MyFMS SCIM onboarding met Microsoft Entra ID

MyFMS SCIM onboarding met Microsoft Entra ID

SCIM

SCIM, of System for Cross-domain Identity Management, is een open standaard die de automatisering van gebruikersvoorzieningen mogelijk maakt.
Deze handleiding geeft informatie over de synchronisatie van Microsoft Entra ID-gebruikers met MyFMS. Microsoft Entra ID, voorheen bekend als Azure AD.

De vereisten voor deze synchronisatie zijn:

  1. MyFMS 
    1. MyFMS gebruikersaccount met beheerders rechten
    2. MyFMS module: System for Cross-Domain Identity Management (SCIM)
  2. Microsoft 
    1. Minstens een Microsoft Entra ID P1
    2. Microsoft Entra-tenant id
    3. Dit id wordt gebruikt om de Microsoft Entra-tenant aan het MyFMS-account te koppelen.
    4. Microsoft Azure / Microsoft Entra ID Administrator Account

De SCIM-vereisten zijn:

  1. External Id (de maximale lengte van de ID kan slechts 100 karakters zijn) 
  2. Voornaam (de maximale lengte van de ID kan slechts 100 karakters zijn) 
  3. Achternaam (de maximale lengte van de ID kan slechts 100 karakters zijn) 
  4. E-mail adres (gebruikersnaam = MailAddress)
    1. Er wordt een nieuw account aangemaakt als de gebruikersnaam (MailAddress) en het MyFMS-account niet overeenkomen.. 
Wij kunnen u helpen bij de implementatie. Hiervoor rekenen wij 2 dagen consultancy. Neem contact met ons op via support@myfms.com voor meer informatie of vragen.

Gebruikersverificatie

De gebruikersauthenticatie bij Microsoft is alleen mogelijk als het Microsoft e-mailadres gelijk is aan de MyFMS e-mail. Als u een foutmelding krijgt bij het volgen van deze stappen, betekent dit dat u geen MyFMS-account heeft of dat de e-mail onjuist is.
  1. Ga via de browser naar login.myfms.com en klik op de "Login with Microsoft" knop. 



  2. Login met uw Microsoft account.

  3. Klik op de "Accept" knop


Gebruikerssynchronisatie

MyFMS maakt gebruik van meerdere omgevingen zoals Staging en Production. Staging is een kopie van onze productie omgeving en wordt van tijd tot tijd gesynchroniseerd.
WarningWij adviseren om eerst de synchronisatie te testen op Staging.

Ophalen Microsoft Entra-tenant id

Uw Microsoft Entra-tenant-ID is een GUID (Globally Unique Identifier) die verschilt van de naam of het domein van uw tenant. De directory-ID is ook een GUID en heeft dezelfde waarde als de tenant-ID, dus beide ID's zijn gelijk aan elkaar. Door de directory-ID op te halen, krijgt u automatisch de tenant-ID. Afhankelijk van de context worden de tenant-id en directory-id door elkaar gebruikt in Microsoft-documentatie en -producten, wat verwarrend kan zijn.
  1. Open de Microsoft Azure Portal en navigeer naar "Microsoft Entra ID".



  2. Kopieer de Tenant ID.



 Voeg de tenant-ID toe aan MyFMS

  1. Log in als beheerder in MyFMS.
    1. https://staging.myfms.com for Staging.
    2. https://login.myfms.com for Production.
  2. Navigeer naar "Admin".
  3. Navigeer van"Admin" naar "Company Information"
  4. Navigeer van "Company Information" naar SCIM
  5. Plak de tenant-id die u zojuist hebt gekopieerdin de  "Third-Party ID".
  6. Selecteer de standaard "gebruikersgroep" en de standaard "Rol".
  7. Klik op "Opslaan".
  8. Klik op de knop "Refresh" en kopieer het token naar een notitie of Word-document.
    1. Dit token is verderop in dit artikel nodig.


Aanmaken enterprise application

  1. Open in de Microsoft Azure Portal "Microsoft Entra ID" en navigeer naar "Manage" en klik op "Enterprise Application".




  2. Klik op “Add” en kies “Enterprise application”. 





  3. Selecteer “+ Create your own application”



  4. Geef een naam op (bijvoorbeeld MyFMS SCIM). 
  5. Kies de optie "Integrate any other application you don't find in the gallery (Non-gallery)".
  6. Klik op "Create"



  7. Selecteer 2 "Provision User Accounts".

  8. Selecteer "Get started". 

  9. Stel de "Provisioning Mode" op "Automatic"

  10. Geef de tenant URL op.
    1. https://staging-scim.myfms.com/scim voor Staging
    2. https://scim.myfms.com/scim voor Production
  11. Voer de token in bij "Secret Token" (die eerder in een notitie of Word-document is geplakt).
  12. Klik "Test Connection" en "Save". 


  13. Zet "Provisioning Status" op "On" .
  14. Selecteer de gewenste Scope. 

  15. Klik opnieuw op "Save" bovenaan de pagina.

De synchronisatie zal nu beginnen. Afhankelijk van het aantal objecten dat gesynchroniseerd moet worden, kan dit enige tijd duren. Als u de synchronisatie wilt testen, volgt u de stappen in hoofdstuk "User Authentication". 

Bedrijfspassen beheren in Microsoft Entra ID.

Bedrijfspassen/TAGS kun je in Microsoft Entra ID beheren door de pasgegevens als gebruikersattribuut op te slaan en deze vervolgens via SCIM-provisioning naar de doelapplicatie te synchroniseren. De meest gebruikte aanpak is het toevoegen van een custom attribuut zoals cardIdentification en dit opnemen in de SCIM attribute mappings. Microsoft Entra ondersteunt hiervoor aangepaste provisioning-attributen en SCIM schema-extensies.

  1. Open de Azure Portal en navigeer naar “Microsoft Entra ID”.


  2. Klik op Enterprise Application


  3. Klik op de SCIM-applicatie (in ons voorbeeld heeft deze de naam deze MyFMS Alpha Test).


  4. Klik op Provisioning


  5. Klik op Edit provisioning


  6. Klik links in het menu op Attribute mapping


  7. Klik op Mappings en dan op Provision Azure Active Directory Users


  8. Scrol naar het einde van de pagina en klik op Show advanced options.

  9. Klik op Edit attribute list for customappsso.

  10. Voeg de naam van de attribute dat u wilt toevoegen toe in de eerste kolom.
    Kies een van de onderstaande opties die overeenkomt met uw kaarttype:

    Scim Attribute Azure AD value MyFMS Value Conversion
    urn:ietf:params:scim:schemas:extension:custom:1.0:cardIdentificationHex 1A2B3C4D5E 1A2B3C4D5E None
    urn:ietf:params:scim:schemas:extension:custom:1.0:cardIdentificationHexRev 5E4D3C2B1A 1A2B3C4D5E ReverseHexBytes
    urn:ietf:params:scim:schemas:extension:custom:1.0:cardIdentificationDec 112394251950 1A2B3C4D5E Convert Decimal to Hex BigEndian
    urn:ietf:params:scim:schemas:extension:custom:1.0:cardIdentificationDecRev 405022714650 1A2B3C4D5E Convert Decimal to Hex LittleEndian
    urn:ietf:params:scim:schemas:extension:custom:1.0:cardIdentificationPegasys 498315 1A2B3C4D5E Convert Pegasys to Hex

    In het voorbeeld gebruiken we de cardIdentificationHex

  11. klik op Save en dan op Yes.


  12. Klik onderin op Add New Mapping


  13. Er verschijnt een pop-upvenster met de naam Edit Attribute. Selecteer het Source attribute (in dit geval extensionAttribute1) en selecteer cardIdentification als Target attribute.
    Klik op OK om de wijziging op te slaan



  14.  De Attribute verschijnt in de tabel Attribute Mappings. 

Voorkomen van onbedoelde verwijderen

De Microsoft Entra ID-inrichtingsservice bevat een functie om onbedoelde verwijdering van gebruikers en gebruikersgroepen te voorkomen. Om onbedoelde verwijderingen te voorkomen, moet een "deletion threshold"  worden opgegeven. Voor alles boven de door u ingestelde drempel moet een beheerder expliciet toestaan dat de verwijderingen worden verwerkt.

De functie kan worden ingesteld via de provisioning van de eerder gemaakte enterprise application.. 



Meer informatie is beschikbaar via Microsoft support page.

SCIM Logging

SCIM logging toont het logboek van alle gesynchroniseerde gebruikersaccount.
Via de onderstaande link vind u meer informatie over SCIM logging

FAQ

Probleem
Vraag
Oplossing
Een gebruiker kan niet inloggen in MyFMS
Is de gebruiker actief in Entra ID?
Activeer de gebruiker in Entra ID

Staat de gebruiker in Entra ID in gebruikersgroep die gesynchroniseerd wordt met MyFMS?
Verplaats de gebruiker in Entra ID naar de gebruikersgroep die gesynchroniseerd wordt met MyFMS
Gebruiker is niet bekend in MyFMS
Is de gebruiker actief in Entra ID?
Activeer de gebruiker in Entra ID

Staat de gebruiker in Entra ID in gebruikersgroep die gesynchroniseerd wordt met MyFMS?
Verplaats de gebruiker in Entra ID naar de gebruikersgroep die gesynchroniseerd wordt met MyFMS

Staat er een foutmelding in de SCIM logging?
Los de foutmelding op en start de synchronisatie
Een gebruiker heeft de gebruikersrol "Niet actief" in MyFMS
Is de gebruiker actief in Entra ID?
Activeer de gebruiker in Entra ID

Is de gebruiker recentelijk gedeactiveerd en weer geactiveerd.
Het opnieuw activeren van een gebruiker in de Entra ID wordt (nog) niet overgenomen door MyFMS. Wijzig hiervoor de gebruikersrol in MyFMS via het menu "Beheer" - "Gebruikers"

Is de gebruiker recentelijk in Entra ID uit de gebruikersgroep gehaald die gesynchroniseerd wordt met MyFMS? 
Plaats de gebruiker in de groep die gesynchroniseerd wordt met MyFMS? Het opnieuw activeren van een gebruiker in de Entra ID wordt (nog) niet overgenomen door MyFMS. Wijzig hiervoor de gebruikersrol in MyFMS via het menu "Beheer" - "Gebruikers"




    • Related Articles

    • MyFMS SCIM logging

      SCIM SCIM, of System for Cross-domain Identity Management, is een open standaard die de automatisering van gebruikersaccounts mogelijk maakt. Via de onderstaande link vind u alle informatie over de synchronisatie van Microsoft Entra ID-gebruikers met ...
    • MyFMS inloggen / wachtwoord vergeten.

      MyFMS-account activeren en wachtwoord herstellen Inleiding Wanneer een beheerder een MyFMS-account voor u heeft aangemaakt, ontvangt u automatisch een e-mail van MyFMS. Volg de instructies in deze e-mail om uw account te activeren. Heeft u uw account ...
    • Bestuurder: aan de slag met MyFMS

      Aan de slag met MyFMS Inleiding Met MyFMS worden onder andere uw ritten automatisch geregistreerd en verwerkt. De wagenparkbeheerder van uw organisatie heeft voor u een MyFMS-account aangemaakt. Na het inloggen kunt u onder andere: Uw gereden ritten ...
    • MyFMS app update voor Android smartphones (changelog)

      Android smartphones De MyFMS app wordt regelmatig voorzien van updates. In deze updates worden er nieuwe functionaliteit toegevoegd, bestaande functionaliteiten uitgebreid, worden bugs opgelost of voeren we beveiliging updates door. In dit overzicht ...
    • MyFMS helpcentrum

      MyFMS Helpcentrum Altijd de juiste informatie binnen handbereik Het MyFMS Helpcentrum is de centrale kennisbank voor iedereen die met MyFMS werkt. Of u nu beheerder, manager, planner of bestuurder bent, het Helpcentrum biedt praktische handleidingen, ...