Microsoft Entra ID-Integration - SCIM-Konfiguration (2024)

Mit SCIM (System for Cross-domain Identity Management) ist es möglich, Benutzer und Microsoft Entra Groups von Microsoft Entra ID (früher Azure AD) nach TeamViewer zu synchronisieren.

📌 Hinweis: Dies erfordert ein Microsoft Entra Premium Lizenz-Abo.

Es ermöglicht Administratoren, Benutzer innerhalb der Microsoft Entra ID zu erstellen, zu aktualisieren und zu deaktivieren und ihre TeamViewer Konten automatisch innerhalb von 1h (dem aktuellen Microsoft Entra Update-Intervall) zu aktualisieren.

Dieser Artikel richtet sich an alle mit einer Enterprise/Tensor Lizenz.

Voraussetzung

Um diese Funktion nutzen zu können, müssen Sie die folgenden Voraussetzungen erfüllen:

  • Sie haben eine gültige Tensor Lizenz für TeamViewer
  • Sie haben ein Microsoft Entra Premium Lizenz-Abonnement
  • Folgen Sie der nachstehenden Anleitung, um SCIM einzurichten
  • Es wird empfohlen, SCIM Sync mit dem Single Sign-On Microsoft Entra Setup zu kombinieren.

TeamViewer Skript-Token erstellen

  1. Melden Sie sich bei TeamViewer unter https://web.teamviewer.com/ an.
  2. Gehen Sie in die Admin-Einstellungen.
  3. Klicken Sie im Abschnitt Authentifizierung auf Apps & Token.
  4. Klicken Sie auf Profileinstellungen.
  5. Klicken Sie auf Apps oder Token erstellen.
  6. Klicken Sie auf Skript-Token erstellen.
  7. Geben Sie einen Namen für Ihr API-Token ein und wählen Sie die folgenden Optionen für das Token.

Kontoverwaltung

  • Online-Status anzeigen
  • Kontodaten anzeigen
  • E-Mail-Adresse anzeigen
  • Lizenz anzeigen

Benutzerverwaltung

  • Benutzer erstellen
  • Benutzer bearbeiten
  • Benutzer anzeigen

Benutzergruppen

  • Benutzergruppen erstellen
  • Benutzergruppen löschen
  • Benutzergruppen bearbeiten
  • Benutzergruppen lesen

Um Ihr Skript-Token zu erstellen, klicken Sie auf Speichern.

Nachdem das Token erstellt wurde, sehen Sie das Token in der Übersicht. Klicken Sie auf das Menü mit den drei Punkten (⋮), um das API-Token anzuzeigen. Kopieren Sie das Token; Sie benötigen es später in der Microsoft Entra ID.

SCIM-Bereitstellung in Microsoft Entra ID einrichten

📌 Hinweise:

  • Es wird empfohlen, die SCIM-Bereitstellung mit dem Single Sign-On für Microsoft Entra
  • Wenn Sie die Anwendung für Single Sign-On bereits erstellt haben, können Sie dieselbe Anwendung auch für das SCIM Provisioning verwenden.
  • Die folgenden Schritte gehen davon aus, dass Sie bereits eine Unternehmensanwendung erstellt haben. Falls nicht, lesen Sie bitte den Artikel Single Sign-On für Microsoft Entra ID, denn dort wird beschrieben, wie Sie eine Unternehmensanwendung erstellen.

1. Gehen Sie zu Ihrer erstellten Enterprise Application und wählen Sie Provisioning

2. Es wird ein neues Fenster angezeigt. Bitte klicken Sie auf Get started.

(1) Wählen Sie den Bereitstellungsmodus Automatic.

(2) Geben Sie die Tenant-URL ein: https://webapi.teamviewer.com/scim/v2

(3) Geben Sie als Secret Token das API Token ein, das Sie bereits erstellt haben.

(4) Klicken Sie auf Test connection.

(5) Wenn die Testverbindung erfolgreich war, können Sie auf Save.

3. Jetzt können Sie die Zuordnungen für Ihre Bereitstellung bearbeiten.

Bearbeiten Sie zunächst die Provision Microsoft Entra ID Groups

(1) Wenn Sie die Microsoft Entra ID-Gruppen für die TeamViewer Benutzergruppen verwenden möchten, aktivieren Sie sie bitte.

(2) Aktivieren Sie alle Optionen für Target Object Actions.

(3) Vergewissern Sie sich, dass Sie nur das Microsoft Entra ID Attribute wie im Screenshot gezeigt eingestellt haben. Löschen Sie alle anderen Einträge, falls Sie diese sehen.

(4) Klicken Sie auf Save.

4.) Im nächsten Schritt bearbeiten Sie die Provision Microsoft Entra ID Users

(1) Bitte prüfen Sie, ob die Benutzer-Synchronisation aktiviert ist.

(2) Entfernen Sie die Option "Delete", da die SCIM-API keine Benutzer in TeamViewer (Classic) Management Console löschen kann.

(3) Vergewissern Sie sich, dass Sie nur das "Azure Active Directory-Attribute" wie auf dem Screenshot angezeigt eingestellt haben. Löschen Sie alle anderen Einträge, falls Sie sie sehen

5.) Aktivieren Sie die Option Show advanced options und klicken Sie auf nach Edit attribute list for customappsso.

6.) Erstellen Sie in der Attributliste einen neuen String

7.) Geben Sie den Wert urn :ietf:params:scim:schemas:extension:teamviewer:1.0:SsoUser:ssoCustomerId

8.) Klicken Sie auf Save und bestätigen Sie die Änderungen mit Ja

9.) Zurück im Azure Active Directory Attribut, bearbeiten Sie das Attribut preferredLanguage

10.) Wenn Sie das Attribut preferredLanguage bearbeiten

(1) Ändern Sie Apply this mapping von Always

(2) zu Only during object creation

(3) Bestätigen Sie die Änderung mit OK

11.) Wieder im Azure Active Directory Attribute

(1) Klicken Sie auf Add New Mapping

(1) Ändern Sie den Mapping-Typ in Constant.

(2) Geben Sie für Constant Value den Custom Identifier ein, den Sie bereits aus dem Single Sign-On für Microsoft Entra ID verwenden.

📌 Hinweis: Wenn Sie nicht denselben benutzerdefinierten Bezeichner verwenden, funktioniert die Benutzersynchronisierung nicht korrekt.

(3) Wählen Sie für das Target attribute das zuvor erstellte benutzerdefinierte Attribut urn :ietf:params:scim:schemas:extension:teamviewer:1.0:SsoUser:ssoCustomerId

(4) Ändern Sie Apply this mapping von Alwaysauf Only during object creation.

(5) Bestätigen Sie die Änderung mit OK.

(1) Klicken Sie in der Navigationsleiste auf Provisioning.

(2) Schalten Sie den Bereitstellungsstatus von Off auf On.

(1) Klicken Sie in der Anwendung auf Users and groups.

(2) Klicken Sie auf Add user/group.

📌 Hinweis: Sie müssen eine Microsoft Entra ID-Gruppe zuweisen, wenn Sie die ausgewählte Microsoft Entra ID-Gruppe für die TeamViewer Benutzergruppen verwenden möchten.

Microsoft Entra ID-Integration - SCIM-Konfiguration (2024)
Top Articles
Walmart Data Ventures hiring Software Engineer III - React Native Mobile - Bentonville, AR - Data Ventures in Bentonville, AR | LinkedIn
Software Engineer III - React Native Mobile - Bentonville, AR - Data Ventures
9.4: Resonance Lewis Structures
Ron Martin Realty Cam
Edina Omni Portal
Occupational therapist
OSRS Fishing Training Guide: Quick Methods To Reach Level 99 - Rune Fanatics
Die Windows GDI+ (Teil 1)
Beautiful Scrap Wood Paper Towel Holder
Routing Number 041203824
Mr Tire Rockland Maine
Free Robux Without Downloading Apps
Corporate Homepage | Publix Super Markets
Wgu Admissions Login
Funny Marco Birth Chart
Obsidian Guard's Cutlass
Ibukunore
20 Different Cat Sounds and What They Mean
Hobby Stores Near Me Now
Tu Pulga Online Utah
Craigslist Org Appleton Wi
Craigs List Tallahassee
Uncovering The Mystery Behind Crazyjamjam Fanfix Leaked
Chime Ssi Payment 2023
Wiseloan Login
2021 MTV Video Music Awards: See the Complete List of Nominees - E! Online
Medline Industries, LP hiring Warehouse Operator - Salt Lake City in Salt Lake City, UT | LinkedIn
Jurassic World Exhibition Discount Code
Tom Thumb Direct2Hr
What we lost when Craigslist shut down its personals section
Greyson Alexander Thorn
Salemhex ticket show3
Ezstub Cross Country
Gus Floribama Shore Drugs
Hoofdletters voor God in de NBV21 - Bijbelblog
123Moviestvme
Bt33Nhn
Makemkv Key April 2023
Vip Lounge Odu
Muma Eric Rice San Mateo
Space Marine 2 Error Code 4: Connection Lost [Solved]
craigslist | michigan
Fifty Shades Of Gray 123Movies
Jack In The Box Menu 2022
Sas Majors
814-747-6702
Lady Nagant Funko Pop
Hanco*ck County Ms Busted Newspaper
Zom 100 Mbti
1Tamilmv.kids
Estes4Me Payroll
BYU Football: Instant Observations From Blowout Win At Wyoming
Latest Posts
Article information

Author: Reed Wilderman

Last Updated:

Views: 6406

Rating: 4.1 / 5 (52 voted)

Reviews: 83% of readers found this page helpful

Author information

Name: Reed Wilderman

Birthday: 1992-06-14

Address: 998 Estell Village, Lake Oscarberg, SD 48713-6877

Phone: +21813267449721

Job: Technology Engineer

Hobby: Swimming, Do it yourself, Beekeeping, Lapidary, Cosplaying, Hiking, Graffiti

Introduction: My name is Reed Wilderman, I am a faithful, bright, lucky, adventurous, lively, rich, vast person who loves writing and wants to share my knowledge and understanding with you.