Automatische Benutzerbereitstellung für Okta einrichten

2026-07-07Zuletzt aktualisiert

Um die Benutzerverwaltung in Security Center SaaS mit Okta zu synchronisieren, können Sie die automatische Benutzerbereitstellung mit Hilfe des Genetec™ Technical Assistance Center (GTAC) einrichten.

Bevor Sie beginnen

Was Sie noch wissen sollten

Einladungs-E-Mails werden nicht an automatisch bereitgestellte Benutzer gesendet.

Prozedur

  1. Ihr Integrator erstellt einen neuen Fall bei GTAC und gibt die erforderlichen Informationen an:
    • E-Mail-Kontakt für den Okta-Administrator mit ausreichenden Berechtigungen und Fachkenntnissen, um eine Anwendungsintegration für ihren Identitätsprovider einzurichten.
    • Domains, die von den Benutzern während der Anmeldung verwendet werden. Für Benutzer, die sich mit myuser@company.com anmelden, ist die Domain beispielsweise company.com.
    • Systemname von Security Center SaaS.

      Der Systemname befindet sich in den Benutzereinstellungen unter dem Benutzernamen oder auf der Seite System auswählen in Security Center SaaS.

    • System-ID von Security Center SaaS. Zum Beispiel SCC-200012-345678.

      Diese ID befindet sich im Abschnitt Lizenz auf der Seite Informationen in Genetec™ Configuration Desktop.

    • URL des Okta-Mandanten. Zum Beispiel: https://<yourtenantname>.okta.com.

      Die URL des Mandanten kann unter Okta Sicherheit > API > Issuer-Metadaten-URI .

    • Kundenname.
    • Gruppen, die in den Synchronisierungsbereich einbezogen werden sollen.
      BEMERKUNG:
      Es wird nur die direkte Gruppenmitgliedschaft unterstützt. Gruppenschachtelung, indirekte Benutzerzugehörigkeit oder automatische Bereitstellung für Gäste oder externe Okta Benutzer ist nicht unterstützt.
  2. Genetec überprüft die Informationen im Fall und plant einen Anruf mit dem IT-Administrator, um die Einrichtung gemeinsam zu konfigurieren.
  3. Nehmen Sie am Einrichtungsgespräch teil.
    Genetec unterstützt Sie bei der Konfiguration der folgenden Bereitstellungseinstellungen in einer neuen Okta-Anwendung:
    • SCIM-Verbindungsinformationen.
    • Die Zuordnung von Benutzer- und Gruppenattributen ist für Security Center SaaS erforderlich.
  4. Definieren Sie den Umfang der automatischen Benutzerbereitstellung, indem Sie die erforderlichen Benutzergruppen zu Ihrer Okta-Anwendung hinzufügen.
    BEST-PRACTICE:
    Platzieren Sie nur Benutzergruppen im Bereich. Gruppenverschachtelung wird nicht unterstützt.
  5. Nachdem Okta die anfängliche Bereitstellung Ihrer Gruppen abgeschlossen hat, gehen Sie zu https://securitycentersaas.genetec.cloud, und verwenden Sie den Task Konfiguration, um Ihren Gruppen Rollen zuzuweisen.
    TIPP:
    Okta überträgt Benutzer- und Gruppendaten so schnell wie möglich an das Security Center SaaS. Informationen zum Auslösen einer sofortigen Datenaktualisierung finden Sie unter Erzwingen einer Synchronisierung in Okta.

Nach Durchführen dieser Schritte

Zuweisen von Rollen zu Benutzern und Gruppen, die aus Okta importiert sind.