Gebruikers automatisch aangemaakt en verwijderd Groepen en rechten uit uw identiteitsplatform Eén standaard voor alle klanten

SCIM-koppeling laten maken

Appfront bouwt SCIM-koppelingen: de open standaard waarmee identiteitsplatformen gebruikers en groepen automatisch aanmaken, bijwerken en verwijderen in andere applicaties. Voor organisaties betekent dat: nieuwe medewerkers krijgen vanzelf toegang, en vertrekkers verliezen die op tijd. Voor softwareleveranciers betekent het: uw applicatie praat met het identiteitsplatform van elke klant op dezelfde manier. Wij bouwen de SCIM-kant van uw applicatie, of de koppeling met een applicatie die het nog niet kan.

Wat is een SCIM-koppeling?

SCIM, System for Cross-domain Identity Management, is een open standaard voor het automatisch beheren van gebruikers en groepen tussen systemen. Een identiteitsplatform, zoals dat van de werkgever, stuurt via SCIM naar een applicatie wie er een account moet krijgen, welke gegevens er veranderen, in welke groepen iemand zit, en wie moet worden gedeactiveerd. Veel identiteitsplatformen en zakelijke applicaties ondersteunen SCIM.

Een applicatie zonder SCIM wordt met de hand bijgehouden: een beheerder maakt accounts aan, en vergeet ze te verwijderen als iemand vertrekt. Voor een softwareleverancier betekent het dat elke zakelijke klant vraagt hoe gebruikers automatisch kunnen worden beheerd, en dat elk antwoord maatwerk is. Grotere klanten stellen het vaak als eis bij de inkoop.

Wij bouwen maatwerk omdat applicaties verschillen: hoe gebruikers, rollen en rechten zijn opgebouwd, welke identiteitsplatformen uw klanten of uw organisatie gebruiken, en hoe groepen moeten worden vertaald naar rechten. De standaard ligt vast; wij zorgen dat uw applicatie ermee werkt en getest is met de platformen die ertoe doen.

Automatisch aan en uit

Gebruikers aangemaakt, bijgewerkt en gedeactiveerd vanuit het identiteitsplatform, zonder beheerder.

Groepen worden rechten

Groepen uit het identiteitsplatform vertaald naar rollen en rechten in uw applicatie.

Eén standaard voor iedereen

Eén SCIM-koppelvlak waar elke klant met een ondersteund platform op kan aansluiten.

Hoe wij uw SCIM-koppeling bouwen

We beginnen bij uw applicatie: hoe zijn gebruikers en rechten opgebouwd, welke platformen moeten aansluiten, en hoe gaat het nu. Vaak worden gebruikers nu uitgenodigd per mail of aangemaakt door een beheerder van de klant. Die route blijft bestaan voor klanten zonder SCIM, zodat de koppeling niemand buitensluit.

1
Applicatie en platformen in kaart

Uw gebruikersmodel, rollen, rechten en de identiteitsplatformen die ertoe doen.

2
SCIM-koppelvlak bouwen

Gebruikers en groepen volgens de standaard, met beveiliging en vertaling naar rechten.

3
Testen met platformen

Testen met de identiteitsplatformen van uw klanten of uw organisatie.

4
Livegang en beheer

Documentatie voor klanten, logboek per actie, en beheer bij updates.

Wat een SCIM-koppeling concreet doet

De onderdelen hieronder komen bij vrijwel elke SCIM-koppeling terug. Welke u nodig hebt, hangt af van uw applicatie.

Gebruikers

Aanmaken, bijwerken, deactiveren en verwijderen.

Groepen

Groepen en lidmaatschappen uit het identiteitsplatform.

Rechten

Groepen vertaald naar rollen en rechten.

Beveiliging

Toegang tot het koppelvlak met tokens per klant.

Testen

Getest met de gangbare identiteitsplatformen.

Logboek

Per actie wat is gedaan en door welk platform.

Voor wie wij een SCIM-koppeling bouwen

De koppeling is bedoeld voor wie gebruikers automatisch wil laten beheren.

Leveranciers van software

Zakelijke klanten die SCIM vragen. Eén koppelvlak is de kern.

Organisaties met eigen apps

Eigen applicaties naast pakketten. Automatisch uit bij vertrek telt het meest.

IT-afdelingen

Applicaties zonder SCIM. Een koppeling ertussen is wat nodig is.

Platformen met veel klanten

Veel omgevingen per klant. De scheiding per klant is de kern.

Technologie en koppelingen

Deze pagina gaat over SCIM-koppelingen. Voor een identiteitsplatform van Tools4ever is er onze pagina over een HelloID-koppeling, voor Microsoft onze pagina over een Azure AD-integratie, en voor identity- en accessmanagement op maat onze pagina over een IAM-systeem. Onze werkwijze leest u op software laten maken.

SCIM Gebruikers Groepen Rollen en rechten Deactiveren bij vertrek Tokens per klant Identiteitsplatformen Tests per platform Documentatie voor klanten Logboek per actie

Waarom Appfront voor uw SCIM-koppeling?

Een account dat na vertrek blijft bestaan, is een risico, en een klant die daarom afhaakt, is omzet. Daar bouwen we op: gebruikers die automatisch aan en uit gaan, rechten uit groepen, en één standaard voor iedereen.

Geen handwerk

Beheerders hoeven geen accounts meer bij te houden.

Veilig bij vertrek

Wie vertrekt, verliest meteen de toegang.

Eis bij inkoop vervuld

Klanten die SCIM vragen, kunnen aansluiten.

Security en privacy bij een SCIM-koppeling

Het SCIM-koppelvlak beheert wie toegang heeft tot uw applicatie. Het is beveiligd met tokens per klant of omgeving, geeft alleen toegang tot het gebruikersbeheer, en elke actie wordt gelogd.

De koppeling draait in de omgeving van uw applicatie, met versleutelde verbindingen en opslag, en dagelijkse back-ups.

Veelgestelde vragen over een SCIM-koppeling

Vragen die softwareleveranciers en IT-afdelingen stellen voordat ze hiermee beginnen.

System for Cross-domain Identity Management is een open standaard voor het automatisch beheren van gebruikers en groepen tussen systemen. Een identiteitsplatform stuurt via SCIM wie een account moet krijgen, wat er verandert en wie moet worden gedeactiveerd.

Omdat ze gebruikers niet in elke applicatie met de hand willen beheren, en omdat een account dat na vertrek blijft bestaan een risico is. Voor veel grotere klanten is het een eis bij de inkoop.

Per klant of omgeving legt u vast welke groep uit het identiteitsplatform welke rol in uw applicatie krijgt. Verandert iemands groep, dan veranderen de rechten mee. Een klant kan die vertaling zelf beheren in de instellingen van uw applicatie, zodat uw eigen support er niet bij nodig is.

Met de platformen die SCIM ondersteunen. Omdat die de standaard niet allemaal op precies dezelfde manier gebruiken, testen we met de platformen die voor uw klanten of uw organisatie ertoe doen.

Het identiteitsplatform stuurt een deactivering, en de gebruiker verliest meteen de toegang. Of het account daarna wordt verwijderd of bewaard, legt u vast, bijvoorbeeld omdat gegevens van die gebruiker nog nodig zijn. Elke aanmaak, wijziging en deactivering wordt gelogd, zodat een klant bij een audit kan zien wie wanneer toegang had.

Ja, met een koppeling die SCIM aan de ene kant spreekt en het koppelvlak van de applicatie aan de andere kant. Zo kan ook een applicatie zonder SCIM automatisch worden beheerd.

Voor softwareleveranciers met zakelijke klanten die automatisch gebruikersbeheer vragen, en voor organisaties met eigen applicaties die aan hun identiteitsplatform moeten worden gekoppeld.

Gebruikers die vanzelf aan en uit gaan?

Vertel ons hoe gebruikers en rechten in uw applicatie zijn opgebouwd en welke identiteitsplatformen moeten aansluiten. We laten zien hoe de koppeling eruitziet.

Edit Content