> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/de/administrator-bereich/account-and-endpoint-management/scim-guide.md).

# SCIM-Leitfaden für Entra ID und Okta

Ein Leitfaden zum Erstellen benutzerdefinierter SCIM-Zuordnungen zwischen Entra ID oder Okta und Zoom

## Übersicht

Die SCIM2-API von Zoom stellt ein großes Verzeichnis von Benutzerattributen bereit, das die Lizenzierung, Produktberechtigungen, Rollen, Regionen und die Konfiguration pro Dienst steuert. Die vorkonfigurierten Bereitstellungsintegrationen für Microsoft Entra ID und Okta bilden nur eine kleine Teilmenge dieser Attribute ab – ausreichend, um Benutzer zu erstellen, zu aktualisieren und zu deaktivieren, aber nicht ausreichend, um Zoom Phone Standorte, Contact Center Pakete, Revenue Accelerator Rollen oder irgendeines der Dutzenden weiteren Attribute bereitzustellen, die Zoom unterstützt.

Diese Anleitung vermittelt die wiederholbare Methode zum Hinzufügen *beliebig* Fügen Sie das Zoom-SCIM-Attribut Ihrer Bereitstellungskonfiguration hinzu. Anstatt ein einzelnes Attribut isoliert zu dokumentieren, wird das zugrunde liegende Modell erläutert, damit Administratoren ein Attribut in der Zoom SCIM2 API-Referenz nachschlagen und es unabhängig Konfigurieren können, ohne darauf warten zu müssen, dass ein produktspezifischer Artikel veröffentlicht wird.

### So verwenden Sie diesen Leitfaden

Lesen Sie die Einleitung beginnend mit [**SCIM-Attribute verstehen**](#understanding-scim-attributes) zuerst zusammen mit den folgenden Abschnitten — Voraussetzungen, Verzeichnisdaten, Referenzszenarien und Verifizierung auf der Zoom-Seite. Diese gelten unabhängig davon, welchen Identitätsanbieter (IdP) Sie verwenden. Arbeiten Sie anschließend je nach verwendeter Lösung den Abschnitt zu Microsoft Entra ID oder Okta durch. Jeder dieser Teile ist von der ersten Konfigurationsschritt bis zur Verifizierung und zu ausgearbeiteten Beispielen vollständig; Sie müssen nicht zwischen ihnen wechseln.

Für die grundlegenden SSO- und SCIM-Konzepte, die dieser Anleitung zugrunde liegen, siehe die [SSO-Leitfaden](https://library.zoom.com/admin-corner/account-and-endpoint-management/sso-field-guide), der [Zoom SSO- und Bereitstellungsartikel für Entra ID](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0064121), und der [Zoom SSO-Artikel für Okta](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0063256).

{% hint style="danger" %}
**Warnung**

Fehlkonfigurierte Bereitstellung beeinträchtigt vorhandene Benutzer, einschließlich der Entfernung von Lizenzen, die bereits verwendet werden. Validieren Sie jedes Ändern anhand eines einzelnen Test-Benutzers, bevor Sie es auf eine Live-Benutzerpopulation anwenden.
{% endhint %}

### **Voraussetzungen für die Verwendung von SCIM**

Alles in diesem Teil gilt unabhängig vom Identitätsanbieter. Lesen Sie dies, bevor Sie zu den anbieter­spezifischen Anweisungen für Ihren Identitätsanbieter fortfahren.

#### Anforderungen, die für beide Identitätsanbieter gemeinsam sind

* Business, Bildung oder Enterprise-Zoom-Konto mit einem genehmigten [Vanity-URL](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0061540)
* Kontoinhaber des Zoom-Kontos oder Administratorrechte
* [Single Sign-On](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0060673) aktiviert im Zoom-Konto
* A [verifizierte zugehörige Domain](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0066259) auf dem Zoom-Konto, entsprechend der E-Mail-Domäne der bereitzustellenden Benutzer
* SCIM-Bereitstellung bereits zwischen dem Identitätsanbieter und Zoom eingerichtet
* Das Zoom-Lizenz-, Plan-, Add-on- oder Konfigurationsobjekt, das zugewiesen wird, muss bereits existieren und auf dem Zoom-Konto verfügbar sein.

Anforderungen speziell für den Identitätsanbieter sind am Anfang des jeweiligen Abschnitts aufgeführt.

#### Gemeinsame Einschränkungen für beide Identitätsanbieter

* SCIM weist nur vorhandene Berechtigungen zu; es kann die Objekte, auf die es verweist, nicht erstellen. Siehe den Abschnitt [**Bevor Sie erweitertes Mapping versuchen, müssen Objekte auf der Zoom-Seite vorhanden sein, bevor SCIM auf sie verweisen kann**](#before-attempting-advanced-mapping-zoom-side-objects-must-exist-before-scim-can-reference-them) unten.
* Einige Attribute akzeptieren nur einen Wert pro Benutzer. Ein Zoom Phone Tarif ist ein Beispiel — Add-on-Pakete wie der Customer Engagement Pack können nicht über SCIM bereitgestellt werden.
* Die `Benutzertyp` Das Attribut ist von Zoom als zur Abschaffung vorgesehen dokumentiert.

## **Einführung**

### **SCIM-Attribute verstehen**

Administratoren, die verstehen, wie ein Zoom-SCIM-Attribut aufgebaut ist, können jedes Attribut Konfigurieren, das Zoom unterstützt. Administratoren, die einer Anleitung folgen, können nur das Attribut Konfigurieren, das diese Anleitung beschreibt. Dieser Abschnitt behandelt den Aufbau. Die Zuordnung eines Attributs zu einer Datenquelle erfolgt später in den Abschnitten zum Identitätsanbieter.

#### <mark style="color:blau;">Jedes Attribut hat einen Namensraum, einen Namen, einen Datentyp und einen zulässigen Wert</mark>

Lassen Sie uns mit einem vollständigen, funktionierenden Beispiel beginnen. Hier ist die Kennung zum Zuweisen eines Benutzers zu einem Zoom Phone-Standort:

```
urn:ietf:params:scim:schemas:extension:zoom:1.0:Benutzer:zoomPhoneSite
```

Vier Eigenschaften dieses Attributs sind hier relevant. Zwei davon sind in der Zeile darüber sichtbar. Die anderen beiden stammen aus der API-Referenz und werden später an anderer Stelle in Ihrem Identitätsanbieter eingetragen. Für unsere unmittelbaren Zwecke konzentrieren wir uns auf zwei: die **Namensraum** und die **Name**.

<table><thead><tr><th width="155.290771484375">Eigenschaft</th><th>Aus dem Beispiel extrahiert</th><th>Was es tut</th></tr></thead><tbody><tr><td><strong>Namensraum</strong></td><td><code>urn:ietf:params:scim:schemas:extension:zoom:1.0:Benutzer</code></td><td>Teilt Zoom mit, zu welchem Schema die Einstellung gehört, und dient als gemeinsame Grundlage für nahezu jedes Zoom-Produkt und jedes Attribut zur Lizenzierung. An Zoom als erste Hälfte der Kennung übergeben.</td></tr><tr><td><strong>Name</strong></td><td><code>zoomPhoneSite</code></td><td>Identifiziert die spezifische Zoom-Einstellung, die geschrieben wird — hier den Zoom Phone-Standort des Benutzers. An Zoom als zweite Hälfte der Kennung übergeben. Groß-/Kleinschreibung wird berücksichtigt.</td></tr><tr><td><strong>Datentyp</strong></td><td><code>Zeichenfolge</code></td><td>Teilt Ihrem Identitätsanbieter mit, welche Art von Wert das Attribut enthält, damit es korrekt gespeichert und formatiert wird. Nicht als Teil der Kennung übergeben; separat deklariert als <strong>Typ</strong> in Entra ID oder <strong>Datentyp</strong> in Okta.</td></tr><tr><td><strong>Zulässiger Wert</strong></td><td><code>LON-01</code>, ein Zoom Phone-Standortname</td><td>Die tatsächlich auf den Benutzer angewendete Einstellung. Freitext für einige Attribute, ein fester Satz für andere — <code>Essentials</code>, <code>Premium</code>, oder <code>Elite</code> für Zoom Contact Center, zum Beispiel. Wird zur Bereitstellungszeit an Zoom übergeben, wird von der Zuordnung bereitgestellt und nicht von der Kennung.</td></tr></tbody></table>

{% hint style="danger" %}
**Warnung**

Zoom veröffentlicht mehr als einen Benutzer-Erweiterungs-Namespace. Produktkonfigurations- und Lizenzierungsattribute verwenden `urn:ietf:params:scim:schemas:extension:zoom:1.0:Benutzer`, der der Namespace ist, den dieser Leitfaden durchgehend verwendet. Standard-Enterprise-Felder wie `Abteilung`, `Manager`, und `Kostenstelle` verwenden `urn:ietf:params:scim:schemas:extension:enterprise:2.0:Benutzer`. Ein Drittel, `urn:us:zoom:scim:schemas:extension:1.0:ZoomBenutzer`, enthält Informationen zum Anmeldetyp, die in API-Antworten zurückgegeben werden, anstatt während der Bereitstellung konfiguriert zu werden. Ein Attribut, das auf dem falschen Namespace basiert, wird von Ihrem Identitätsanbieter akzeptiert und von Zoom stillschweigend ignoriert.
{% endhint %}

#### <mark style="color:blau;">Suchen Sie das Attribut, das Sie benötigen, in der SCIM2 API-Referenz</mark>

Die [SCIM2 API-Referenz](https://developers.zoom.us/docs/api/scim2/#tag/user/post/scim2/Users) ist die maßgebliche Liste aller Elemente, die Zoom während der Bereitstellung akzeptiert. Zwei Vorgänge sind wichtig: **Einen Benutzer erstellen** und **Einen Benutzer aktualisieren**.

Arbeiten Sie hauptsächlich mit **Einen Benutzer aktualisieren**. Die Erstellung erfolgt einmal pro Person, aber Attributänderungen passieren fortlaufend — ein Büroumzug, Ändern des Plans, Ändern der Rolle, ein Austritt — daher sind die meisten Dinge, die die Bereitstellung im Laufe der Zeit tatsächlich tut, Aktualisierungen. **Einen Benutzer aktualisieren** dokumentiert außerdem die Entfernungswerte, die **Einen Benutzer erstellen** keinen Grund hat aufzunehmen, wie etwa das Festlegen `zoomPhoneCallingPlan` zu `-1` um alle Anrufpläne von einem Benutzer zu entfernen.

Um ein Attribut zu finden:

* Öffnen Sie die SCIM2 API-Referenz und gehen Sie zu **Einen Benutzer aktualisieren**.
* Im Request-Body finden Sie das `urn:ietf:params:scim:schemas:extension:zoom:1.0:Benutzer` Objekt. Jedes in diesem Leitfaden behandelte Attribut ist darin aufgeführt.
* Suchen Sie Ihr Attribut anhand des Namens und aufzeichnen Sie dessen **Datentyp** und seine **zulässige Werte**.
* Lesen Sie die Beschreibung daneben. Beschreibungen enthalten Verhaltensweisen, die Sie nicht aus dem Attributnamen ableiten können — `zoomPhoneExtNumber` gesetzt auf `0` löst die automatische Zuordnung einer Nebenstelle aus, `zoomPhoneCallingPlan` gesetzt auf `-1` entfernt alle Anrufpläne und `zoomPhoneNumber` muss auf eine Nummer verweisen, die im Zoom-Konto bereits nicht zugewiesen ist.

#### <mark style="color:blau;">Zusammenstellen der Kennung: übergeordnetes Element, Doppelpunkt, untergeordnetes Element</mark>

Alles, was darin aufgeführt ist `urn:ietf:params:scim:schemas:extension:zoom:1.0:Benutzer` Objekt ist ein **untergeordnetes Element** davon. Das Objekt selbst ist das **übergeordnete Element**. Eine Kennung zu bilden bedeutet, das übergeordnete Element zu benennen, einen Doppelpunkt hinzuzufügen und dann das untergeordnete Element hinzuzufügen:

```
Übergeordnetes Element       urn:ietf:params:scim:schemas:extension:Zoom:1.0:Benutzer
Doppelpunkt        :
Untergeordnetes Element        ZoomPhoneSite

Kennung   urn:ietf:params:scim:schemas:extension:zoom:1.0:Benutzer:zoomPhoneStandort
```

Das ist der gesamte Aufbau. Es gibt keine Nachschlagetabelle, die man bei Zoom anfordern müsste, und nichts zu erzeugen — die Kennung ist zwei Dinge, die Sie bereits haben, verbunden durch einen Doppelpunkt.

#### <mark style="color:blau;">Das übergeordnete Element bleibt dasselbe; nur das untergeordnete Element ändert sich</mark>

Weil das übergeordnete Element fest ist, ist das Konfigurieren eines zweiten, fünften oder fünfzehnten Attributs derselbe Vorgang mit einem anderen angehängten untergeordneten Element:

```
Basis (übergeordnetes Element)              urn:ietf:params:scim:schemas:extension:zoom:1.0:Benutzer

Zoom Phone Standort            urn:ietf:params:scim:schemas:extension:zoom:1.0:Benutzer:zoomPhoneStandort
Zoom Phone-Nummer          urn:ietf:params:scim:schemas:extension:zoom:1.0:Benutzer:zoomPhoneNumber
Zoom Phone-Durchwahl       urn:ietf:params:scim:schemas:extension:zoom:1.0:Benutzer:zoomPhoneExtNumber
Zoom Phone-Tarif    urn:ietf:params:scim:schemas:extension:zoom:1.0:Benutzer:zoomPhoneTarif
```

Dasselbe übergeordnete Element trägt jedes andere Zoom-Produkt. An der Konstruktion ändert sich nichts, wenn das Produkt dies tut:

```
Contact Center Paket     urn:ietf:params:scim:schemas:extension:zoom:1.0:User:zoomContactCenterPackage
Revenue Accelerator Rolle   urn:ietf:params:scim:schemas:extension:zoom:1.0:User:zoomRevenueAcceleratorRole
Arbeitsplatz-Bundle           urn:ietf:params:scim:schemas:extension:zoom:1.0:Benutzer:zoomWorkplace
Zoom Docs                  urn:ietf:params:scim:schemas:extension:zoom:1.0:Benutzer:zoomDocs
```

Sie lernen den übergeordneten Eintrag daher nur einmal. Ab dann bedeutet das Konfigurieren eines neuen Attributs, in der API-Referenz nur drei Dinge nachzuschlagen: den Namen des untergeordneten Elements, seinen Datentyp und seine zulässigen Werte.

Wenn Sie ein übergeordnetes und ein untergeordnetes Element zusammenstellen können, liegt der schwierigste Teil dieser Konfiguration bereits hinter Ihnen. Was noch bleibt, ist Ihrem Identitätsanbieter mitzuteilen, woher jeder Wert kommen soll — darauf gehen die folgenden Abschnitte zu Entra ID und Okta ein — und zu entscheiden, welche Attribute Sie zuerst angehen, Weiter.

#### <mark style="color:blau;">Zwei Mapping-Arten: Basic und erweitert</mark>

Nicht jedes Attribut birgt das gleiche Risiko, und es lohnt sich, sie zu sortieren, bevor irgendetwas konfiguriert wird.

Dieser Leitfaden übernimmt die Begriffe **grundlegend** und **erweitert** von dem [SSO-Leitfaden](https://library.zoom.com/admin-corner/account-and-endpoint-management/sso-field-guide), was dieselbe Linie für die SAML-Antwortzuordnung zieht. Die Begriffe beschreiben **was Zoom bei Eingang mit dem Wert macht**, nicht wie schwierig es ist, das Attribut zu Konfigurieren. Mechanisch sind die beiden identisch: Beide sind in derselben **Einen Benutzer aktualisieren** Anforderungskörper, beide werden mit derselben Eltern-Doppelpunkt-Kind-Konstruktion erstellt, und beide werden in Entra ID und Okta über dieselben Schritte deklariert und zugeordnet.

* **Basic-Zuordnung** schreibt Text in das Profil eines Benutzers. Zoom speichert den Wert genau so, wie er gesendet wurde, und prüft ihn niemals gegen irgendetwas.
* **Erweiterte Zuordnung** erhebt einen Anspruch gegen das Konto. Zoom nimmt den Wert und sucht nach einem passenden Objekt oder nach einem freien Platz in einem gekauften Plan — und diese Suche kann fehlschlagen.

<table><thead><tr><th width="199.435791015625"></th><th>Basic-Zuordnung</th><th>Erweiterte Zuordnung</th></tr></thead><tbody><tr><td><strong>Was der Wert ist</strong></td><td>Text, der im Profil des Benutzers gespeichert ist</td><td>Ein Verweis auf ein Objekt in Zoom oder ein Anspruch auf einen gekauften Sitzplatz</td></tr><tr><td><strong>Beispiele</strong></td><td><code>Abteilung</code>, <code>Titel</code>, <code>Kostenstelle</code></td><td><code>zoomPhoneSite</code>, <code>zoomContactCenterRole</code>, <code>zoomWorkplace</code></td></tr><tr><td><strong>Übergeordnet</strong></td><td>Oberste Ebene oder die Enterprise-Erweiterung</td><td>Die Zoom-Erweiterung</td></tr><tr><td><strong>Voraussetzungen in Zoom</strong></td><td>Keine</td><td>Das Objekt muss existieren, oder der Platz muss frei sein</td></tr><tr><td><strong>Wenn der Wert falsch ist</strong></td><td>Falscher Text erscheint in einem Profil</td><td>Das Attribut wird abgelehnt oder stillschweigend ignoriert</td></tr></tbody></table>

Die Unterscheidung bestimmt zwei praktische Entscheidungen. Sie legt fest **was Sie in Zoom zuerst erstellen müssen** — nichts für Basic-Mapping, potenziell sehr viel für fortgeschrittenes Mapping — und sie bestimmt **was ein Fehler kostet**. Ein falscher Standort ist ein kosmetischer Fehler auf einem Profil. Ein falscher Standortname oder ein nicht verfügbarer Lizenzplatz lässt einen Benutzer ohne funktionierendes Telefon oder ohne das Produkt zurück, für dessen Nutzung er eingestellt wurde, und kann in einer Live-Bereitstellung jemandem, der die Berechtigung bereits hatte, diese entziehen.

Dieser Unterschied in den Konsequenzen ist der Grund, warum die beiden weiter unten getrennt behandelt werden.

#### <mark style="color:blau;">Basic-Mapping: Profilinformationen</mark>

Basic-Mapping füllt die beschreibenden Felder im Zoom-Profil eines Benutzers. Zoom speichert jeden Wert genau so, wie er gesendet wurde, und validiert ihn niemals gegen ein vorhandenes Objekt. Daher muss in Zoom vorher nichts erstellt werden, und nichts geht kaputt, wenn ein Wert falsch ist.

**Kernidentitätsfelder sind in der Regel bereits zugeordnet.** `Benutzername`, `name.givenName`, `name.familyName`, `Anzeigename`, und `E-Mails` sich auf der obersten Ebene des Request-Bodys ohne übergeordnetes Element befinden, und sowohl die Entra-ID- als auch die Okta-Integrationen ordnen sie standardmäßig zu. Prüfen Sie sie, statt sie neu aufzubauen. `Titel`, `Telefonnummern`, und `Gebietsschema` sind ebenfalls auf oberster Ebene, müssen aber möglicherweise hinzugefügt werden.

**Enterprise-Felder verwenden ein zweites übergeordnetes Element.** Die Konstruktion erfährt kein Ändern — nur das übergeordnete Element tut es:

```
Basis (übergeordnet)         urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

Abteilung            urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:department
Kostenstelle           urn:ietf:params:scim:schemas:extension:enterprise:2.0:Benutzer:costCenter
Mitarbeiternummer       urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:employeeNumber
Unternehmen          urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:organization
Manager               urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:manager
```

Das Befüllen von Abteilung und Kostenstelle über SCIM erfordert kein SAML-Mapping mehr.

{% hint style="info" %}
**Empfehlung**

Ordnen Sie zuerst ein Basic-Attribut zu — `Abteilung` ist ein guter Kandidat und wird als **Szenario 0** in den Referenzszenarien — und führen Sie es von Anfang bis Ende für einen einzelnen Test-Benutzer aus, bevor Sie irgendetwas unter der Zoom-Erweiterung konfigurieren. A `Abteilung` Ein Wert, der korrekt in einem Zoom-Profil angezeigt wird, beweist die Schema-Deklaration, das Mapping, den Geltungsbereich und Ihre Fähigkeit, die Provisionierungsprotokolle zu lesen. Jedes der folgenden erweiterten Attribute unterscheidet sich nur darin, worauf es verweist, nicht darin, wie es konfiguriert ist.
{% endhint %}

#### <mark style="color:blau;">Erweiterte Zuordnung: Produktkonfiguration und Berechtigungen</mark>

Die erweiterte Zuordnung weist den Benutzer-Fähigkeiten zu: einen Zoom Phone Standort und einen Tarif, eine Contact Center Rolle und ein Paket, ein Workplace Bundle, einen Revenue Accelerator-Abschnitt. Diese Attribute befinden sich unter dem Zoom-Erweiterungs-übergeordneten Element, das in diesem Leitfaden durchgehend verwendet wird.

Der entscheidende Unterschied ist, dass diese Werte nicht gespeichert werden — sie werden **gelöst**. Zoom nimmt den von dir gesendeten Wert und sucht nach einem passenden Objekt oder einem Verfügbaren Sitzplatz. Wo Basic-Mapping Text in ein Profil schreibt, macht das erweiterte Mapping einen Anspruch gegen die Konfiguration und das Inventar des Kontos geltend, und dieser Anspruch kann fehlschlagen.

Deshalb widmet sich dieser Leitfaden einem ganzen Abschnitt den Voraussetzungen. Jedes erweiterte Attribut hängt davon ab, dass zunächst etwas im Zoom-Webportal erstellt oder gekauft wurde, und die Fehlermodi sind deutlich weniger verzeihend als eine falsch geschriebene Berufsbezeichnung.

#### <mark style="color:blau;">Die drei Ebenen, die allen Konfigurationen gemeinsam sind</mark>

Unabhängig davon, welches Attribut oder welcher Identitätsanbieter verwendet wird, bleibt die Arbeit dieselbe: drei Ebenen. Nur der Standort jedes Steuerelements unterscheidet sich.

<table><thead><tr><th width="114.4166259765625">Ebene</th><th>Zweck</th><th>Microsoft Entra ID</th><th>Okta</th></tr></thead><tbody><tr><td><strong>1. Deklarieren</strong></td><td>Teilen Sie dem Identitätsanbieter mit, dass das Attribut in der Zoom-Anwendung vorhanden ist, damit es als Zuordnungsziel verfügbar wird.</td><td>Schritt 1</td><td>Schritt 1</td></tr><tr><td><strong>2. Zuordnen</strong></td><td>Definieren Sie, woher der Wert stammt.</td><td>Schritt 2</td><td>Schritte 2–3</td></tr><tr><td><strong>3. Eingrenzen</strong></td><td>Bestimmen Sie, für welche Benutzer die Konfiguration gilt und wann sie ausgeführt wird.</td><td>Schritte 3–5</td><td>Schritte 4–5</td></tr></tbody></table>

Sobald dieses Muster verstanden ist, ist das Hinzufügen eines fünften oder fünfzehnten Attributs eine Wiederholung derselben drei Ebenen, kein neues Projekt.

#### <mark style="color:blau;">Entra und Okta unterscheiden sich darin, wo ein Wert seinen Ursprung haben kann</mark>

Dies ist der architektonische Unterschied mit den größten Konsequenzen zwischen den beiden Wegen, und er erklärt, warum dieselbe Business-Anforderung bei Entra und Okta zu unterschiedlichen Konfigurationen führt.

* **Entra ID bezieht Werte ausschließlich aus Benutzerobjektattributen.** Ein Wert muss aus einem Feld beim Benutzer stammen — einem vorhandenen Verzeichnisfeld oder einem speziell entwickelten Erweiterungsattribut. Wenn der Verzeichniswert und der Zoom-Wert nicht derselbe String sind, ist ein Ausdruck erforderlich, um sie zu übersetzen.
* **Okta kann Werte entweder aus dem Benutzerprofil oder aus einer Gruppe beziehen.** Deklarieren eines Attributs mit **Attributtyp: Gruppe** ermöglicht, den Wert einmal für eine Gruppe festzulegen und von jedem Mitglied zu erben. Wenn die Konfiguration der organisatorischen Struktur folgt, entfällt dadurch die Notwendigkeit für Übersetzungslogik vollständig.

Keiner der beiden Ansätze ist pauschal besser, aber sie führen zu unterschiedlichen Konfigurationen.

### **Zoom-seitige Vorkonfigurationsanforderungen**

#### <mark style="color:blau;">Bevor Sie erweitertes Mapping versuchen, müssen Objekte auf der Zoom-Seite vorhanden sein, bevor SCIM auf sie verweisen kann</mark>

SCIM ist ein Zuweisungsmechanismus, kein Erstellungsmechanismus — er verbindet einen Benutzer mit einer Konfiguration, die bereits auf dem Zoom-Konto existiert, und er **kann nicht** diese Konfiguration nicht im Namen des Benutzers erstellen.

Ein großer Teil der erweiterten Zuordnungsattribute ist **Verweise**: Der gesendete Wert soll zu einem Objekt aufgelöst werden, das bereits in Zoom existiert — einem Standort, einer Rolle, einer Vorlage, einem gekauften Plan, einer bestimmten Nummer oder Durchwahl. Eine Regel gilt für alle:

> Wenn ein Attribut eine Sache benennt, muss diese Sache bereits existieren, exakt so geschrieben sein, wie sie gesendet wurde, und — wenn sie aus einem endlichen Pool stammt — muss sie über ungenutzte Kapazität verfügen.

Wenn ein referenziertes Objekt nicht existiert, erstellt SCIM es weder noch reiht es die Anfrage in die Warteschlange ein. Das Attribut schlägt entweder direkt fehl, wobei der Fehler im Bereitstellungsprotokoll zurückgegeben wird, oder wird stillschweigend verworfen — Zoom akzeptiert die Nutzlast, wendet nichts an und meldet Erfolg.

Die folgenden Abschnitte gliedern die Voraussetzungen nach Produkt auf, mit dem Navigationspfad und dem Support-Artikel zum Erstellen jeder einzelnen. Lesen Sie zuerst die Hinweise auf Kontoebene, dann den Abschnitt für jedes Produkt, das Sie bereitstellen möchten.

#### <mark style="color:blau;">Voraussetzungen auf Kontoebene gelten, bevor irgendein Produkt bereitgestellt wird</mark>

Die zu Beginn dieses Leitfadens aufgeführten Kontoanforderungen — Vanity-URL, SSO, SCIM-Autorisierung und eine verifizierte zugehörige Domäne — sind Voraussetzungen für jedes folgende Attribut. Alle vier werden unter **Erweitert** → **Sicherheit** / **Single Sign-On** / **zugehörige Domänen**; siehe [Zoom + Microsoft Entra ID SSO/SCIM-Konfiguration](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0064121).

Zwei weitere Punkte sind ausdrücklich zu nennen:

* **Der Kauf eines Seats ist nicht dasselbe wie dessen Zuweisung.** SCIM führt die Zuweisung aus, aber der Seat muss zuerst vorhanden sein. Siehe [Zuweisen oder Entfernen von Zoom-Lizenzen von Benutzern](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0064911).
* **Seats müssen zu dem exakt angeforderten Plan gehören.** Das Senden eines Lizenzattributs schlägt fehl, wenn dieser spezielle Plan keine freien Seats hat, selbst wenn ein anderer Plan im Konto freie Kapazität anzeigt.

#### <mark style="color:blau;">Zoom Phone</mark>

Zoom Phone umfasst die größte Menge an Referenzattributen, da ein Telefonbenutzer aus mehreren Teilen der vorab gekauften oder vorgefertigten Infrastruktur zusammengesetzt wird.

| Attribut                                                                 | Was bereits vorhanden sein muss                                                                                                                                                                                                               | Wie man es erstellt                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
| ------------------------------------------------------------------------ | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Die Zoom Phone-Lizenz selbst                                             | Ein verfügbarer Zoom Phone-Platz — die erforderliche Berechtigung, bevor sich alles darunter anhängen kann.                                                                                                                                   | Im Voraus kaufen. Siehe [Kaufen und Zuweisen von Zoom Phone-Lizenzen](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0077929).                                                                                                                                                                                                                                                                                                                                                                                                                           |
| `zoomPhoneSite`                                                          | Der Standort, genau so benannt wie der gesendete Wert. Wenn das Attribut weggelassen wird, wird dem Konto der Haupt-Standort zugewiesen, der standardmäßig vorhanden ist, sobald Mehrere Standorte aktiviert sind.                            | Administrator-Center → Produktkonfiguration → Telefonsystem → Unternehmensinformationen → **Standort hinzufügen**, oder **Import** für die Massenerstellung. Siehe [Verwalten mehrerer Standorte](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0069716).                                                                                                                                                                                                                                                                                               |
| `zoomPhoneNumber`                                                        | Die Nummer, gekauft oder in das Konto portiert und derzeit nicht zugewiesen. Eine Nummer, die bereits von einem anderen Benutzer, einer Warteschleife oder einer automatischen Rufannahme verwendet wird, kann nicht erneut verwendet werden. | Administrator Center → Produktkonfiguration → Nummern → Telefonnummern. Kaufen oder hier Portieren und Verlassen Sie die Zielnummer unzugewiesen, damit SCIM sie beanspruchen kann. Siehe [Nummernverwaltung zur Verwaltung von Telefonnummern verwenden](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0074457) und [Verwalten von Telefonnummern](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0060212).                                                                                                                        |
| `zoomPhoneExtNumber` (nur bestimmte Werte)                               | Eine Durchwahl mit 3–6 Ziffern, die noch nicht verwendet wird. Nicht erforderlich beim Senden `0`, wodurch die Zuweisung an Zoom delegiert wird.                                                                                              | Administrator Center → Produktkonfiguration → Telefonsystem → Benutzer & Räume → das Objekt auswählen, das die Durchwahl enthält → **Profil** → **Durchwahl** → **Bearbeiten**. Siehe [Ändern der Einstellungen für Telefonbenutzer](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0069338).                                                                                                                                                                                                                                                            |
| `zoomPhoneCallingPlan`                                                   | Der Tarif, gekauft und mit Verfügbarer Kapazität, referenziert durch seinen exakten Tarifcode.                                                                                                                                                | Im Voraus kaufen. Siehe [Kaufen und Zuweisen von Zoom Phone-Lizenzen](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0077929) und [Verwalten von Telefonbenutzern](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0069309). Tarifcodes sind in den [Zoom Phone-Tarifreferenz](https://developers.zoom.us/docs/api/references/phone-calling-plans/), oder zurückgegeben als `Typ` durch die [Anrufpläne auflisten](https://developers.zoom.us/docs/api/references/phone-calling-plans/) API zusammen mit Verfügbar Sitzplatzanzahlen. |
| `zoomPhoneCallingPlanSubscription` (nur Konten mit mehreren Abonnements) | Das spezifische Abonnement, aus dem der Plan beziehen soll, wenn das Konto mehr als ein Abonnement für denselben Plan hat.                                                                                                                    | Pläne und Abrechnung → Abonnementverwaltung.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |

**Der Erweiterungspool wird über Objekttypen hinweg gemeinsam genutzt, nicht nur für Benutzer.** Anruf-Warteschlangen, Auto-Rezeptionisten, Gruppen für gemeinsame Leitung und Telefone im gemeinsamer Bereich verbrauchen alle Durchwahlen aus demselben Bereich. Dies ist die häufigste Ursache für Fehler vom Typ „Durchwahl bereits verwendet“, weil die Durchwahl frei aussieht, wenn ein Administrator nur die Benutzerliste prüft.

**Eine portierte Nummer kann erst zugewiesen werden, wenn das Portieren abgeschlossen ist.** Die Nummer muss sowohl im Konto präsentieren als auch nicht zugewiesen sein; das Einleiten eines Portieren erfüllt keine der beiden Bedingungen.

**Seiten sind der häufigste Blocker** weil ihre Erstellung eigene Anforderungen mit sich bringt. Standortadressen werden gegen eine reale Adressdatenbank validiert, da sie die Grundlage für Notrufdienste bilden – erfundene Kombinationen aus Adresse und Postleitzahl werden mit einem Validierungsfehler abgelehnt. Beim Massenimport von Standorten erwartet die Spalte automatische Rufannahme den Wert `Ja` anstatt des in der Oberfläche angezeigten Beschriftungstexts, und Anrufer-ID-Name gilt hauptsächlich für die USA und Kanada und kann leer gelassen werden, wenn er einen Validierungsfehler verursacht.

#### <mark style="color:blau;">Zoom Contact Center</mark>

Contact Center-Bereitstellung erfolgt rollen- und vorlagenbasiert. Einzelne Attribute müssen sich zu vorhandenen Contact Center-Objekten auflösen, und die Vorlage trägt die Einstellungen, die kein dediziertes SCIM-Attribut für sich haben.

| Attribut                        | Was bereits vorhanden sein muss                                                                                                                                                                 | Wie man es erstellt                                                                                                                                                                                                                                                                                                                          |
| ------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `zoomContactCenterPackage`      | Das Paket — `Essentials`, `Premium`, oder `Elite` — mit ungenutzten Sitzplätzen gekauft.                                                                                                        | Kaufen Sie im Voraus; Premium erfordert möglicherweise zunächst die Kontaktaufnahme mit dem Zoom-Support, um zusätzliche Pakete zu kaufen. Siehe [Zoom Contact Center Benutzer Einstellungen ändern](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0060874).                                                            |
| `zoomContactCenterAddonsPlan`   | Der Add-on-Plan, gekauft und mit Kapazität.                                                                                                                                                     | Im Voraus kaufen; Konto-Plan und Abrechnungsinformationen.                                                                                                                                                                                                                                                                                   |
| `zoomContactCenterRole`         | Die Rolle, Standard oder benutzerdefiniert, genau benannt. Wird sie weggelassen, wird die standardmäßig zugewiesene Agent-Rolle zugewiesen, die standardmäßig existiert.                        | Contact Center Management → Rollen → **Hinzufügen** → Konfigurieren von Berechtigungen → **Speichern**. Siehe [Zoom Contact Center Rollen verwalten](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0061941).                                                                                                            |
| `zoomKontaktcenterRegion`       | Die Region. Wird sie weggelassen, wird die Hauptregion des Kontos zugewiesen, die konfiguriert sein muss.                                                                                       | Contact Center Management → Einstellungen → Regionen → **Region Hinzufügen** → einen Namen eingeben und eine SIP-Zone auswählen → **Hinzufügen**. Siehe [Verwalten von Zoom Contact Center-Regionen](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0057668).                                                            |
| `zoomContactCenterUserTemplate` | Die Benutzer-Vorlage, exakt benannt. Vorlagen des Typs Hinzufügen werden bei der Erstellung von Benutzern angewendet; Vorlagen des Typs Aktualisieren werden bei der Aktualisierung angewendet. | Contact Center Management → Benutzer → Vorlagen → **Vorlage Hinzufügen** → Wählen **Hinzufügen** → Konfigurieren von Rollen, Paketen, Warteschlangen und Fähigkeiten → **Hinzufügen**. Siehe [Verwalten der Zoom Contact Center-Benutzer-Einstellungen-Vorlage](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0077757). |

{% hint style="danger" %}
**Warnung**

Die Regionen der Contact Center-Funktion müssen von Zoom-Support aktiviert werden, bevor Regionen erstellt werden können, und jeder Benutzer gehört genau zu einer Region. Da es sich um eine Supportanfrage handelt und nicht um einen Self-Service-Umschalten, heben Sie dies frühzeitig hervor, wenn eine Bereitstellung mit mehreren Regionen geplant ist.
{% endhint %}

**Posteingänge, Warteschlangen und Skills haben kein SCIM-Attribut.** Um sie bereitzustellen, erstellen Sie sie im Contact Center Management vor, hängen Sie sie an eine Benutzer-Vorlage an und weisen Sie diese Vorlage über `zoomContactCenterUserTemplate`. Sie werden daher zu Voraussetzungen für die *Vorlage* anstatt des einzelnen Benutzers — was die Vorlage auch zum einzigen Objekt macht, das gepflegt werden muss, wenn sich diese Anforderungen Ändern.

<table><thead><tr><th width="123.2821044921875">Objekt</th><th>Wie man es erstellt</th></tr></thead><tbody><tr><td>Warteschlange</td><td>Contact Center Management → Warteschlangen → <strong>Warteschlange Hinzufügen</strong> → Name, Kanal, Agenten → <strong>Speichern</strong>. Siehe <a href="https://support.zoom.com/hc/en/article?id=zm_kb&#x26;sysparm_article=KB0061959">Verwalten von Zoom Contact Center-Warteschlangen</a>.</td></tr><tr><td>Fähigkeit</td><td>Contact Center Management → Skills → auswählen eine Kategorie → <strong>Hinzufügen Skill</strong> → Name → <strong>Hinzufügen</strong>. Siehe <a href="https://support.zoom.com/hc/en/article?id=zm_kb&#x26;sysparm_article=KB0059519">Verwalten von Fähigkeiten und Fähigkeitskategorien</a>.</td></tr><tr><td>Posteingang</td><td>Contact Center Management → Posteingang → <strong>Posteingang Hinzufügen</strong>. Siehe <a href="https://support.zoom.com/hc/en/article?id=zm_kb&#x26;sysparm_article=KB0059471">Verwalten von Zoom Contact Center Posteingängen</a>.</td></tr></tbody></table>

**Wenn sowohl eine Vorlage als auch einzelne Attribute angegeben werden, haben die einzelnen Werte Vorrang.** Senden einer Vorlage zusammen mit `zoomContactCenterRole` bedeutet, dass das Attribut Rolle die Rolle-Einstellung der Vorlage überschreibt, sodass sowohl die referenzierte Rolle als auch die Vorlage vorhanden sein müssen.

#### <mark style="color:blau;">Zoom Revenue Accelerator</mark>

| Attribut                                                             | Was bereits vorhanden sein muss                                                               | Wie man es erstellt                                                                                                                                                                                                                                                                                                                                    |
| -------------------------------------------------------------------- | --------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| `ZoomUmsatzbeschleunigerPlan` und `zoomRevenueAcceleratorAbonnement` | Der gekaufte ZRA-Plan oder das Abonnement mit einem Verfügbaren Sitzplatz.                    | Im Voraus kaufen; Konto-Plan und Abrechnungsinformationen.                                                                                                                                                                                                                                                                                             |
| `zoomRevenueAcceleratorRolle`                                        | Die Rolle, Standard oder benutzerdefiniert — zum Beispiel `Vertriebsmanager` — exakt benannt. | Benutzerverwaltung → Rollen → **Revenue Accelerator** Registerkarte → **+ Hinzufügen der Rolle** → Name und Beschreibung → **Hinzufügen** → Konfigurieren von Berechtigungen → **Änderungen speichern**. Siehe [Verwendung von Zoom Revenue Accelerator Rollenverwaltung](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0059285). |
| `zoomRevenueAcceleratorSegment`                                      | Das Segment, dem der Benutzer angehört.                                                       | Revenue Accelerator-Administrator-Einstellungen.                                                                                                                                                                                                                                                                                                       |
| `zoomRevenueAcceleratorRegion`                                       | Die Region — zum Beispiel, `USA`.                                                             | Revenue Accelerator-Administrator-Einstellungen.                                                                                                                                                                                                                                                                                                       |

#### <mark style="color:blau;">Zoom Workplace-Lizenzen und Kontorollen</mark>

Über die drei oben genannten Produkte hinaus trägt der Standard-Benutzer aufzeichnen Rolle- und Lizenzverweise, die derselben Regel folgen.

| Attribut                                                                                                                                                                                                                                                     | Was bereits vorhanden sein muss                                                                | Wie man es erstellt                                                                                                                                                                                                                  |
| ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | ---------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| `Rollen[]` (`Wert` / `anzeigen`)                                                                                                                                                                                                                             | Die Konto-Rolle, genau benannt. Rollen werden von SCIM referenziert, niemals von ihm erstellt. | Benutzerverwaltung → Rollen → **Hinzufügen Rolle** → Name und Beschreibung → Konfigurieren von Berechtigungen. Siehe [Verwendung der Rollenverwaltung](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0064983).  |
| `zoomWorkplace` und andere Lizenz- oder Add-on-Attribute — Whiteboard, Scheduler, Clips Plus, übersetzte Untertitel, Workforce Management, Qualitätsmanagement, Einhaltung-Management, CX Insights, AI Vertrieb Assist, und ihre `...Abonnement` Gegenstücke | Das entsprechende Bundle oder Add-on, das mit ungenutzten Sitzen gekauft wurde.                | Pläne und Abrechnung → Planverwaltung → den Plan bearbeiten → die Anzahl der Lizenzen erhöhen. Siehe [Upgrade deines Kontos und Hinzufügen von Add-ons](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0063375). |
| `Anmeldetyp` (`SSO` / `Arbeits-E-Mail`), unter `urn:us:zoom:scim:schemas:extension:1.0:ZoomBenutzer`                                                                                                                                                         | SSO im Konto konfiguriert, für den SSO-Anmeldetyp.                                             | Erweitert → [Single Sign-On](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0064121).                                                                                                                            |

Für ein Lizenz- oder Add-on-Attribut gibt es kein Objekt zum Benennen, aber die Voraussetzung ist in ihrer Wirkung identisch: Ohne einen verfügbaren Sitz in diesem spezifischen Pool schlägt die Zuweisung fehl.

#### <mark style="color:blau;">Attribute ohne Vorbedingung</mark>

Jedes grundlegende Zuordnungsattribut ist zulässig, wie unter **Basic-Mapping: Profilinformationen** — Zoom speichert diese Werte wortwörtlich und validiert sie niemals gegen ein vorhandenes Objekt. Zwei Attribute unter der Zoom-Erweiterung verhalten sich genauso:

* **Automatisch delegierte Werte** — `zoomPhoneExtNumber` gesendet als `0`, wobei Zoom die Erweiterung selbst zuweist.
* **Benutzerdefinierte Kontoattribute** — der `{customAttribute}` Feld, das den beliebigen String enthält, den Sie senden.

**Standardmäßig gesetzte Verweise** stellen einen Mittelweg dar: das Weglassen `zoomPhoneSite`, `zoomContactCenterRole`, oder `zoomKontaktcenterRegion` fällt jeweils auf den Haupt-Standort, die standardmäßig zugewiesene Agent-Rolle und die Hauptregion zurück. Diese Standardwerte müssen selbst vorhanden sein, und standardmäßig sind sie es auch.

**Gruppen sind eine teilweise Ausnahme.** Wenn die Gruppenbereitstellung aktiviert ist, erstellt SCIM eine Zoom-Gruppe, die noch nicht existiert, und verwendet dabei den Namen der Quellgruppe exakt so, wie er eingegeben wurde. Es wendet keine Produktkonfiguration auf diese Gruppe an — die Gruppe kommt mit Mitgliedern und sonst nichts an. Zoom Phone-Richtlinien, Anrufberechtigungen und andere gruppenbezogene Einstellungen müssen nach dem Erscheinen der Gruppe weiterhin unter Benutzerverwaltung → Gruppenverwaltung konfiguriert werden.

{% hint style="info" %}
**Empfehlung**

Behandeln Sie den Aufbau auf der Zoom-Seite als vorgelagerte Phase mit eigener Abnahme, die abgeschlossen und verifiziert ist, bevor die Arbeit an der Attributzuordnung beginnt. Standorte, Nummern, Pläne, Rollen und Vorlagen werden häufig von einem anderen Team als die Konfiguration des Identitätsanbieters verwaltet, und das Auffinden eines fehlenden Objekts während der Bereitstellungstests kostet erheblich mehr als das vorherige Bestätigen seiner Existenz.
{% endhint %}

### **Vorbereitung Ihrer Verzeichnisdaten**

SCIM überträgt alles, was die Quelle enthält. Es validiert, normalisiert oder korrigiert nichts. Bevor Sie ein beliebiges Attribut zuordnen, bestätigen Sie drei Dinge über die vorgesehene Quelle:

* **Es wird für jeden Benutzer im Geltungsbereich befüllt.** Ein unbefülltes Feld sendet nichts oder sendet den konfigurierten standardmäßig-Wert.
* **Seine Werte sind in Format und Groß-/Kleinschreibung konsistent.** Die Vergleichslogik in beiden Identitätsanbietern ist exakt.
* **Seine Werte entsprechen genau den erwarteten Werten von Zoom.** Zoom gleicht Standortnamen, Rollennamen oder Planwerte nicht unscharf ab.

Wenn ein vorhandenes Feld nicht alle drei Bedingungen erfüllen kann, ist ein speziell entwickeltes Attribut, das absichtlich für diese Integration befüllt wird, nachhaltiger als die Zweckentfremdung eines Feldes, in das auch andere Systeme schreiben.

{% hint style="info" %}
**Empfehlung**

Entscheide dich für die maßgebliche Quelle, bevor du die Konfiguration des Identitätsanbieters änderst. Die meisten fehlgeschlagenen SCIM-Bereitstellungen sind Verzeichnisdatenprobleme, die als Bereitstellungsprobleme erscheinen.
{% endhint %}

### **Referenzszenarien**

Vier Szenarien werden in diesem Leitfaden verwendet. Ihre geschäftlichen Anforderungen und die Zoom-seitigen Voraussetzungen sind unabhängig vom Identitätsanbieter identisch, daher werden sie hier einmal definiert. Jeder anbieterspezifische Abschnitt schließt mit der Darstellung, wie alle vier in dieser Plattform implementiert werden.

#### <mark style="color:blau;">Szenario 0: Abteilung, als erstes Basic-Mapping</mark>

Die Abteilung eines Benutzers sollte in ihrem Zoom-Profil erscheinen, bezogen aus dem Verzeichnis. Dies ist das zuvor empfohlene Basic-Mapping als erster End-to-End-Test, und es ist hier enthalten, damit das Verfahren in beiden Identity-Provider-Abschnitten durchlaufen wird.

**Voraussetzung auf der Zoom-Seite.** Keine. Zoom speichert den Wert exakt so, wie er gesendet wird, und validiert ihn niemals gegen ein vorhandenes Objekt.

**Attribut.** Beachten Sie, dass sich der übergeordnete Knoten von den drei Szenarien unten unterscheidet — `Abteilung` liegt unter der Enterprise-Erweiterung, nicht unter der Zoom-Erweiterung.

| Attribut                                                                    | Typ          | Hinweise                                                                                                                                |
| --------------------------------------------------------------------------- | ------------ | --------------------------------------------------------------------------------------------------------------------------------------- |
| `urn:ietf:params:scim:schemas:extension:enterprise:2.0:Benutzer:department` | Zeichenfolge | Freitext. Beide Identity Provider führen bereits ein `Abteilung` Feld im Benutzerprofil, sodass kein neues Quellattribut benötigt wird. |

**Warum hier beginnen.** Ein Abteilungswert, der korrekt in einem Zoom-Profil angezeigt wird, beweist die Schemadeklaration, die Zuordnung, den Geltungsbereich und Ihre Fähigkeit, die Bereitstellungsprotokolle zu lesen — ohne eine Lizenz oder eine Telefonkonfiguration zu gefährden. Jedes der folgenden fortgeschrittenen Szenarien unterscheidet sich nur darin, worauf das Attribut verweist.

**Prüfen Sie zuerst, ob es bereits zugeordnet ist.** Die standardmäßig festgelegten Zuordnungen unterscheiden sich zwischen Entra ID und Okta, und sie Ändern sich, wenn beide Anbieter ihre Zoom-Integrationen aktualisieren. Überprüfen Sie die vorhandene Liste unter **Bereitstellung** → **Zuordnungen** in Entra oder **Zoom-Attributzuordnungen** mit **Nicht zugeordnete Attribute anzeigen** in Okta aktiviert. Wenn `Abteilung` bereits zugeordnet ist, überprüfen Sie es, anstatt ein Duplikat zu deklarieren — und wenn Sie stattdessen ein Attribut von Grund auf Konfigurieren möchten, `Kostenstelle`, `Unternehmen`, und `employeeNumber` unter demselben übergeordneten Element liegen und sich identisch verhalten.

#### <mark style="color:blau;">Szenario 1: Zoom Phone-Standort und automatische Durchwahlzuweisung</mark>

Benutzer sollten basierend auf ihrem Büro dem richtigen Zoom Phone-Standort zugewiesen werden und ohne administrative Eingriffe eine Durchwahl erhalten.

**Voraussetzung auf der Zoom-Seite** Die Standorte müssen bereits vorhanden sein. Erstellen Sie sie unter **Administrator-Center** → **Produktkonfiguration** → **Telefonsystem** → **Unternehmensinformationen** → **Standort hinzufügen**, oder in großen Mengen über **Import**. Standortadressen werden gegen eine reale Adressdatenbank validiert, da sie Notrufdienste unterstützen, sodass fiktive Kombinationen aus Adresse und Postleitzahl bei der Validierung fehlschlagen.

**Attribute.** Beide übernehmen den Namespace `urn:ietf:params:scim:schemas:extension:zoom:1.0:Benutzer:` gefolgt vom Namen.

| Attribut             | Typ          | Hinweise                                                                 |
| -------------------- | ------------ | ------------------------------------------------------------------------ |
| `zoomPhoneSite`      | Zeichenfolge | Muss Zeichen für Zeichen mit dem Namen des Zoom Standorts übereinstimmen |
| `zoomPhoneExtNumber` | Zeichenfolge | `0` löst die automatische Zuweisung aus                                  |

**Warum der Wert `0` wichtig ist.** Zoom ist das einzige System, das weiß, welche Durchwahlen bereits verwendet werden – einschließlich Durchwahlen, die Anrufwarteschlangen und automatischen Empfangsstellen statt Nutzern zugewiesen sind. Die Delegierung der Zuweisung an Zoom beseitigt eine ganze Kategorie von Bereitstellungsfehlern. Das Beziehen von Durchwahlen stattdessen aus dem Verzeichnis ist während einer Migration sinnvoll, wenn die Beibehaltung bestehender Durchwahlnummern wichtig ist, aber die Zuordnung sollte zu `0` sobald die Migration abgeschlossen ist, damit künftige Mitarbeiter nicht davon abhängig sind, dass Verzeichnisdaten dauerhaft gepflegt werden.

{% hint style="info" %}
**Hinweis**

Der standardmäßig verwendete Standort in einem Zoom Phone Konto heißt in der Regel genau `Hauptstandort`, sichtbar unter **Administrator-Center** → **Produktkonfiguration** → **Telefonsystem** → **Unternehmensinformationen**. Bestätigen Sie den Namen auf dem spezifischen Konto, bevor Sie sich darauf verlassen, da es umbenannt werden kann.
{% endhint %}

#### <mark style="color:blau;">Szenario 2: Zoom Phone-Tarif, der je nach Land variiert</mark>

Ein multinationales Unternehmen hat eigenständige Zoom Phone-Tarife gekauft und muss sicherstellen, dass jeder Benutzer den Tarif erhält, der seinem Land entspricht.

**Voraussetzung auf der Zoom-Seite.** Die Tarife müssen bereits gekauft und im Konto Verfügbar sein. Die Tarifwerte sind in der [Zoom Phone-Tarifreferenz](https://developers.zoom.us/docs/api/references/phone-calling-plans/).

**Attribut.** `zoomPhoneCallingPlan` (Zeichenfolge).

**Wie man den richtigen Tarifcode erhält.** `zoomPhoneCallingPlan` verwendet den numerischen Tarifcode, nicht einen Tarifnamen. Der zuverlässigste Weg, ihn zu erhalten, ist die [Anrufpläne auflisten](https://developers.zoom.us/docs/api/references/phone-calling-plans/) API, die den Namen jedes Tarifs zurückgibt `Name`, sein `Typ` — der zugeordnete Code — und seine `abonniert` und `Verfügbar` Sitzplatzzahlen. Ein Anruf bestätigt daher, dass der Plan existiert, gibt Ihnen den zu sendenden Wert und überprüft, dass genügend Kapazität zum Zuweisen vorhanden ist.

Das Zoom-Webportal zeigt nur Namen zum anzeigen, niemals Codes, sodass ein Administrator, der nur im Portal arbeitet, den Namen mithilfe des [Zoom Phone-Tarifreferenz](https://developers.zoom.us/docs/api/references/phone-calling-plans/) — wobei beispielsweise, `UNLIMITED_PLAN_US_CA` ist `200` und `UNLIMITED_PLAN_GB_IE` ist `202`. Die Referenz listet konstante Namen statt der Wortwahl des Portals auf, daher bestätigen Sie die Übereinstimmung anhand der Planmerkmale — Region sowie nach Verbrauch abgerechnet versus unbegrenzt — und nicht anhand des genauen Textes.

Separat zeigt die SCIM2-API-Referenz von Zoom einen Abrechnungsplannamen wie `Telefonieren_USCA_monatlich_unbegrenzt` in seiner Beispiel-Nutzlast. Diese Kennung wird verwendet, um *kaufen* ein Abonnement, nicht um einen Plan einem Benutzer zu Zuweisen. Wenn Sie angeben müssen, auf welches Abonnement sich ein Plan stützt, gehört das in `zoomPhoneCallingPlanSubscription`.

**Warum `-1` wird als Fallback verwendet.** Die SCIM2-Referenzdokumente `-1` als der Wert, der alle Anrufpläne entfernt. Ihn für nicht übereinstimmende Benutzer zu verwenden, erzeugt ein deterministisches, sichtbares Ergebnis — keinem Plan zugewiesen — statt der Unklarheit, überhaupt keinen Wert zu senden. Außerdem bietet es eine saubere Möglichkeit, Anrufberechtigungen zu entziehen, ohne den Benutzer zu löschen.

#### <mark style="color:blau;">Szenario 3: Zoom Contact Center Paket, Rolle und Region</mark>

Contact Center-Agenten sollten mit dem richtigen ZCC Paket und der Rolle zum Zeitpunkt des Onboarding bereitgestellt werden, anstatt sie im Nachhinein manuell zu konfigurieren. Dieses Szenario zeigt, dass die Methode produktagnostisch ist — nichts am Vorgehen ändert sich, nur die Attributnamen und zulässigen Werte.

| Attribut                   | Typ          | Zulässige Werte                                                                                         |
| -------------------------- | ------------ | ------------------------------------------------------------------------------------------------------- |
| `zoomContactCenterPackage` | Zeichenfolge | `Essentials`, `Premium`, `Elite`                                                                        |
| `zoomContactCenterRole`    | Zeichenfolge | Beliebiger ZCC-Rollenname. Standardmäßig `Agent` falls weggelassen.                                     |
| `zoomKontaktcenterRegion`  | Zeichenfolge | Jede konfigurierte ZCC-Region. Standardmäßig wird die Hauptregion verwendet, wenn sie weggelassen wird. |

**Beim absichtlichen Auslassen von Attributen.** Verlassen `zoomKontaktcenterRegion` nicht zugeordnet bei Bereitstellungen mit nur einer Region, wo Zooms dokumentierte Standardeinstellung standardmäßig bereits korrekt ist. Das Weglassen eines Attributs, dessen Standard richtig ist, ist besser, als es zuzuordnen — jede Zuordnung ist ein Wartungsaufwand.

**Betriebshinweis.** Die SCIM2-Referenz dokumentiert außerdem `zoomContactCenterUserTemplate`, die eine vorgefertigte ZCC-Vorlage anwendet. Vorlagen vom Typ „Hinzufügen“ werden bei der Benutzererstellung angewendet und Vorlagen vom Typ „Aktualisieren“ bei Aktualisierungen; wenn in derselben Anfrage sowohl eine Vorlage als auch einzelne Attributwerte bereitgestellt werden, haben die einzelnen Werte Vorrang. Vorlagen sind dort erwägenswert, wo die ZCC-Konfiguration so komplex ist, dass ihre Pflege über viele einzelne Attributzuordnungen hinweg unhandlich wird.

### **Zoom-seitige Verifizierung und häufige Fehler**

Jeder Identitätsanbieter hat sein eigenes Protokoll, das in Schritt 6 jedes Identitätsanbieters behandelt wird. Das untenstehende Zoom-seitige Protokoll ist für beide identisch und ist die maßgebliche Aufzeichnung dessen, was Zoom tatsächlich empfangen hat.

#### <mark style="color:blau;">Die Anrufprotokolle des Zoom App Marketplace zeigen den vollständigen Austausch von Anfrage und Antwort</mark>

1. Melden Sie sich beim Zoom-Webportal als Kontoinhaber an.
2. Navigieren Sie zu [**Zoom App Marketplace**](https://marketplace.zoom.us/) → **Verwalten** → **Apps im Konto**.
3. Die Anwendung auswählen, die die Verbindung des Identitätsanbieters repräsentiert. Für Entra heißt sie normalerweise **Azure Identity** oder ähnlich.
4. Öffnen Sie die **Anrufprotokolle** Registerkarte.
5. Verwenden Sie **Nach Endpunkt suchen**, oder die Filter für den Datumsbereich, die Methode und den Status, um den relevanten Anruf zu finden.
6. Zeile auswählen, um sie zu erweitern.
7. Überprüfen `requestBody` um genau zu sehen, was gesendet wurde, und `response` um genau zu sehen, was Zoom zurückgegeben hat, einschließlich der generierten Zoom-Benutzer-ID, `httpStatus`, und der resultierende Attributsatz.

Zoom behält die 100 neuesten API-Anforderungsprotokolle, untersuchen Sie daher einen Fehler umgehend und nicht erst, nachdem weitere Bereitstellungsaktivitäten ihn verdrängt haben.

#### <mark style="color:blau;">Häufige Bereitstellungsfehler und ihre Ursachen</mark>

<table><thead><tr><th width="99.69622802734375">Code</th><th>Nachricht</th><th>Ursache und Lösung</th></tr></thead><tbody><tr><td>400</td><td>Das Konto hat Single Sign-On nicht aktiviert.</td><td>SSO ist eine Voraussetzung für SCIM. Aktivieren und Konfigurieren Sie SSO zuerst auf dem Zoom-Konto.</td></tr><tr><td>400</td><td>Benutzer ist inaktiv oder gesperrt.</td><td>Der Ziel-Zoom-Benutzer kann in seinem aktuellen Zustand nicht aktualisiert werden. Lösen Sie den Kontostatus im Zoom-Webportal.</td></tr><tr><td>403</td><td>Die Anfrage wurde aufgrund unzureichender Berechtigungen verweigert: "Benutzer:Bearbeiten".</td><td>Die Anmeldedaten hinter der SCIM-Verbindung verfügen nicht über den erforderlichen Berechtigungsumfang. Autorisieren Sie die Verbindung mit einem Inhaber- oder Administrator-Konto erneut.</td></tr><tr><td>404</td><td>Benutzer existiert nicht.</td><td>Der Identitätsanbieter hat den Benutzer nicht einem vorhandenen Zoom-Benutzer zugeordnet. Überprüfen Sie das übereinstimmende Attribut und das Benutzername-Format.</td></tr><tr><td>409</td><td>Die E-Mail-Domäne stimmt nicht mit der zugehörigen Domäne des Kontos überein.</td><td>Die E-Mail-Domäne des Benutzers ist nicht mit dem Zoom-Konto verknüpft. Ordnen Sie die Domäne vor der Bereitstellung zu und verifizieren Sie sie.</td></tr><tr><td>409</td><td>Kostenpflichtige Benutzer können nicht hinzugefügt werden.</td><td>Keine Lizenz des angeforderten Typs ist Verfügbar. Freie Kapazität auf dem Konto, oder stellen Sie den Benutzer als Basic bereit.</td></tr><tr><td>409</td><td>Es können mit [bundle name] keine weiteren Benutzer erstellt werden.</td><td>Das spezifische Paket hat keine verbleibenden Plätze. Gilt für Workplace Business Plus, Enterprise Premier, Pro Plus und die entsprechenden Bildungsversionen.</td></tr><tr><td>429</td><td>Zu viele Anfragen.</td><td>Die Bereitstellung hat die Ratenlimits von Zoom überschritten. Untersuchen Sie, ob dies über Zyklen hinweg fortbesteht.</td></tr></tbody></table>

#### <mark style="color:blau;">Ein Fehlermodus erzeugt überhaupt keine Fehlermeldung</mark>

Ein von Zoom akzeptierter Wert, der jedoch nichts entspricht — etwa ein Standortname mit einem nachgestellten Leerzeichen oder ein Rollenname, der inzwischen in Zoom umbenannt wurde — kann syntaktisch akzeptiert und auf nichts angewendet werden. Kein Protokolleintrag weist auf dieses Ereignis hin. Plattformspezifische Varianten desselben Problems werden in Schritt 6 behandelt.

{% hint style="info" %}
**Hinweis**

Wenn Zoom und der Identitätsanbieter bei der Konfiguration eines Benutzers nicht übereinstimmen, betrachten Sie den Identitätsanbieter als maßgeblich und korrigieren Sie den Wert dort. Das direkte Bearbeiten im Zoom-Webportal erzeugt einen Zustand, den das nächste Bereitstellungsereignis überschreibt, was das zugrunde liegende Problem schwieriger zu diagnostizieren macht.
{% endhint %}

## **Konfigurieren von SCIM mit Entra ID**

#### <mark style="color:blau;">Zusätzliche Anforderungen für Entra ID</mark>

* Administratorberechtigungen für Entra ID mit Zugriff auf Enterprise-Anwendungen
* Die von Ihren Benutzern verwendete E-Mail-Domäne, verifiziert als benutzerdefinierte Domäne im Entra ID-Mandanten

#### <mark style="color:blau;">Weitere Einschränkungen in Entra ID</mark>

* Attributzuordnungen stammen ausschließlich aus Entra *Benutzerobjekt* Attribute. Sicherheitsgruppen können einem Zoom-Attribut nicht direkt einen Wert zuweisen; Gruppenmitgliedschaft steuert den Umfang, nicht den Wert.
* Inkrementelle Bereitstellungszyklen laufen etwa alle 40 Minuten. Änderungen erfolgen nicht sofort, sobald die Bereitstellung aktiviert ist.
* Die `Zusammenarbeit` Wert von `Benutzertyp` wird mit Entra ID aufgrund einer Microsoft-spezifischen Einschränkung nicht unterstützt.

{% hint style="info" %}
**Hinweis**

Die Standard-Bereitstellungskonfiguration kann entweder über `entra.microsoft.com` oder `portal.azure.com`. Der in Schritt 1 verwendete Schema-Editor ist jedoch nur über die Azure-Portal-URL mit dem `forceSchemaEditorEnabled` angehängten Parameter. Dieses Flag hat keine Auswirkung auf `entra.microsoft.com`. Verwenden Sie den Azure-Portal-Link in Schritt 1 für alle Schritte in diesem Teil, um zu vermeiden, dass Sie während der Konfiguration das Portal wechseln.
{% endhint %}

### Schritt 1: Das Attribut im Zoom-Anwendungsschema deklarieren

Das Deklarieren eines Attributs ist eine einmalige Aktion pro Attribut. Deklarieren Sie jedes Attribut, das Sie verwenden möchten, bevor Sie mit dem Konfigurieren von Zuordnungen beginnen, damit in Schritt 2 alle Ziele verfügbar sind.

1. Melden Sie sich im Azure-Portal über die URL des Schema-Editors an: `https://portal.azure.com/?Microsoft_AAD_Connect_Provisioning_forceSchemaEditorEnabled=true#home`
2. Unter **Azure-Dienste**, auswählen **Microsoft Entra ID**.
3. Im linken Navigationsmenü, unter **Verwalten**, klicken Sie **Enterprise-Anwendungen**.
4. Klicken Sie in der Anwendungsliste auf Ihre Zoom-Anwendung.\
   **Hinweis**: Der Anwendungsname wird vom Entra-Administrator festgelegt, wenn die Anwendung erstellt wird. Er wird häufig genannt **Zoom** oder **Zoom SSO**, kann sich jedoch in Ihrem Mandanten unterscheiden.
5. Im linken Navigationsmenü, unter **Verwalten**, klicken Sie **Bereitstellung**.\
   **Hinweis**: Azure präsentiert derzeit eines von zwei Layouts. In der Legacy-Erfahrung auswählen **Attributzuordnungen bearbeiten** unter **Bereitstellung verwalten**. In der neueren Erfahrung öffnet sich die Seite auf einem **Übersicht** Registerkarte; auswählen **Bereitstellung** erneut über das Menü auf der linken Seite. Beide Wege führen zum selben Ziel.
6. Klicken Sie auf das **Zuordnungen** Dropdown, dann klicken **Microsoft Entra ID-Benutzer bereitstellen**.\
   **Hinweis**: Bei Mandanten, die noch die alte Benennung anzeigen, erscheint diese Option als **Bereitstellung von Azure Active Directory-Benutzern**.
7. In der unteren linken Ecke, auswählen Sie die **Anzeigen erweiterte Optionen** Kontrollkästchen.
8. Klicken **Attributliste für Zoom bearbeiten**.
9. Scrollen Sie zur ersten leeren Zeile und vervollständigen Sie Folgendes:
   * **Name**: Geben Sie die vollständige Attributzeichenfolge ein, zum Beispiel `urn:ietf:params:scim:schemas:extension:zoom:1.0:Benutzer:zoomPhoneSite`
   * **Typ**: auswählen **Zeichenkette** oder **Boolesch**, entsprechend dem in der SCIM2 API-Referenz dokumentierten Datentyp.
10. Wiederholen Sie Schritt 9 für jedes weitere Attribut.
11. Klicken Sie in der oberen linken Ecke auf **Speichern**.

{% hint style="warning" %}
**Hinweis**

Attributnamen sind groß-/kleinschreibungssensitiv und müssen genau mit der API-Referenz übereinstimmen. `zoomPhoneSite` ist gültig; `zoomphonesite` und `ZoomPhoneSite` sind es nicht. Ein Attribut mit falscher Groß-/Kleinschreibung wird vom Schema-Editor ohne Fehler akzeptiert und schlägt in der Zoom API stillschweigend fehl.

Für Attribute, die als `boolesch`, **Zeichenkette** ist ebenfalls gültig, sofern die zugeordnete Quelle den wörtlichen Text liefert `wahr` oder `falsch`. Auswählen **Zeichenkette** ist oft praktischer, wenn die Quelle ein Entra-Erweiterungsattribut ist, das Text speichert.
{% endhint %}

### Schritt 2: Eine Verzeichnisquelle dem Attribut zuordnen

Entra ID bietet drei Zuordnungstypen, und die Wahl zwischen ihnen ist die wichtigste Entscheidung bei der Konfiguration.

<table><thead><tr><th width="133.376708984375">Zuordnungstyp</th><th>Verwenden, wenn</th><th>Verhalten</th></tr></thead><tbody><tr><td><strong>Direkt</strong></td><td>Ein Entra-Feld enthält bereits genau den Wert, den Zoom erwartet.</td><td>Gibt den Quellwert unverändert weiter.</td></tr><tr><td><strong>Konstant</strong></td><td>Jeder Benutzer im Geltungsbereich sollte denselben Wert erhalten.</td><td>Sendet jedem bereitgestellten Benutzer einen festen Wert.</td></tr><tr><td><strong>Ausdruck</strong></td><td>Der Wert muss aus einem Benutzerattribut abgeleitet, übersetzt oder nach Benutzerattribut variiert werden.</td><td>Wertet einen Ausdruck anhand der Quellfelder aus und sendet das Ergebnis.</td></tr></tbody></table>

**So erstellen Sie die Zuordnung:**

1. Zurück zu **Bereitstellung** → **Zuordnungen** → **Microsoft Entra ID-Benutzer bereitstellen**.
2. Klicken Sie unten links auf **Neue Zuordnung hinzufügen**.
3. Konfigurieren Sie die Zuordnung entsprechend dem ausgewählten Typ — siehe die Anleitung unten.
4. Klicken Sie auf das **Zielattribut** Dropdown und das in Schritt 1 angegebene Attribut auswählen.
5. Klicken Sie auf das **Objekte mithilfe dieses Attributs abgleichen** Dropdown und auswählen **Nein**.\
   **Hinweis**: Benutzerdefinierte Zoom-Attribute sind Konfigurationswerte, keine Schlüssel zum Abgleich von Identitäten. Nur das Attribut, das Entra-Benutzer mit Zoom-Benutzern verknüpft — typischerweise `Benutzername` — sollte auf **Ja**.
6. Klicken Sie auf das **Diese Zuordnung anwenden** Dropdown und auswählen **Immer**, damit der Wert sowohl bei der Erstellung als auch bei nachfolgenden Aktualisierungen angewendet wird.
7. Klicken **OK**.
8. Wiederholen Sie dies für jedes Attribut und klicken Sie dann auf **Speichern** oben auf der **Attributzuordnung** Seite.

#### <mark style="color:blau;">Die direkte Zuordnung überträgt ein vorhandenes Feld ohne Transformation</mark>

* **Zuordnungstyp**: **Direkt**
* **Quellattribut**: Ein Entra-Feld, dessen Wert bereits exakt dem entspricht, was Zoom erwartet, Zeichen für Zeichen
* **Standardwert bei Null (optional)**: Ein Fallback, der angewendet wird, wenn das Quellfeld leer ist

Die direkte Zuordnung ist die am wenigsten fehleranfällige Option und sollte überall dort bevorzugt werden, wo die Verzeichnisdaten dies zulassen. Wenn `physicalDeliveryOfficeName` — angezeigt als **Standort des Büros** im Entra-Benutzerprofil — bereits Werte enthält, die exakt den Namen von Zoom Phone-Standorten entsprechen, ist eine direkte Zuordnung völlig ohne Logik möglich.

{% hint style="info" icon="lightbulb" %}
**Tipp**

Ausfüllen **Standardwert bei Null** immer wenn ein fehlender Quellwert einen Fehler oder ein unbeabsichtigtes Ergebnis verursachen würde. Ein Standardwert von `Hauptstandort` bei einer Standortzuordnung stellt sicher, dass Benutzer ohne Bürostandort dennoch erfolgreich bereitgestellt werden, anstatt in einem undefinierten Zustand zu landen.
{% endhint %}

#### <mark style="color:blau;">Die konstante Zuordnung wendet einen Wert auf die gesamte Zielgruppe im Geltungsbereich an</mark>

* **Zuordnungstyp**: **Konstant**
* **Konstanter Wert**: Der zu sendende feste Wert

Die konstante Zuordnung eignet sich für Bereitstellungen mit nur einer Konfiguration und ist außerdem der Mechanismus hinter mehreren Zoom-spezifischen Verhaltensweisen. Das Festlegen `zoomPhoneExtNumber` auf einen konstanten Wert von `0` weist Zoom an, die nächste verfügbare Durchwahl innerhalb des Standorts des Benutzers zuzuweisen und Durchwahlkonflikte vollständig zu beseitigen.

#### <mark style="color:blau;">Die Ausdruckszuordnung übersetzt oder leitet einen Wert zum Zeitpunkt der Bereitstellung ab</mark>

* **Zuordnungstyp**: **Ausdruck**
* **Ausdruck**: Eine verschachtelte `IIF()` Anweisung, die ein oder mehrere Quellattribute auswertet

Eine Ausdruckszuordnung ist erforderlich, wenn der Verzeichniswert und der Zoom-Wert nicht dieselbe Zeichenfolge sind:

```
IIF([officeLocation]="London","LON-01",
IIF([officeLocation]="Manchester","MAN-01",
"Haupt-Standort"))
```

{% hint style="danger" %}
**Warnung**

Ausdrücke vergleichen Text genau so, wie er eingegeben wurde, einschließlich der Groß-/Kleinschreibung. `GB` und `gb` sind unterschiedliche Werte, ebenso wie `Vereinigtes Königreich` und `vereinigtes königreich`. Ein Vergleich, der fehlschlägt, löst keinen Fehler aus — er fällt in den standardmäßig vorgesehenen Zweig durch, und der Benutzer wird stillschweigend mit der falschen Konfiguration bereitgestellt.
{% endhint %}

Quellwerte in `ToUpper()` und mit Großbuchstaben-Literalen vergleichen, um Inkonsistenzen bei der Groß-/Kleinschreibung zu neutralisieren:

```
IIF(ToUpper([country])="GB","202",
IIF(ToUpper([country])="VEREINIGTES KÖNIGREICH","202",
"-1"))
```

#### <mark style="color:blau;">Das Format des Quellfelds variiert je nachdem, wie der Entra-Benutzer erstellt wurde</mark>

Dies ist die häufigste Ursache für Ausdruckszuordnungen, die korrekt erscheinen, sich aber innerhalb einer Population inkonsistent verhalten.

* **Nutzungsstandort** wird von Microsoft erzwungen, immer einen gültigen ISO 3166-1 Alpha-2-Code zu enthalten, wie zum Beispiel `GB`, da es die Lizenz- und Funktionsverfügbarkeit steuert. Dieses Feld ist zuverlässig.
* **Land oder Region** trägt keine solche Durchsetzung, und ihr Inhalt hängt von der Erstellungsart ab. Benutzer, die über die Entra Admin-Portal-GUI erstellt wurden, wählen aus einer Dropdown-Liste mit vollständigen Ländernamen aus. Daher speichert das Feld typischerweise `Vereinigtes Königreich`. Benutzer, die durch CSV-Import oder PowerShell erstellt wurden, werden in der Regel mit `GB` — durch Konvention, nicht durch Durchsetzung.

In jedem Mandanten, in dem Benutzer über mehr als eine Methode erstellt wurden, `Land` wird kein konsistentes Format haben. Standardisieren Sie entweder das Feld, bevor Sie den Ausdruck erstellen, oder testen Sie explizit beide Formate, wie oben gezeigt.

### Schritt 3: Benutzer und Gruppen in den Bereitstellungsbereich aufnehmen

Die Zuweisung bestimmt, welche Benutzer die Konfiguration betrifft. Benutzer außerhalb des Zuweisungsbereichs der Anwendung werden nie von einem Mapping beeinflusst, was die Zuweisung zur primären Sicherheitskontrolle während des Rollouts macht.

1. Navigieren Sie zu **Microsoft Entra ID** → **Enterprise-Anwendungen** → Ihre Zoom-Anwendung → **Benutzer und Gruppen**.
2. Klicken **Benutzer/Gruppe hinzufügen**.
3. Unter **Benutzer und Gruppen**, den gewünschten Benutzer oder die Sicherheitsgruppe auszuwählen.
4. Unter **Wählen Sie eine Rolle aus**, wählen Sie die passende Rolle.
5. Klicken **Zuweisen**.

In der Praxis sind nur zwei Rollenwerte relevant. Andere Optionen wie **Corp** und **Pro** sind entweder veraltete Bezeichnungen, die auslaufen, oder für seltene Szenarien gedacht.

<table><thead><tr><th width="157.5225830078125">Rolle</th><th>Auswirkung</th></tr></thead><tbody><tr><td><strong>Basic</strong></td><td>Stellt den Benutzer ohne eine bezahlte Meeting-Lizenz bereit. Wählen Sie dies aus, wenn ein benutzerdefiniertes Attribut — etwa ein Zoom Phone-Tarif — für das Zuweisen der bezahlten Berechtigung verantwortlich ist.</td></tr><tr><td><strong>Lizenziert</strong></td><td>Weist dem Zoom-Konto den <em>standardmäßigen</em> Lizenzplan zu, zum Beispiel Zoom Workplace Enterprise Plus. Dieser Bildschirm lässt die Auswahl eines bestimmten Bundles nicht zu; der Standard wird auf der Zoom-Seite konfiguriert.</td></tr></tbody></table>

Diese Rollenauswahl gilt einmal pro Benutzer oder Gruppe, die der Anwendung hinzugefügt wird, unabhängig davon, wie viele benutzerdefinierte Attribute bereitgestellt werden.

**Um Entra-Gruppen als Zoom-Gruppen bereitzustellen**, die standardmäßig deaktiviert ist:

1. Navigieren Sie zu **Bereitstellung** → **Zuordnungen** und auswählen **Microsoft Entra ID-Gruppen bereitstellen**.
2. Umschalten **Aktiviert** zu **Ja**.
3. Bestätigen Sie, dass die standardmäßigen Zuordnungen vorhanden sind: `Anzeigename` → `Anzeigename`, und `Mitglieder` → `Mitglieder`.
4. Klicken **Speichern**.
5. Zurück zu **Benutzer und Gruppen** und bestätigen Sie, dass die Gruppe selbst der Anwendung zugewiesen ist, nicht nur ihre einzelnen Mitglieder. Die Gruppenbereitstellung verarbeitet nur direkt zugewiesene Gruppen.

{% hint style="warning" %}
**Achtung: Was SCIM mit Gruppen tut und was nicht**

Wenn bereits keine Zoom-Gruppe mit übereinstimmendem Namen existiert, erstellt SCIM eine mithilfe des `Anzeigename` genau so eingegebenen Namens der Entra-Gruppe. Die Gruppe wird mit Mitgliedern erstellt, aber **ohne Produktkonfiguration**. Ein Administrator muss weiterhin **Benutzerverwaltung** → **Gruppenverwaltung** im Zoom-Webportal öffnen und die gewünschten Einstellungen anwenden — Gruppenrichtlinien für Zoom Phone, Anrufberechtigungen oder andere Produktkonfigurationen. SCIM stellt die Existenz und Mitgliedschaft einer Gruppe bereit; es legt nicht fest, was diese Gruppe in Zoom tut.
{% endhint %}

### Schritt 4: Mit Provision on Demand validieren

**Provision on Demand** läuft unabhängig vom **Bereitstellungsstatus** Umschalter, weshalb es genau das richtige Tool für die Validierung ist. Jeder Schritt bis hierhin — einschließlich dieses — kann abgeschlossen werden, während die Bereitstellung ausgeschaltet bleibt.

1. Navigieren Sie zu **Bereitstellung** → **Bereitstellungsübersicht**.
2. Klicken **Provision on Demand**.
3. Suchen Sie nach einem einzelnen Testbenutzer und wählen Sie ihn aus, dann klicken Sie auf **Bereitstellen**.
4. Überprüfen Sie das Ergebnis. Entra meldet die vier Phasen, die es für jedes Bereitstellungs-Event ausführt — **Import**, **Feststellen, ob im Geltungsbereich**, **Abgleichen**, und **Bereitstellen** — jede einzeln aufklappbar.
5. Bestätigen Sie, dass die angezeigten Attributwerte Ihrer Absicht entsprechen.
6. Melden Sie sich beim Zoom-Webportal an und bestätigen Sie, dass die Konfiguration angewendet wurde.

{% hint style="info" %}
**Empfehlung**

Validieren Sie anhand eines Benutzers, der den *schwierigsten* Fall in Ihrer Population darstellt — ein Benutzer im Ausland, ein Benutzer, der auf andere Weise erstellt wurde, oder ein Benutzer, dessen Quellfeld leer ist. Ein Test, der nur den unkomplizierten Fall abdeckt, deckt die in Schritt 2 beschriebenen Fehlermodi nicht auf.
{% endhint %}

### Schritt 5: Laufende Bereitstellung aktivieren

Die Aktivierung der Bereitstellung setzt die Konfiguration für jeden Benutzer im Geltungsbereich live in Kraft. Schließen Sie zuerst die Schritte 1 bis 4 ab und überprüfen Sie sie.

1. Navigieren Sie zu **Microsoft Entra ID** → **Enterprise-Anwendungen** → Ihre Zoom-Anwendung → **Bereitstellung** → **Bereitstellung**.
2. Umschalten **Bereitstellungsstatus** zu **Ein**.
3. Klicken **Speichern**.

Der erste Zyklus kann ungefähr 40 Minuten dauern. Nachfolgende inkrementelle Zyklen laufen in etwa 40-Minuten-Intervallen. Neue Beitritte, Attributänderungen und Deaktivierungen werden nach diesem Zeitplan und nicht sofort synchronisiert.

### Schritt 6: Mit Entra-Bereitstellungsprotokollen überprüfen

1. Navigieren Sie zu **Microsoft Entra ID** → **Enterprise-Anwendungen** → Ihre Zoom-Anwendung → **Überwachen** → **Bereitstellungsprotokolle**.
2. Suchen oder filtern Sie nach dem Testbenutzer, dann wählen Sie das relevante Event aus. Die Detailansicht wird mit vier Registerkarten geöffnet: **Schritte**, **Fehlerbehebung & Empfehlungen**, **Geänderte Eigenschaften**, und **Zusammenfassung**.
3. Überprüfen Sie den **Zusammenfassung** um zu bestätigen, ob die Aktion erfolgreich war oder fehlgeschlagen ist.
4. Wenn sie fehlgeschlagen ist, öffnen Sie **Fehlerbehebung & Empfehlungen**, die die versuchte Aktion, den betroffenen Benutzerprinzipalnamen und — unter **Details** — den Fehlercode und die vollständige Fehlermeldung anzeigt, die von Zooms API zurückgegeben wurden.

Dies ist zuverlässiger als die Prüfung des Zuordnungsbildschirms, da es die tatsächlich übertragenen Literalwerte zeigt statt dessen, was die Zuordnung erzeugen sollte. Wenn das Entra-Protokoll keinen eindeutigen Aufschluss gibt, wechseln Sie zu den im Folgenden beschriebenen Zoom App Marketplace-Anrufprotokollen, **Zoom-seitige Verifizierung und häufige Fehler**die den rohen Anfrage- und Antwortaustausch anzeigen (Anzeigen).

#### <mark style="color:blau;">Verhalten beim Onboarding und Offboarding in Entra ID</mark>

* Der Scope ist die primäre Sicherheitskontrolle. Benutzer außerhalb des Zuweisungsbereichs der Anwendung werden durch keine Zuordnung in dieser Konfiguration geändert.
* Das Deaktivieren eines Benutzers in Entra oder das Entfernen aus dem Geltungsbereich kehrt die Bereitstellung automatisch um und schließt den Offboarding-Prozess ab.
* Jeder Fehler erzeugt einen entsprechenden Protokolleintrag — unter Berücksichtigung des oben erwähnten Vorbehalts bei stillen Fehlern.

### Schritt 7: Wenden Sie die Referenzszenarien in Entra ID an

Die Szenarien, Voraussetzungen und Attributdefinitionen befinden sich in der [**Referenzszenarien**](#reference-scenarios) Sektion. Hier werden nur die Entra-Zuordnungen angegeben.

**Szenario 0 — Abteilung.** Deklarieren Sie in Schritt 1 `urn:ietf:params:scim:schemas:extension:enterprise:2.0:Benutzer:department` als **Zeichenkette**, und achten Sie darauf, den Enterprise-Namespace statt des Zoom One zu verwenden. Ordnen Sie es zu als **Direkt** aus dem Entra `Abteilung` Feld. Nein **Standardwert bei Null** ist nicht erforderlich — ein leeres Quellfeld sendet einfach nichts, und kein Objekt auf der Zoom-Seite muss vorhanden sein.

**Szenario 1 — Zoom Phone Standort und automatische Durchwahl.** Zuordnen `zoomPhoneSite` als **Direkt** von `physicalDeliveryOfficeName`, mit **Standardwert bei Null** gesetzt auf `Hauptstandort`. Zuordnen `zoomPhoneExtNumber` als **Konstant** mit einem Wert von `0` es sei denn, Sie migrieren eine bereits vorhandene Konfiguration von Durchwahlen. Wenn die Werte für den Büro-Standort nicht exakt mit den Zoom-Standortnamen übereinstimmen, ersetzen Sie einen **Ausdruck** Zuordnung im in Schritt 2 gezeigten Format.

**Szenario 2 — Tarif, der je nach Land variiert.** Da Entra keinen Wert aus einer Gruppe beziehen kann, ist ein Ausdruck erforderlich. Erweitern Sie ihn mit zusätzlichen `IIF()` Ebenen pro Land und berücksichtigen Sie sowohl das Alpha-2-Format als auch das Volltextformat, wie in Schritt 2 beschrieben:

```
IIF(ToUpper([country])="GB","202",
IIF(ToUpper([country])="VEREINIGTES KÖNIGREICH","202",
IIF(ToUpper([country])="US","200",
IIF(ToUpper([country])="UNITED STATES","200",
"-1"))))
```

Wenn das Tarif-Attribut die bezahlte Berechtigung zuweist, auswählen **Basic** anstelle von **Lizenziert** in Schritt 3. auswählen **Lizenziert** wird zusätzlich die standardmäßig zugewiesene Lizenz des Kontos angewendet, was möglicherweise nicht das beabsichtigte kommerzielle Ergebnis ist.

**Szenario 3 — Contact Center Paket, Rolle und Region.** Zuordnen `zoomContactCenterPackage` mit einem **Ausdruck** gesteuert durch ein Verzeichnisfeld, das Agentenstufen unterscheidet, und `zoomContactCenterRole` als **Direkt** aus einem Feld, das den Namen der Rolle enthält. Verlassen `zoomKontaktcenterRegion` nicht zugeordnet in Bereitstellungen mit nur einer Region.

## **SCIM mit Okta konfigurieren**

#### <mark style="color:blau;">Zusätzliche Anforderungen für Okta</mark>

* Okta-Administratorberechtigungen mit Access zum Profil-Editor

#### <mark style="color:blau;">Weitere Einschränkungen in Okta</mark>

* Wenn ein Benutzer mehreren Gruppe angehört, die widersprüchliche Werte für dasselbe Attribut bereitstellen, wird nur der Wert der Gruppe mit der höchsten Priorität übertragen. Siehe Schritt 5.

{% hint style="warning" %}
**Achtung: Zwei Profile, zwei Zwecke**

Okta verwaltet hier zwei unterschiedliche Profile, und das Verständnis der Trennung verhindert die meisten anfänglichen Verwirrungen. Das **Okta-Benutzerprofil** ist der Ort, an dem ein Wert *gespeichert wird* bei einer Person im Verzeichnis gespeichert wird. Das **Zoom-Benutzer-Anwendung-Profil** ist der Ort, an dem ein Wert *gesendet* an Zoom gesendet wird, und seine Attribute den SCIM-externen Namen und Namespace tragen. Eine Konfiguration pro Benutzer benötigt beides sowie eine Zuordnung zum Verbinden der beiden. Eine Konfiguration auf Gruppenebene benötigt nur das Attribut des Anwendung-Profils, wobei der Wert bei der Gruppen-Zuweisung festgelegt wird.
{% endhint %}

### Schritt 1: Deklarieren Sie das Attribut im Zoom-Anwendung-Benutzerprofil

Dies ist das Attribut, das tatsächlich einen Wert an Zoom überträgt. Seine Deklaration ist eine einmalige Aktion pro Attribut.

1. Anmelden bei der Okta Admin-Konsole.
2. Klicken Sie im linken Navigationsmenü auf **Anwendungen**, dann klicken **Anwendungen**.
3. Unter **STATUS**, klicken Sie **aktiv**.
4. Klicken Sie auf das **Zoom** Anwendung.\
   **Hinweis**: Der Anwendungsname wird vom Okta-Administrator festgelegt, wenn die Anwendung erstellt wird. Er wird häufig genannt **Zoom**, kann sich jedoch in Ihrem Mandanten unterscheiden.
5. Klicken Sie auf das **Bereitstellung** Registerkarte.
6. Unter **Zoom-Attributzuordnungen**, klicken Sie **Zum Profil-Editor gehen**.
7. Unter **Attribute**, klicken Sie **+ Attribut Hinzufügen**.
8. Vervollständigen Sie Folgendes:
   * **Datentyp**: auswählen **Zeichenfolge** oder **boolesch**, entsprechend der SCIM2 API-Referenz.
   * **anzeigen Name**: Den Attributnamen eingeben, zum Beispiel `zoomPhoneSite`.
   * **Variablenname**: Den gleichen Namen eingeben.
   * **Externer Name**: Den Attributnamen genau so eingeben, wie von Zoom dokumentiert, zum Beispiel `zoomPhoneSite`.
   * **Externer Namensraum**: eingeben `urn:ietf:params:scim:schemas:extension:zoom:1.0:Benutzer:zoomPhoneSite`
   * **Beschreibung** (optional): aufzeichnen, warum das Attribut existiert und woher seine Werte stammen.
   * **Attributtyp**: auswählen **Persönlich** für einen benutzerspezifischen Wert, oder **Gruppe** für einen Wert, der über die Gruppenmitgliedschaft vererbt wird.
9. Klicken **Speichern**, oder **Speichern und Hinzufügen eines weiteren**.

{% hint style="danger" %}
**Warnung**

Der externe Name und der externe Namespace müssen beide korrekt sein. Die veröffentlichte Anleitung von Zoom gibt den externen Namespace als vollständige URN an *einschließlich* der Attributname — zum Beispiel `urn:ietf:params:scim:schemas:extension:zoom:1.0:Benutzer:zoomRevenueAcceleratorRole` — statt nur des Namespace. Dies unterscheidet sich von der allgemeinen SCIM-Konvention. Befolgen Sie das oben gezeigte Format, da es die Konfiguration widerspiegelt, die Zoom als funktionierend dokumentiert.

Attributnamen sind durchgängig groß-/kleinschreibungssensitiv. Ein Attribut mit falscher Groß-/Kleinschreibung wird vom Profil-Editor ohne Fehler akzeptiert und schlägt bei der Zoom API stillschweigend fehl.
{% endhint %}

### Schritt 2: Erstellen Sie ein Quellattribut im Okta-Benutzerprofil

Schließen Sie diesen Schritt ab, wenn der Wert pro Benutzer gespeichert wird. Überspringen Sie ihn, wenn der Wert für jeden Benutzer identisch ist oder stattdessen auf Gruppenebene bereitgestellt wird.

1. Klicken Sie im linken Navigationsmenü auf **Verzeichnis**, dann klicken **Profil-Editor**.
2. Klicken Sie auf das **Benutzer** Registerkarte.
3. In der **Benutzer** Box, unter **Filter**, klicken Sie **Alle**.
4. Rechts von **Okta**, klicken Sie auf die **Benutzer** Profil.
5. Unter **Attribute**, klicken Sie **+ Attribut Hinzufügen**.
6. Vervollständigen Sie Folgendes:
   * **Datentyp**: Stimmen Sie das in Schritt 1 deklarierte Zoom-Attribut ab.
   * **anzeigen Name** und **Variablenname**: einen Namen eingeben, zum Beispiel `zoomPhoneSite`.
   * **Aufzählung** (optional): auswählen **Definieren Sie eine aufgezählte Liste von Werten** wobei das Zoom-Attribut nur eine feste Menge von Werten akzeptiert.
   * **Attribut erforderlich** (optional): auswählen **Ja** wo jeder Benutzer im Geltungsbereich einen Wert haben muss.
7. Klicken **Speichern**.

{% hint style="info" icon="lightbulb" %}
**Tipp**

Verwenden Sie für das Okta-Benutzerprofilattribut und das Zoom-Anwendungsprofilattribut denselben Namen. Okta erfordert dies nicht, aber übereinstimmende Namen machen die Zuordnungsliste selbstdokumentierend und reduzieren den Zeitaufwand für die Fehlerbehebung erheblich, wenn die Anzahl der Attribute wächst.
{% endhint %}

Verwenden Sie die **Aufzählung** Option, überall dort, wo Zoom einen festen Wert vorgibt – Contact Center-Pakete, Workplace-Bundle-Codes, Werte für den Revenue Accelerator-Plan. Das Feld beim Eingabepunkt zu begrenzen verhindert, dass ein Tippfehler zu einem stillen Bereitstellungsfehler wird, der sich Wochen später als fehlende Berechtigung zeigt.

### Schritt 3: Ordnen Sie das Quellattribut dem Zoom-Attribut zu

1. Navigieren Sie zu **Anwendungen** → **Anwendungen** → **aktiv** → das **Zoom** Anwendung.
2. Klicken Sie auf das **Bereitstellung** Registerkarte.
3. Unter **Zoom-Attributzuordnungen**, suchen Sie das in Schritt 1 deklarierte Attribut und klicken Sie auf das Bearbeitungssymbol rechts daneben.\
   **Hinweis**: Wenn das Attribut nicht sichtbar ist, klicken Sie auf **Nicht zugeordnete Attribute anzeigen**.
4. Klicken Sie auf das **Attributwert** Dropdown und auswählen **Aus dem Okta-Profil zuordnen**.
5. Klicken Sie auf das Quelldropdown — das anzeigt `login | Zeichenkette` standardmäßig — und wählen Sie das in Schritt 2 erstellte Okta-Benutzerprofilattribut aus.
6. auswählen **Erstellen und aktualisieren**.\
   **Hinweis**: **Nur erstellen** wendet den Wert an, wenn der Zoom Benutzer erstmals bereitgestellt wird, und danach nie wieder. Wählen Sie diese Option bewusst für Werte, die nach der ersten Zuweisung nicht überschrieben werden sollen; auswählen **Erstellen und aktualisieren** in allen anderen Fällen, damit Verzeichnisänderungen übernommen werden.
7. Klicken **Speichern**.
8. Für jedes Attribut wiederholen.

{% hint style="warning" %}
**Hinweis: Ableiten oder Übersetzen eines Werts**

Wenn der Okta-Wert und der Zoom-Wert nicht dieselbe Zeichenfolge sind, akzeptiert das **Attributwert** Feld auch Okta Expression Sprache, die bedingte Logik und Zeichenfolgenfunktionen unterstützt. Die Ausdruckssyntax und verfügbaren Funktionen variieren je nach Okta-Version; validieren Sie jeden Ausdruck anhand eines einzelnen Testbenutzers mit **Vorschau** bevor Sie ihn breiter anwenden, und konsultieren Sie die aktuelle Okta-Dokumentation zu Expression Sprache für unterstützte Funktionen.

Wenn die Übersetzung einfach ist und der Wertebereich klein ist, ist es in der Regel wartungsfreundlicher als ein Ausdruck, den Zoom-Wert direkt im Okta-Attribut als Aufzählungsliste zu definieren — oder ein Attribut auf Gruppenebene zu verwenden, wie in Schritt 5 —.
{% endhint %}

### Schritt 4: Aktivieren Sie die Bereitstellung für die Anwendung

Attributzuordnungen haben erst dann eine Wirkung, wenn die entsprechenden Bereitstellungsvorgänge aktiviert sind. Aktivieren Sie sie, bevor Sie in Schritt 5 Werte zuweisen.

1. Navigieren Sie zu **Anwendungen** → **Anwendungen** → **aktiv** → das **Zoom** Anwendung.
2. Klicken Sie auf das **Bereitstellung** Registerkarte.
3. Unter **Bereitstellung für die App**, klicken Sie **Bearbeiten**.
4. Aktivieren Sie die unten beschriebenen Einstellungen und klicken Sie dann auf **Speichern**.

| Einstellung                         | Auswirkung                                                                                                                                                                                     |
| ----------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Benutzer erstellen**              | Erstellt oder verknüpft einen Benutzer in Zoom, wenn die Anwendung einem Benutzer in Okta zugewiesen wird.                                                                                     |
| **Benutzerattribute aktualisieren** | Aktualisiert die Attribute eines Benutzers in Zoom, wenn die Anwendung zugewiesen wird. Spätere Änderungen am Okta-Benutzerprofil überschreiben automatisch den entsprechenden Wert in Zoom.   |
| **Benutzer deaktivieren**           | Deaktiviert das Zoom-Konto, wenn die Anwendung in Okta nicht zugewiesen ist oder wenn das Okta-Konto deaktiviert wird. Konten können durch erneute Zuweisung der Anwendung reaktiviert werden. |

{% hint style="danger" %}
**Warnung**

**Benutzerattribute aktualisieren** ist das, was benutzerdefinierte Attributzuordnungen bei vorhandenen Benutzern wirksam macht. Ohne dies gelten Zuordnungen nur im Moment der Benutzererstellung, und jede spätere Änderung in Okta erreicht Zoom nicht.
{% endhint %}

### Schritt 5: Werte Benutzern oder Gruppen zuweisen

**Um einem einzelnen Benutzer einen Wert zuzuweisen:**

1. Navigieren Sie zu **Verzeichnis** → **Benutzer** und klicken Sie auf den Namen des Benutzers.
2. Klicken Sie auf das **Profil** Registerkarte, dann klicken Sie auf **Bearbeiten**.
3. Füllen Sie das in Schritt 2 erstellte Attribut mit dem Wert aus, den Zoom erwartet.
4. Klicken **Speichern**.

Der Wert wird umgehend übertragen. Bestätigen Sie das Ergebnis im Zoom-Webportal, bevor Sie dieselbe Änderung umfassender anwenden.

**Um einer Gruppe einen Wert zuzuweisen** — das besser skalierbare Muster, bei dem die Konfiguration der Organisationsstruktur folgt:

1. Bestätigen Sie, dass das Attribut in Schritt 1 mit **Attributtyp: Gruppe**. Wenn es als **Persönlich**, deklarieren Sie ein entsprechendes Attribut auf Gruppenebene, indem Sie Schritt 1 für das **Zoom-Benutzer** Profil unter **Verzeichnis** → **Profil-Editor** → **Benutzer** → **Alle**, und wählen Sie **Gruppe** als Attributtyp aus.
2. Navigieren Sie zu **Verzeichnis** → **Gruppen** → das **Alle** Registerkarte, dann klicken Sie auf **Gruppe hinzufügen**.
3. Geben Sie einen **Name** und optional **Beschreibung**, dann klicken **Speichern**.
4. Öffnen Sie die Gruppe und klicken Sie auf die **Anwendungen** Registerkarte.
5. Klicken **Anwendung zuweisen**, dann klicken **Zuweisen** rechts neben dem **Zoom** Anwendung.
6. Füllen Sie die Attribute auf Gruppenebene mit den Werten aus, die für jedes Mitglied gelten sollen.
7. Klicken **Speichern und zurück**, dann klicken **Fertig**.
8. Klicken Sie auf die **Benutzer** Registerkarte, dann klicken Sie auf **Personen zuweisen**.
9. Suchen Sie nach Benutzern anhand des Vornamens, der primären E-Mail-Adresse oder des Benutzernamens, und klicken Sie neben jedem auf die Hinzufügen-Schaltfläche.
10. Klicken **Fertig**.

Mitglieder übernehmen die Attributwerte der Gruppe automatisch. Später hinzugefügte Benutzer übernehmen sie beim Beitritt, wodurch dieses Muster für fortlaufendes Onboarding und nicht nur für eine einmalige Migrationsaufgabe dauerhaft geeignet ist.

#### <mark style="color:blau;">Die Gruppenpriorität löst widersprüchliche Werte auf, wenn ein Benutzer mehreren Gruppen angehört</mark>

Wenn ein Benutzer Mitglied von mehr als einer Gruppe ist, die einen Wert für dasselbe Attribut bereitstellt, überträgt Okta den Wert aus der Gruppe mit der höchsten Priorität.

1. Navigieren Sie zu **Anwendungen** → **Anwendungen** → **aktiv** → das **Zoom** Anwendung.
2. Klicken Sie auf das **Zuweisungen** Registerkarte.
3. Unter **Filter**, klicken Sie **Gruppen**.
4. Ziehen Sie die Gruppen per Drag-and-drop in die gewünschte Reihenfolge.

{% hint style="info" %}
**Empfehlung**

Ordnen Sie Gruppen von der spezifischsten zur allgemeinsten an, damit eine eng abgegrenzte Gruppe — ein bestimmter Standort oder eine bestimmte Rolle — Vorrang vor einer umfassenden Auffanggruppe hat. Wird diese Reihenfolge umgekehrt, überschreibt die allgemeine Gruppe jede spezifische Gruppe, was sich typischerweise darin äußert, dass eine gesamte Benutzerpopulation dieselbe unbeabsichtigte Konfiguration erhält.
{% endhint %}

### Schritt 6: Überprüfen mithilfe des Okta-Systemprotokolls

1. Navigieren Sie zu **Berichte** → **Systemprotokoll**.
2. Filtern Sie nach dem Zielbenutzer oder der Zoom-Anwendung und grenzen Sie den Zeitbereich auf den Bereitstellungsversuch ein.
3. Öffnen Sie das relevante Event und prüfen Sie die Details, die das Ergebnis und alle von der nachgelagerten Anwendung zurückgegebenen Fehler enthalten.

Nicht behobene Bereitstellungsfehler werden auch auf der Zoom-Anwendung **Bereitstellung** Registerkarte angezeigt. Wenn das Okta-Protokoll nicht eindeutig ist, wechseln Sie zu den unter dem Zoom App Marketplace beschriebenen Anrufprotokollen **Zoom-seitige Verifizierung und häufige Fehler**die den rohen Anfrage- und Antwortaustausch anzeigen (Anzeigen).

{% hint style="warning" %}
**Achtung: Der Okta-spezifische stille Fehler**

Ein Attribut, das im Zoom-Benutzerprofil deklariert, aber nie zugeordnet wurde oder ohne **Benutzerattribute aktualisieren** in Schritt 4 aktiviert, überträgt nichts, bleibt aber in der Zuordnungsliste sichtbar. Es wird kein Fehler ausgegeben. Wenn ein Wert Zoom nicht erreicht und das Systemprotokoll überhaupt kein entsprechendes Event anzeigt, überprüfen Sie die Zuordnung und die Bereitstellungseinstellungen, bevor Sie weiter nachforschen.
{% endhint %}

#### <mark style="color:blau;">Onboarding- und Offboarding-Verhalten in Okta</mark>

* Der Umfang ist die primäre Sicherheitskontrolle. Benutzern, denen die Zoom-Anwendung in Okta nicht zugewiesen ist, werden durch keine Zuordnung in dieser Konfiguration jemals geändert.
* Mit **Benutzer deaktivieren** aktiviert, führt das Aufheben der Zuweisung der Anwendung oder das Deaktivieren des Okta-Kontos dazu, dass das Zoom-Konto automatisch deaktiviert wird.
* Das erneute Zuweisen der Anwendung reaktiviert ein zuvor deaktiviertes Zoom-Konto, wodurch die Mitgliedschaft in einer Gruppe zu einem praktikablen Mechanismus für die Verwaltung von Austritten und Rückkehrern wird.

### Schritt 7: Wenden Sie die Referenzszenarien in Okta an

Die Szenarien, Voraussetzungen und Attributdefinitionen befinden sich in der [**Referenzszenarien**](#reference-scenarios) Abschnitt. Hier wird nur die Okta-Konfiguration angegeben.

**Szenario 0 — Abteilung.** Geben Sie in Schritt 1 das Attribut mit **anzeigen Name** und **Variablenname** `Abteilung`, **Externer Name** `Abteilung`, und **Externer Namensraum** `urn:ietf:params:scim:schemas:extension:enterprise:2.0:Benutzer`. Verwenden Sie **Attributtyp: Persönlich**. Das Basis-Benutzerprofil von Okta enthält bereits ein `Abteilung` Attribut, sodass Schritt 2 übersprungen werden kann — ordnen Sie es in Schritt 3 direkt zu und wählen Sie **Erstellen und aktualisieren**.

{% hint style="warning" %}
**Hinweis: Namespace-Format für Attribute der Enterprise-Erweiterung**

Die WARNUNG in Schritt 1 beschreibt Zooms Konvention, den Attributnamen an den External-Namespace anzuhängen. Diese Anleitung ist für Attribute unter der Zoom-Erweiterung dokumentiert. `Abteilung` gehört zur Standard-SCIM-Enterprise-Erweiterung, bei der das normale Verhalten von Okta darin besteht, den Namespace und den externen Namen in getrennten Feldern zu belassen, wie oben gezeigt. Wenn der Wert Zoom nicht erreicht, versuchen Sie die angehängte Form — `urn:ietf:params:scim:schemas:extension:enterprise:2.0:Benutzer:department` — und bestätigen Sie, welche Form im Marketplace-Anrufprotokoll erfolgreich war.
{% endhint %}

**Alternativen, wenn `Abteilung` bereits zugeordnet ist.** Jede der folgenden verhält sich identisch, liegt unter demselben übergeordneten Element und hat keine Vorbedingungen — ersetzen Sie den Attributnamen sowohl in der **Externer Name** als auch im Namespace und beim Hinzufügen eines passenden Quellattributs in Schritt 2, wenn das Okta-Profil noch keines enthält:

| Attribut         | Hinweise                                                                                                                                                                                                            |
| ---------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `Kostenstelle`   | Business-Feld, variiert zwischen Benutzern, sodass ein falscher Wert sichtbar ist                                                                                                                                   |
| `Unternehmen`    | Oft über alle Benutzer hinweg identisch, wodurch ein Fehler schwerer zu erkennen ist                                                                                                                                |
| `employeeNumber` | Wird häufig bereits als Identitätsfeld zugeordnet — vor dem Angeben prüfen                                                                                                                                          |
| `Pronomen`       | Liegt unter der **Zoom** Erweiterung statt unter der Enterprise-Erweiterung, sodass sie denselben Namespace wie jedes andere Szenario in diesem Leitfaden verwendet und die obige Formatfrage vollständig vermeidet |

**Szenario 1 — Zoom Phone Standort und automatische Durchwahl.** Angeben `zoomPhoneSite` mit **Attributtyp: Gruppe** und setzen Sie seinen Wert in der Okta-Gruppe jedes Standorts, sodass die Mitgliedschaft in der Gruppe den Standort direkt bestimmt und keine Übersetzungslogik erforderlich ist. Deklarieren Sie `zoomPhoneExtNumber` als persönliches Attribut mit einem standardmäßigen Wert von `0` es sei denn, Sie migrieren eine bereits vorhandene Erweiterungskonfiguration.

**Szenario 2 — Tarif, der je nach Land variiert.** Angeben `zoomPhoneCallingPlan` mit **Attributtyp: Gruppe** und erstellen Sie eine Gruppe pro Tarifregion und setzen Sie den Tarifwert auf jede Zoom-Anwendungszuweisung der Gruppe. Benutzer erben den richtigen Tarif über die Mitgliedschaft, und der in Okta gespeicherte Wert ist genau der Wert, den Zoom erwartet. Dadurch wird die Konfiguration auch von der **Zuweisungen** Registerkarte, und sie übersteht Inkonsistenzen darin, wie die zugrunde liegenden Verzeichnisdaten befüllt wurden. Eine Gruppe mit `-1` bietet eine saubere Möglichkeit, Anruf-Berechtigungen zu entziehen, ohne den Benutzer zu löschen.

**Szenario 3 — Contact Center Paket, Rolle und Region.** Angeben `zoomContactCenterPackage` als aufzählbares Attribut, das auf die drei zulässigen Werte beschränkt ist, sodass niemals ein ungültiges Paket eingegeben werden kann. Deklarieren Sie `zoomContactCenterRole` als Attribut auf Gruppenebene, da die Rolle in der Regel der Teamstruktur folgt. Verlassen Sie `zoomKontaktcenterRegion` nicht zugeordnet in Bereitstellungen mit nur einer Region.

## Fehlerbehebung

### Fehler

#### <mark style="color:blau;">Benutzer existiert nicht oder gehört nicht zu diesem Konto</mark>

Dieser Fehler tritt auf, wenn die E-Mail-Adresse eines Zielbenutzers aufgrund eines bereits vorhandenen Kontos nicht bereitgestellt werden kann. Zoom-Administratoren werden gebeten, den Benutzer direkt zu kontaktieren und den Benutzer manuell zum Konto einzuladen.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdXyiyMnR4S4EhYFqFUXgrePk-RwciKw8-jcxKxViZiIZ4I2kp0j1f_alWR7Hq9WuYhwz6ohh4LodWERfiXSr27LFN20r-r95xBJ6AjD7lF9k58yIJeYLpMmHR3BHYcPTMYkVwqZw?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Beispiel für einen Bereitstellungsfehler.</p></figcaption></figure></div>

#### <mark style="color:blau;">Sie können keine kostenpflichtigen Benutzer hinzufügen</mark>

Dieser Fehler tritt auf, wenn SCIM versucht, einen Benutzer bereitzustellen, obwohl auf dem Konto nicht genügend Lizenzen vorhanden sind. Um den Fehler zu beheben, muss der Benutzer als Basic-Benutzer bereitgestellt werden, oder eine Lizenz muss für die Bereitstellung verfügbar gemacht werden.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdXyiyMnR4S4EhYFqFUXgrePk-RwciKw8-jcxKxViZiIZ4I2kp0j1f_alWR7Hq9WuYhwz6ohh4LodWERfiXSr27LFN20r-r95xBJ6AjD7lF9k58yIJeYLpMmHR3BHYcPTMYkVwqZw?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Beispiel für einen Bereitstellungsfehler.</p></figcaption></figure></div>

### Mithilfe von SCIM-Protokollen zur Fehlerbehebung bei der Benutzerbereitstellung

Zoom stellt die neuesten 100 API-Anforderungsprotokolle in den [Zoom Marketplace](https://marketplace.zoom.us/). Ein Zoom-Administrator kann diese Protokolle verwenden, um zu bestätigen, welche Informationen über Bereitstellungs-APIs gesendet und empfangen werden. Um auf die Protokolle zuzugreifen, melden Sie sich als Zoom-Administrator im Zoom Marketplace an und klicken Sie auf **Verwalten**. Auf der folgenden Seite **Anrufprotokolle** unter **Persönliche App-Verwaltung**. Klicken Sie dort auf einen Eintrag, um die API-Protokolle zu erweitern und den Inhalt zu überprüfen.

Das folgende Bild zeigt ein Beispiel für eine SCIM-Benutzerbereitstellungsanfrage, wobei die Identitäts- und Lizenzierungsattribute des Benutzers zur Referenz hervorgehoben sind.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcIxosFPBR8E4f1hj0vZQ7_nxnRd_isIqJYhKTQbocw4UfXlCBCkscqx8bGvY8JwuazgtRROPJm9PCZfZ4hJ5GQBqBzJA-PgS-mXkptGa0xq82SMXjl9Ip-faCDk3OQuLUXK0iobQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Beispiel für eine SCIM-Benutzerbereitstellungsanfrage.</p></figcaption></figure></div>

Wie bei der Antwortzuordnung kann Zoom nur Informationen anwenden, die vom Identitätsanbieter in der Bereitstellungsanfrage übermittelt werden. Verwenden Sie diese Protokolle, um zu bestätigen, dass Benutzeridentitäts- und Lizenzierungsattribute vom Identitätsanbieter übermittelt werden. Wenn erwartete Informationen in diesen Assertions fehlen, wenden Sie sich an Ihren Identitätsanbieter, um Support zu erhalten.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/de/administrator-bereich/account-and-endpoint-management/scim-guide.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
