Zum Hauptinhalt springen
SCIM (System for Cross-domain Identity Management) ermöglicht es deinem Identity Provider (IdP), Base44-Workspace-Mitglieder automatisch zu verwalten. Wenn jemand deiner Organisation in deinem IdP beitritt oder sie verlässt, wird Base44 automatisch aktualisiert, ohne manuelle Einladungen oder Entfernungen.
SCIM-Bereitstellung ist nur in Enterprise-Workspaces verfügbar.
Base44 unterstützt SCIM 2.0 mit folgenden Identity Providern:
  • Okta
  • Microsoft Entra ID (früher Azure AD)
  • Custom IdP, jeder SCIM-2.0-kompatible Identity Provider

Bevor du beginnst

Stelle vor der SCIM-Einrichtung sicher, dass du Folgendes hast:
  • Besitzer- oder Admin-Zugriff auf deinen Base44-Workspace
  • Einen Workspace-API-Schlüssel (zu finden unter SettingsSecrets)
  • Deine SCIM-Basis-URL (zu finden unter SettingsAuth and security)
SCIM-Einstellungen im Base44-Workspace

IdP-Einrichtung

Wähle unten deinen Identity Provider für eine schrittweise Einrichtungsanleitung.
Okta ist ein cloudbasierter Identity Provider. Verwende diese Einrichtung, wenn deine Organisation Nutzer über Okta verwaltet.

Schritt 1: SCIM-App in Okta erstellen

Okta-OIDC-Apps unterstützen SCIM nicht direkt, daher brauchst du eine separate SCIM-App.So erstellst du eine SCIM-App:
  1. Gehe in Okta zu ApplicationsBrowse App Catalog.
  2. Suche nach SCIM 2.0 Test App (Header Auth).
  3. Klicke auf Add Integration.
  4. Benenne die App (zum Beispiel Base44 - SCIM Provisioning).
  5. Klicke auf Done.
Okta App Catalog mit SCIM 2.0 Test App

Schritt 2: App mit Base44 verbinden

Richte Okta auf deinen Base44-Workspace aus, indem du deine SCIM-Basis-URL und deinen Workspace-API-Schlüssel eingibst.So konfigurierst du die API-Integration:
  1. Öffne deine neue SCIM-App und gehe zum Tab Provisioning.
  2. Klicke auf Configure API Integration.
  3. Aktiviere Enable API integration.
  4. Setze SCIM 2.0 Base URL auf die URL, die du aus SettingsAuth and security in deinem Base44-Workspace kopiert hast.
  5. Setze API Token auf deinen Workspace-API-Schlüssel.
  6. Klicke auf Test API Credentials. Du solltest eine Erfolgsbestätigung sehen.
  7. Klicke auf Save.
Okta-SCIM-Integrationseinstellungen

Schritt 3: Bereitstellungsaktionen aktivieren

Wähle aus, welche Aktionen Okta an Base44-Workspace-Mitgliedern ausführen kann.So aktivierst du die Bereitstellung:
  1. Klicke im Tab Provisioning auf To App.
  2. Aktiviere:
    • Create Users
    • Update User Attributes
    • Deactivate Users
  3. Klicke auf Save.
Okta-Bereitstellungseinstellungen mit Toggles für Erstellen, Aktualisieren und Deaktivieren

Schritt 4: Benutzerdefinierte Attribute einrichten

Füge deinem Okta-Profil Base44-spezifische Attribute hinzu und ordne sie deiner SCIM-App zu.So fügst du das Attribut role hinzu:
  1. Gehe zu DirectoryProfile Editor und finde deine SCIM-App.
  2. Klicke auf Add Attribute.
  3. Fülle die Einstellungen aus:
    • Data type: String
    • Display name: Role
    • Variable name: role
    • External name: role
    • External namespace: urn:base44:params:scim:schemas:extension:user:2.0
    • Enum: Aktiviere Define enumerated list of values und füge admin, editor, viewer hinzu
    • Attribute required: No
  4. Klicke auf Save.
So fügst du das Attribut creditLimit hinzu (optional):Überspringe das, wenn du keine pro Mitglied festgelegten Credit-Limits möchtest. Der Standard ist kein Limit.
  1. Klicke im selben Profile Editor auf Add Attribute.
  2. Fülle die Einstellungen aus:
    • Data type: Integer
    • Display name: Credit Limit
    • Variable name: creditLimit
    • External name: creditLimit
    • External namespace: urn:base44:params:scim:schemas:extension:user:2.0
    • Attribute required: No
  3. Klicke auf Save.
So ordnest du die Attribute zu:
  1. Gehe zu deiner SCIM-App → ProvisioningTo AppAttribute Mappings.
  2. Setze:
    • userNameuser.email
    • role"editor" (oder ordne von einem Rollenattribut deines IdP zu)
    • creditLimit ← dein bevorzugter Wert oder IdP-Attribut (wenn du es hinzugefügt hast)
  3. Entferne nicht unterstützte Zuordnungen (firstName, lastName, displayName).
  4. Klicke auf Save.

Schritt 5: Bereitstellung testen

Weise eine Testperson zu, um zu bestätigen, dass Bereitstellung und Deaktivierung wie erwartet funktionieren.
Jeder Nutzer muss in Okta sowohl deiner Base44 SSO-App als auch deiner Base44 SCIM Provisioning-App zugewiesen werden. Die Zuweisung nur zu SCIM stellt den Nutzer bereit, aber er kann sich nicht über SSO anmelden.Nutzer in Okta sowohl Base44 SSO als auch SCIM-Apps zugewiesen
So testest du, dass die Bereitstellung funktioniert:
  1. Gehe in Okta zu DirectoryPeople.
  2. Klicke auf deine Testperson.
  3. Gehe zum Tab Applications.
  4. Klicke auf Assign Applications.
  5. Wähle Base44 - SSO Workspace und Base44 - SCIM Provisioning und klicke dann auf Assign.
  6. Setze role auf editor, admin oder viewer. Setze optional creditLimit.
  7. Klicke auf Save and Go BackDone.
  8. Prüfe in deinen Base44-Workspace-Mitgliedern, dass der Nutzer erschienen ist.
So testest du die Deaktivierung:
  1. Klicke im Tab Assignments neben der Testperson auf Unassign.
  2. Bestätige die Entfernung.
  3. Prüfe, dass der Nutzer in Base44 nicht mehr als aktives Mitglied erscheint.
Okta zeigt den Bereitstellungsstatus des Nutzers

Mitglieder verwalten

Sobald SCIM eingerichtet ist, verwaltet dein IdP Mitgliedschaftsänderungen automatisch. Hier ist, was in Base44 für jede Aktion passiert.

Mitglieder hinzufügen

Wenn du einen Nutzer deiner SCIM-App zuweist, erstellt Base44 die Workspace-Mitgliedschaft automatisch. Der Nutzer kann sich nach der Bereitstellung mit SSO in Base44 anmelden.

Mitglieder aktualisieren

Wenn du die Attribute eines Nutzers in deinem IdP aktualisierst (wie Rolle oder Credit-Limit), aktualisiert Base44 die Workspace-Mitgliedschaft entsprechend.
Workspace-Besitzer können nicht über SCIM aktualisiert oder deaktiviert werden. Besitzer müssen direkt in den Workspace-Einstellungen befördert oder degradiert werden.

Mitglieder entfernen

Wenn du die Zuweisung eines Nutzers in deiner SCIM-App aufhebst, entfernt Base44 ihn aus dem Workspace. Ihr plattformweites Base44-Konto wird nicht gelöscht und sie behalten Zugriff auf andere Workspaces, denen sie angehören. Wenn du ein zuvor entferntes Mitglied erneut hinzufügen musst, weise es in deinem IdP erneut zu. Base44 erstellt eine neue Workspace-Mitgliedschaft.

Rollen

Base44 verwendet Rollen, um zu steuern, was jedes Mitglied tun kann. Du weist eine Rolle bei der Bereitstellung eines Nutzers über SCIM zu und kannst sie jederzeit aktualisieren.
RolleWas sie tun können
adminMitglieder, Abrechnung und Workspace-Einstellungen verwalten
editorApps erstellen, bearbeiten und ausführen; verwendet Credits aus dem Workspace-Pool
viewerNur-Lese-Zugriff auf Apps; verbraucht keine Credits
Die Rollen owner, member und guest können nicht über SCIM zugewiesen werden. Wenn dein IdP Gruppen hat, die diesen Rollen zugeordnet sind, aktualisiere die Zuordnung, um stattdessen admin, editor oder viewer zu verwenden.

Credit-Limits pro Mitglied

Du kannst optional begrenzen, wie viele Credits ein einzelnes Mitglied pro Monat verwenden kann. Setze creditLimit auf eine positive Ganzzahl, um ein Limit anzuwenden, oder lasse es leer für kein Limit. Credit-Limits gelten nur für die Rollen admin und editor. Viewer können keine Credits verbrauchen, daher gibt das Setzen eines Credit-Limits auf einen Viewer einen Fehler zurück. creditLimit auf 0 zu setzen, wird als kein Limit behandelt. Du kannst Credit-Limits auch direkt aus deinen Workspace-Einstellungen setzen, ohne SCIM zu nutzen. Siehe Verwaltung von Enterprise-Workspace-Mitgliedern.

Fehlerbehebung

Wenn die Bereitstellung nicht wie erwartet funktioniert, decken die folgenden Schritte die häufigsten Fehler und deren Behebung ab.
Prüfe, dass dein Workspace-API-Schlüssel korrekt ist. Bestätige, dass die SCIM-Basis-URL aus Settings → Auth and security kopiert und nicht verändert wurde.
Prüfe die Bereitstellungsprotokolle deines IdP auf spezifische Fehler. Bestätige, dass role auf admin, editor oder viewer gesetzt ist.
Das ist so vorgesehen. Workspace-Besitzer müssen über das Base44-Dashboard befördert oder degradiert werden. SCIM kann Besitzermitgliedschaften nicht ändern.
creditLimit kann nur für die Rollen admin oder editor gesetzt werden. Ändere entweder die Rolle in editor oder admin oder entferne den creditLimit-Wert.
Diese Seite wurde mit KI übersetzt. Für die genauesten und aktuellsten Informationen siehe die englische Version.