Dieses Handbuch führt dich durch die Konfiguration der automatisierten Bereitstellung von Nutzern und Nutzergruppen zwischen Okta und deinem Miro Enterprise-Konto mithilfe von SCIM.
Verfügbar für: Enterprise-Preisplan
Einrichtung durch: Unternehmens-Admin⚠️ Dieser Leitfaden behandelt nur die Konfigurationsschritte. Zu unterstützten Funktionen, Synchronisierungsregeln und zur Fehlerbehebung siehe die SCIM-Übersicht. Für die SCIM-API-Referenz siehe die Entwicklerdokumentation.
Hinweis: SCIM-Gruppen, die über diese Integration konfiguriert werden, synchronisieren direkt mit den Miro-Benutzergruppen, nicht mit Teams. Siehe Neues Synchronisierungsmodell für Details.
Wenn dein Unternehmen das flexibles Lizenzmodell verwendet, sieh dir stattdessen unseren ausführlichen Leitfaden zur Bereitstellung für diese Einrichtung an.
Voraussetzungen
Bevor du die automatisierte Bereitstellung konfigurierst, erledige Folgendes:
- Richte SAML-basiertes Single Sign-on (SSO) in deinem Miro Enterprise-Preisplan ein und bestätige, dass es funktioniert. Sieh dir zur Anleitung Okta-SSO konfigurieren an.
- Erstelle einen API-Token. Die SCIM-API verlangt für jede Anfrage einen Token. Aktiviere SCIM in den Einstellungen Enterprise-Integrationen > Single Sign-on (SSO) > SCIM, um einen Token zu erstellen.
- Lies dir im SCIM-Überblick Wichtig zu wissen und Regeln, die Miro zugrunde liegen durch, um Verbindungsfehler während der Synchronisierung zu vermeiden.
Konfiguration
Verbinde Okta mit der SCIM-API von Miro, damit Okta seine Bereitstellungsanfragen authentifizieren kann.
- Auf der Seite Anwendungseinstellungen wechsle zum Bereitstellungs-Tab, und klicke dann auf API-Integration konfigurieren:
Bereitstellungs-Tab in der vorkonfigurierten Miro-App - Setze das Kästchen API-Integration aktivieren, gib dann die Basis-URL (https://miro.com/api/v1/scim/) und deinen eindeutigen API-Token (verfügbar im Abschnitt Sicherheit der Miro-Einstellungen) ein und klicke anschließend auf API-Anmeldeinformationen testen.
Wenn die Verbindung erfolgreich ist, siehst du die Meldung „Miro wurde erfolgreich verifiziert“:
Provisioning-Tab, Integrationsbereich
Wenn du die Bestätigung nicht siehst, prüfe, ob die Base URLhttps://miro.com/api/v1/scim/ nicht von Firewalls oder anderen Tools, die den Datenverkehr abfangen, in deinem Netzwerk blockiert wird, und vergewissere dich, dass das API Token korrekt ist. - Speichere die Konfiguration.
Nutzerattribute zuordnen
Die SCIM-API von Miro verwendet eine Teilmenge der Metadaten, die Okta Nutzern und Gruppen zuordnet. In diesem Abschnitt werden die erforderlichen Mappings zwischen der SCIM-API von Miro und den Okta-Attributen behandelt.
- Wechsle auf der Seite Anwendungseinstellungen zum Bereitstellung > To App Tab. Klicke auf Bearbeiten, und aktiviere dann die Kästchen neben Nutzer erstellen, Nutzerattribute aktualisieren und Nutzer deaktivieren:
Zum App-Tab in der vorkonfigurierten Miro-App - Scrolle nach unten und stelle sicher, dass der Nutzername auf In den Anmeldeeinstellungen konfiguriert steht:
Tab „Attributzuordnungen“ in der vorkonfigurierten Miro-App - Um ein unterstütztes Attribut hinzuzufügen, klicke auf Profileditor öffnen, und wähle dann Attribut hinzufügen:
Die Liste der aktiven Attribute im Profileditor
In unserer SCIM-Dokumentation findest du die vollständige Liste der unterstützten Attribute.
Nutzer zuweisen und Gruppen synchronisieren
Mit Miro SCIM kannst du Nutzer in deinem Miro-Enterprise-Preisplan bereitstellen, sie automatisch auf Nutzergruppen verteilen und bei Bedarf deaktivieren.
⚠️ Gruppen aus Okta müssen der Miro-App zugewiesen werden, selbst wenn ihre Nutzer bereits einzeln zugewiesen sind, und anschließend zu den Push-Gruppen der App hinzugefügt werden. Beide untenstehenden Schritte sind erforderlich.
Schritt 1: Gruppen zuweisen
Nutze den Tab Zuweisungen, um Gruppen der Miro-App zuzuweisen. Zugewiesene Nutzer können sich an dieser Stelle per Miro-SSO authentifizieren, werden aber noch nicht in Miro-Nutzergruppen eingeteilt.
Schritt 2: Push-Gruppen konfigurieren
Konfiguriere die Push-Gruppen, damit deine Okta-Gruppen mit deinen Miro-Nutzergruppen synchronisiert werden.
- Wähle den Tab Push Groups auf der Seite mit den App-Einstellungen und klicke dann auf Refresh App Groups:
Push Groups in der vorkonfigurierten Miro-App
So kann Okta die Nutzergruppen in deinem Miro-Abo erkennen und mit ihnen synchronisieren. Das Herunterladen der Liste kann je nach Anzahl deiner Nutzergruppen ein paar Minuten dauern. - Klicke auf Push-Groups > Gruppen nach Namen finden:
Gepushte Gruppen einrichten
Gib einen Okta-Gruppennamen in das Suchfeld ein und wähle ihn aus der Vorschlagsliste. Okta zeigt die Gruppe an, die der entsprechenden Miro-Nutzergruppe entspricht, basierend auf der Liste, die du im vorherigen Schritt heruntergeladen hast:
Okta-Gruppen und Miro-Nutzergruppen verknüpfen
Wenn keine passende Miro-Nutzergruppe existiert, wähle Gruppe erstellen. Okta legt die Miro-Nutzergruppe für dich an, sodass du die Nutzergruppen in Miro nicht vorher erstellen musst. - Wenn einige Nutzer bereits direkt zu deinem Miro-Enterprise-Preisplan hinzugefügt wurden, anstatt über Okta, gehe zum Import-Tab und klicke auf Jetzt importieren. Dies importiert deine bestehenden Miro-Nutzer in Okta, wo du auswählen kannst, wie du mit ihnen verfahren möchtest:
So stellst du sicher, dass es keine nicht übereinstimmenden Nutzer zwischen den beiden Systemen gibt, die sonst verhindern könnten, dass sich jemand anmelden kann, nachdem du Single Sign-on (SSO) aktiviert hast. - Speichere deine Änderungen. Du siehst nun die Liste der Gruppen, die nach Miro gepusht wurden, sowie ihren Synchronisierungsstatus, der als Aktiv (grün) angezeigt werden sollte. Alle Nutzer in den ausgewählten Gruppen werden der entsprechenden Miro-Nutzergruppe zugewiesen und fortlaufend synchron gehalten.
Der Zugriff auf Boards und Bereiche erfolgt nicht automatisch durch die Mitgliedschaft in einer Nutzergruppe. Gib die relevanten Boards und Bereiche entweder der Nutzergruppe oder deren einzelnen Mitgliedern separat frei, um Zugriff zu gewähren.
Fehlerbehebung
-
Nutzer werden nicht in Miro angelegt.
Überprüfe, ob die übertragene Gruppe in Okta korrekt der App zugewiesen ist. Der Aktiv-Status von Okta für die Synchronisierung der Push-Gruppe kann manchmal fehlerhaft sein. Um Synchronisierungsfehler zu beheben, entziehe der Gruppe die Zuweisung, entferne sie aus den Push-Gruppen, weise sie anschließend wieder zu und füge sie erneut zu den Push-Gruppen hinzu. Das erneute Erstellen der Synchronisierungsverbindung kann das Problem lösen, auch wenn sonst nichts geändert wurde. -
Nutzer werden nicht gelöscht.
Die SCIM-Prozesse schließen die Löschung von Nutzern nicht ein. Um einem Nutzer den Zugriff zu entziehen, deaktiviere ihn in Okta oder entferne auf der Okta-Seite seine Zuweisung zur App. Beide Aktionen senden eine Anfrage an Miro, die den Nutzer in den Status „Deaktiviert“ versetzt. Um einen Nutzer vollständig zu löschen, findest du unsere Anleitung zum Löschen eines Nutzers. -
Nutzerdaten werden nicht aktualisiert.
Das Attribut Nutzername darf NICHT über Anwendung > Zuweisungen aktualisiert werden:
Aktualisiere das Attribut Nutzername sowie andere Attribute über die Option Bearbeiten im Nutzerprofil: -
Nutzer werden nicht bereitgestellt aufgrund der Meldung „Konflikt. Fehler vom entfernten Server: DomainAddress ist nicht zugelassen”.
Stell sicher, dass die Domainadresse des Nutzers in deinen Freigaberichtlinien zugelassen ist. -
Nach Verwendung der Option „Push Now“ wurden einige Nutzer unerwartet aus einer Nutzergruppe entfernt.
Mit dieser Option startet Okta eine PATCH-Anfrage, um alle Mitglieder der Nutzergruppe zu ersetzen: d. h., die Nutzerliste in Miro wird mit der Nutzerliste in Okta synchronisiert. Wenn ein Timeout auftritt, bevor der Vorgang abgeschlossen ist, bleiben in Miro nur die Nutzer erhalten, die bis zum Zeitpunkt des Timeouts verarbeitet wurden, und die übrigen Nutzer werden aus der Nutzergruppe entfernt. Das Entfernen eines Nutzers aus einer Nutzergruppe betrifft nur die Mitgliedschaft dieser Gruppe — es entfernt den Nutzer nicht aus einem Team oder aus der Organisation und überträgt auch nicht die Eigentümerschaft an Boards oder Projekten; diese Aktion weist Inhalte nicht neu zu. Wenn nach einer Push Now-Aktion Mitglieder fehlen, führe die Synchronisierung erneut aus, um die vollständige Nutzerliste anzuwenden. -
Die Anzahl der gescannten Nutzer, die durch die Option „Jetzt importieren“ ermittelt wird, stimmt nicht mit der Anzahl der Nutzer in meinem Miro-Abo überein.
Diese Zahl enthält keine deaktivierten Nutzer oder Nicht‑Team‑Nutzer. Die Ergebnisse können auch abweichen, wenn Okta seit dem letzten Import neuere Änderungen enthält (z. B. die Änderung „1 user removed“, wie unten gezeigt). Führe den Befehl Import mindestens zweimal aus, um eine genaue Anzahl zu erhalten. -
Einige Daten meiner Nutzer werden nicht aktualisiert.
Prüfe bitte, ob alle von dir konfigurierten Attribute, insbesondere benutzerdefinierte wie ProfilePicture oder UserType, auf der Profilseite der Nutzer vorhanden und ausgefüllt sind: -
Die Änderungen werden wegen einer Zeitüberschreitung beim Link/Push der Gruppe nicht an Miro gesendet:
"Fehlgeschlagen am 06-14-2021 12:16:29PM UTC: Konnte die Ziel-App-Gruppe für das Group-Push-Mapping <Group Name> nicht aktualisieren: Fehler beim Erstellen der Nutzergruppe <Group Name>: Zeitüberschreitung beim Lesen".Dieser Zeitüberschreitungsfehler kann auftreten, wenn du bestehende Gruppen verknüpfst oder eine große Zahl von Mitgliedern in eine neue Gruppe überträgst.
Wenn du eine neue Gruppe gepusht hast, überprüfe, ob die SCIM-Anfrage von Okta vor oder nach der Erstellung der Zielgruppe in Miro abgelaufen ist. Wenn die Zielgruppe nicht in Miro erstellt wurde, versuche die Operation „Push Group“ erneut:
Wenn du bestehende Gruppen verknüpft hast oder die Zielgruppe nach der ersten Push-Operation in Miro erstellt wurde, musst du die Verbindung zwischen den Gruppen in Okta und Miro wiederherstellen:
- Verknüpfung der übertragenen Gruppe aufheben (im Dialogfeld Gruppe in Ziel-App belassen aktivieren):
- Klicke auf App-Gruppen aktualisieren, damit Okta die Liste der Gruppen in Miro abruft:
- Klicke auf Gruppen übertragen, und wähle dann Gruppen nach Namen finden.
- Finde die Gruppe, die du pushen möchtest, indem du ihren Namen in das Suchfeld eingibst und sie aus dem Dropdown auswählst. Okta zeigt sie mit der deaktivierten Option Gruppe verknüpfen an, wie hier:
- Klicke auf Speichern. Okta synchronisiert die Zielgruppe mit PATCH-/Groups-SCIM-Anfragen.
- Wenn nicht alle Mitglieder der Okta-Gruppe der entsprechenden Nutzergruppe in Miro zugewiesen wurden, überprüfe den Tab „Verzeichnis → Aufgaben“ in Okta und versuche die fehlgeschlagenen Vorgänge erneut:
- Verknüpfung der übertragenen Gruppe aufheben (im Dialogfeld Gruppe in Ziel-App belassen aktivieren):