Verfügbar für: Enterprise Preisplan
Einrichtung durch: Unternehmens-Admin
⚠️ Der Leitfaden enthält Schritte zur Konfiguration der Funktion. Informationen zu verfügbaren Funktionen, den Regeln, denen Miro SCIM folgt, sowie möglichen Problemen und deren Behebung findest du hier.
Die Entwicklerdokumentation von Miro für SCIM findest du hier.
Lies unseren ausführlichen Leitfaden zur Bereitstellung für Kunden, die das flexible Lizenzmodell nutzen.
Voraussetzungen
SAML-basiertes Single Sign-on muss in deinem Miro Enterprise-Preisplan ordnungsgemäß eingerichtet und funktionell sein, bevor du mit der Konfiguration der automatisierten Bereitstellung beginnst. Die Anleitungen zur Einrichtung von Single Sign-on findest du hier.
Beim Aufruf der SCIM-API musst du einen API-Token angeben. Aktiviere die SCIM-Option in deinen Enterprise Integrations > SSO > SCIM-Einstellungen, um den Token anzuzeigen.
Bevor du synchronisierst, lies dir Wichtig zu wissen und Regeln, die Miro zugrunde liegen durch, um Fehler bei der Verbindung zu vermeiden.
Konfiguration
- Wechsle auf der Seite Anwendungseinstellungen zum Bereitstellungs-Tab . Dann klicke auf API-Integration konfigurieren:
Bereitstellungs-Tab in der vorkonfigurierten Miro-App
- Setze das Kästchen API-Integration aktivieren und gib die Basis-URL (https://miro.com/api/v1/scim/) und dein eindeutiges API-Token (verfügbar im Abschnitt Sicherheit der Miro-Einstellungen) in die entsprechenden Felder ein. Danach klicke auf API-Anmeldeinformationen testen.
Wenn die Verbindung den Test besteht, erhältst du die Benachrichtigung „Miro wurde erfolgreich verifiziert“:
Bereitstellungs-Tab, Abschnitt Integration
Wenn du keine Bestätigung erhältst, überprüfe die Basis-URLhttps://miro.com/api/v1/scim/ und stelle sicher, dass sie nicht von Firewalls oder anderen Elementen, die den Datenverkehr in deinem Netzwerk abfangen, blockiert wird, und dass das API-Token korrekt ist. - Speichere die Konfiguration.
Zu App-Mappings
Miro SCIM API nutzt einen Teil der Metadaten OKTA, die Nutzern und Gruppen zuordnet. Dieser Abschnitt erläutert die erforderlichen Mappings zwischen der Miro SCIM API und OKTA-Attributen.
- Wechsle auf der Seite für die Anwendungseinstellungen zum Tab Bereitstellung > Zu App. Klicke auf Bearbeiten und aktiviere die Kästchen neben den Bereichen Nutzer erstellen, Nutzerattribute aktualisieren und Nutzer deaktivieren.
To App tab in the preconfigured Miro app
Scrolle nach unten und prüfe, dass der Nutzername auf In den Anmeldeeinstellungen konfiguriert gesetzt ist:
Attribute mappings tab in the preconfigured Miro app
Um eines der unterstützten Attribute hinzuzufügen, klicke auf die Option Profil-Editor öffnen und wähle Attribut hinzufügen:
Die Liste der aktiven Attribute im Profileditor
Die vollständige Liste der unterstützten Attribute findest du in unserer SCIM-Dokumentation.
Zuweisungen und Push-Groups
Die Miro-SCIM-Bereitstellung kann dir helfen, Nutzer im Enterprise-Preisplan von Miro bereitzustellen, sie automatisch auf Teams zu verteilen und bei Bedarf zu deaktivieren.
⚠️ Gruppen von OKTA müssen der Miro-App zugewiesen werden (selbst wenn die Gruppe bereits direkt zugewiesene Nutzer enthält) und anschließend zusätzlich zu den Push-Groups der App hinzugefügt werden.
1) Nutze den Tab Zuweisungen, um Gruppen der Miro-App zuzuweisen. Alle zugewiesenen Nutzer können sich an diesem Punkt per Miro-SSO authentifizieren, werden aber keinem Miro-Team zugewiesen.
2) Konfiguriere anschließend Push-Groups, damit deine Okta-Gruppen mit deinen Miro-Teams synchronisiert werden.
- Wähle den Tab Push Groups auf der Seite mit den App-Einstellungen und klicke dann auf Refresh App Groups:
Gruppen in die vorkonfigurierte Miro-App pushen
Dadurch erfährt Okta, welche Teams in deinem Miro-Abo vorhanden sind, um sie anschließend synchronisieren zu können. Je nach Anzahl kann es ein paar Minuten dauern, die Liste der Teams herunterzuladen. - Klicke auf Push-Groups > Gruppen nach Namen finden:
Gepushte Gruppen einrichten
Gib einen OKTA-Gruppennamen im Schnellsuchfeld ein und wähle ihn aus der Liste der automatischen Vorschläge. OKTA zeigt dir die Gruppe, die einem bestimmten Miro-Team entspricht (gemäß der zuvor heruntergeladenen Liste).OKTA-Gruppen und Miro-Teams verbinden
Wenn OKTA dir die Option anzeigt, die Gruppe manuell zu verbinden, stell sicher, dass das Miro-Team mit dem Namen der Gruppe in Miro existiert. Am besten klickst du auf App-Gruppen aktualisierennoch einmal, damit das System die Elemente synchronisiert, und versuche dann erneut, nach dem Gruppennamen zu suchen. - Wenn du bereits einige Nutzer direkt zu deinem Miro Enterprise-Preisplan hinzugefügt hast, anstatt dass sie von Okta bereitgestellt werden, gehe zum Tab Importieren und klicke auf Jetzt importieren. Dadurch werden die Informationen über deine bestehenden Miro-Nutzer in Okta importiert. Danach kannst du auswählen, wie du die importierten Nutzer verarbeiten willst:
So stellst du sicher, dass es keine falsch zugeordneten Nutzer zwischen den Systemen gibt, die sich nach der Aktivierung von Single Sign-on (SSO) nicht anmelden können. - Speichere die Änderungen und du bist fertig! Dir wird die Liste der Gruppen angezeigt, die jetzt zu Miro gepusht werden, sowie der Synchronisierungsstatus, der aktiv sein sollte (in grün). An diesem Punkt werden alle Nutzer der gewählten Gruppen dem entsprechenden Miro-Team zugewiesen und erhalten Zugriff auf die mit dem Team geteilten Boards. Anschließend werden sie fortlaufend aktualisiert.
Mögliche Probleme und wie du sie beheben kannst
-
Benutzer werden nicht nach Miro übertragen.
Bitte überprüfe, ob die in Okta zum Pushen ausgewählte Gruppe der App richtig zugewiesen ist. Beachte, dass der Aktiv-Status der Synchronisierung der Push-Groups in Okta manchmal fehlerhaft sein kann. Um Synchronisierungsfehler zu beheben, versuche, die Zuweisung der Gruppe aufzuheben, sie aus den Push-Groups zu entfernen und die Synchronisationsverbindung neu zu erstellen, indem du die Gruppe erneut zuweist und dann zu den Push-Groups hinzufügst. Selbst wenn sich deine Einstellungen nicht geändert haben, kann der Prozess der Neuerstellung der Synchronisationsverbindung erforderlich sein, um die Probleme zu lösen. -
Nutzer werden nicht gelöscht.
Beachte, dass die SCIM-Prozesse keine Löschung von Nutzern vorsehen. Um einem Nutzer den Zugriff zu entziehen, deaktiviere ihn in OKTA oder entferne seine Zuweisung zur App in Okta, wodurch eine entsprechende Anfrage an Miro gesendet wird und der Nutzer auf den Status „Deaktiviert” gesetzt wird. Sieh dir unseren Leitfaden zum Löschen eines Nutzers an. -
Nutzerdaten werden nicht aktualisiert.
Bitte beachte, dass das Nutzername-Attribut NICHT über Anwendung > Zuweisungen aktualisiert werden sollte:
Das Attribut Nutzername (genau wie andere Attribute) sollte über die Option Bearbeiten im Profil aktualisiert werden: -
Nutzer werden nicht bereitgestellt wegen "Conflict. Errors reported by remote server: DomainAddress is not whitelisted".
Stell sicher, dass die Domainadresse des Nutzers gemäß deinen Freigaberichtlinien. -
Nach der Verwendung der Option Push Now wurden einige unserer Boards und Projekte an die Team-Admins neu zugewiesen.
Mit dieser Option startet Okta eine PATCH-Anfrage, um alle Mitglieder deines Abos zu ersetzen (d. h., die Liste der Nutzer in Miro mit der Nutzerliste in Okta zu synchronisieren). Wenn ein Timeout auftritt, bevor der Vorgang abgeschlossen ist, bleiben in Miro nur die Nutzer übrig, die bis zum Eintreten des Timeouts verfügbar waren. Da auf der Seite von Miro die Nutzer aus deinen Teams entfernt werden, erfolgt eine Neuzuweisung ihrer Boards und Projekte an die jeweiligen Team-Admins. -
Die Anzahl der gescannten Nutzer, die durch die Option Jetzt importieren bereitgestellt werden, entspricht nicht der Anzahl der Nutzer in meinem Miro-Abo.
Bitte beachte, dass diese Zahl deaktivierte Nutzer und Nicht-Team-Nutzer nicht einschließt. Außerdem haben wir festgestellt, dass die Ergebnisse abweichen können, wenn Okta seit dem letzten Import neue Änderungen übernommen hat (z. B. die Änderung „1 user removed“ (1 Nutzer entfernt) im nachstehenden Screenshot). Um die tatsächliche Zahl zu erhalten, versuche, den Import-Befehl mindestens 2 Mal auszuführen. -
Einige Daten meiner Nutzer werden nicht aktualisiert.
Prüfe bitte, ob alle von dir konfigurierten Attribute vorhanden und auf der Profilseite der Nutzer ausgefüllt sind, insbesondere benutzerdefinierte Attribute wie ProfilePicture oder UserType: -
Die Änderungen werden wegen einer Zeitüberschreitung beim Verknüpfen/Pushen von Gruppen nicht an Miro gesendet:
"Fehlgeschlagen am 06-14-2021 12:16:29PM UTC: Konnte Ziel-App-Gruppe <Group Name> für das Group Push-Mapping nicht aktualisieren: Fehler beim Erstellen der Benutzergruppe <Group Name>: Zeitüberschreitung beim Lesen".
Dieser Zeitüberschreitungsfehler kann auftreten, wenn du versuchst, bestehende Gruppen zu verknüpfen oder eine große Zahl von Mitgliedern in eine neue Gruppe zu übertragen.Wenn du eine neue Gruppe gepusht hast, überprüfe, ob die SCIM-Anfrage von Okta vor oder nach der Erstellung der Zielgruppe in Miro erfolgt ist.
Wenn die Zielgruppe nicht in Miro erstellt wurde, kannst du die Operation „Push Group“ erneut versuchen:
Wenn du bestehende Gruppen verknüpft hast oder die Zielgruppe erst nach der ersten Push-Operation in Miro erstellt wurde, musst du die Verbindung zwischen den Gruppen in Okta und Miro wiederherstellen. Dazu kannst du die folgenden Schritte ausprobieren:
- Verbindung zur gepushten Gruppe aufheben (im Dialogfeld die Option Gruppe in Ziel-App belassen aktivieren):
- Klicke auf die Schaltfläche App-Gruppen aktualisieren, damit Okta die Liste der Gruppen in Miro abruft:
- Klicke auf die Schaltfläche Push Groups und wähle die Option Find Groups by name.
- Finde die Gruppe, die du pushen möchtest, indem du ihren Namen ins Suchfeld eingibst, und wähle sie aus dem Dropdown aus. Okta sollte sie wie folgt anzeigen, wobei die Option Link Group (Gruppe verbinden) deaktiviert ist:
- Klicke auf Speichern. Okta wird versuchen, die Zielgruppe mit PATCH-/Groups-SCIM-Anfragen zu synchronisieren.
- Wenn nicht alle Mitglieder der Okta-Gruppe dem entsprechenden Team in Miro zugewiesen wurden, überprüfe den Tab „Verzeichnis → Aufgaben“ in Okta und wiederhole fehlgeschlagene Vorgänge: