Alle Artikel

SAML SSO Okta: Benutzer- & Gruppenbereitstellung

Zuletzt aktualisiert am

Wrike-Dokumentationsteam

Wrike-Dokumentationsteam

Kurz gesagt

Richten Sie die SCIM-Bereitstellung ein, um Wrike-Benutzer und ‑Gruppen automatisch aus Okta zu erstellen, zu aktualisieren und zu deaktivieren. Fügen Sie zugelassene Domains hinzu, holen Sie Ihre Wrike-SCIM-URL und Ihr OAuth-Token, aktivieren Sie die API-Integration in Okta und konfigurieren Sie anschließend Attributzuordnungen, benutzerdefinierte Felder und Group Push. Hinweis: Aktivieren Sie „Import Groups“ nicht; über SCIM bereitgestellte Mitglieder sind sofort kostenpflichtig.

Tabelle 21. Verfügbarkeit - Legacy plans

Availability: Legacy Enterprise.; Unavailability: Legacy Free, Legacy Professional, Legacy Business.;

Tabelle 22. Verfügbarkeit

Availability: Pinnacle, Apex. ; Unavailability: Free, Team, Business;

Überblick

Mit dem SCIM-Protokoll können Administratoren die automatische Benutzer- und Gruppenbereitstellung sowie -aufhebung für Wrike mit Okta einrichten.

Richten Sie Wrike mit dem System for Cross-domain Identity Management (SCIM) ein, um Benutzer automatisch zu provisionieren oder zu deprovisionieren, unterstützte Benutzerattribute zu synchronisieren, Benutzergruppen bereitzustellen und Gruppenmitgliedschaftsänderungen basierend auf ihrem Status in Okta zu verwalten.

Wrike unterstützt derzeit die folgenden SCIM-Bereitstellungsfunktionen mit Okta:

  • Automatische Bereitstellung: Okta-Benutzer werden automatisch für Wrike bereitgestellt.
  • Synchronisierte Benutzerattribute: Unterstützte Benutzerattribute werden automatisch in Wrike aktualisiert, wenn sie in Okta aktualisiert werden.
  • Bereitstellung benutzerdefinierter Benutzerattribute: Unterstützte benutzerdefinierte Benutzerattribute können von Okta auf Wrike-Benutzerdefinierte Felder abgebildet werden.
  • Automatische Deaktivierung: Wrike-Benutzer werden automatisch in Wrike deaktiviert, wenn sie in Okta deaktiviert werden.
  • Gruppenbereitstellung: Okta-Gruppen können als Wrike-Benutzergruppen bereitgestellt werden, einschließlich Aktualisierung der Mitgliedschaften.

Anmerkung

Um Benutzerattribute von Kontoadministratoren erfolgreich zu aktualisieren, muss der Kontoadministrator, der das API-Token ausgegeben hat, das Recht zum Gewähren/Entziehen von Admin-Rechten aktiviert haben.

Wrike unterstützt die folgende Okta-Bereitstellungsfunktion nicht:

  • Gruppen importieren

Anmerkung

Aktivieren Sie beim Konfigurieren der Wrike-Anwendung in Okta nicht das Kontrollkästchen „Import Groups“.

Diese Seite behandelt die Integration von Wrike mit Okta SCIM. Wir haben eine separate Seite zum Einrichten von SAML SSO für Wrike über Okta.

Anmerkung

Über SCIM hinzugefügte Mitglieder sind sofort kostenpflichtig.

Wrike mit Okta SCIM einrichten

Sie müssen in Wrike über die Berechtigung verfügen, Erweiterte Sicherheitseinstellungen zu konfigurieren, und Okta-Admin sein, um Wrike mit Okta SCIM einzurichten. Wir empfehlen, zuerst SAML SSO mit Okta einzurichten.

Schritt 1: Zugelassene Domains hinzufügen

Nur Benutzer aus zugelassenen Domains werden automatisch in Wrike bereitgestellt.

Schritt 2: SCIM-URL suchen und notieren

  1. Öffnen Sie Ihren Wrike Workspace.
  2. Klicken Sie auf Ihr Profilbild in der rechten oberen Ecke der Ansicht.
  3. Wählen Sie Apps & Integrationen.
  4. Suchen Sie in der Liste der Apps nach Okta (stellen Sie sicher, dass Sie Identity management and single sign-on via Okta und nicht Okta via Wrike Integrate auswählen), klicken Sie auf die App und wechseln Sie zum SCIM-Tab.
  5. Scrollen Sie nach unten und kopieren Sie die SCIM-URL. Sie werden sie in einigen Schritten verwenden.
  6. Schließen Sie das Okta-Popup (bleiben Sie jedoch in Wrike) und fahren Sie mit Schritt 3 fort.

Schritt 3: OAUTH-Token abrufen

  1. Klicken Sie auf der Seite Apps & Integrationen links auf API.
  2. Geben Sie im Feld App-Name einen Namen ein (wir empfehlen Okta SCIM).
  3. Klicken Sie auf Neu erstellen.
  4. (Optional) Eine App-Beschreibung hinzufügen.
  5. Scrollen Sie an das Seitenende und klicken Sie auf Token erstellen.
  6. Geben Sie Ihr Passwort ein und klicken Sie auf Token abrufen.
  7. Kopieren Sie das Token und speichern Sie es an einem sicheren Ort. Sie müssen diese Informationen in Okta eingeben.

    Wichtig

    Ihr Token wird nur einmal angezeigt. Stellen Sie daher sicher, dass Sie es speichern, bevor Sie zu den nächsten Schritten übergehen.

  8. Auf Speichern klicken.

Schritt 4: Einrichtung in Okta abschließen

  1. Melden Sie sich bei Ihrer Okta-Domain unter <yourorganization>.okta.com an.
  2. Klicken Sie auf Admin.
  3. Klicken Sie auf Applications.
  4. Suchen Sie Wrike und wählen Sie es aus.
  5. Wechseln Sie zum Tab Provisioning.
  6. Wählen Sie im linken Panel Integration.
  7. Klicken Sie rechts neben der Bezeichnung Integration auf Edit.
  8. Aktivieren Sie das Kontrollkästchen neben Enable API integration.
  9. Informationen hinzufügen:

    • Fügen Sie im Feld Base URL die URL aus Schritt 2 ein.
    • Fügen Sie im Feld API Token das Token aus Schritt 3 ein.
  10. Klicken Sie auf Test API Credentials, um zu überprüfen, dass der Zugriff funktioniert.
  11. Auf Speichern klicken.
  12. Wählen Sie im linken Panel To app.
  13. Klicken Sie rechts neben der Bezeichnung Provisioning to app auf Edit.
  14. Aktivieren Sie alle oder einige der Synchronisierungen: Create Users, Update User Attributes und Deactivate Users.
  15. Auf Speichern klicken.
  16. Wechseln Sie zum Tab Assignments.
  17. Aktivieren Sie Wrike für ausgewählte Personen oder Gruppen oder für alle Benutzer.

Wrike-Attributzuordnungen

Die folgenden Attribute werden von Okta zu Wrike synchronisiert:

  • Benutzername
  • Vorname
  • Nachname
  • Primäre E-Mail-Adresse

    Anmerkung

    Die primäre E-Mail-Adresse in Wrike wird nicht geändert, wenn dieses Attribut aus Okta synchronisiert wird.

  • Titel
  • Primäre Telefonnummer
  • Organisation
  • Abteilung
  • Wrike-Nutzer-Typ

Anmerkung

Die Angabe des Wrike-Nutzer-Typs (Regular Users, External Users, Collaborators, Contributors oder Viewers) ist ein benutzerdefiniertes Attribut. Standardmäßig werden Regular Users erstellt.

Fehlersuche

Fehlende Attribute

Wenn bestimmte Benutzerattribute (z. B. Telefonnummer, Abteilung oder sekundäre E-Mails) in Wrike ausgefüllt sind, aber in Okta fehlen, bleiben diese Informationen in Wrike erhalten, selbst nach der Benutzerbereitstellung.

Benutzerbereitstellung/-aufhebung

Wenn ein Benutzer nicht bereitgestellt oder aufgehoben wird:

  • Überprüfen Sie das System Log im Okta-Verwaltungsportal, um zu sehen, ob dort ein SCIM-Bereitstellungsversuch aufgeführt ist.

    • Wenn kein Bereitstellungsversuch angezeigt wird, stellen Sie sicher, dass die Benutzer der Wrike-Anwendung in Okta korrekt zugewiesen sind.
    • Wenn ein Fehler aufgeführt ist, kontaktieren Sie bitte unser Support-Team und geben Sie die Fehlerinformationen an.

Bereitstellung benutzerdefinierter Attribute

Schritt 1: Benutzerdefiniertes Nutzerfeld in Wrike erstellen

  1. Gehen Sie zu:https://www.wrike.com/accounts.htm#account/groups
  2. Klicken Sie auf +, um ein neues benutzerdefiniertes Nutzerfeld zu erstellen.
  3. Speichern Sie das Feld.

Schritt 2: ID des benutzerdefinierten Felds abrufen

Wrike Public API aufrufen:

curl --location --globoff \
'https://www.wrike.com/api/v4/customfields?applicableEntityTypes=[User]' \
--header 'Authorization: Bearer YOUR_TOKEN'

Beispiel einer Antwort:

{
  "data": [
    {
      "id": "IEAGWMBBJUAK4G7J",
      "title": "Completed Induction"
	...
    }
  ]
}

Hinweis:

  • id
  • titel

Titel normalisieren:

  • Leerzeichen durch _ ersetzen
  • Sonderzeichen entfernen

Schritt 3: Benutzerdefiniertes Attribut in Okta hinzufügen

  1. Melden Sie sich in der Okta-Admin-Konsole an.
  2. Navigieren Sie zu: Applications → Applications
  3. Wählen Sie die Wrike-Anwendung aus.
  4. Gehen Sie zum Tab Provisioning.
  5. Klicken Sie unter To App auf Go to Profile Editor.
  6. Klicken Sie im Abschnitt Attributes auf Add Attribute.
  7. Attribut konfigurieren:

    • Anzeigename: Completed Induction
    • Variablenname: IEAGWMBBJUAK4G7J_Completed_Induction
    • Externer Name: urn:ietf:params:scim:schemas:extension:wrike:2.0:User:IEAGWMBBJUAK4G7J_Completed_Induction
    • Datentyp: String (oder Wrike-Feldtyp entsprechend)
  8. Klicken Sie auf Speichern.

Okta erfordert, dass benutzerdefinierte SCIM-Attribute manuell im Anwendungsprofil hinzugefügt werden, bevor sie zugeordnet und bereitgestellt werden können. (developer.okta.com)

Schritt 4: Attribut zuordnen

  1. Navigieren Sie zu: Applications → Wrike → Provisioning
  2. Wählen Sie den Tab To App.
  3. Scrollen Sie zu Attribute Mappings → Okta to Wrike
  4. Klicken Sie neben dem Attribut auf Edit.
  5. Zuordnung konfigurieren:

    • Mappen vom Okta-Profil: Wählen Sie das Okta-Attribut, das dieses Feld ausfüllen soll.

      • Beispiel: user.employeeType
      • Zielattribut: urn:ietf:params:scim:schemas:extension:wrike:2.0:User:IEAGWMBBJUAK4G7J_Completed_Induction
  6. Klicken Sie auf Save Mappings.

Attributzuordnungen bestimmen, welche Benutzerprofilattribute während der Bereitstellung ausgetauscht werden. (help.okta.com)

Gruppenbereitstellung

Okta stellt Gruppen mittels Group Push bereit, wodurch Gruppen zwischen Okta und der Zielanwendung erstellt und synchronisiert werden.

Group Push konfigurieren

  1. Navigieren Sie zu: Applications → Wrike
  2. Wählen Sie den Tab Push Groups.
  3. Klicken Sie auf Push Groups.
  4. Wählen Sie eine der folgenden Optionen:

    1. Gruppen nach Name pushen
    2. Gruppen nach Regel pushen
  5. Wählen Sie die Okta-Gruppen aus, die bereitgestellt werden sollen.
  6. Auf Speichern klicken.

Verhalten der Gruppensynchronisierung

Nach der Konfiguration synchronisiert Okta Gruppen und Mitgliedschaften automatisch.

Typisches Verhalten:

Aktion in Okta Ergebnis in Wrike
Gruppe gepusht Gruppe in Wrike erstellt
Benutzer zur Gruppe hinzugefügt Mitgliedschaft hinzugefügt
Benutzer aus Gruppe entfernt Mitgliedschaft entfernt
Gruppe getrennt Gruppe entfernt oder deaktiviert

Die Bereitstellung wird automatisch im nächsten Bereitstellungszyklus ausgeführt.

Was steht als Nächstes an?

Oben