Alle Artikel

SAML SSO OneLogin: Benutzer-Provisionierung

Zuletzt aktualisiert am

Wrike-Dokumentationsteam

Wrike-Dokumentationsteam

Kurz gesagt

Die OneLogin-SCIM-Integration von Wrike stellt Benutzer automatisch bereit, aktualisiert sie und deaktiviert sie basierend auf ihrem Status in OneLogin. Administratoren konfigurieren dies, indem sie eine SCIM-URL und ein OAuth-Token zwischen Wrike und OneLogin austauschen. Danach bleiben die Benutzerattribute (wie Name, E-Mail, Rolle und Abteilung) synchronisiert und Änderungen in OneLogin werden automatisch in Wrike übernommen.

Tabelle 25. Verfügbarkeit - Legacy Plans

Availability: Legacy Enterprise.; Unavailability: Legacy Free, Legacy Professional, Legacy Business.;

Tabelle 26. Verfügbarkeit

Availability: Pinnacle, Apex. ; Unavailability: Free, Team, Business;

Mit dem SCIM-Protokoll können Administratoren die automatische Benutzer-Provisionierung und ‑Deprovisionierung für Wrike mit OneLogin einrichten.

Richten Sie Wrike mithilfe des System for Cross Identity Management (SCIM)-Standards ein, um Benutzer basierend auf ihrem Status in OneLogin automatisch bereitzustellen oder zu entfernen.

  • Automatische Bereitstellung: OneLogin-Benutzer werden automatisch für Wrike bereitgestellt.
  • Synchronisierte Benutzerattribute: Benutzerattribute werden in Wrike automatisch aktualisiert, wenn sie in OneLogin geändert werden.

    Anmerkung

    Damit die Benutzerattribute von Kontoadministratoren erfolgreich aktualisiert werden können, muss der Kontoadministrator, der das API-Token ausgestellt hat, das Recht zum Gewähren/Entziehen von Administratorrechten aktiviert haben.

  • Automatische Deaktivierung: Wrike-Benutzer werden in Wrike automatisch deaktiviert, wenn sie in OneLogin deaktiviert werden.

Diese Seite behandelt die Integration von Wrike mit OneLogin SCIM. Wir haben eine separate Seite zum Einrichten der SAML-SSO-Integration mit OneLogin.

Anmerkung

Mitglieder, die über SCIM hinzugefügt werden, sind ab dem Zeitpunkt ihrer Bereitstellung kostenpflichtig.

So richten Sie Wrike mit OneLogin SCIM ein

Sie benötigen die Berechtigung, in Wrike Erweiterte Sicherheitseinstellungen zu konfigurieren, und müssen OneLogin-Administrator sein, um Wrike mit OneLogin SCIM einzurichten. Wir empfehlen, zunächst die SAML-SSO-Integration zu Wrike über OneLogin einzurichten.

Schritt 1: Genehmigte Domains hinzufügen

Nur Benutzer aus genehmigten Domains werden automatisch in Wrike bereitgestellt.

Schritt 2: SCIM-URL finden und notieren

  1. Öffnen Sie Ihren Wrike Workspace.
  2. Klicken Sie in der Ansicht oben rechts auf Ihr Profilbild.
  3. Wählen Sie Apps & Integrationen.
  4. Klicken Sie neben OneLogin auf Konfigurieren und öffnen Sie den SCIM-Tab.
  5. Scrollen Sie zum Ende des Pop-ups und kopieren Sie die SCIM-URL. Sie werden sie in wenigen Schritten benötigen.
  6. Schließen Sie das OneLogin-Pop-up (bleiben Sie aber in Wrike) und fahren Sie mit Schritt 3 fort.

Schritt 3: OAUTH-Token abrufen

  1. Klicken Sie auf der linken Seite der Seite Apps & Integrationen auf API.
  2. Geben Sie im Feld App-Name einen Namen ein (wir empfehlen OneLogin SCIM).
  3. Klicken Sie auf Neu erstellen .
  4. (Optional) Eine App-Beschreibung hinzufügen.
  5. Scrollen Sie zum Ende der Seite und klicken Sie auf Token erstellen.
  6. Geben Sie Ihr Passwort ein und klicken Sie auf Token abrufen.
  7. Kopieren Sie das Token und speichern Sie es an einem sicheren Ort. Sie müssen diese Informationen in OneLogin eingeben.

    Wichtig

    Ihr Token wird nur einmal angezeigt. Stellen Sie daher sicher, dass Sie es speichern, bevor Sie mit den nächsten Schritten fortfahren.

  8. Auf Speichern klicken.

Schritt 4: Einrichtung in OneLogin abschließen

  1. Melden Sie sich bei Ihrer OneLogin-Domain unter <yourorganization>.OneLogin.com an.
  2. Klicken Sie auf Administration.
  3. Klicken Sie auf den Tab Applications und wählen Sie im Menü Applications.
  4. Suchen Sie Wrike und wählen Sie es aus.
  5. Wechseln Sie zum Tab Configuration.
  6. Fügen Sie die Informationen hinzu:

    • Geben Sie im Feld SCIM Base URL die URL aus Schritt 2 ein.
    • Geben Sie im Feld SCIM Bearer Token das Token aus Schritt 3 ein.
  7. Klicken Sie neben dem API-Status auf Enable.
  8. Wählen Sie den Tab Provisioning.
  9. Wählen Sie Enable provisioning.
  10. (Optional) Legen Sie fest, ob Genehmigungen erforderlich sind und was geschehen soll, wenn ein Benutzer in OneLogin gelöscht wird.
  11. Auf Speichern klicken.
  12. Stellen Sie sicher, dass die entsprechenden Benutzer/Benutzergruppen Wrike zugewiesen sind.

Synchronisierte Attribute

Die folgenden Attribute werden von OneLogin zu Wrike synchronisiert:

  • Benutzername
  • Vorname
  • Nachname
  • Primäre E-Mail-Adresse
  • Tätigkeitsbezeichnung
  • Primäre Telefonnummer
  • Name der Organisation
  • Abteilung
  • Wrike-Nutzer-Typ

Anmerkung

Der Wrike-Nutzer-Typ (Regular, External, Collaborator, Contributor und Viewer) ist ein benutzerdefiniertes Attribut. Standardmäßig werden Regular Users erstellt.

Fehlersuche

Fehlende Attribute

Wenn bestimmte Benutzerattribute (z. B. Telefonnummer, Abteilung oder sekundäre E-Mail-Adressen) in Wrike ausgefüllt, aber in OneLogin nicht vorhanden sind, bleiben diese Informationen in Wrike auch nach der Benutzer-Provisionierung erhalten.

Benutzer-Provisionierung/-Deprovisionierung

Wenn ein Benutzer nicht bereitgestellt oder entfernt wird:

  • Prüfen Sie das System Log im OneLogin-Administrationsportal, um festzustellen, ob dort ein SCIM-Bereitstellungsversuch aufgeführt ist.

    • Wenn kein Bereitstellungsversuch aufgeführt ist, stellen Sie sicher, dass die Benutzer der Wrike-Anwendung in OneLogin korrekt zugewiesen sind.
    • Wenn ein Fehler aufgeführt ist, kontaktieren Sie bitte unser Support-Team und geben Sie die Fehlerdetails an.

Was steht als Nächstes an?

Oben