Sie können Dashlane mithilfe der Dashlane SCIM-Bereitstellung für Tarif-Mitglieder in Ihren identitätsanbieter (IdP) integrieren.
Voraussetzungen
Um diese Einrichtung abzuschließen, benötigen Sie:
- Administratorzugang zur Dashlane Administrator-Konsole
- Administratorzugang zum identitätsanbieter Ihrer Organisation
SCIM-Bereitstellung für Benutzer einrichten
SCIM-Bereitstellung ohne SSO einrichten
Schritt 1: SCIM-API-token in Dashlane generieren
-
Melden Sie sich bei der Administrator-Konsole an.
-
Wählen Sie im Abschnitt Integrationen die Option Bereitstellung und dann Einrichtung starten.
Wenn diese Option ausgegraut und nicht verfügbar ist, müssen Sie möglicherweise das lokale AD-Synchronisierungsskript in PowerShell beenden und die AD-Synchronisierung in der Administrator-Konsole deaktivieren.
Confidential SSO und SCIM-Bereitstellung einrichtenMelden Sie sich bei Dashlane ab und wieder an, um die Bereitstellungsoptionen zu aktualisieren. Wenn SSO aktiviert ist und die Vertrauliche Bereitstellung weiterhin ausgegraut ist, wählen Sie unten rechts auf dieser Seite Mit dem Chatbot chatten, um unseren Kundendienst zu kontaktieren.
-
Folgen Sie unter Bereitstellung bitte den Schritten zur Verifizierung der Domain Ihrer Organisation.
Domain-Verifizierung für Geschäftstarife
- Gehen Sie anschließend unter Benutzer-Bereitstellung zu Schritt 1: SCIM-API-token generieren und wählen Sie Token generieren.
- Kopieren Sie das SCIM-API-token in Schritt 2: Token kopieren.
- Aktivieren Sie den Schalter für Schritt 3: Automatische Benutzer-Bereitstellung aktivieren.
Schritt 2: SCIM-API-token in Ihrem identitätsanbieter konfigurieren
- Rufen Sie in Ihrem identitätsanbieter die Seite Benutzer-Bereitstellung auf.
- Kopieren Sie den SCIM-Endpunkt aus der Dashlane Administrator-Konsole und geben Sie den Wert im Feld SCIM-URL in Ihrem identitätsanbieter ein.
- Geben Sie das aus der Dashlane Administrator-Konsole kopierte SCIM-API-token in das SCIM-API-token-Feld in Ihrem identitätsanbieter ein.
- Stellen Sie sicher, dass Sie die Option Bearer Token auswählen.
- Benutzerbereitstellung aktivieren.
- Gruppenbereitstellung über SCIM deaktivieren, da die Erstellung von Freigabegruppen vom Confidential SCIM-Protokoll nicht unterstützt wird.
- Falls Sie auch die Gruppenbereitstellung über SAML aktivieren, stellen Sie sicher, dass alle Gruppen exakt denselben Namen, dieselbe Groß-/Kleinschreibung und Abstände wie in Ihren AD-Synchronisierungsgruppen aufweisen, um Synchronisierungsprobleme zu vermeiden.
- Weisen Sie die Benutzer und/oder Benutzergruppen Ihrer SSO-Anwendung zur Synchronisierung zu.
- Testen Sie die Verbindung, um zu verifizieren, dass sie funktioniert.
Lesen Sie die Dokumentation Ihres Identitätsanbieters auf Einschränkungen und zusätzliche Informationen.
SCIM-Bereitstellung mit Confidential SSO einrichten
Wenn Sie Azure, Okta oder PingID als Identitätsanbieter verwenden, folgen Sie den spezifischen Schritten unter SCIM-Bereitstellung einrichten.
Schritt 1: SCIM-API-Token in Dashlane generieren
-
Melden Sie sich bei der Administrator-Konsole an.
-
Wählen Sie im Abschnitt Integrationen die Option Bereitstellung und dann Einrichtung starten aus.
Wenn diese Option ausgegraut und nicht verfügbar ist, müssen Sie möglicherweise das lokale AD-Synchronisierungsskript in PowerShell beenden und die AD-Synchronisierung in der Administrator-Konsole deaktivieren.
Confidential SSO und SCIM-Bereitstellung einrichtenMelden Sie sich von Dashlane ab und wieder an, um die Bereitstellungsoptionen zu aktualisieren. Wenn SSO aktiviert ist und Vertrauliche Bereitstellung weiterhin ausgegraut ist, wählen Sie Mit dem Chatbot chatten unten rechts auf dieser Seite aus, um unseren Kundendienst zu kontaktieren.
- Gehen Sie unter Benutzerbereitstellung zu Schritt 1: SCIM-API-Token generieren und wählen Sie Token generieren aus.
- Kopieren Sie das SCIM-API-Token in Schritt 2: Token kopieren.
- Aktivieren Sie den Schalter für Schritt 3: Automatische Benutzerbereitstellung aktivieren.
Schritt 2: SCIM-API-Token in Ihrem Identitätsanbieter konfigurieren
- Gehen Sie in der SSO-Anwendung Ihres Identitätsanbieters zur Seite Benutzerbereitstellung.
- Kopieren Sie den SCIM-Endpunkt aus der Dashlane-Administrator-Konsole und geben Sie den Wert im Feld SCIM-URL in Ihrem Identitätsanbieter ein.
- Geben Sie das aus der Dashlane-Administrator-Konsole kopierte SCIM-API-Token im SCIM-API-Token-Feld Ihres Identitätsanbieters ein.
- Stellen Sie sicher, dass Sie die Option Bearer Token auswählen.
- Aktivieren Sie die Benutzerbereitstellung.
- Deaktivieren Sie die Gruppenbereitstellung über SCIM, da die Erstellung von Freigabegruppen vom Confidential SCIM-Protokoll nicht unterstützt wird.
- Falls Sie auch die Gruppenbereitstellung über SAML aktivieren, stellen Sie sicher, dass alle Gruppen exakt denselben Namen, dieselbe Groß- und Kleinschreibung und dieselben Leerzeichen wie in Ihren AD-Synchronisierungsgruppen haben, um Synchronisierungsprobleme zu vermeiden.
- Weisen Sie die Benutzer und/oder Benutzergruppen Ihrer SSO-Anwendung zu, um sie zu synchronisieren.
- Testen Sie die Verbindung, um zu verifizieren, dass sie funktioniert.
Lesen Sie die Dokumentation Ihres Identitätsanbieters für Einschränkungen und zusätzliche Informationen.
SCIM-Bereitstellung mit selbst gehostetem SSO einrichten
Wenn Sie Azure, Okta oder JumpCloud als Ihren Identitätsanbieter verwenden, wählen Sie den entsprechenden Anbieter aus und folgen Sie den spezifischen Schritten unter SCIM-Bereitstellung einrichten.
Schritt 1: SCIM-API-Token in Dashlane generieren
- Melden Sie sich bei der Administrator-Konsole an.
- Wählen Sie im Bereich Integrationen die Option Bereitstellung und anschließend Selbst gehostete Bereitstellung.
-
Wählen Sie in den SCIM-Bereitstellungseinstellungen die Option Einrichten oder Bearbeiten, falls Sie die Einrichtung bereits begonnen haben.
Wenn diese Option ausgegraut und nicht verfügbar ist und Sie zuvor eine AD-Synchronisierung eingerichtet haben, müssen Sie das lokale AD-Synchronisierungsskript in PowerShell beenden und die AD-Synchronisierung in der Administrator-Konsole deaktivieren.
Melden Sie sich von Dashlane ab und wieder an, um die Bereitstellungsoptionen zu aktualisieren. Wenn SSO aktiviert ist und die selbst gehostete Bereitstellung weiterhin ausgegraut ist, wählen Sie Mit dem Chatbot chatten unten rechts auf dieser Seite, um unseren Kundendienst zu kontaktieren.
- Wählen Sie in den SCIM-Bereitstellungseinstellungen und unter SCIM-API-Token die Option Token generieren.
- Kopieren Sie das SCIM-API-Token.
- Aktivieren Sie den Schalter für Dem Verschlüsselungsservice erlauben, das Verzeichnis zu synchronisieren, und wählen Sie dann Änderungen speichern.
-
Starten Sie Ihren Verschlüsselungsservice neu.
Schritt 2: SCIM-API-Token in Ihrem Identitätsanbieter konfigurieren
- Gehen Sie in Ihrem Identitätsanbieter zur Seite Benutzerbereitstellung
- Kopieren Sie den SCIM-Endpunkt aus der Dashlane Administrator-Konsole und geben Sie den Wert im Feld SCIM-URL in Ihrem Identitätsanbieter ein.
- Geben Sie das aus der Dashlane Administrator-Konsole kopierte SCIM-API-Token im SCIM-API-Token-Feld in Ihrem Identitätsanbieter ein.
- Stellen Sie sicher, dass Sie die Option Bearer-Token auswählen.
- Aktivieren Sie die Benutzer-Bereitstellung und Gruppen-Bereitstellung.
- Weisen Sie die Benutzer und/oder Benutzergruppen Ihrer SSO-Anwendung zu, die synchronisiert werden sollen. Stellen Sie sicher, dass alle Gruppen genau denselben Namen, dieselbe Groß-/Kleinschreibung und dieselben Abstände wie in Ihren AD-Synchronisierungsgruppen haben, um Synchronisierungsprobleme zu vermeiden.
- Testen Sie die Verbindung, um zu verifizieren, dass sie funktioniert.
Lesen Sie die Dokumentation Ihres identitätsanbieters, um Informationen zu Einschränkungen und weiteren Details zu erhalten.