SCIM 2.0
Über den SCIM-2.0-Connector bindet Nova Cloud-Anwendungen mit standardisierter Provisioning-Schnittstelle an; ein eigener Connector pro System ist dafür nicht nötig.
Das macht Nova mit SCIM 2.0
- Legt Benutzerkonten in der Zielanwendung an und entfernt sie beim Austritt wieder
- Weist Gruppen zu und entzieht sie über SCIM-PatchOp-Operationen; bereits entfernte Mitgliedschaften werden beim Entzug toleriert
- Aktiviert und deaktiviert Konten über das active-Flag und setzt Passwörter, sofern die Zielanwendung das unterstützt
- Prüft bei der Rezertifizierung, ob Konten in der Zielanwendung existieren und aktiv sind
- Importiert bestehende Gruppen der Zielanwendung per Hintergrund-Job als Berechtigungen in den Nova-Katalog
- Aktualisiert Benutzerattribute per PatchOp; der letzte Anmeldezeitpunkt lässt sich über ein konfigurierbares Attribut auslesen, da der SCIM-Standard keines definiert
Technische Anbindung
Nova agiert als SCIM-Client gegen den Endpunkt /scim/v2 unter einer konfigurierbaren Basis-URL; die Authentifizierung erfolgt per Bearer-Token, Basic Auth oder ohne Anmeldung. SCIM ist zudem der dokumentierte Weg zu cloud-gehosteten SAP-Systemen, etwa über SAP Cloud Identity Services (IPS).
Im Identity-Lifecycle
Konten in der Zielanwendung folgen dem Lebenszyklus in Nova: Joiner werden angelegt, Leaver über das active-Flag deaktiviert. Genehmigte Anträge provisioniert Nova als Gruppenmitgliedschaften; die Rezertifizierung prüft Existenz und Status der Konten direkt in der Anwendung.
Alle genannten Produktnamen, Logos und Marken sind Eigentum ihrer jeweiligen Inhaber. Ihre Nennung dient allein der Beschreibung der Kompatibilität und stellt keine Partnerschaft oder Empfehlung dar.