Synchronisiere Nutzer deines Identity Providers automatisch mit deinem Base44-Enterprise-Workspace über SCIM 2.0.
SCIM (System for Cross-domain Identity Management) ermöglicht es deinem Identity Provider (IdP), Base44-Workspace-Mitglieder automatisch zu verwalten. Wenn jemand deiner Organisation in deinem IdP beitritt oder sie verlässt, wird Base44 automatisch aktualisiert, ohne manuelle Einladungen oder Entfernungen.
SCIM-Bereitstellung ist nur in Enterprise-Workspaces verfügbar.
Base44 unterstützt SCIM 2.0 mit folgenden Identity Providern:
Richte Okta auf deinen Base44-Workspace aus, indem du deine SCIM-Basis-URL und deinen Workspace-API-Schlüssel eingibst.So konfigurierst du die API-Integration:
Öffne deine neue SCIM-App und gehe zum Tab Provisioning.
Klicke auf Configure API Integration.
Aktiviere Enable API integration.
Setze SCIM 2.0 Base URL auf die URL, die du aus Settings → Auth and security in deinem Base44-Workspace kopiert hast.
Setze API Token auf deinen Workspace-API-Schlüssel.
Klicke auf Test API Credentials. Du solltest eine Erfolgsbestätigung sehen.
Klicke auf Save.
Base44-SCIM-Basis-URL und API-Schlüssel in Okta eingeben
Enum: Aktiviere Define enumerated list of values und füge admin, editor, viewer hinzu
Attribute required: No
Klicke auf Save.
So fügst du das Attribut creditLimit hinzu (optional):Überspringe das, wenn du keine pro Mitglied festgelegten Credit-Limits möchtest. Der Standard ist kein Limit.
Klicke im selben Profile Editor auf Add Attribute.
Weise eine Testperson zu, um zu bestätigen, dass Bereitstellung und Deaktivierung wie erwartet funktionieren.
Jeder Nutzer muss in Okta sowohl deiner Base44 SSO-App als auch deiner Base44 SCIM Provisioning-App zugewiesen werden. Die Zuweisung nur zu SCIM stellt den Nutzer bereit, aber er kann sich nicht über SSO anmelden.
So testest du, dass die Bereitstellung funktioniert:
Gehe in Okta zu Directory → People.
Klicke auf deine Testperson.
Gehe zum Tab Applications.
Klicke auf Assign Applications.
Wähle Base44 - SSO Workspace und Base44 - SCIM Provisioning und klicke dann auf Assign.
Setze role auf editor, admin oder viewer. Setze optional creditLimit.
Klicke auf Save and Go Back → Done.
Prüfe in deinen Base44-Workspace-Mitgliedern, dass der Nutzer erschienen ist.
So testest du die Deaktivierung:
Klicke im Tab Assignments neben der Testperson auf Unassign.
Bestätige die Entfernung.
Prüfe, dass der Nutzer in Base44 nicht mehr als aktives Mitglied erscheint.
Bestätigen, dass der Nutzer in Okta bereitgestellt und aktiv ist
Microsoft Entra ID (früher Azure AD) ist Microsofts Cloud-Identitätsplattform. Verwende diese Einrichtung, wenn deine Organisation Nutzer über Microsoft 365 oder Azure verwaltet.
Füge den Entra-Attributzuordnungen Base44-spezifische Attribute hinzu, damit Rollen und Credit-Limits korrekt synchronisiert werden.So fügst du die Attributzuordnung role hinzu:
Klicke unter Mappings auf Provision Microsoft Entra ID Users.
Klicke auf Add New Mapping.
Setze:
Mapping type: Expression oder Constant
Source attribute: Das Entra-Attribut, das die Rolle des Nutzers speichert, oder eine Konstante wie "editor"
Schritt 4: Nutzer zuweisen und Bereitstellung starten
Wähle, welche Nutzer oder Gruppen für Base44 bereitgestellt werden sollen, und aktiviere dann die Synchronisierung.So weist du Nutzer Base44 zu:
Gehe in deiner Enterprise-Anwendung zu Users and groups.
Klicke auf Add user/group.
Wähle die Nutzer oder Gruppen, die du für Base44 bereitstellen möchtest.
Klicke auf Assign.
So startest du die Bereitstellung:
Gehe zu Provisioning.
Klicke auf Start provisioning.
Entra beginnt mit der Synchronisierung der zugewiesenen Nutzer in deinen Base44-Workspace.
Jeder SCIM-2.0-kompatible Identity Provider kann sich mit Base44 verbinden. Verwende die folgenden Einstellungen, um SCIM in deinem IdP zu konfigurieren.
Dein Workspace-API-Schlüssel kommt direkt in den Authorization-Header. Sowohl Authorization: YOUR_API_KEY als auch Authorization: Bearer YOUR_API_KEY werden akzeptiert.
Wenn du einen Nutzer deiner SCIM-App zuweist, erstellt Base44 die Workspace-Mitgliedschaft automatisch. Der Nutzer kann sich nach der Bereitstellung mit SSO in Base44 anmelden.
Wenn du die Attribute eines Nutzers in deinem IdP aktualisierst (wie Rolle oder Credit-Limit), aktualisiert Base44 die Workspace-Mitgliedschaft entsprechend.
Workspace-Besitzer können nicht über SCIM aktualisiert oder deaktiviert werden. Besitzer müssen direkt in den Workspace-Einstellungen befördert oder degradiert werden.
Wenn du die Zuweisung eines Nutzers in deiner SCIM-App aufhebst, entfernt Base44 ihn aus dem Workspace. Ihr plattformweites Base44-Konto wird nicht gelöscht und sie behalten Zugriff auf andere Workspaces, denen sie angehören.Wenn du ein zuvor entferntes Mitglied erneut hinzufügen musst, weise es in deinem IdP erneut zu. Base44 erstellt eine neue Workspace-Mitgliedschaft.
Base44 verwendet Rollen, um zu steuern, was jedes Mitglied tun kann. Du weist eine Rolle bei der Bereitstellung eines Nutzers über SCIM zu und kannst sie jederzeit aktualisieren.
Rolle
Was sie tun können
admin
Mitglieder, Abrechnung und Workspace-Einstellungen verwalten
editor
Apps erstellen, bearbeiten und ausführen; verwendet Credits aus dem Workspace-Pool
viewer
Nur-Lese-Zugriff auf Apps; verbraucht keine Credits
Die Rollen owner, member und guest können nicht über SCIM zugewiesen werden. Wenn dein IdP Gruppen hat, die diesen Rollen zugeordnet sind, aktualisiere die Zuordnung, um stattdessen admin, editor oder viewer zu verwenden.
Du kannst optional begrenzen, wie viele Credits ein einzelnes Mitglied pro Monat verwenden kann. Setze creditLimit auf eine positive Ganzzahl, um ein Limit anzuwenden, oder lasse es leer für kein Limit.Credit-Limits gelten nur für die Rollen admin und editor. Viewer können keine Credits verbrauchen, daher gibt das Setzen eines Credit-Limits auf einen Viewer einen Fehler zurück. creditLimit auf 0 zu setzen, wird als kein Limit behandelt.Du kannst Credit-Limits auch direkt aus deinen Workspace-Einstellungen setzen, ohne SCIM zu nutzen. Siehe Verwaltung von Enterprise-Workspace-Mitgliedern.
Wenn die Bereitstellung nicht wie erwartet funktioniert, decken die folgenden Schritte die häufigsten Fehler und deren Behebung ab.
Test der API-Anmeldedaten fehlgeschlagen
Prüfe, dass dein Workspace-API-Schlüssel korrekt ist. Bestätige, dass die SCIM-Basis-URL aus Settings → Auth and security kopiert und nicht verändert wurde.
Nutzer wird nicht bereitgestellt
Prüfe die Bereitstellungsprotokolle deines IdP auf spezifische Fehler. Bestätige, dass role auf admin, editor oder viewer gesetzt ist.
Workspace-Besitzer kann nicht aktualisiert oder deaktiviert werden
Das ist so vorgesehen. Workspace-Besitzer müssen über das Base44-Dashboard befördert oder degradiert werden. SCIM kann Besitzermitgliedschaften nicht ändern.
Fehler 'Cannot set a credit limit for viewers'
creditLimit kann nur für die Rollen admin oder editor gesetzt werden. Ändere entweder die Rolle in editor oder admin oder entferne den creditLimit-Wert.
Diese Seite wurde mit KI übersetzt. Für die genauesten und aktuellsten Informationen siehe die englische Version.