Konfigurera SCIM för Bluebeam-konton | Entra ID

Gäller för:

  • Revu 21

När du har konfigurerat SSO kan du välja att konfigurera SCIM för att skapa en anslutning mellan Org Admin och din IdP. Med den här anslutningen kan du hantera Bluebeam-användare (och deras Bluebeam-prenumerationsplaner) i din organisation via din IdP.

Om du vill konfigurera SCIM måste du först konfigurera SSO.

I den här guiden finns instruktioner för IT Admin för att konfigurera SCIM för en organisation som använder Microsoft Entra ID som identitetsleverantör (IdP). Om ni använder Okta Workforce Identity Cloud som IdP kan du läsa Konfigurera SCIM för Bluebeam-konton | Okta Workforce Identity Cloud.

För den här konfigurationen måste du utföra steg i organisationsadmin och i ditt IdP.

Innan du funderar på SCIM-konfiguration

När du konfigurerar SCIM skapar och lägger du till användare i SCIM-grupper inom ditt IdP. Lägg bara till användare i SCIM-grupper som du vill hantera av det konto som du konfigurerar för SCIM. Användare som hanteras under andra konton eller av externa externa parter flyttas till ditt SCIM-konto.

Följ dessa regler när du lägger till användare till SCIM-grupper:

  • Lägg endast till användare i SCIM-gruppen som faller under de domäner som hanterar din SSO-konfiguration.

  • Lägg inte till användare som hanteras utanför din organisation eller användare som hanteras under ett separat Bluebeam-konto i din SCIM-grupp.

  • Om din organisation har flera Bluebeam-konton och vill hantera alla användare genom SCIM ska du kontakta registration@bluebeam.com innan du konfigurerar SCIM. De kan hjälpa dig med att slå ihop kontona.

Skapa grupper i Entra ID

Innan du fortsätter måste du vara säker på att du förstår de råd som anges i Innan du överväger att konfigurera SCIM.

Om du använder Entra ID som IdP kräver konfiguration av SCIM att du skapar en eller flera användargrupper i Entra ID baserat på Bluebeam-prenumerationsplanerna för din organisation. Nya användare läggs till i den användargrupp som är kopplad till den Bluebeam-prenumerationsplan som de behöver. Användare i din organisation som redan har tilldelats en Bluebeam-prenumerationsplan placeras i den användargrupp som är kopplad till användarens befintliga prenumerationsplan.

  1. Skapa användargrupper för följande Bluebeam -prenumerationsplaner.
    • Bluebeam Basics
    • Bluebeam Core
    • Bluebeam Complete
    • Bluebeam Max
    • Bluebeam Obetald samarbetspartner (för användare som du vill hantera med SCIM men som för närvarande inte behöver en Bluebeam-prenumerationsplan. Genom att placera in dessa användare i den här gruppen kan du också enkelt flytta dem till en Bluebeam-prenumerationsplan om det behövs i framtiden.)
    • Att ta bort en användare från alla SCIM-grupper avaktiverar användaren. Det anger inte användaren som en gratis användare.
  2. Tilldela användare till rätt grupp baserade på deras Bluebeam -prenumerationsplaner.
    Lägg inte till IT-administratören i någon av de grupper av slutanvändare som skapas ovan. Om du gör det ändras administratörens behörighetsnivå från IT-administratör till Organisationsadmin, vilket innebär att konfigurationen inte kan fortsätta utan hjälp från teknisk support.
    Tilldela användare endast till en användargrupp. Ingen användare bör tilldelas till flera användargrupper.

Mer information om användargrupper finns i artikeln om Microsofts supportplats för att skapa och hantera grupper i Entra ID.

Starta konfigureringen i organisationsadmin

För att starta SCIM-konfigurationen går du till Organisationsadmin, loggar in i den region som du valde när du begärde SSO-åtkomst och följer de här stegen:

  1. Under Konton väljer du det konto som du vill hantera.

  2. Välj Inställningar.

  3. Välj Konfigurera bredvid SCIM-administration.

  4. Bredvid SCIM-anslutningsbasens URL väljer du Kopiera länk och sparar länken för att använda senare i konfigurationen.

  5. Välj Generera token.

  6. Ange ett namn på din token och välj sedan Generera.

  7. Välj Kopiera och klistra sedan in och spara den genererade token på en säker plats för senare användning i konfigurationen.

    Utför det här steget innan du stänger tokenfönstret. När du har stängt tokenfönstret visas token inte igen, och du kan inte återställa den.
  8. Valfritt: Välj Tillåt extern användarhantering om du vill tillåta användare utanför din företagsdomän.

    Du kan endast hantera de här användarna genom organisationsadmin.

SCIM-konfigurationen ska fortsätta i Entras administrationscenter

SCIM-konfigureringen fortsätter i Microsoft Entras administrationscenter. Du måste:

  • Skapa ett företagsprogram
  • Mappa angivna attribut mellan Entra ID och Bluebeam
  • Tilldela användare till grupper och slutför administrationen

Skapa ett företagsprogram

  1. Logga in på Microsoft Entras administrationscenter med ett konto som har behörigheten Global administratör, programadministratör eller molnprogramsadministratör.
  2. Gå till Hantera > Företagsapplikationer > Alla applikationer.
  3. Välj Nytt program.
  4. 2.Välj Skapa ditt eget program.
    1. Ange ett namn för din applikation.
      Behåll standardvalet för Integrera med andra program som du inte hittar i galleriet (ej galleri).
    2. Välj Skapa.
      En översiktssida för det program du skapade visas och du kan börja etablera.
  5. Välj Hantera > Provisionering och välj sedan Ny konfiguration.
    1. Kopiera och klistra in den SCIM-anslutningsbas-URL som du sparade tidigare i fältet Klient-URL.
    2. Kopiera och klistra in den token som du skapade och sparade tidigare i fältet Hemlig token.
    3. Välj Testa anslutning för att säkerställa att konfigurationen lyckades.
    4. Välj Skapa.

Kartlägga egenskaper mellan Entra ID och Bluebeam

Vi kräver bara att följande attribut ska mappas för SCIM-konfiguration.

Attributmappningar till Entra ID från Microsoft

Den här proceduren gör det möjligt för dig att specificera attributet userName och ta bort alla attribut som är onödiga för SCIM-konfiguration.

  1. Välj Mappningar och Provisionera Microsoft Entra ID-användare.
  2. För attributet ”userName” ska du se till att källattributet i Entra ID är antingen ”mail” eller ”userPrincipalName” beroende på vilket källattribut du har valt (antingen ”mail” eller ”userPrincipalName”) vid SSO-avstämningen. Välj sedan OK.
    Källattributet för userName måste stämma överens med den attributtyp som du valde (antingen email eller UPN) när du konfigurerade SSO, annars kommer SCIM inte att fungera som avsett.
  3. Ta bort följande attribut:
    • Attribut som börjar med ”adresser”
    • Attribut som börjar på telefonnummer
    • Attribut som börjar på urna
    • Attributet name.formatted
    • Attributet "visningsnamn".
    • Attributet ”title”.
    • Filen "emails[type eq "work"].value" visas
  4. Kontrollera att återstående attribut stämmer överens med de i bilden ovan.
  5. Längst upp på sidan Attributmappning väljer du Spara och väljer Ja för att bekräfta dina mappningsval.
  6. Längst upp på Entra ID-sidan väljer du Hem och väljer Hantera Microsoft Entra ID för att tilldela användare till de säkerhetsgrupper som du skapade tidigare.

Lägg till säkerhetsgrupperna i företagsprogrammet och etablera användare

Det sista steget i SCIM-konfigureringen kräver att du lägger till de användargrupper som du har skapat för Bluebeam-prenumerationsplaner och till vilka du redan har tilldelat användare i det företagsprogram som du skapade för att kommunicera med Bluebeam. Information om hur du lägger till grupper i ett företagsprogram i Entra ID finns i den här artikeln om Microsofts supportwebbplats.

Gör följande när du har lagt till grupper i appen:

  1. Återgå till sidan Användare och grupper för det program som du har skapat.
  2. Bekräfta att e-postadressen för IT-administratören inte ingår i någon användargrupp. Ta i så fall bort e-postadressen ur gruppen.
  3. Under Hantera väljer du Administration.
  4. Välj Starta administration.
Välj Visa administrationsinformation för att se administrationsförloppet.

Verifiera synkroniserade användargrupper och SCIM-användare

När registreringen är klar i ditt IdP går du tillbaka till organisationsadmin och kontrollerar att dina användare etableras och synkroniseras korrekt av Bluebeam -prenumerationsplanerna.

Fliken Synkroniserade grupper visas inte i organisationsadmin förrän ditt IdP har slutfört sin första administrationscykel.
Org Admin gör automatiskt slutanvändare som ingår i dessa SCIM-grupper till Gratis användare utan prenumeration, även om användarna tilldelas en Bluebeam-prenumerationsplan. För att undvika att användare förlorar sin prenumerationsåtkomst bör du utföra det här steget för att tilldela SCIM-grupperna aktuella Bluebeam-prenumerationsplaner så snart som möjligt.

Gör så här för att verifiera synkroniserade användargrupper:

  1. Välj Användare i den vänstra sidofältsmenyn i Organisationsadmin.
  2. Överst i det aktiva fönstret väljer du Synkroniserade grupper för att se en lista över de grupper som du har skapat i ditt IdP.
  3. Välj Redigera.
  4. Ange lämplig Bluebeam-prenumerationsplan för varje synkroniserad grupp som innehåller användare.

    Tilldela inteIT-adminellerOrganisationsadmintill en synkroniserad grupp.

    En Bluebeam -prenumerationsplan kan innehålla flera serienummer. Var noga med att välja samtliga serienummer för varje prenumerationsplan.

  5. 2. Välj Spara ändringar.
  6. Välj Klar.

Gör så här för att verifiera etablerade användares uppgifter:

  1. Välj Användare längst upp i det aktiva fönstret för att se en lista över Bluebeam-användare i din organisation.
  2. Under Användaröversikt kan du visa användarinformation och kontrollera att den visar följande:
    • Användartypen för SCIM-slutanvändare.
    • Status för Aktiv.
    • Rätt avtal/plan som var kopplad till gruppen och synkroniserats med deras IdP.
    • Den serverregion som matchar den region som valdes när SSO- och SCIM-åtkomst begärdes.
      Den här regionen är licensregion för användare med SCIM-administration, oavsett var de befinner sig. Glöm inte att tala om för dina användare att de nu måste välja den här regionen när de loggar in i Revu, men de kan logga in i vilken Studio-region som helst.

Kommunicera inloggningsändringar till användarna

Om du registrerar dina användarkonton för SCIM kan det påverka hur användarna loggar in i Revu. När du begärde SSO- och SCIM-åtkomst angav du en enda region för att lagra licensinformation för din organisation, även om ni har användare i flera regioner. Du bör informera slutanvändarna i din organisation om följande:

  • Den region som är kopplad till deras Revu-konton efter SCIM-etablering.
  • När de loggar in i Revu måste de välja den här regionen, även om de har loggat in i en annan region tidigare.
    Om hen inte loggar in i rätt region visas deras kontouppgifter för Bluebeam i Revu som obetalt och kommer inte att kunna komma åt några betalfunktioner som är kopplade till Bluebeam-prenumerationsplanen.
  • Deras geografiska plats kanske inte stämmer överens med den här regionen.
  • De kan logga in i en valfri Studio-region genom att följa stegen nedan:
    1. Öppna Studio-panelen i Revu.
    2. Gå till rullgardinsmenyn Välj server och välj den Studio Server som du vill logga in på.
    3. Kontrollera att kryssrutan Använd mina inloggningsuppgifter för Revu är avmarkerad och välj Logga in.
    4. Ange e-postadressen och lösenordet för ditt BBID och välj Logga in.

Inaktivera SCIM

Använd Org Admin om du behöver inaktivera SCIM för din organisation.

Om du har konfigurerat SCIM för din organisation kan du inaktivera SCIM och behålla SSO konfigurerat, men om du vill inaktivera SSO måste du först inaktivera SCIM.

Inaktivera SCIM för din organisation

Vid behov kan du inaktivera SCIM för din organisation, oavsett om du vill behålla SSO aktiverat eller inte.

Om du inaktiverar SCIM måste du avsluta administrationen från din IdP innan du inaktiverar SCIM i organisationsadmin. Om du inaktiverar SCIM i organisationsadmin innan du avslutar administrationen i ditt IdP fortsätter SCIM-administrationen för ditt Bluebeam -konto tills du inaktiverar det från ditt IdP.

Sluta administration från Entra ID

Följ de här stegen för att avsluta administrationen från Entra IDs administrationscenter:

  1. Logga in på Microsoft Entras administrationscenter med ett konto som har behörigheten Global administratör, programadministratör eller molnprogramsadministratör.
  2. Gå till Identitet > Program > Företagsprogram > Alla program.
  3. Välj det program du skapade för SCIM-konfigurering.
  4. Välj Stoppa administration längst upp i det aktiva fönstret.

Inaktivera SCIM in Organisationsadmin

Följ de här stegen för att inaktivera SCIM i organisationsadmin:

  1. I menyn i det vänstra sidofältet i Org Admin väljer du Inställningar.

  2. Stäng av reglaget bredvid SCIM-etablering.

  3. När du blir ombedd, bekräfta (eller avbryt) att inaktivera SCIM.

När du inaktiverar SCIM i organisationsadmin händer följande:

  • Organisationsadmin återgår till standardbeteendet före SCIM-etablering, vilket inte enkelt kan ångras.

  • Synkroniserade grupper rensas.

Prenumeration

Revu 21

SCIM

I den här guiden finns information och rutiner för IT Admins som ska konfigurera SCIM för sina organisationer om de använder Microsoft Entra ID för att hantera identiteter.