SCIM (System for Cross-domain Identity Management) is een protocol dat de integratie van extern beheerde User data met een systeem mogelijk maakt. Door deze standaard te implementeren in de SoSafe Manager kunt u het aanmaken en doorlopend bijwerken van User data automatiseren, inclusief voornaam, achternaam, e-mailadres, geslacht en gebruikersgroep. Deze automatisering zorgt ervoor dat wijzigingen zoals nieuwe medewerkers, naamswijzigingen of vertrek, wanneer deze worden bijgewerkt in Microsoft Entra ID, ook worden doorgevoerd in de SoSafe-database.
Kortom: SCIM elimineert de noodzaak van handmatig beheer van User data.
Vereisten en beperkingen
-
De SCIM-integratie met de SoSafe Manager is beperkt tot gegevens uit Microsoft Entra ID. On-premise Active Directories worden niet ondersteund.
-
Er kan slechts verbinding worden gemaakt met één Azure-tenant. Alle User data moet worden beheerd binnen één Azure-tenant, omdat verbindingen met meerdere tenants niet worden ondersteund.
-
Zodra een SCIM-verbinding tot stand is gebracht met de SoSafe Manager, moet het gebruikersbeheer aan uw kant uitsluitend via Microsoft Entra ID worden uitgevoerd. Het importeren van gebruikers in de SoSafe-database via Excel- of CSV-bestanden is dan niet meer mogelijk.
-
Het systeem ondersteunt uitsluitend individuele e-mailadressen. Groeps- of gedeelde e-mailadressen worden niet ondersteund.
-
Voor het provisioneren van Azure-beveiligingsgroepen is een licentie van "Microsoft Entra ID/Active Directory Premium P1" of hoger vereist. Zonder deze licentie moeten gebruikers afzonderlijk worden toegevoegd aan de SoSafe-applicatie.
Technische aanbevelingen:
-
Plan gebruikersgroepstoewijzingen vroegtijdig. Maak uw eigen Azure-beveiligingsgroepen aan die dynamisch worden gevuld met de juiste personen. Houd er rekening mee dat Azure geen geneste groepen ondersteunt en dat geen enkel persoon tot meerdere groepen mag behoren.
-
Wijs voor meertalige instellingen het attribuut "preferredLanguage" toe aan elke gebruiker met de bijbehorende taal, met behulp van ISO 639-1-codes (zoals "de" of "en"). U kunt ook combinaties gebruiken zoals de-DE en en-US (ISO-639 + ISO-3166). Daarnaast kunt u een standaardtaal instellen voor gebruikers aan wie geen taal is toegewezen.
-
Zorg ervoor dat alle domeinen die worden gebruikt in de e-mailadressen door uw organisatie worden beheerd. Als u meerdere domeinen gebruikt, neemt u contact op met uw SoSafe-contactpersoon en verstrekt u een lijst van deze domeinen.
Verdere aanbevelingen:
-
Om de kwaliteit van de Phishing Simulation te verbeteren, kunt u overwegen geslacht en academische graad op te nemen in de gegevensoverdracht. Dit zijn geen standaard Microsoft Entra ID-gegevens, maar kunnen worden toegevoegd via een extensieattribuut. Laat ons weten welke waarden u kiest voor geslacht (zoals "m, v, x" of "man, vrouw, geen van beide"). Houd er rekening mee dat de Simulation ook zonder deze gegevens werkt. Ons gebruik van de verschillende gegevenscategorieën is beschreven in onze Data Processing Agreement.
-
Momenteel ondersteunen we SCIM-verbindingen uitsluitend via Microsoft Entra ID en Okta AD. ADFS of meerdere AD's worden niet ondersteund.
Gebruikers met tijdelijk verlof:
-
Deactiveer gebruikers met tijdelijk verlof in Entra ID om hen te deactiveren in de SoSafe Manager.
-
Gebruikers moeten in de SoSafe-app in Entra ID blijven staan; als u hen uit de app verwijdert, worden zij ook verwijderd in de Manager.
-
Gedeactiveerde gebruikers behouden hun E-Learning-voortgang; als u hen verwijdert uit de SoSafe-app, wordt ook hun leervoortgang verwijderd.
Gebruikers verwijderen:
-
Om een medewerker uit de awareness training te verwijderen, verwijdert u deze persoon uit de SoSafe-applicatie in Microsoft Entra ID.
-
De gebruiker wordt automatisch gedeactiveerd in de SoSafe-gebruikerslijst binnen de volgende synchronisatiecyclus (ongeveer 40 minuten) en na 90 dagen definitief verwijderd.
-
Om een verwijdering ongedaan te maken, voegt u de persoon binnen 90 dagen opnieuw toe aan de SoSafe-applicatie. De gebruiker kan dan verdergaan waar hij of zij gebleven was.
-
Na 90 dagen wordt de gebruiker volledig verwijderd uit het SoSafe-systeem. Als de gebruiker opnieuw wordt toegevoegd, moet de training opnieuw worden gestart.
Probleemoplossing: Provisioning opnieuw starten
Als u problemen ondervindt met uw gebruikersprovisioning, raden we aan de provisioning opnieuw te starten in Azure.
"Restart provisioning" is niet hetzelfde als eerst "Stop provisioning" selecteren en vervolgens "Start provisioning". Opnieuw starten betekent dat het proces vanaf het begin start, wat nuttig is als u problemen ondervindt. Stoppen en vervolgens opnieuw starten onderbreekt alleen het bestaande provisioningproces waarbij het probleem zich voordeed.
-
Log in op de Azure-portal. Ga naar Enterprise Applications, zoek de app die u hebt aangemaakt (standaard SoSafe genaamd) en selecteer deze.
-
Selecteer in het menu aan de linkerkant Manage, gevolgd door Provisioning.
-
Selecteer Restart provisioning en bevestig dat u de provisioning opnieuw wilt starten door Yes te selecteren.
Deze vertaling is geautomatiseerd. Bekijk bij twijfel de Engelse versie.