Mit SCIM (System for Cross-Domain Identity Management) ist es möglich, Benutzer von Okta auf TeamViewer zu synchronisieren. Es ermöglicht Administratoren, Benutzer innerhalb von Okta zu erstellen, zu aktualisieren und zu löschen und ihre TeamViewer Konten innerhalb von Sekunden automatisch zu aktualisieren.
Dieser Artikel richtet sich an alle mit einer Enterprise/Tensor Lizenz.
Um diese Funktion nutzen zu können, müssen Sie die folgenden Voraussetzungen erfüllen:
Bitte beachten Sie die Einrichtungsanweisungen in der Knowledge Base TeamViewer: Single Sign On (SSO) und stellen Sie sicher, dass das Format des Application username format auf der Registerkarte Sign-On auf den Wert Email gesetzt ist (siehe unten)
Weitere Einzelheiten über die TeamViewer SCIM API finden Sie hier: https://teamviewer.github.io/scim-api-docs/
Konfigurieren Sie das Provisioning für TeamViewer wie folgt:
1. Öffnen Sie Ihr Okta-Portal und öffnen Sie die Okta-App TeamViewer.
2. Wechseln Sie zur Registerkarte Provisioning und klicken Sie auf die Schaltfläche Configure API Integration .
3. Aktivieren Sie das Kontrollkästchen und geben Sie den zuvor erstellten Eintrag ein.
4. Klicken Sie auf Test API Credentials, um das Token zu überprüfen.
5. Klicken Sie auf Save, um die Änderungen zu speichern.
1. Wählen Sie im Menü SETTINGS auf der linken Seite die Option To App und klicken Sie auf Edit.
2. User Attributes aktualisieren.
3. Klicken Sie auf Save.
Sie können nun der Okta-Anwendung TeamViewer Benutzer und Gruppen zuweisen.
Während der Zuweisung fragt Okta nach einem TeamViewer SSO Customer Identifier.
Sie sind mit der Konfiguration fertig und können nun mit der Bereitstellung von Benutzern beginnen.
Die Bereitstellung in TeamViewer basiert auf den Mitgliedern Ihres TeamViewer Unternehmens. Die E-Mail-Adressen der Benutzer müssen jedoch für alle TeamViewer eindeutig sein.
Benutzer (auch solche, die nicht Teil Ihres TeamViewer Unternehmens sind). So kann die Erstellung neuer Benutzer über Okta Provisioning fehlschlagen, wenn bereits ein Benutzer mit derselben E-Mail-Adresse in TeamViewer registriert ist, der jedoch nicht zu Ihrem TeamViewer Unternehmen gehört.
Zusätzlich zum obigen Punkt wird beim Entfernen eines Benutzers aus einem TeamViewer Unternehmen das Benutzerkonto nicht gelöscht. Die Provisioning-Integration kann daher den Benutzer nicht neu erstellen, da das Konto mit der entsprechenden E-Mail-Adresse noch existiert.
Die Aktualisierung des Benutzernamens/der E-Mail des Benutzers wird von der TeamViewer Provisioning Integration nicht unterstützt.