zijn met Entra als uw IdP om SCIM 2.0 voor Entra te gebruiken. Gebruik de volgende workflow om SCIM 2.0 voor Entra in te stellen:
-
Log in bij Azure en voer een zoekopdracht uit naar
Entra ID, selecteer vervolgens Microsoft Entra ID.Voer vervolgens de volgende stappen uit binnen Azure:
-
Ga vanuit het Samsara dashboard naar Instellingen (
) > Organisatie > Single Sign On.
-
Schakel de optie SCIM inschakelen in.
Bearer Token en SCIM Eindpunt voor EntraID velden zullen in de volgende stap worden gebruikt.
-
Kopieer het SCIM Eindpunt voor EntraID van uw Samsara-dashboard, en plak het vervolgens in het Tenant URL veld in Entra.
-
Kopieer de Bearer Token van uw Samsara-dashboard en plak deze in het Geheime token veld in Entra.
-
Ga binnen Entra verder met de volgende stappen:
-
Selecteer Verbinding testen.
Wanneer succesvol, verschijnt er een pop-up die bevestigt dat de test succesvol was.
-
Klik op Maken.
-
Na succesvolle creatie wordt u doorgestuurd naar Overzicht. Selecteer Attribuuttoewijzing (Preview).
Voer vervolgens de volgende stappen uit binnen Attribuuttoewijzing:
-
Vink Geavanceerde opties weergeven aan, en klik vervolgens op Attribuutlijst bewerken voor customappsso.
-
Voeg een nieuw attribuut toe met de Naam
rollen, Typestring, en zorg ervoor dat Multi-Value is aangevinkt. -
Opslaan.
-
Klik op Nieuwe toewijzing toevoegen om het zojuist gemaakte rollen-attribuut in kaart te brengen.
-
In Attribuut bewerken:
-
Selecteer in de Toewijzingstype dropdown Expressie.
-
Voer in het Expressieveld
AppRoleAssignmentsComplex([appRoleAssignments])in. -
Selecteer in de Doelattribuut dropdown rollen.
-
-
Selecteer Ok.
-
Opslaan.
Dit is hoe de Attribuuttoewijzingstabel eruit moet zien:
Als er rijen ontbreken, zal de SCIM-verbinding niet werken. Als er rijen ontbreken, of als de waarden onder CustomAppSSO Attribuut of Microsoft Entra ID Attribuut verschillen van wat wordt weergegeven, klik op Bewerken om de invoer te wijzigen, of Nieuwe Mapping Toevoegen om deze te creëren en vervolgens op Opslaan.
Als er extra aanvraagattributen zijn die niet worden geaccepteerd door het Samsara SCIM-schema, zal de SCIM-verbinding niet werken. Sommige attributen worden automatisch ingesteld door Entra.
-
-
Navigeer naar Voorziening en zet de Voorzieningsstatus op Aan.
-
Opslaan.
Na deze stap kunt u rollen en toewijzingen binnen Entra creëren.
-
Nadat u de laatste stap in Configureer SCIM 2.0 voor Microsoft Entra hebt voltooid, kunt u rollen creëren en deze toewijzen in de app die u in Entra hebt gemaakt. Rollen worden gecreëerd in de app die u in Entra hebt gemaakt, onder App Rollen.
De Weergavenaam moet overeenkomen met de Samsara-dashboard naam, en de Waarde moet de base64-gecodeerde rolnaam zijn.
Om labels binnen een rol door te geven, voegt u labels:<label1,label2> toe in de Weergavenaam. Bijvoorbeeld, als u een Volledige Beheerder rol heeft in een label genaamd magazijn, zou u het volgende invoeren in Weergavenaam: Volledige Beheerder labels:magazijn. De Waarde moet dezelfde base64-gecodeerde string zijn.
Deze rollen kunnen aan gebruikers en groepen worden toegewezen door app-toewijzingen te creëren via Gebruikers en groepen > + Gebruiker/groep toevoegen.
Voor een snelle test, ga naar Voorzien op aanvraag, en probeer een gebruiker te voorzien. Als dit succesvol is, wordt de gebruiker aangemaakt of bijgewerkt in de Samsara-dashboard met de toegewezen rol.

Opmerkingen
0 opmerkingen
Artikel is gesloten voor opmerkingen.