Mit der Benutzerbereitstellung über PingOne automatisieren Sie das Lifecycle-Management Ihrer DocuWare Benutzer über das SCIM-Protokoll. Wenn Sie Benutzer in PingOne anlegen, aktualisieren oder deaktivieren, werden diese Änderungen automatisch in DocuWare übernommen.
Diese Integration konfigurieren Sie an zwei Stellen: in DocuWare Konfiguration > Allgemein > Benutzerbereitstellung (dort aktivieren Sie SCIM und registrieren die Anwendung) sowie in der PingOne Admin Console (dort erstellen Sie eine SCIM-Outbound-Provisioning-Verbindung).
DocuWare Benutzerbereitstellung konfigurieren
Öffnen Sie DocuWare Konfiguration > Allgemein > Benutzerbereitstellung.
Aktivieren Sie die Option Benutzerbereitstellung aktivieren.
Wählen Sie im Dropdown-Menü Identity Provider den Eintrag Ping aus.
Wählen Sie im Dropdown-Menü Anwendungsregistrierung eine bereits erstellte Anwendungsregistrierung aus. Ist noch keine vorhanden, wählen Sie Anwendungsregistrierung erstellen.

Geben Sie im Feld Anwendungsname einen Namen ein.
.png)
Kopieren Sie aus der neu erstellten Anwendungsregistrierung folgende Werte:
Application (Client) ID
Client secret
.png)
Klicken Sie auf Fertig.
Kopieren Sie die folgenden Endpunkt-URLs. Sie benötigen sie für die PingOne Konfiguration:
SCIM BASE URL
OAuth Token Request
Klicken Sie auf Speichern.
PingOne konfigurieren
PingOne Umgebung einrichten
Wenn Sie bereits eine PingOne Umgebung haben, fahren Sie mit dem nächsten Abschnitt fort.
Melden Sie sich unter
https://www.pingidentity.com/bei Ihrem PingOne Konto an.

Klicken Sie auf der Startseite auf Create new environment.

Klicken Sie auf die Schaltfläche +, um eine Umgebung hinzuzufügen.

Wählen Sie Customer Solution und klicken Sie auf Next.

Klicken Sie auf der nächsten Seite auf Next.

Geben Sie einen Namen für die Umgebung ein, belassen Sie die übrigen Felder auf den Standardwerten und klicken Sie auf Finish.

Provisioning-Verbindung erstellen
Öffnen Sie in Ihrer Umgebung Integrations > Provisioning.

Klicken Sie auf die Schaltfläche +, um eine neue Verbindung zu erstellen.

Wählen Sie Identity Store als Verbindungstyp aus.

Wählen Sie SCIM Outbound und klicken Sie auf Next.

Geben Sie einen Namen für die Verbindung ein und klicken Sie auf Next.

Wählen Sie Client credentials als Authentifizierungsmethode aus und tragen Sie folgende Werte ein:
OAuth Client ID: Fügen Sie die Application (Client) ID aus DocuWare ein (Schritt 6).
OAuth Client Secret: Fügen Sie das Client secret aus DocuWare ein (Schritt 6).
SCIM BASE URL: Fügen Sie die SCIM BASE URL aus DocuWare ein (Schritt 8).
OAuth Token Request: Fügen Sie die OAuth Token Request URL aus DocuWare ein (Schritt 8).

Konfigurieren Sie die übrigen Verbindungseinstellungen wie im folgenden Screenshot dargestellt und klicken Sie auf Save.

Aktivieren Sie die Verbindung über den Schalter.

Provisioning-Regeln konfigurieren
Öffnen Sie die Registerkarte Rules.

Klicken Sie auf die Schaltfläche +, um eine neue Regel zu erstellen.
Geben Sie einen Namen für die Regel ein und klicken Sie auf Create Rule.
Wählen Sie Target und fügen Sie die zuvor erstellte Verbindung als Ziel hinzu.

Klicken Sie auf Save.
Wählen Sie User Filter und klicken Sie auf das Bearbeiten-Symbol. Konfigurieren Sie den Filter wie folgt:
Attribute: Population Name
Operator: Equals
Value: Default
Klicken Sie auf Save.

Wählen Sie Attribute Mapping und klicken Sie auf das Bearbeiten-Symbol. Konfigurieren Sie folgende Zuordnungen:
Erforderliche Zuordnungen:
Username → userName
Email Address → workEmail
User ID → externalId
Enabled → active
Optionale Zuordnungen:
Family Name → familyName
Given Name → givenName
Klicken Sie auf Save.


Aktivieren Sie die Regel über den Schalter.
Die Provisioning-Konfiguration ist nun abgeschlossen.
Benutzer bereitstellen
Öffnen Sie in PingOne Directory > Users und klicken Sie auf die Schaltfläche +, um einen neuen Benutzer hinzuzufügen.

Geben Sie die Benutzerdaten ein. Wählen Sie im Feld Population den Wert Default aus und klicken Sie auf Save. Der Benutzer wird automatisch in DocuWare bereitgestellt.
Bereits vorhandene PingOne Benutzer stellen Sie bereit, indem Sie sie in die Population Default verschieben.
