Konfigurieren von SCIM für Bluebeam Konten | Okta Workforce Identity Cloud

Dieser Artikel bezieht sich auf:

  • Revu 21

Nachdem Sie SSO erfolgreich konfiguriert haben, können Sie SCIM konfigurieren, um eine Verbindung zwischen Org Admin und Ihrem IdP herzustellen. Über diese Verbindung können Sie die Bluebeam Benutzer:innen (und ihre Bluebeam Pläne) in Ihrem Unternehmen über Ihren IdP verwalten.

Für die Konfiguration von SCIM müssen Sie zuerst SSO konfigurieren.

Dieser Leitfaden enthält Anweisungen für IT-Administratoren zur Konfiguration von SCIM für ihr Unternehmen, wenn sie Okta Workforce Identity Cloud als Identitätsanbieter (IdP) verwenden. Wenn Sie Microsoft Entra ID als IdP verwenden, finden Sie weitere Informationen unter Konfigurieren von SCIM für Bluebeam Konten | Entra ID.

Für diese Konfiguration müssen Sie einige Schritte in der Unternehmensadministration und bei Ihrem IdP ausführen.

Bevor Sie sich die SCIM-Konfiguration ansehen

Bei der Konfiguration von SCIM erstellen Sie Benutzer:innen und fügen sie zu SCIM-Gruppen innerhalb Ihres IdP hinzu. Fügen Sie nur Benutzer zu SCIM-Gruppen hinzu, die von dem Konto verwaltet werden sollen, das Sie für SCIM konfigurieren. Benutzer, die unter verschiedenen Konten oder von Externen verwaltet werden, werden zu Ihrem SCIM-Konto verschoben.

Befolgen Sie beim Hinzufügen von Benutzer:innen zu SCIM-Gruppen die folgenden Regeln:

  • Fügen Sie Ihrer SCIM-Gruppe nur Benutzer:innen hinzu, die zu den Domains gehören, die von Ihrer SSO-Konfiguration verwaltet werden.

  • Fügen Sie Ihrer SCIM-Gruppe keine Benutzer hinzu, die außerhalb Ihres Unternehmens oder unter einem separaten Bluebeam Konto verwaltet werden.

  • Wenn Ihr Unternehmen über mehrere Bluebeam-Konten verfügt und Sie alle Benutzer:innen über SCIM verwalten möchten, wenden Sie sich vor der Konfiguration von SCIM an registration@bluebeam.com. Dieser kann Ihnen beim Zusammenführen der Konten helfen.

Erstellen Sie Benutzergruppen in Okta Workforce Identity Cloud

Bevor Sie fortfahren, sollten Sie die Hinweise unter „Bevor Sie die SCIM-Konfiguration in Betracht ziehen“ verstehen.

Wenn Sie Okta Workforce Identity Cloud als IdP verwenden, müssen Sie für die Konfiguration von SCIM je nach den vorhandenen Bluebeam Abos im Unternehmen eine oder mehrere Gruppen in Okta Workforce Identity Cloud erstellen. Neue Benutzer gehören in die Benutzergruppe, die mit dem Bluebeam-Abo verknüpft ist, das sie benötigen. Benutzer in Ihrem Unternehmen, die bereits einem Bluebeam Abo zugewiesen sind, gehören in die dem Abo zugeordnete Benutzergruppe.

  1. Erstellen Sie Benutzergruppen für die folgenden Bluebeam Pläne.
    • Bluebeam Basics
    • Bluebeam Core
    • Bluebeam Complete
    • Bluebeam Max
    • Bluebeam unbezahlter Mitwirkender (für Benutzer:innen, die Sie mit SCIM verwalten möchten, aber derzeit keinen Bluebeam Plan benötigen. Wenn Sie diese Benutzer:innen dieser Gruppe zuweisen, können Sie sie bei Bedarf auch ganz einfach in einen Bluebeam Plan verschieben.)
    • Das Entfernen eines Nutzers aus allen SCIM-Gruppen deaktiviert den Nutzer. Es legt den Nutzer nicht als kostenloser Nutzer fest.
    •  
  2. Weisen Sie Benutzer:innen basierend auf ihren Bluebeam Plänen der entsprechenden Gruppe zu.
    Fügen Sie den IT-Admin-Benutzer keiner der oben erstellten Endbenutzergruppen hinzu. Dadurch ändert sich die Berechtigungsstufe des Administrators von IT-Admin auf Unternehmensadmin, wodurch die Konfiguration nicht mehr ohne Beteiligung des technischen Supports fortgesetzt werden kann.
    Weisen Sie Benutzer:innen nur einer Benutzergruppe zu. Kein Benutzer sollte mehreren Benutzergruppen zugewiesen werden.

Beginnen Sie die Konfiguration in der Unternehmensadministration

Um mit der SCIM-Konfiguration zu beginnen, gehen Sie zu Unternehmensadministrator:in, melden Sie sich in der Region an, die Sie ausgewählt haben, als Sie SSO-Zugriff angefordert haben, und befolgen Sie diese Schritte:

  1. Wählen Sie unter „Konten“ das Konto aus, das Sie verwalten möchten.

  2. Gehen Sie zu Einstellungen.

  3. Wählen Sie neben „SCIM-Bereitstellung“ die Option „Konfigurieren“ aus.

  4. Wählen Sie neben „Basis-URL des SCIM-Anschlusses“ die Option „Link kopieren“ aus und speichern Sie den Link zur späteren Verwendung in der Konfiguration.

  5. Wählen Sie „Token erstellen“ aus.

  6. Geben Sie einen benutzerfreundlichen Namen für Ihren Token ein und wählen Sie dann „Erstellen“ aus.

  7. Wählen Sie **Kopieren**, fügen Sie dann das generierte Token an einem sicheren Ort ein und speichern Sie es zur späteren Verwendung in der Konfiguration.

    Führen Sie diesen Schritt aus, bevor Sie das Token-Fenster schließen. Nachdem Sie das Tokenfenster geschlossen haben, wird Ihnen der Token nicht erneut angezeigt und Sie können ihn nicht wiederherstellen.
  8. Optional: Wählen Sie Externe Nutzerverwaltung zulassen aus, wenn Sie Nutzer von außerhalb Ihrer Unternehmensdomain zulassen möchten.

    Sie können diese Benutzer:innen nur über den Unternehmensadministrator verwalten.

Setzen Sie die SCIM-Konfiguration in der Okta-Administratorkonsole fort

Die SCIM-Konfigurationsverfahren werden in der Okta-Administratorkonsole fortgesetzt, wo Sie folgende Aktionen ausführen müssen:

  • Erstellen Sie eine Okta-Anwendung für SCIM

  • Konfigurieren und Bereitstellen der SCIM-Anwendung

Erstellen Sie eine Okta-Anwendung für SCIM

Gehen Sie folgendermaßen vor, um eine Okta-Anwendung für SCIM zu erstellen:

  1. Gehen Sie in der Okta-Administratorkonsole zu Anwendungen > Anwendungen und wählen Sie App-Katalog durchsuchen aus.

  2. Suchen Sie nach „SCIM 2.0 Test App (Header Auth)“ und wählen Sie diese aus.

  3. Wählen Sie „+ Integration hinzufügen“ aus.

  4. Nehmen Sie unter „Allgemeine Einstellungen“ folgende Einstellungen vor:

    • Etikett: Geben Sie einen sprechenden Namen für die Anwendung ein.

    • Anwendungssichtbarkeit: Wählen Sie dieseOption aus.

    • Automatische Einreichung von Browser-Plug-ins: Deaktivieren Sie diese Option, falls ausgewählt.

  5. Wähle Weiter.

  6. Ändern Sie unter „Anmeldeoptionen erforderlich“ die Anmeldemethode in „Sichere Web-Authentifizierung“ und wählen Sie „Administrator legt Benutzername und Kennwort fest“ aus.

    Alle anderen Felder können leer bleiben oder ihre Standardwerte enthalten.
  7. Unter „Anmeldedetails“:

    • Stellen Sie das Format des Benutzernamens der Anwendung auf „E-Mail-Adresse“ ein.

    • Aktivieren Sie die Option „Benutzername der Anwendung aktualisieren“ die Option „Erstellen und aktualisieren“.

  8. Klicken Sie auf „Fertig“.

Um die Okta-Anwendung für SCIM zu konfigurieren und bereitzustellen, öffnen Sie die oben erstellte Anwendung und gehen Sie folgendermaßen vor:

  1. Wählen Sie die Registerkarte „Bereitstellung“ für die Anwendung aus, die Sie für SCIM erstellt haben.

  2. Konfigurieren Sie die Anmeldedaten wie folgt:

    1. Wählen Sie „API-Integration konfigurieren“ aus.

    2. Wählen Sie „API-Integration aktivieren“ aus.

    3. Geben Sie die Basis-URL ein, die Sie aus Unternehmensadministrator kopiert haben.

  3. Wenn Sie zur Eingabe des API-Tokentyps „Bearer “ (einschließlich des Leerzeichens danach) aufgefordert werden, fügen Sie den Token ein, den Sie aus „Unternehmensadministrator“ kopiert haben.

  4. Wählen Sie Anmeldedaten für API-Test aus.

  5. Wählen Sie nach erfolgreicher Verifizierung „Speichern“ aus.

  6. Wählen Sie im Menü „Einstellungen“ die Option „Zur App“ aus.

  7. Wählen Sie neben „Bereitstellung in der App“ die Option „Bearbeiten“ aus und aktivieren Sie dann folgende Optionen:

    • Benutzer erstellen
    • Benutzerattribute aktualisieren
    • Benutzer deaktivieren
  8. klicken Save.

  9. Entfernen Sie unter „Eigenschaftenzuordnungen“ für Ihre App alle Attribute mit Ausnahme der folgenden:

    • Benutzername

    • givenName

    • familyName

    • bevorzugte Sprache

  10. Wählen Sie aus dem oberen Menü der Anwendung die Registerkarte „Push-Gruppen“ aus.

  11. Auswählen + Gruppen verschieben > + Gruppen nach Namen suchen

  12. Suchen Sie nach einer zuvor erstellten Benutzergruppe und fügen Sie sie hinzu, und wählen Sie dann „Speichern“ aus oder wählen Sie „Speichern und weitere hinzufügen“, um weitere Benutzergruppen hinzuzufügen.

    Führen Sie diesen Schritt für jede Gruppe aus, die Sie der Anwendung hinzufügen möchten, und wählen Sie „Speichern“ aus, nachdem Sie die letzte Benutzergruppe hinzugefügt haben.

Wenn der Push-Status „Aktiv“ lautet, kehren Sie zum Unternehmensadministrator zurück und überprüfen Sie synchronisierte Benutzergruppen und SCIM-Benutzer.

Es kann eine Weile dauern, bis die Statusänderung in der Unternehmensadministration angezeigt wird. Wenn die Statusänderung länger als 30 Minuten dauert, kehren Sie zu Okta zurück und wählen Sie erneut „Push-Gruppen“ aus.

Überprüfen Sie synchronisierte Benutzergruppen und SCIM-Benutzer

Kehren Sie nach Abschluss der Bereitstellung in Ihrem IdP zu Ihrer Unternehmensadministration zurück und überprüfen Sie, ob Ihre Benutzer:innen durch den Bluebeam Plan korrekt bereitgestellt und synchronisiert wurden.

Die Registerkarte „Synchronisierte Gruppen“ wird in der Unternehmensadministration erst angezeigt, wenn Ihr IdP seinen ersten Bereitstellungszyklus abgeschlossen hat.
Org Admin weist Endbenutzern, die Mitglieder dieser SCIM-Gruppen sind, automatisch das Abo für kostenlose Benutzer zu, selbst wenn diesen Benutzern ein Bluebeam Abo zugewiesen ist. Um zu verhindern, dass Benutzer ihren Abonnementzugriff verlieren, gehen Sie wie folgt vor, damit die SCIM-Gruppen so schnell wie möglich ihren entsprechenden Bluebeam Abos zugewiesen werden.

Gehen Sie folgendermaßen vor, um synchronisierte Benutzergruppen zu überprüfen:

  1. Wählen Sie aus dem Menü der linken Seitenleiste in der Unternehmensadministration die Option Benutzer aus.
  2. Wählen Sie oben im aktiven Fenster „Synchronisierte Gruppen“ aus, um eine Liste der Gruppen anzuzeigen, die Sie in Ihrem IdP erstellt haben.
  3. Wählen Sie „Bearbeiten“ aus.
  4. Geben Sie den entsprechenden Bluebeam Plan für jede synchronisierte Gruppe an, in der Benutzer:innen enthalten sind.

    WeisenSie „IT-Administrator:in“oder„Unternehmensadministrator:in“ nichtzu einer synchronisierten Gruppe zu.

    Ein Bluebeam Plan kann mehrere Seriennummern enthalten. Stellen Sie sicher, dass Sie alle Seriennummern von jedem Plan auswählen.

  5. Wählen Sie „Änderungen speichern“.
  6. Wählen Sie „Fertig“ aus.

Gehen Sie folgendermaßen vor, um die Informationen der bereitgestellten Benutzer:innen zu überprüfen:

  1. Wählen Sie oben im aktiven Fenster „Benutzer“ aus, um eine Liste aller Bluebeam Benutzer:innen in Ihrem Unternehmen anzuzeigen.
  2. Zeigen Sie unter „Benutzerübersicht“ die Benutzerinformationen an und vergewissern Sie sich, dass Folgendes angezeigt wird:
    • Der Benutzertyp „SCIM-Endbenutzer“.
    • Der Status ist „Aktiv“.
    • Der richtige Vertrag/Plan der mit dem IdP synchronisierten Gruppe
    • Die „Serverregion“, die der Region entspricht, die beim Anfordern von SSO- und SCIM-Zugriff ausgewählt wurde.
      Diese Region ist die Lizenzregion für Benutzer:innen, die über SCIM bereitgestellt werden, unabhängig von ihrem Standort. Weisen Sie Ihre Benutzer:innen darauf hin, dass sie diese Region bei der Anmeldung bei Revu auswählen müssen, damit sie sich bei jeder anderen Studio-Region anmelden können.

Teilen Sie Benutzer:innen Änderungen bei der Anmeldung mit

Die Bereitstellung Ihrer Benutzerkonten für SCIM kann sich darauf auswirken, wie sich Ihre Benutzer bei Revu anmelden. Als Sie SSO- und SCIM-Zugriff angefordert haben, haben Sie eine einzelne Region zum Speichern von Lizenzinformationen für Ihr Unternehmen angegeben, selbst wenn Sie Benutzer:innen in mehreren Regionen haben. Sie sollten die Endbenutzer:innen in Ihrem Unternehmen über Folgendes informieren:

  • Die Region, die mit ihren Revu-Konten nach der SCIM-Bereitstellung verknüpft ist.
  • Für die Anmeldung bei Revu muss diese Region auch dann ausgewählt werden, wenn sie sich in der Vergangenheit bei einer anderen Region angemeldet haben.
    Andernfalls werden ihre Bluebeam Kontoinformationen in Revu als „Nicht bezahlt“ angezeigt und sie können nicht auf kostenpflichtige Funktionen zugreifen, die mit ihrem Bluebeam Plan verknüpft sind.
  • Ihr geographischer Standort stimmt möglicherweise nicht mit dieser Region überein.
  • Benutzer:innen können sich bei jeder beliebigen Studio-Region anmelden, indem sie die folgenden Schritte ausführen:
    1. Öffnen Sie in Revu die Seitenleiste „Studio“.
    2. Wählen Sie aus dem Dropdownmenü „Server auswählen“ den Studio Server aus, bei dem Sie sich anmelden möchten.
    3. Stellen Sie sicher, dass das Kontrollkästchen „Meine Revu-Anmeldedaten verwenden“ deaktiviert ist, und wählen Sie „Anmelden“ aus.
    4. Geben Sie die mit Ihrer BBID verknüpfte E-Mail-Adresse und das Kennwort ein und wählen Sie „Anmelden“ aus.

SCIM deaktivieren

Verwenden Sie Org Admin, wenn Sie SCIM für Ihre Organisation deaktivieren müssen.

Falls Sie SCIM für Ihr Unternehmen konfiguriert haben, können Sie SCIM deaktivieren und SSO konfiguriert lassen. Wenn Sie jedoch SSO deaktivieren möchten, müssen Sie zuerst SCIM deaktivieren.

Deaktivieren Sie SCIM für Ihr Unternehmen

Bei Bedarf können Sie SCIM für Ihr Unternehmen deaktivieren, unabhängig davon, ob Sie SSO aktiviert lassen möchten oder nicht.

Um SCIM zu deaktivieren, müssen Sie die Bereitstellung von Ihrem IdP beenden, bevor Sie SCIM in der Unternehmensadministration deaktivieren. Wenn Sie SCIM in der Unternehmensadministration deaktivieren, bevor Sie die Bereitstellung in Ihrem IdP beenden, wird die SCIM-Bereitstellung für Ihr Bluebeam Konto fortgesetzt, bis Sie sie in Ihrem IdP deaktivieren.

Stellen Sie die Bereitstellung über Okta Workforce Identity Cloud ein

Gehen Sie folgendermaßen vor, um die Bereitstellung über die Okta-Administratorkonsole zu beenden:

  1. Melden Sie sich bei der Okta-Administratorkonsole an.

  2. Wählen Sie„Anwendungen“ > „Anwendungen“ aus.

  3. Klicken Sie auf das Dropdownmenü neben der SCIM-Anwendung für Ihr Unternehmen und wählen Sie „Deaktivieren“ aus.

Deaktivieren Sie SCIM in Unternehmensadministrator

Gehen Sie folgendermaßen vor, um SCIM in der Unternehmensadministration zu deaktivieren:

  1. Wählen Sie im Org Admin im Menü der linken Seitenleiste die Option Einstellungen aus.

  2. Deaktivieren Sie den Schalter neben „SCIM-Bereitstellung“.

  3. Wenn Sie dazu aufgefordert werden, bestätigen Sie die Deaktivierung von SCIM oder Abbrechen Sie sie.

Wenn Sie SCIM in Unternehmensadministrator deaktivieren, tritt Folgendes ein:

  • Der Unternehmensadministrator wird auf sein standardmäßiges Verhalten vor der SCIM-Bereitstellung zurückgesetzt, das nicht einfach rückgängig gemacht werden kann.

  • Synchronisierte Gruppen werden gelöscht.

Subscription

Revu 21

SCIM

Dieses Handbuch enthält Informationen und Verfahren für IT-Administratoren zur Konfiguration von SCIM für ihre Organisationen, wenn sie Identitäten mit der Okta Workforce Identity Wolke verwalten.