SCIM für Entra ID und Okta Feldhandbuch
Ein Leitfaden zum Erstellen benutzerdefinierter SCIM-Zuordnungen zwischen Entra ID oder Okta und Zoom
Übersicht
Die SCIM2-API von Zoom stellt ein großes Verzeichnis von Benutzerattributen bereit, das die Lizenzierung, Produktberechtigungen, Rollen, Regionen und die Konfiguration pro Dienst steuert. Die vorkonfigurierten Bereitstellungsintegrationen für Microsoft Entra ID und Okta bilden nur eine kleine Teilmenge dieser Attribute ab – ausreichend, um Benutzer zu erstellen, zu aktualisieren und zu deaktivieren, aber nicht ausreichend, um Zoom Phone Standorte, Contact Center Pakete, Revenue Accelerator Rollen oder irgendeines der Dutzenden weiteren Attribute bereitzustellen, die Zoom unterstützt.
Diese Anleitung vermittelt die wiederholbare Methode zum Hinzufügen beliebig Fügen Sie das Zoom-SCIM-Attribut Ihrer Bereitstellungskonfiguration hinzu. Anstatt ein einzelnes Attribut isoliert zu dokumentieren, wird das zugrunde liegende Modell erläutert, damit Administratoren ein Attribut in der Zoom SCIM2 API-Referenz nachschlagen und es unabhängig Konfigurieren können, ohne darauf warten zu müssen, dass ein produktspezifischer Artikel veröffentlicht wird.
So verwenden Sie diesen Leitfaden
Lesen Sie die Einleitung beginnend mit SCIM-Attribute verstehen zuerst zusammen mit den folgenden Abschnitten — Voraussetzungen, Verzeichnisdaten, Referenzszenarien und Verifizierung auf der Zoom-Seite. Diese gelten unabhängig davon, welchen Identitätsanbieter (IdP) Sie verwenden. Arbeiten Sie anschließend je nach verwendeter Lösung den Abschnitt zu Microsoft Entra ID oder Okta durch. Jeder dieser Teile ist von der ersten Konfigurationsschritt bis zur Verifizierung und zu ausgearbeiteten Beispielen vollständig; Sie müssen nicht zwischen ihnen wechseln.
Für die grundlegenden SSO- und SCIM-Konzepte, die dieser Anleitung zugrunde liegen, siehe die SSO-Leitfaden, der Zoom SSO- und Bereitstellungsartikel für Entra ID, und der Zoom SSO-Artikel für Okta.
Warnung
Fehlkonfigurierte Bereitstellung beeinträchtigt vorhandene Benutzer, einschließlich der Entfernung von Lizenzen, die bereits verwendet werden. Validieren Sie jedes Ändern anhand eines einzelnen Test-Benutzers, bevor Sie es auf eine Live-Benutzerpopulation anwenden.
Voraussetzungen für die Verwendung von SCIM
Alles in diesem Teil gilt unabhängig vom Identitätsanbieter. Lesen Sie dies, bevor Sie zu den anbieterspezifischen Anweisungen für Ihren Identitätsanbieter fortfahren.
Anforderungen, die für beide Identitätsanbieter gemeinsam sind
Business, Bildung oder Enterprise-Zoom-Konto mit einem genehmigten Vanity-URL
Kontoinhaber des Zoom-Kontos oder Administratorrechte
Single Sign-On aktiviert im Zoom-Konto
A verifizierte zugehörige Domain auf dem Zoom-Konto, entsprechend der E-Mail-Domäne der bereitzustellenden Benutzer
SCIM-Bereitstellung bereits zwischen dem Identitätsanbieter und Zoom eingerichtet
Das Zoom-Lizenz-, Plan-, Add-on- oder Konfigurationsobjekt, das zugewiesen wird, muss bereits existieren und auf dem Zoom-Konto verfügbar sein.
Anforderungen speziell für den Identitätsanbieter sind am Anfang des jeweiligen Abschnitts aufgeführt.
Gemeinsame Einschränkungen für beide Identitätsanbieter
SCIM weist nur vorhandene Berechtigungen zu; es kann die Objekte, auf die es verweist, nicht erstellen. Siehe den Abschnitt Bevor Sie erweitertes Mapping versuchen, müssen Objekte auf der Zoom-Seite vorhanden sein, bevor SCIM auf sie verweisen kann unten.
Einige Attribute akzeptieren nur einen Wert pro Benutzer. Ein Zoom Phone Tarif ist ein Beispiel — Add-on-Pakete wie der Customer Engagement Pack können nicht über SCIM bereitgestellt werden.
Die
BenutzertypDas Attribut ist von Zoom als zur Abschaffung vorgesehen dokumentiert.
Einführung
SCIM-Attribute verstehen
Administratoren, die verstehen, wie ein Zoom-SCIM-Attribut aufgebaut ist, können jedes Attribut Konfigurieren, das Zoom unterstützt. Administratoren, die einer Anleitung folgen, können nur das Attribut Konfigurieren, das diese Anleitung beschreibt. Dieser Abschnitt behandelt den Aufbau. Die Zuordnung eines Attributs zu einer Datenquelle erfolgt später in den Abschnitten zum Identitätsanbieter.
Jedes Attribut hat einen Namensraum, einen Namen, einen Datentyp und einen zulässigen Wert
Lassen Sie uns mit einem vollständigen, funktionierenden Beispiel beginnen. Hier ist die Kennung zum Zuweisen eines Benutzers zu einem Zoom Phone-Standort:
Vier Eigenschaften dieses Attributs sind hier relevant. Zwei davon sind in der Zeile darüber sichtbar. Die anderen beiden stammen aus der API-Referenz und werden später an anderer Stelle in Ihrem Identitätsanbieter eingetragen. Für unsere unmittelbaren Zwecke konzentrieren wir uns auf zwei: die Namensraum und die Name.
Namensraum
urn:ietf:params:scim:schemas:extension:zoom:1.0:Benutzer
Teilt Zoom mit, zu welchem Schema die Einstellung gehört, und dient als gemeinsame Grundlage für nahezu jedes Zoom-Produkt und jedes Attribut zur Lizenzierung. An Zoom als erste Hälfte der Kennung übergeben.
Name
zoomPhoneSite
Identifiziert die spezifische Zoom-Einstellung, die geschrieben wird — hier den Zoom Phone-Standort des Benutzers. An Zoom als zweite Hälfte der Kennung übergeben. Groß-/Kleinschreibung wird berücksichtigt.
Datentyp
Zeichenfolge
Teilt Ihrem Identitätsanbieter mit, welche Art von Wert das Attribut enthält, damit es korrekt gespeichert und formatiert wird. Nicht als Teil der Kennung übergeben; separat deklariert als Typ in Entra ID oder Datentyp in Okta.
Zulässiger Wert
LON-01, ein Zoom Phone-Standortname
Die tatsächlich auf den Benutzer angewendete Einstellung. Freitext für einige Attribute, ein fester Satz für andere — Essentials, Premium, oder Elite für Zoom Contact Center, zum Beispiel. Wird zur Bereitstellungszeit an Zoom übergeben, wird von der Zuordnung bereitgestellt und nicht von der Kennung.
Warnung
Zoom veröffentlicht mehr als einen Benutzer-Erweiterungs-Namespace. Produktkonfigurations- und Lizenzierungsattribute verwenden urn:ietf:params:scim:schemas:extension:zoom:1.0:Benutzer, der der Namespace ist, den dieser Leitfaden durchgehend verwendet. Standard-Enterprise-Felder wie Abteilung, Manager, und Kostenstelle verwenden urn:ietf:params:scim:schemas:extension:enterprise:2.0:Benutzer. Ein Drittel, urn:us:zoom:scim:schemas:extension:1.0:ZoomBenutzer, enthält Informationen zum Anmeldetyp, die in API-Antworten zurückgegeben werden, anstatt während der Bereitstellung konfiguriert zu werden. Ein Attribut, das auf dem falschen Namespace basiert, wird von Ihrem Identitätsanbieter akzeptiert und von Zoom stillschweigend ignoriert.
Suchen Sie das Attribut, das Sie benötigen, in der SCIM2 API-Referenz
Die SCIM2 API-Referenz ist die maßgebliche Liste aller Elemente, die Zoom während der Bereitstellung akzeptiert. Zwei Vorgänge sind wichtig: Einen Benutzer erstellen und Einen Benutzer aktualisieren.
Arbeiten Sie hauptsächlich mit Einen Benutzer aktualisieren. Die Erstellung erfolgt einmal pro Person, aber Attributänderungen passieren fortlaufend — ein Büroumzug, Ändern des Plans, Ändern der Rolle, ein Austritt — daher sind die meisten Dinge, die die Bereitstellung im Laufe der Zeit tatsächlich tut, Aktualisierungen. Einen Benutzer aktualisieren dokumentiert außerdem die Entfernungswerte, die Einen Benutzer erstellen keinen Grund hat aufzunehmen, wie etwa das Festlegen zoomPhoneCallingPlan zu -1 um alle Anrufpläne von einem Benutzer zu entfernen.
Um ein Attribut zu finden:
Öffnen Sie die SCIM2 API-Referenz und gehen Sie zu Einen Benutzer aktualisieren.
Im Request-Body finden Sie das
urn:ietf:params:scim:schemas:extension:zoom:1.0:BenutzerObjekt. Jedes in diesem Leitfaden behandelte Attribut ist darin aufgeführt.Suchen Sie Ihr Attribut anhand des Namens und aufzeichnen Sie dessen Datentyp und seine zulässige Werte.
Lesen Sie die Beschreibung daneben. Beschreibungen enthalten Verhaltensweisen, die Sie nicht aus dem Attributnamen ableiten können —
zoomPhoneExtNumbergesetzt auf0löst die automatische Zuordnung einer Nebenstelle aus,zoomPhoneCallingPlangesetzt auf-1entfernt alle Anrufpläne undzoomPhoneNumbermuss auf eine Nummer verweisen, die im Zoom-Konto bereits nicht zugewiesen ist.
Zusammenstellen der Kennung: übergeordnetes Element, Doppelpunkt, untergeordnetes Element
Alles, was darin aufgeführt ist urn:ietf:params:scim:schemas:extension:zoom:1.0:Benutzer Objekt ist ein untergeordnetes Element davon. Das Objekt selbst ist das übergeordnete Element. Eine Kennung zu bilden bedeutet, das übergeordnete Element zu benennen, einen Doppelpunkt hinzuzufügen und dann das untergeordnete Element hinzuzufügen:
Das ist der gesamte Aufbau. Es gibt keine Nachschlagetabelle, die man bei Zoom anfordern müsste, und nichts zu erzeugen — die Kennung ist zwei Dinge, die Sie bereits haben, verbunden durch einen Doppelpunkt.
Das übergeordnete Element bleibt dasselbe; nur das untergeordnete Element ändert sich
Weil das übergeordnete Element fest ist, ist das Konfigurieren eines zweiten, fünften oder fünfzehnten Attributs derselbe Vorgang mit einem anderen angehängten untergeordneten Element:
Dasselbe übergeordnete Element trägt jedes andere Zoom-Produkt. An der Konstruktion ändert sich nichts, wenn das Produkt dies tut:
Sie lernen den übergeordneten Eintrag daher nur einmal. Ab dann bedeutet das Konfigurieren eines neuen Attributs, in der API-Referenz nur drei Dinge nachzuschlagen: den Namen des untergeordneten Elements, seinen Datentyp und seine zulässigen Werte.
Wenn Sie ein übergeordnetes und ein untergeordnetes Element zusammenstellen können, liegt der schwierigste Teil dieser Konfiguration bereits hinter Ihnen. Was noch bleibt, ist Ihrem Identitätsanbieter mitzuteilen, woher jeder Wert kommen soll — darauf gehen die folgenden Abschnitte zu Entra ID und Okta ein — und zu entscheiden, welche Attribute Sie zuerst angehen, Weiter.
Zwei Mapping-Arten: Basic und erweitert
Nicht jedes Attribut birgt das gleiche Risiko, und es lohnt sich, sie zu sortieren, bevor irgendetwas konfiguriert wird.
Dieser Leitfaden übernimmt die Begriffe grundlegend und erweitert von dem SSO-Leitfaden, was dieselbe Linie für die SAML-Antwortzuordnung zieht. Die Begriffe beschreiben was Zoom bei Eingang mit dem Wert macht, nicht wie schwierig es ist, das Attribut zu Konfigurieren. Mechanisch sind die beiden identisch: Beide sind in derselben Einen Benutzer aktualisieren Anforderungskörper, beide werden mit derselben Eltern-Doppelpunkt-Kind-Konstruktion erstellt, und beide werden in Entra ID und Okta über dieselben Schritte deklariert und zugeordnet.
Basic-Zuordnung schreibt Text in das Profil eines Benutzers. Zoom speichert den Wert genau so, wie er gesendet wurde, und prüft ihn niemals gegen irgendetwas.
Erweiterte Zuordnung erhebt einen Anspruch gegen das Konto. Zoom nimmt den Wert und sucht nach einem passenden Objekt oder nach einem freien Platz in einem gekauften Plan — und diese Suche kann fehlschlagen.
Was der Wert ist
Text, der im Profil des Benutzers gespeichert ist
Ein Verweis auf ein Objekt in Zoom oder ein Anspruch auf einen gekauften Sitzplatz
Beispiele
Abteilung, Titel, Kostenstelle
zoomPhoneSite, zoomContactCenterRole, zoomWorkplace
Übergeordnet
Oberste Ebene oder die Enterprise-Erweiterung
Die Zoom-Erweiterung
Voraussetzungen in Zoom
Keine
Das Objekt muss existieren, oder der Platz muss frei sein
Wenn der Wert falsch ist
Falscher Text erscheint in einem Profil
Das Attribut wird abgelehnt oder stillschweigend ignoriert
Die Unterscheidung bestimmt zwei praktische Entscheidungen. Sie legt fest was Sie in Zoom zuerst erstellen müssen — nichts für Basic-Mapping, potenziell sehr viel für fortgeschrittenes Mapping — und sie bestimmt was ein Fehler kostet. Ein falscher Standort ist ein kosmetischer Fehler auf einem Profil. Ein falscher Standortname oder ein nicht verfügbarer Lizenzplatz lässt einen Benutzer ohne funktionierendes Telefon oder ohne das Produkt zurück, für dessen Nutzung er eingestellt wurde, und kann in einer Live-Bereitstellung jemandem, der die Berechtigung bereits hatte, diese entziehen.
Dieser Unterschied in den Konsequenzen ist der Grund, warum die beiden weiter unten getrennt behandelt werden.
Basic-Mapping: Profilinformationen
Basic-Mapping füllt die beschreibenden Felder im Zoom-Profil eines Benutzers. Zoom speichert jeden Wert genau so, wie er gesendet wurde, und validiert ihn niemals gegen ein vorhandenes Objekt. Daher muss in Zoom vorher nichts erstellt werden, und nichts geht kaputt, wenn ein Wert falsch ist.
Kernidentitätsfelder sind in der Regel bereits zugeordnet. Benutzername, name.givenName, name.familyName, Anzeigename, und E-Mails sich auf der obersten Ebene des Request-Bodys ohne übergeordnetes Element befinden, und sowohl die Entra-ID- als auch die Okta-Integrationen ordnen sie standardmäßig zu. Prüfen Sie sie, statt sie neu aufzubauen. Titel, Telefonnummern, und Gebietsschema sind ebenfalls auf oberster Ebene, müssen aber möglicherweise hinzugefügt werden.
Enterprise-Felder verwenden ein zweites übergeordnetes Element. Die Konstruktion erfährt kein Ändern — nur das übergeordnete Element tut es:
Das Befüllen von Abteilung und Kostenstelle über SCIM erfordert kein SAML-Mapping mehr.
Erweiterte Zuordnung: Produktkonfiguration und Berechtigungen
Die erweiterte Zuordnung weist den Benutzer-Fähigkeiten zu: einen Zoom Phone Standort und einen Tarif, eine Contact Center Rolle und ein Paket, ein Workplace Bundle, einen Revenue Accelerator-Abschnitt. Diese Attribute befinden sich unter dem Zoom-Erweiterungs-übergeordneten Element, das in diesem Leitfaden durchgehend verwendet wird.
Der entscheidende Unterschied ist, dass diese Werte nicht gespeichert werden — sie werden gelöst. Zoom nimmt den von dir gesendeten Wert und sucht nach einem passenden Objekt oder einem Verfügbaren Sitzplatz. Wo Basic-Mapping Text in ein Profil schreibt, macht das erweiterte Mapping einen Anspruch gegen die Konfiguration und das Inventar des Kontos geltend, und dieser Anspruch kann fehlschlagen.
Deshalb widmet sich dieser Leitfaden einem ganzen Abschnitt den Voraussetzungen. Jedes erweiterte Attribut hängt davon ab, dass zunächst etwas im Zoom-Webportal erstellt oder gekauft wurde, und die Fehlermodi sind deutlich weniger verzeihend als eine falsch geschriebene Berufsbezeichnung.
Die drei Ebenen, die allen Konfigurationen gemeinsam sind
Unabhängig davon, welches Attribut oder welcher Identitätsanbieter verwendet wird, bleibt die Arbeit dieselbe: drei Ebenen. Nur der Standort jedes Steuerelements unterscheidet sich.
1. Deklarieren
Teilen Sie dem Identitätsanbieter mit, dass das Attribut in der Zoom-Anwendung vorhanden ist, damit es als Zuordnungsziel verfügbar wird.
Schritt 1
Schritt 1
2. Zuordnen
Definieren Sie, woher der Wert stammt.
Schritt 2
Schritte 2–3
3. Eingrenzen
Bestimmen Sie, für welche Benutzer die Konfiguration gilt und wann sie ausgeführt wird.
Schritte 3–5
Schritte 4–5
Sobald dieses Muster verstanden ist, ist das Hinzufügen eines fünften oder fünfzehnten Attributs eine Wiederholung derselben drei Ebenen, kein neues Projekt.
Entra und Okta unterscheiden sich darin, wo ein Wert seinen Ursprung haben kann
Dies ist der architektonische Unterschied mit den größten Konsequenzen zwischen den beiden Wegen, und er erklärt, warum dieselbe Business-Anforderung bei Entra und Okta zu unterschiedlichen Konfigurationen führt.
Entra ID bezieht Werte ausschließlich aus Benutzerobjektattributen. Ein Wert muss aus einem Feld beim Benutzer stammen — einem vorhandenen Verzeichnisfeld oder einem speziell entwickelten Erweiterungsattribut. Wenn der Verzeichniswert und der Zoom-Wert nicht derselbe String sind, ist ein Ausdruck erforderlich, um sie zu übersetzen.
Okta kann Werte entweder aus dem Benutzerprofil oder aus einer Gruppe beziehen. Deklarieren eines Attributs mit Attributtyp: Gruppe ermöglicht, den Wert einmal für eine Gruppe festzulegen und von jedem Mitglied zu erben. Wenn die Konfiguration der organisatorischen Struktur folgt, entfällt dadurch die Notwendigkeit für Übersetzungslogik vollständig.
Keiner der beiden Ansätze ist pauschal besser, aber sie führen zu unterschiedlichen Konfigurationen.
Zoom-seitige Vorkonfigurationsanforderungen
Bevor Sie erweitertes Mapping versuchen, müssen Objekte auf der Zoom-Seite vorhanden sein, bevor SCIM auf sie verweisen kann
SCIM ist ein Zuweisungsmechanismus, kein Erstellungsmechanismus — er verbindet einen Benutzer mit einer Konfiguration, die bereits auf dem Zoom-Konto existiert, und er kann nicht diese Konfiguration nicht im Namen des Benutzers erstellen.
Ein großer Teil der erweiterten Zuordnungsattribute ist Verweise: Der gesendete Wert soll zu einem Objekt aufgelöst werden, das bereits in Zoom existiert — einem Standort, einer Rolle, einer Vorlage, einem gekauften Plan, einer bestimmten Nummer oder Durchwahl. Eine Regel gilt für alle:
Wenn ein Attribut eine Sache benennt, muss diese Sache bereits existieren, exakt so geschrieben sein, wie sie gesendet wurde, und — wenn sie aus einem endlichen Pool stammt — muss sie über ungenutzte Kapazität verfügen.
Wenn ein referenziertes Objekt nicht existiert, erstellt SCIM es weder noch reiht es die Anfrage in die Warteschlange ein. Das Attribut schlägt entweder direkt fehl, wobei der Fehler im Bereitstellungsprotokoll zurückgegeben wird, oder wird stillschweigend verworfen — Zoom akzeptiert die Nutzlast, wendet nichts an und meldet Erfolg.
Die folgenden Abschnitte gliedern die Voraussetzungen nach Produkt auf, mit dem Navigationspfad und dem Support-Artikel zum Erstellen jeder einzelnen. Lesen Sie zuerst die Hinweise auf Kontoebene, dann den Abschnitt für jedes Produkt, das Sie bereitstellen möchten.
Voraussetzungen auf Kontoebene gelten, bevor irgendein Produkt bereitgestellt wird
Die zu Beginn dieses Leitfadens aufgeführten Kontoanforderungen — Vanity-URL, SSO, SCIM-Autorisierung und eine verifizierte zugehörige Domäne — sind Voraussetzungen für jedes folgende Attribut. Alle vier werden unter Erweitert → Sicherheit / Single Sign-On / zugehörige Domänen; siehe Zoom + Microsoft Entra ID SSO/SCIM-Konfiguration.
Zwei weitere Punkte sind ausdrücklich zu nennen:
Der Kauf eines Seats ist nicht dasselbe wie dessen Zuweisung. SCIM führt die Zuweisung aus, aber der Seat muss zuerst vorhanden sein. Siehe Zuweisen oder Entfernen von Zoom-Lizenzen von Benutzern.
Seats müssen zu dem exakt angeforderten Plan gehören. Das Senden eines Lizenzattributs schlägt fehl, wenn dieser spezielle Plan keine freien Seats hat, selbst wenn ein anderer Plan im Konto freie Kapazität anzeigt.
Zoom Phone
Zoom Phone umfasst die größte Menge an Referenzattributen, da ein Telefonbenutzer aus mehreren Teilen der vorab gekauften oder vorgefertigten Infrastruktur zusammengesetzt wird.
Die Zoom Phone-Lizenz selbst
Ein verfügbarer Zoom Phone-Platz — die erforderliche Berechtigung, bevor sich alles darunter anhängen kann.
Im Voraus kaufen. Siehe Kaufen und Zuweisen von Zoom Phone-Lizenzen.
zoomPhoneSite
Der Standort, genau so benannt wie der gesendete Wert. Wenn das Attribut weggelassen wird, wird dem Konto der Haupt-Standort zugewiesen, der standardmäßig vorhanden ist, sobald Mehrere Standorte aktiviert sind.
Administrator-Center → Produktkonfiguration → Telefonsystem → Unternehmensinformationen → Standort hinzufügen, oder Import für die Massenerstellung. Siehe Verwalten mehrerer Standorte.
zoomPhoneNumber
Die Nummer, gekauft oder in das Konto portiert und derzeit nicht zugewiesen. Eine Nummer, die bereits von einem anderen Benutzer, einer Warteschleife oder einer automatischen Rufannahme verwendet wird, kann nicht erneut verwendet werden.
Administrator Center → Produktkonfiguration → Nummern → Telefonnummern. Kaufen oder hier Portieren und Verlassen Sie die Zielnummer unzugewiesen, damit SCIM sie beanspruchen kann. Siehe Nummernverwaltung zur Verwaltung von Telefonnummern verwenden und Verwalten von Telefonnummern.
zoomPhoneExtNumber (nur bestimmte Werte)
Eine Durchwahl mit 3–6 Ziffern, die noch nicht verwendet wird. Nicht erforderlich beim Senden 0, wodurch die Zuweisung an Zoom delegiert wird.
Administrator Center → Produktkonfiguration → Telefonsystem → Benutzer & Räume → das Objekt auswählen, das die Durchwahl enthält → Profil → Durchwahl → Bearbeiten. Siehe Ändern der Einstellungen für Telefonbenutzer.
zoomPhoneCallingPlan
Der Tarif, gekauft und mit Verfügbarer Kapazität, referenziert durch seinen exakten Tarifcode.
Im Voraus kaufen. Siehe Kaufen und Zuweisen von Zoom Phone-Lizenzen und Verwalten von Telefonbenutzern. Tarifcodes sind in den Zoom Phone-Tarifreferenz, oder zurückgegeben als Typ durch die Anrufpläne auflisten API zusammen mit Verfügbar Sitzplatzanzahlen.
zoomPhoneCallingPlanSubscription (nur Konten mit mehreren Abonnements)
Das spezifische Abonnement, aus dem der Plan beziehen soll, wenn das Konto mehr als ein Abonnement für denselben Plan hat.
Pläne und Abrechnung → Abonnementverwaltung.
Der Erweiterungspool wird über Objekttypen hinweg gemeinsam genutzt, nicht nur für Benutzer. Anruf-Warteschlangen, Auto-Rezeptionisten, Gruppen für gemeinsame Leitung und Telefone im gemeinsamer Bereich verbrauchen alle Durchwahlen aus demselben Bereich. Dies ist die häufigste Ursache für Fehler vom Typ „Durchwahl bereits verwendet“, weil die Durchwahl frei aussieht, wenn ein Administrator nur die Benutzerliste prüft.
Eine portierte Nummer kann erst zugewiesen werden, wenn das Portieren abgeschlossen ist. Die Nummer muss sowohl im Konto präsentieren als auch nicht zugewiesen sein; das Einleiten eines Portieren erfüllt keine der beiden Bedingungen.
Seiten sind der häufigste Blocker weil ihre Erstellung eigene Anforderungen mit sich bringt. Standortadressen werden gegen eine reale Adressdatenbank validiert, da sie die Grundlage für Notrufdienste bilden – erfundene Kombinationen aus Adresse und Postleitzahl werden mit einem Validierungsfehler abgelehnt. Beim Massenimport von Standorten erwartet die Spalte automatische Rufannahme den Wert Ja anstatt des in der Oberfläche angezeigten Beschriftungstexts, und Anrufer-ID-Name gilt hauptsächlich für die USA und Kanada und kann leer gelassen werden, wenn er einen Validierungsfehler verursacht.
Zoom Contact Center
Contact Center-Bereitstellung erfolgt rollen- und vorlagenbasiert. Einzelne Attribute müssen sich zu vorhandenen Contact Center-Objekten auflösen, und die Vorlage trägt die Einstellungen, die kein dediziertes SCIM-Attribut für sich haben.
zoomContactCenterPackage
Das Paket — Essentials, Premium, oder Elite — mit ungenutzten Sitzplätzen gekauft.
Kaufen Sie im Voraus; Premium erfordert möglicherweise zunächst die Kontaktaufnahme mit dem Zoom-Support, um zusätzliche Pakete zu kaufen. Siehe Zoom Contact Center Benutzer Einstellungen ändern.
zoomContactCenterAddonsPlan
Der Add-on-Plan, gekauft und mit Kapazität.
Im Voraus kaufen; Konto-Plan und Abrechnungsinformationen.
zoomContactCenterRole
Die Rolle, Standard oder benutzerdefiniert, genau benannt. Wird sie weggelassen, wird die standardmäßig zugewiesene Agent-Rolle zugewiesen, die standardmäßig existiert.
Contact Center Management → Rollen → Hinzufügen → Konfigurieren von Berechtigungen → Speichern. Siehe Zoom Contact Center Rollen verwalten.
zoomKontaktcenterRegion
Die Region. Wird sie weggelassen, wird die Hauptregion des Kontos zugewiesen, die konfiguriert sein muss.
Contact Center Management → Einstellungen → Regionen → Region Hinzufügen → einen Namen eingeben und eine SIP-Zone auswählen → Hinzufügen. Siehe Verwalten von Zoom Contact Center-Regionen.
zoomContactCenterUserTemplate
Die Benutzer-Vorlage, exakt benannt. Vorlagen des Typs Hinzufügen werden bei der Erstellung von Benutzern angewendet; Vorlagen des Typs Aktualisieren werden bei der Aktualisierung angewendet.
Contact Center Management → Benutzer → Vorlagen → Vorlage Hinzufügen → Wählen Hinzufügen → Konfigurieren von Rollen, Paketen, Warteschlangen und Fähigkeiten → Hinzufügen. Siehe Verwalten der Zoom Contact Center-Benutzer-Einstellungen-Vorlage.
Warnung
Die Regionen der Contact Center-Funktion müssen von Zoom-Support aktiviert werden, bevor Regionen erstellt werden können, und jeder Benutzer gehört genau zu einer Region. Da es sich um eine Supportanfrage handelt und nicht um einen Self-Service-Umschalten, heben Sie dies frühzeitig hervor, wenn eine Bereitstellung mit mehreren Regionen geplant ist.
Posteingänge, Warteschlangen und Skills haben kein SCIM-Attribut. Um sie bereitzustellen, erstellen Sie sie im Contact Center Management vor, hängen Sie sie an eine Benutzer-Vorlage an und weisen Sie diese Vorlage über zoomContactCenterUserTemplate. Sie werden daher zu Voraussetzungen für die Vorlage anstatt des einzelnen Benutzers — was die Vorlage auch zum einzigen Objekt macht, das gepflegt werden muss, wenn sich diese Anforderungen Ändern.
Warteschlange
Contact Center Management → Warteschlangen → Warteschlange Hinzufügen → Name, Kanal, Agenten → Speichern. Siehe Verwalten von Zoom Contact Center-Warteschlangen.
Fähigkeit
Contact Center Management → Skills → auswählen eine Kategorie → Hinzufügen Skill → Name → Hinzufügen. Siehe Verwalten von Fähigkeiten und Fähigkeitskategorien.
Posteingang
Contact Center Management → Posteingang → Posteingang Hinzufügen. Siehe Verwalten von Zoom Contact Center Posteingängen.
Wenn sowohl eine Vorlage als auch einzelne Attribute angegeben werden, haben die einzelnen Werte Vorrang. Senden einer Vorlage zusammen mit zoomContactCenterRole bedeutet, dass das Attribut Rolle die Rolle-Einstellung der Vorlage überschreibt, sodass sowohl die referenzierte Rolle als auch die Vorlage vorhanden sein müssen.
Zoom Revenue Accelerator
ZoomUmsatzbeschleunigerPlan und zoomRevenueAcceleratorAbonnement
Der gekaufte ZRA-Plan oder das Abonnement mit einem Verfügbaren Sitzplatz.
Im Voraus kaufen; Konto-Plan und Abrechnungsinformationen.
zoomRevenueAcceleratorRolle
Die Rolle, Standard oder benutzerdefiniert — zum Beispiel Vertriebsmanager — exakt benannt.
Benutzerverwaltung → Rollen → Revenue Accelerator Registerkarte → + Hinzufügen der Rolle → Name und Beschreibung → Hinzufügen → Konfigurieren von Berechtigungen → Änderungen speichern. Siehe Verwendung von Zoom Revenue Accelerator Rollenverwaltung.
zoomRevenueAcceleratorSegment
Das Segment, dem der Benutzer angehört.
Revenue Accelerator-Administrator-Einstellungen.
zoomRevenueAcceleratorRegion
Die Region — zum Beispiel, USA.
Revenue Accelerator-Administrator-Einstellungen.
Zoom Workplace-Lizenzen und Kontorollen
Über die drei oben genannten Produkte hinaus trägt der Standard-Benutzer aufzeichnen Rolle- und Lizenzverweise, die derselben Regel folgen.
Rollen[] (Wert / anzeigen)
Die Konto-Rolle, genau benannt. Rollen werden von SCIM referenziert, niemals von ihm erstellt.
Benutzerverwaltung → Rollen → Hinzufügen Rolle → Name und Beschreibung → Konfigurieren von Berechtigungen. Siehe Verwendung der Rollenverwaltung.
zoomWorkplace und andere Lizenz- oder Add-on-Attribute — Whiteboard, Scheduler, Clips Plus, übersetzte Untertitel, Workforce Management, Qualitätsmanagement, Einhaltung-Management, CX Insights, AI Vertrieb Assist, und ihre ...Abonnement Gegenstücke
Das entsprechende Bundle oder Add-on, das mit ungenutzten Sitzen gekauft wurde.
Pläne und Abrechnung → Planverwaltung → den Plan bearbeiten → die Anzahl der Lizenzen erhöhen. Siehe Upgrade deines Kontos und Hinzufügen von Add-ons.
Anmeldetyp (SSO / Arbeits-E-Mail), unter urn:us:zoom:scim:schemas:extension:1.0:ZoomBenutzer
SSO im Konto konfiguriert, für den SSO-Anmeldetyp.
Erweitert → Single Sign-On.
Für ein Lizenz- oder Add-on-Attribut gibt es kein Objekt zum Benennen, aber die Voraussetzung ist in ihrer Wirkung identisch: Ohne einen verfügbaren Sitz in diesem spezifischen Pool schlägt die Zuweisung fehl.
Attribute ohne Vorbedingung
Jedes grundlegende Zuordnungsattribut ist zulässig, wie unter Basic-Mapping: Profilinformationen — Zoom speichert diese Werte wortwörtlich und validiert sie niemals gegen ein vorhandenes Objekt. Zwei Attribute unter der Zoom-Erweiterung verhalten sich genauso:
Automatisch delegierte Werte —
zoomPhoneExtNumbergesendet als0, wobei Zoom die Erweiterung selbst zuweist.Benutzerdefinierte Kontoattribute — der
{customAttribute}Feld, das den beliebigen String enthält, den Sie senden.
Standardmäßig gesetzte Verweise stellen einen Mittelweg dar: das Weglassen zoomPhoneSite, zoomContactCenterRole, oder zoomKontaktcenterRegion fällt jeweils auf den Haupt-Standort, die standardmäßig zugewiesene Agent-Rolle und die Hauptregion zurück. Diese Standardwerte müssen selbst vorhanden sein, und standardmäßig sind sie es auch.
Gruppen sind eine teilweise Ausnahme. Wenn die Gruppenbereitstellung aktiviert ist, erstellt SCIM eine Zoom-Gruppe, die noch nicht existiert, und verwendet dabei den Namen der Quellgruppe exakt so, wie er eingegeben wurde. Es wendet keine Produktkonfiguration auf diese Gruppe an — die Gruppe kommt mit Mitgliedern und sonst nichts an. Zoom Phone-Richtlinien, Anrufberechtigungen und andere gruppenbezogene Einstellungen müssen nach dem Erscheinen der Gruppe weiterhin unter Benutzerverwaltung → Gruppenverwaltung konfiguriert werden.
Vorbereitung Ihrer Verzeichnisdaten
SCIM überträgt alles, was die Quelle enthält. Es validiert, normalisiert oder korrigiert nichts. Bevor Sie ein beliebiges Attribut zuordnen, bestätigen Sie drei Dinge über die vorgesehene Quelle:
Es wird für jeden Benutzer im Geltungsbereich befüllt. Ein unbefülltes Feld sendet nichts oder sendet den konfigurierten standardmäßig-Wert.
Seine Werte sind in Format und Groß-/Kleinschreibung konsistent. Die Vergleichslogik in beiden Identitätsanbietern ist exakt.
Seine Werte entsprechen genau den erwarteten Werten von Zoom. Zoom gleicht Standortnamen, Rollennamen oder Planwerte nicht unscharf ab.
Wenn ein vorhandenes Feld nicht alle drei Bedingungen erfüllen kann, ist ein speziell entwickeltes Attribut, das absichtlich für diese Integration befüllt wird, nachhaltiger als die Zweckentfremdung eines Feldes, in das auch andere Systeme schreiben.
Referenzszenarien
Vier Szenarien werden in diesem Leitfaden verwendet. Ihre geschäftlichen Anforderungen und die Zoom-seitigen Voraussetzungen sind unabhängig vom Identitätsanbieter identisch, daher werden sie hier einmal definiert. Jeder anbieterspezifische Abschnitt schließt mit der Darstellung, wie alle vier in dieser Plattform implementiert werden.
Szenario 0: Abteilung, als erstes Basic-Mapping
Die Abteilung eines Benutzers sollte in ihrem Zoom-Profil erscheinen, bezogen aus dem Verzeichnis. Dies ist das zuvor empfohlene Basic-Mapping als erster End-to-End-Test, und es ist hier enthalten, damit das Verfahren in beiden Identity-Provider-Abschnitten durchlaufen wird.
Voraussetzung auf der Zoom-Seite. Keine. Zoom speichert den Wert exakt so, wie er gesendet wird, und validiert ihn niemals gegen ein vorhandenes Objekt.
Attribut. Beachten Sie, dass sich der übergeordnete Knoten von den drei Szenarien unten unterscheidet — Abteilung liegt unter der Enterprise-Erweiterung, nicht unter der Zoom-Erweiterung.
urn:ietf:params:scim:schemas:extension:enterprise:2.0:Benutzer:department
Zeichenfolge
Freitext. Beide Identity Provider führen bereits ein Abteilung Feld im Benutzerprofil, sodass kein neues Quellattribut benötigt wird.
Warum hier beginnen. Ein Abteilungswert, der korrekt in einem Zoom-Profil angezeigt wird, beweist die Schemadeklaration, die Zuordnung, den Geltungsbereich und Ihre Fähigkeit, die Bereitstellungsprotokolle zu lesen — ohne eine Lizenz oder eine Telefonkonfiguration zu gefährden. Jedes der folgenden fortgeschrittenen Szenarien unterscheidet sich nur darin, worauf das Attribut verweist.
Prüfen Sie zuerst, ob es bereits zugeordnet ist. Die standardmäßig festgelegten Zuordnungen unterscheiden sich zwischen Entra ID und Okta, und sie Ändern sich, wenn beide Anbieter ihre Zoom-Integrationen aktualisieren. Überprüfen Sie die vorhandene Liste unter Bereitstellung → Zuordnungen in Entra oder Zoom-Attributzuordnungen mit Nicht zugeordnete Attribute anzeigen in Okta aktiviert. Wenn Abteilung bereits zugeordnet ist, überprüfen Sie es, anstatt ein Duplikat zu deklarieren — und wenn Sie stattdessen ein Attribut von Grund auf Konfigurieren möchten, Kostenstelle, Unternehmen, und employeeNumber unter demselben übergeordneten Element liegen und sich identisch verhalten.
Szenario 1: Zoom Phone-Standort und automatische Durchwahlzuweisung
Benutzer sollten basierend auf ihrem Büro dem richtigen Zoom Phone-Standort zugewiesen werden und ohne administrative Eingriffe eine Durchwahl erhalten.
Voraussetzung auf der Zoom-Seite Die Standorte müssen bereits vorhanden sein. Erstellen Sie sie unter Administrator-Center → Produktkonfiguration → Telefonsystem → Unternehmensinformationen → Standort hinzufügen, oder in großen Mengen über Import. Standortadressen werden gegen eine reale Adressdatenbank validiert, da sie Notrufdienste unterstützen, sodass fiktive Kombinationen aus Adresse und Postleitzahl bei der Validierung fehlschlagen.
Attribute. Beide übernehmen den Namespace urn:ietf:params:scim:schemas:extension:zoom:1.0:Benutzer: gefolgt vom Namen.
zoomPhoneSite
Zeichenfolge
Muss Zeichen für Zeichen mit dem Namen des Zoom Standorts übereinstimmen
zoomPhoneExtNumber
Zeichenfolge
0 löst die automatische Zuweisung aus
Warum der Wert 0 wichtig ist. Zoom ist das einzige System, das weiß, welche Durchwahlen bereits verwendet werden – einschließlich Durchwahlen, die Anrufwarteschlangen und automatischen Empfangsstellen statt Nutzern zugewiesen sind. Die Delegierung der Zuweisung an Zoom beseitigt eine ganze Kategorie von Bereitstellungsfehlern. Das Beziehen von Durchwahlen stattdessen aus dem Verzeichnis ist während einer Migration sinnvoll, wenn die Beibehaltung bestehender Durchwahlnummern wichtig ist, aber die Zuordnung sollte zu 0 sobald die Migration abgeschlossen ist, damit künftige Mitarbeiter nicht davon abhängig sind, dass Verzeichnisdaten dauerhaft gepflegt werden.
Szenario 2: Zoom Phone-Tarif, der je nach Land variiert
Ein multinationales Unternehmen hat eigenständige Zoom Phone-Tarife gekauft und muss sicherstellen, dass jeder Benutzer den Tarif erhält, der seinem Land entspricht.
Voraussetzung auf der Zoom-Seite. Die Tarife müssen bereits gekauft und im Konto Verfügbar sein. Die Tarifwerte sind in der Zoom Phone-Tarifreferenz.
Attribut. zoomPhoneCallingPlan (Zeichenfolge).
Wie man den richtigen Tarifcode erhält. zoomPhoneCallingPlan verwendet den numerischen Tarifcode, nicht einen Tarifnamen. Der zuverlässigste Weg, ihn zu erhalten, ist die Anrufpläne auflisten API, die den Namen jedes Tarifs zurückgibt Name, sein Typ — der zugeordnete Code — und seine abonniert und Verfügbar Sitzplatzzahlen. Ein Anruf bestätigt daher, dass der Plan existiert, gibt Ihnen den zu sendenden Wert und überprüft, dass genügend Kapazität zum Zuweisen vorhanden ist.
Das Zoom-Webportal zeigt nur Namen zum anzeigen, niemals Codes, sodass ein Administrator, der nur im Portal arbeitet, den Namen mithilfe des Zoom Phone-Tarifreferenz — wobei beispielsweise, UNLIMITED_PLAN_US_CA ist 200 und UNLIMITED_PLAN_GB_IE ist 202. Die Referenz listet konstante Namen statt der Wortwahl des Portals auf, daher bestätigen Sie die Übereinstimmung anhand der Planmerkmale — Region sowie nach Verbrauch abgerechnet versus unbegrenzt — und nicht anhand des genauen Textes.
Separat zeigt die SCIM2-API-Referenz von Zoom einen Abrechnungsplannamen wie Telefonieren_USCA_monatlich_unbegrenzt in seiner Beispiel-Nutzlast. Diese Kennung wird verwendet, um kaufen ein Abonnement, nicht um einen Plan einem Benutzer zu Zuweisen. Wenn Sie angeben müssen, auf welches Abonnement sich ein Plan stützt, gehört das in zoomPhoneCallingPlanSubscription.
Warum -1 wird als Fallback verwendet. Die SCIM2-Referenzdokumente -1 als der Wert, der alle Anrufpläne entfernt. Ihn für nicht übereinstimmende Benutzer zu verwenden, erzeugt ein deterministisches, sichtbares Ergebnis — keinem Plan zugewiesen — statt der Unklarheit, überhaupt keinen Wert zu senden. Außerdem bietet es eine saubere Möglichkeit, Anrufberechtigungen zu entziehen, ohne den Benutzer zu löschen.
Szenario 3: Zoom Contact Center Paket, Rolle und Region
Contact Center-Agenten sollten mit dem richtigen ZCC Paket und der Rolle zum Zeitpunkt des Onboarding bereitgestellt werden, anstatt sie im Nachhinein manuell zu konfigurieren. Dieses Szenario zeigt, dass die Methode produktagnostisch ist — nichts am Vorgehen ändert sich, nur die Attributnamen und zulässigen Werte.
zoomContactCenterPackage
Zeichenfolge
Essentials, Premium, Elite
zoomContactCenterRole
Zeichenfolge
Beliebiger ZCC-Rollenname. Standardmäßig Agent falls weggelassen.
zoomKontaktcenterRegion
Zeichenfolge
Jede konfigurierte ZCC-Region. Standardmäßig wird die Hauptregion verwendet, wenn sie weggelassen wird.
Beim absichtlichen Auslassen von Attributen. Verlassen zoomKontaktcenterRegion nicht zugeordnet bei Bereitstellungen mit nur einer Region, wo Zooms dokumentierte Standardeinstellung standardmäßig bereits korrekt ist. Das Weglassen eines Attributs, dessen Standard richtig ist, ist besser, als es zuzuordnen — jede Zuordnung ist ein Wartungsaufwand.
Betriebshinweis. Die SCIM2-Referenz dokumentiert außerdem zoomContactCenterUserTemplate, die eine vorgefertigte ZCC-Vorlage anwendet. Vorlagen vom Typ „Hinzufügen“ werden bei der Benutzererstellung angewendet und Vorlagen vom Typ „Aktualisieren“ bei Aktualisierungen; wenn in derselben Anfrage sowohl eine Vorlage als auch einzelne Attributwerte bereitgestellt werden, haben die einzelnen Werte Vorrang. Vorlagen sind dort erwägenswert, wo die ZCC-Konfiguration so komplex ist, dass ihre Pflege über viele einzelne Attributzuordnungen hinweg unhandlich wird.
Zoom-seitige Verifizierung und häufige Fehler
Jeder Identitätsanbieter hat sein eigenes Protokoll, das in Schritt 6 jedes Identitätsanbieters behandelt wird. Das untenstehende Zoom-seitige Protokoll ist für beide identisch und ist die maßgebliche Aufzeichnung dessen, was Zoom tatsächlich empfangen hat.
Die Anrufprotokolle des Zoom App Marketplace zeigen den vollständigen Austausch von Anfrage und Antwort
Melden Sie sich beim Zoom-Webportal als Kontoinhaber an.
Navigieren Sie zu Zoom App Marketplace → Verwalten → Apps im Konto.
Die Anwendung auswählen, die die Verbindung des Identitätsanbieters repräsentiert. Für Entra heißt sie normalerweise Azure Identity oder ähnlich.
Öffnen Sie die Anrufprotokolle Registerkarte.
Verwenden Sie Nach Endpunkt suchen, oder die Filter für den Datumsbereich, die Methode und den Status, um den relevanten Anruf zu finden.
Zeile auswählen, um sie zu erweitern.
Überprüfen
requestBodyum genau zu sehen, was gesendet wurde, undresponseum genau zu sehen, was Zoom zurückgegeben hat, einschließlich der generierten Zoom-Benutzer-ID,httpStatus, und der resultierende Attributsatz.
Zoom behält die 100 neuesten API-Anforderungsprotokolle, untersuchen Sie daher einen Fehler umgehend und nicht erst, nachdem weitere Bereitstellungsaktivitäten ihn verdrängt haben.
Häufige Bereitstellungsfehler und ihre Ursachen
400
Das Konto hat Single Sign-On nicht aktiviert.
SSO ist eine Voraussetzung für SCIM. Aktivieren und Konfigurieren Sie SSO zuerst auf dem Zoom-Konto.
400
Benutzer ist inaktiv oder gesperrt.
Der Ziel-Zoom-Benutzer kann in seinem aktuellen Zustand nicht aktualisiert werden. Lösen Sie den Kontostatus im Zoom-Webportal.
403
Die Anfrage wurde aufgrund unzureichender Berechtigungen verweigert: "Benutzer:Bearbeiten".
Die Anmeldedaten hinter der SCIM-Verbindung verfügen nicht über den erforderlichen Berechtigungsumfang. Autorisieren Sie die Verbindung mit einem Inhaber- oder Administrator-Konto erneut.
404
Benutzer existiert nicht.
Der Identitätsanbieter hat den Benutzer nicht einem vorhandenen Zoom-Benutzer zugeordnet. Überprüfen Sie das übereinstimmende Attribut und das Benutzername-Format.
409
Die E-Mail-Domäne stimmt nicht mit der zugehörigen Domäne des Kontos überein.
Die E-Mail-Domäne des Benutzers ist nicht mit dem Zoom-Konto verknüpft. Ordnen Sie die Domäne vor der Bereitstellung zu und verifizieren Sie sie.
409
Kostenpflichtige Benutzer können nicht hinzugefügt werden.
Keine Lizenz des angeforderten Typs ist Verfügbar. Freie Kapazität auf dem Konto, oder stellen Sie den Benutzer als Basic bereit.
409
Es können mit [bundle name] keine weiteren Benutzer erstellt werden.
Das spezifische Paket hat keine verbleibenden Plätze. Gilt für Workplace Business Plus, Enterprise Premier, Pro Plus und die entsprechenden Bildungsversionen.
429
Zu viele Anfragen.
Die Bereitstellung hat die Ratenlimits von Zoom überschritten. Untersuchen Sie, ob dies über Zyklen hinweg fortbesteht.
Ein Fehlermodus erzeugt überhaupt keine Fehlermeldung
Ein von Zoom akzeptierter Wert, der jedoch nichts entspricht — etwa ein Standortname mit einem nachgestellten Leerzeichen oder ein Rollenname, der inzwischen in Zoom umbenannt wurde — kann syntaktisch akzeptiert und auf nichts angewendet werden. Kein Protokolleintrag weist auf dieses Ereignis hin. Plattformspezifische Varianten desselben Problems werden in Schritt 6 behandelt.
Konfigurieren von SCIM mit Entra ID
Zusätzliche Anforderungen für Entra ID
Administratorberechtigungen für Entra ID mit Zugriff auf Enterprise-Anwendungen
Die von Ihren Benutzern verwendete E-Mail-Domäne, verifiziert als benutzerdefinierte Domäne im Entra ID-Mandanten
Weitere Einschränkungen in Entra ID
Attributzuordnungen stammen ausschließlich aus Entra Benutzerobjekt Attribute. Sicherheitsgruppen können einem Zoom-Attribut nicht direkt einen Wert zuweisen; Gruppenmitgliedschaft steuert den Umfang, nicht den Wert.
Inkrementelle Bereitstellungszyklen laufen etwa alle 40 Minuten. Änderungen erfolgen nicht sofort, sobald die Bereitstellung aktiviert ist.
Die
ZusammenarbeitWert vonBenutzertypwird mit Entra ID aufgrund einer Microsoft-spezifischen Einschränkung nicht unterstützt.
Schritt 1: Das Attribut im Zoom-Anwendungsschema deklarieren
Das Deklarieren eines Attributs ist eine einmalige Aktion pro Attribut. Deklarieren Sie jedes Attribut, das Sie verwenden möchten, bevor Sie mit dem Konfigurieren von Zuordnungen beginnen, damit in Schritt 2 alle Ziele verfügbar sind.
Melden Sie sich im Azure-Portal über die URL des Schema-Editors an:
https://portal.azure.com/?Microsoft_AAD_Connect_Provisioning_forceSchemaEditorEnabled=true#homeUnter Azure-Dienste, auswählen Microsoft Entra ID.
Im linken Navigationsmenü, unter Verwalten, klicken Sie Enterprise-Anwendungen.
Klicken Sie in der Anwendungsliste auf Ihre Zoom-Anwendung. Hinweis: Der Anwendungsname wird vom Entra-Administrator festgelegt, wenn die Anwendung erstellt wird. Er wird häufig genannt Zoom oder Zoom SSO, kann sich jedoch in Ihrem Mandanten unterscheiden.
Im linken Navigationsmenü, unter Verwalten, klicken Sie Bereitstellung. Hinweis: Azure präsentiert derzeit eines von zwei Layouts. In der Legacy-Erfahrung auswählen Attributzuordnungen bearbeiten unter Bereitstellung verwalten. In der neueren Erfahrung öffnet sich die Seite auf einem Übersicht Registerkarte; auswählen Bereitstellung erneut über das Menü auf der linken Seite. Beide Wege führen zum selben Ziel.
Klicken Sie auf das Zuordnungen Dropdown, dann klicken Microsoft Entra ID-Benutzer bereitstellen. Hinweis: Bei Mandanten, die noch die alte Benennung anzeigen, erscheint diese Option als Bereitstellung von Azure Active Directory-Benutzern.
In der unteren linken Ecke, auswählen Sie die Anzeigen erweiterte Optionen Kontrollkästchen.
Klicken Attributliste für Zoom bearbeiten.
Scrollen Sie zur ersten leeren Zeile und vervollständigen Sie Folgendes:
Name: Geben Sie die vollständige Attributzeichenfolge ein, zum Beispiel
urn:ietf:params:scim:schemas:extension:zoom:1.0:Benutzer:zoomPhoneSiteTyp: auswählen Zeichenkette oder Boolesch, entsprechend dem in der SCIM2 API-Referenz dokumentierten Datentyp.
Wiederholen Sie Schritt 9 für jedes weitere Attribut.
Klicken Sie in der oberen linken Ecke auf Speichern.
Hinweis
Attributnamen sind groß-/kleinschreibungssensitiv und müssen genau mit der API-Referenz übereinstimmen. zoomPhoneSite ist gültig; zoomphonesite und ZoomPhoneSite sind es nicht. Ein Attribut mit falscher Groß-/Kleinschreibung wird vom Schema-Editor ohne Fehler akzeptiert und schlägt in der Zoom API stillschweigend fehl.
Für Attribute, die als boolesch, Zeichenkette ist ebenfalls gültig, sofern die zugeordnete Quelle den wörtlichen Text liefert wahr oder falsch. Auswählen Zeichenkette ist oft praktischer, wenn die Quelle ein Entra-Erweiterungsattribut ist, das Text speichert.
Schritt 2: Eine Verzeichnisquelle dem Attribut zuordnen
Entra ID bietet drei Zuordnungstypen, und die Wahl zwischen ihnen ist die wichtigste Entscheidung bei der Konfiguration.
Direkt
Ein Entra-Feld enthält bereits genau den Wert, den Zoom erwartet.
Gibt den Quellwert unverändert weiter.
Konstant
Jeder Benutzer im Geltungsbereich sollte denselben Wert erhalten.
Sendet jedem bereitgestellten Benutzer einen festen Wert.
Ausdruck
Der Wert muss aus einem Benutzerattribut abgeleitet, übersetzt oder nach Benutzerattribut variiert werden.
Wertet einen Ausdruck anhand der Quellfelder aus und sendet das Ergebnis.
So erstellen Sie die Zuordnung:
Zurück zu Bereitstellung → Zuordnungen → Microsoft Entra ID-Benutzer bereitstellen.
Klicken Sie unten links auf Neue Zuordnung hinzufügen.
Konfigurieren Sie die Zuordnung entsprechend dem ausgewählten Typ — siehe die Anleitung unten.
Klicken Sie auf das Zielattribut Dropdown und das in Schritt 1 angegebene Attribut auswählen.
Klicken Sie auf das Objekte mithilfe dieses Attributs abgleichen Dropdown und auswählen Nein. Hinweis: Benutzerdefinierte Zoom-Attribute sind Konfigurationswerte, keine Schlüssel zum Abgleich von Identitäten. Nur das Attribut, das Entra-Benutzer mit Zoom-Benutzern verknüpft — typischerweise
Benutzername— sollte auf Ja.Klicken Sie auf das Diese Zuordnung anwenden Dropdown und auswählen Immer, damit der Wert sowohl bei der Erstellung als auch bei nachfolgenden Aktualisierungen angewendet wird.
Klicken OK.
Wiederholen Sie dies für jedes Attribut und klicken Sie dann auf Speichern oben auf der Attributzuordnung Seite.
Die direkte Zuordnung überträgt ein vorhandenes Feld ohne Transformation
Zuordnungstyp: Direkt
Quellattribut: Ein Entra-Feld, dessen Wert bereits exakt dem entspricht, was Zoom erwartet, Zeichen für Zeichen
Standardwert bei Null (optional): Ein Fallback, der angewendet wird, wenn das Quellfeld leer ist
Die direkte Zuordnung ist die am wenigsten fehleranfällige Option und sollte überall dort bevorzugt werden, wo die Verzeichnisdaten dies zulassen. Wenn physicalDeliveryOfficeName — angezeigt als Standort des Büros im Entra-Benutzerprofil — bereits Werte enthält, die exakt den Namen von Zoom Phone-Standorten entsprechen, ist eine direkte Zuordnung völlig ohne Logik möglich.
Die konstante Zuordnung wendet einen Wert auf die gesamte Zielgruppe im Geltungsbereich an
Zuordnungstyp: Konstant
Konstanter Wert: Der zu sendende feste Wert
Die konstante Zuordnung eignet sich für Bereitstellungen mit nur einer Konfiguration und ist außerdem der Mechanismus hinter mehreren Zoom-spezifischen Verhaltensweisen. Das Festlegen zoomPhoneExtNumber auf einen konstanten Wert von 0 weist Zoom an, die nächste verfügbare Durchwahl innerhalb des Standorts des Benutzers zuzuweisen und Durchwahlkonflikte vollständig zu beseitigen.
Die Ausdruckszuordnung übersetzt oder leitet einen Wert zum Zeitpunkt der Bereitstellung ab
Zuordnungstyp: Ausdruck
Ausdruck: Eine verschachtelte
IIF()Anweisung, die ein oder mehrere Quellattribute auswertet
Eine Ausdruckszuordnung ist erforderlich, wenn der Verzeichniswert und der Zoom-Wert nicht dieselbe Zeichenfolge sind:
Warnung
Ausdrücke vergleichen Text genau so, wie er eingegeben wurde, einschließlich der Groß-/Kleinschreibung. GB und gb sind unterschiedliche Werte, ebenso wie Vereinigtes Königreich und vereinigtes königreich. Ein Vergleich, der fehlschlägt, löst keinen Fehler aus — er fällt in den standardmäßig vorgesehenen Zweig durch, und der Benutzer wird stillschweigend mit der falschen Konfiguration bereitgestellt.
Quellwerte in ToUpper() und mit Großbuchstaben-Literalen vergleichen, um Inkonsistenzen bei der Groß-/Kleinschreibung zu neutralisieren:
Das Format des Quellfelds variiert je nachdem, wie der Entra-Benutzer erstellt wurde
Dies ist die häufigste Ursache für Ausdruckszuordnungen, die korrekt erscheinen, sich aber innerhalb einer Population inkonsistent verhalten.
Nutzungsstandort wird von Microsoft erzwungen, immer einen gültigen ISO 3166-1 Alpha-2-Code zu enthalten, wie zum Beispiel
GB, da es die Lizenz- und Funktionsverfügbarkeit steuert. Dieses Feld ist zuverlässig.Land oder Region trägt keine solche Durchsetzung, und ihr Inhalt hängt von der Erstellungsart ab. Benutzer, die über die Entra Admin-Portal-GUI erstellt wurden, wählen aus einer Dropdown-Liste mit vollständigen Ländernamen aus. Daher speichert das Feld typischerweise
Vereinigtes Königreich. Benutzer, die durch CSV-Import oder PowerShell erstellt wurden, werden in der Regel mitGB— durch Konvention, nicht durch Durchsetzung.
In jedem Mandanten, in dem Benutzer über mehr als eine Methode erstellt wurden, Land wird kein konsistentes Format haben. Standardisieren Sie entweder das Feld, bevor Sie den Ausdruck erstellen, oder testen Sie explizit beide Formate, wie oben gezeigt.
Schritt 3: Benutzer und Gruppen in den Bereitstellungsbereich aufnehmen
Die Zuweisung bestimmt, welche Benutzer die Konfiguration betrifft. Benutzer außerhalb des Zuweisungsbereichs der Anwendung werden nie von einem Mapping beeinflusst, was die Zuweisung zur primären Sicherheitskontrolle während des Rollouts macht.
Navigieren Sie zu Microsoft Entra ID → Enterprise-Anwendungen → Ihre Zoom-Anwendung → Benutzer und Gruppen.
Klicken Benutzer/Gruppe hinzufügen.
Unter Benutzer und Gruppen, den gewünschten Benutzer oder die Sicherheitsgruppe auszuwählen.
Unter Wählen Sie eine Rolle aus, wählen Sie die passende Rolle.
Klicken Zuweisen.
In der Praxis sind nur zwei Rollenwerte relevant. Andere Optionen wie Corp und Pro sind entweder veraltete Bezeichnungen, die auslaufen, oder für seltene Szenarien gedacht.
Basic
Stellt den Benutzer ohne eine bezahlte Meeting-Lizenz bereit. Wählen Sie dies aus, wenn ein benutzerdefiniertes Attribut — etwa ein Zoom Phone-Tarif — für das Zuweisen der bezahlten Berechtigung verantwortlich ist.
Lizenziert
Weist dem Zoom-Konto den standardmäßigen Lizenzplan zu, zum Beispiel Zoom Workplace Enterprise Plus. Dieser Bildschirm lässt die Auswahl eines bestimmten Bundles nicht zu; der Standard wird auf der Zoom-Seite konfiguriert.
Diese Rollenauswahl gilt einmal pro Benutzer oder Gruppe, die der Anwendung hinzugefügt wird, unabhängig davon, wie viele benutzerdefinierte Attribute bereitgestellt werden.
Um Entra-Gruppen als Zoom-Gruppen bereitzustellen, die standardmäßig deaktiviert ist:
Navigieren Sie zu Bereitstellung → Zuordnungen und auswählen Microsoft Entra ID-Gruppen bereitstellen.
Umschalten Aktiviert zu Ja.
Bestätigen Sie, dass die standardmäßigen Zuordnungen vorhanden sind:
Anzeigename→Anzeigename, undMitglieder→Mitglieder.Klicken Speichern.
Zurück zu Benutzer und Gruppen und bestätigen Sie, dass die Gruppe selbst der Anwendung zugewiesen ist, nicht nur ihre einzelnen Mitglieder. Die Gruppenbereitstellung verarbeitet nur direkt zugewiesene Gruppen.
Achtung: Was SCIM mit Gruppen tut und was nicht
Wenn bereits keine Zoom-Gruppe mit übereinstimmendem Namen existiert, erstellt SCIM eine mithilfe des Anzeigename genau so eingegebenen Namens der Entra-Gruppe. Die Gruppe wird mit Mitgliedern erstellt, aber ohne Produktkonfiguration. Ein Administrator muss weiterhin Benutzerverwaltung → Gruppenverwaltung im Zoom-Webportal öffnen und die gewünschten Einstellungen anwenden — Gruppenrichtlinien für Zoom Phone, Anrufberechtigungen oder andere Produktkonfigurationen. SCIM stellt die Existenz und Mitgliedschaft einer Gruppe bereit; es legt nicht fest, was diese Gruppe in Zoom tut.
Schritt 4: Mit Provision on Demand validieren
Provision on Demand läuft unabhängig vom Bereitstellungsstatus Umschalter, weshalb es genau das richtige Tool für die Validierung ist. Jeder Schritt bis hierhin — einschließlich dieses — kann abgeschlossen werden, während die Bereitstellung ausgeschaltet bleibt.
Navigieren Sie zu Bereitstellung → Bereitstellungsübersicht.
Klicken Provision on Demand.
Suchen Sie nach einem einzelnen Testbenutzer und wählen Sie ihn aus, dann klicken Sie auf Bereitstellen.
Überprüfen Sie das Ergebnis. Entra meldet die vier Phasen, die es für jedes Bereitstellungs-Event ausführt — Import, Feststellen, ob im Geltungsbereich, Abgleichen, und Bereitstellen — jede einzeln aufklappbar.
Bestätigen Sie, dass die angezeigten Attributwerte Ihrer Absicht entsprechen.
Melden Sie sich beim Zoom-Webportal an und bestätigen Sie, dass die Konfiguration angewendet wurde.
Schritt 5: Laufende Bereitstellung aktivieren
Die Aktivierung der Bereitstellung setzt die Konfiguration für jeden Benutzer im Geltungsbereich live in Kraft. Schließen Sie zuerst die Schritte 1 bis 4 ab und überprüfen Sie sie.
Navigieren Sie zu Microsoft Entra ID → Enterprise-Anwendungen → Ihre Zoom-Anwendung → Bereitstellung → Bereitstellung.
Umschalten Bereitstellungsstatus zu Ein.
Klicken Speichern.
Der erste Zyklus kann ungefähr 40 Minuten dauern. Nachfolgende inkrementelle Zyklen laufen in etwa 40-Minuten-Intervallen. Neue Beitritte, Attributänderungen und Deaktivierungen werden nach diesem Zeitplan und nicht sofort synchronisiert.
Schritt 6: Mit Entra-Bereitstellungsprotokollen überprüfen
Navigieren Sie zu Microsoft Entra ID → Enterprise-Anwendungen → Ihre Zoom-Anwendung → Überwachen → Bereitstellungsprotokolle.
Suchen oder filtern Sie nach dem Testbenutzer, dann wählen Sie das relevante Event aus. Die Detailansicht wird mit vier Registerkarten geöffnet: Schritte, Fehlerbehebung & Empfehlungen, Geänderte Eigenschaften, und Zusammenfassung.
Überprüfen Sie den Zusammenfassung um zu bestätigen, ob die Aktion erfolgreich war oder fehlgeschlagen ist.
Wenn sie fehlgeschlagen ist, öffnen Sie Fehlerbehebung & Empfehlungen, die die versuchte Aktion, den betroffenen Benutzerprinzipalnamen und — unter Details — den Fehlercode und die vollständige Fehlermeldung anzeigt, die von Zooms API zurückgegeben wurden.
Dies ist zuverlässiger als die Prüfung des Zuordnungsbildschirms, da es die tatsächlich übertragenen Literalwerte zeigt statt dessen, was die Zuordnung erzeugen sollte. Wenn das Entra-Protokoll keinen eindeutigen Aufschluss gibt, wechseln Sie zu den im Folgenden beschriebenen Zoom App Marketplace-Anrufprotokollen, Zoom-seitige Verifizierung und häufige Fehlerdie den rohen Anfrage- und Antwortaustausch anzeigen (Anzeigen).
Verhalten beim Onboarding und Offboarding in Entra ID
Der Scope ist die primäre Sicherheitskontrolle. Benutzer außerhalb des Zuweisungsbereichs der Anwendung werden durch keine Zuordnung in dieser Konfiguration geändert.
Das Deaktivieren eines Benutzers in Entra oder das Entfernen aus dem Geltungsbereich kehrt die Bereitstellung automatisch um und schließt den Offboarding-Prozess ab.
Jeder Fehler erzeugt einen entsprechenden Protokolleintrag — unter Berücksichtigung des oben erwähnten Vorbehalts bei stillen Fehlern.
Schritt 7: Wenden Sie die Referenzszenarien in Entra ID an
Die Szenarien, Voraussetzungen und Attributdefinitionen befinden sich in der Referenzszenarien Sektion. Hier werden nur die Entra-Zuordnungen angegeben.
Szenario 0 — Abteilung. Deklarieren Sie in Schritt 1 urn:ietf:params:scim:schemas:extension:enterprise:2.0:Benutzer:department als Zeichenkette, und achten Sie darauf, den Enterprise-Namespace statt des Zoom One zu verwenden. Ordnen Sie es zu als Direkt aus dem Entra Abteilung Feld. Nein Standardwert bei Null ist nicht erforderlich — ein leeres Quellfeld sendet einfach nichts, und kein Objekt auf der Zoom-Seite muss vorhanden sein.
Szenario 1 — Zoom Phone Standort und automatische Durchwahl. Zuordnen zoomPhoneSite als Direkt von physicalDeliveryOfficeName, mit Standardwert bei Null gesetzt auf Hauptstandort. Zuordnen zoomPhoneExtNumber als Konstant mit einem Wert von 0 es sei denn, Sie migrieren eine bereits vorhandene Konfiguration von Durchwahlen. Wenn die Werte für den Büro-Standort nicht exakt mit den Zoom-Standortnamen übereinstimmen, ersetzen Sie einen Ausdruck Zuordnung im in Schritt 2 gezeigten Format.
Szenario 2 — Tarif, der je nach Land variiert. Da Entra keinen Wert aus einer Gruppe beziehen kann, ist ein Ausdruck erforderlich. Erweitern Sie ihn mit zusätzlichen IIF() Ebenen pro Land und berücksichtigen Sie sowohl das Alpha-2-Format als auch das Volltextformat, wie in Schritt 2 beschrieben:
Wenn das Tarif-Attribut die bezahlte Berechtigung zuweist, auswählen Basic anstelle von Lizenziert in Schritt 3. auswählen Lizenziert wird zusätzlich die standardmäßig zugewiesene Lizenz des Kontos angewendet, was möglicherweise nicht das beabsichtigte kommerzielle Ergebnis ist.
Szenario 3 — Contact Center Paket, Rolle und Region. Zuordnen zoomContactCenterPackage mit einem Ausdruck gesteuert durch ein Verzeichnisfeld, das Agentenstufen unterscheidet, und zoomContactCenterRole als Direkt aus einem Feld, das den Namen der Rolle enthält. Verlassen zoomKontaktcenterRegion nicht zugeordnet in Bereitstellungen mit nur einer Region.
SCIM mit Okta konfigurieren
Zusätzliche Anforderungen für Okta
Okta-Administratorberechtigungen mit Access zum Profil-Editor
Weitere Einschränkungen in Okta
Wenn ein Benutzer mehreren Gruppe angehört, die widersprüchliche Werte für dasselbe Attribut bereitstellen, wird nur der Wert der Gruppe mit der höchsten Priorität übertragen. Siehe Schritt 5.
Achtung: Zwei Profile, zwei Zwecke
Okta verwaltet hier zwei unterschiedliche Profile, und das Verständnis der Trennung verhindert die meisten anfänglichen Verwirrungen. Das Okta-Benutzerprofil ist der Ort, an dem ein Wert gespeichert wird bei einer Person im Verzeichnis gespeichert wird. Das Zoom-Benutzer-Anwendung-Profil ist der Ort, an dem ein Wert gesendet an Zoom gesendet wird, und seine Attribute den SCIM-externen Namen und Namespace tragen. Eine Konfiguration pro Benutzer benötigt beides sowie eine Zuordnung zum Verbinden der beiden. Eine Konfiguration auf Gruppenebene benötigt nur das Attribut des Anwendung-Profils, wobei der Wert bei der Gruppen-Zuweisung festgelegt wird.
Schritt 1: Deklarieren Sie das Attribut im Zoom-Anwendung-Benutzerprofil
Dies ist das Attribut, das tatsächlich einen Wert an Zoom überträgt. Seine Deklaration ist eine einmalige Aktion pro Attribut.
Anmelden bei der Okta Admin-Konsole.
Klicken Sie im linken Navigationsmenü auf Anwendungen, dann klicken Anwendungen.
Unter STATUS, klicken Sie aktiv.
Klicken Sie auf das Zoom Anwendung. Hinweis: Der Anwendungsname wird vom Okta-Administrator festgelegt, wenn die Anwendung erstellt wird. Er wird häufig genannt Zoom, kann sich jedoch in Ihrem Mandanten unterscheiden.
Klicken Sie auf das Bereitstellung Registerkarte.
Unter Zoom-Attributzuordnungen, klicken Sie Zum Profil-Editor gehen.
Unter Attribute, klicken Sie + Attribut Hinzufügen.
Vervollständigen Sie Folgendes:
Datentyp: auswählen Zeichenfolge oder boolesch, entsprechend der SCIM2 API-Referenz.
anzeigen Name: Den Attributnamen eingeben, zum Beispiel
zoomPhoneSite.Variablenname: Den gleichen Namen eingeben.
Externer Name: Den Attributnamen genau so eingeben, wie von Zoom dokumentiert, zum Beispiel
zoomPhoneSite.Externer Namensraum: eingeben
urn:ietf:params:scim:schemas:extension:zoom:1.0:Benutzer:zoomPhoneSiteBeschreibung (optional): aufzeichnen, warum das Attribut existiert und woher seine Werte stammen.
Attributtyp: auswählen Persönlich für einen benutzerspezifischen Wert, oder Gruppe für einen Wert, der über die Gruppenmitgliedschaft vererbt wird.
Klicken Speichern, oder Speichern und Hinzufügen eines weiteren.
Warnung
Der externe Name und der externe Namespace müssen beide korrekt sein. Die veröffentlichte Anleitung von Zoom gibt den externen Namespace als vollständige URN an einschließlich der Attributname — zum Beispiel urn:ietf:params:scim:schemas:extension:zoom:1.0:Benutzer:zoomRevenueAcceleratorRole — statt nur des Namespace. Dies unterscheidet sich von der allgemeinen SCIM-Konvention. Befolgen Sie das oben gezeigte Format, da es die Konfiguration widerspiegelt, die Zoom als funktionierend dokumentiert.
Attributnamen sind durchgängig groß-/kleinschreibungssensitiv. Ein Attribut mit falscher Groß-/Kleinschreibung wird vom Profil-Editor ohne Fehler akzeptiert und schlägt bei der Zoom API stillschweigend fehl.
Schritt 2: Erstellen Sie ein Quellattribut im Okta-Benutzerprofil
Schließen Sie diesen Schritt ab, wenn der Wert pro Benutzer gespeichert wird. Überspringen Sie ihn, wenn der Wert für jeden Benutzer identisch ist oder stattdessen auf Gruppenebene bereitgestellt wird.
Klicken Sie im linken Navigationsmenü auf Verzeichnis, dann klicken Profil-Editor.
Klicken Sie auf das Benutzer Registerkarte.
In der Benutzer Box, unter Filter, klicken Sie Alle.
Rechts von Okta, klicken Sie auf die Benutzer Profil.
Unter Attribute, klicken Sie + Attribut Hinzufügen.
Vervollständigen Sie Folgendes:
Datentyp: Stimmen Sie das in Schritt 1 deklarierte Zoom-Attribut ab.
anzeigen Name und Variablenname: einen Namen eingeben, zum Beispiel
zoomPhoneSite.Aufzählung (optional): auswählen Definieren Sie eine aufgezählte Liste von Werten wobei das Zoom-Attribut nur eine feste Menge von Werten akzeptiert.
Attribut erforderlich (optional): auswählen Ja wo jeder Benutzer im Geltungsbereich einen Wert haben muss.
Klicken Speichern.
Verwenden Sie die Aufzählung Option, überall dort, wo Zoom einen festen Wert vorgibt – Contact Center-Pakete, Workplace-Bundle-Codes, Werte für den Revenue Accelerator-Plan. Das Feld beim Eingabepunkt zu begrenzen verhindert, dass ein Tippfehler zu einem stillen Bereitstellungsfehler wird, der sich Wochen später als fehlende Berechtigung zeigt.
Schritt 3: Ordnen Sie das Quellattribut dem Zoom-Attribut zu
Navigieren Sie zu Anwendungen → Anwendungen → aktiv → das Zoom Anwendung.
Klicken Sie auf das Bereitstellung Registerkarte.
Unter Zoom-Attributzuordnungen, suchen Sie das in Schritt 1 deklarierte Attribut und klicken Sie auf das Bearbeitungssymbol rechts daneben. Hinweis: Wenn das Attribut nicht sichtbar ist, klicken Sie auf Nicht zugeordnete Attribute anzeigen.
Klicken Sie auf das Attributwert Dropdown und auswählen Aus dem Okta-Profil zuordnen.
Klicken Sie auf das Quelldropdown — das anzeigt
login | Zeichenkettestandardmäßig — und wählen Sie das in Schritt 2 erstellte Okta-Benutzerprofilattribut aus.auswählen Erstellen und aktualisieren. Hinweis: Nur erstellen wendet den Wert an, wenn der Zoom Benutzer erstmals bereitgestellt wird, und danach nie wieder. Wählen Sie diese Option bewusst für Werte, die nach der ersten Zuweisung nicht überschrieben werden sollen; auswählen Erstellen und aktualisieren in allen anderen Fällen, damit Verzeichnisänderungen übernommen werden.
Klicken Speichern.
Für jedes Attribut wiederholen.
Hinweis: Ableiten oder Übersetzen eines Werts
Wenn der Okta-Wert und der Zoom-Wert nicht dieselbe Zeichenfolge sind, akzeptiert das Attributwert Feld auch Okta Expression Sprache, die bedingte Logik und Zeichenfolgenfunktionen unterstützt. Die Ausdruckssyntax und verfügbaren Funktionen variieren je nach Okta-Version; validieren Sie jeden Ausdruck anhand eines einzelnen Testbenutzers mit Vorschau bevor Sie ihn breiter anwenden, und konsultieren Sie die aktuelle Okta-Dokumentation zu Expression Sprache für unterstützte Funktionen.
Wenn die Übersetzung einfach ist und der Wertebereich klein ist, ist es in der Regel wartungsfreundlicher als ein Ausdruck, den Zoom-Wert direkt im Okta-Attribut als Aufzählungsliste zu definieren — oder ein Attribut auf Gruppenebene zu verwenden, wie in Schritt 5 —.
Schritt 4: Aktivieren Sie die Bereitstellung für die Anwendung
Attributzuordnungen haben erst dann eine Wirkung, wenn die entsprechenden Bereitstellungsvorgänge aktiviert sind. Aktivieren Sie sie, bevor Sie in Schritt 5 Werte zuweisen.
Navigieren Sie zu Anwendungen → Anwendungen → aktiv → das Zoom Anwendung.
Klicken Sie auf das Bereitstellung Registerkarte.
Unter Bereitstellung für die App, klicken Sie Bearbeiten.
Aktivieren Sie die unten beschriebenen Einstellungen und klicken Sie dann auf Speichern.
Benutzer erstellen
Erstellt oder verknüpft einen Benutzer in Zoom, wenn die Anwendung einem Benutzer in Okta zugewiesen wird.
Benutzerattribute aktualisieren
Aktualisiert die Attribute eines Benutzers in Zoom, wenn die Anwendung zugewiesen wird. Spätere Änderungen am Okta-Benutzerprofil überschreiben automatisch den entsprechenden Wert in Zoom.
Benutzer deaktivieren
Deaktiviert das Zoom-Konto, wenn die Anwendung in Okta nicht zugewiesen ist oder wenn das Okta-Konto deaktiviert wird. Konten können durch erneute Zuweisung der Anwendung reaktiviert werden.
Warnung
Benutzerattribute aktualisieren ist das, was benutzerdefinierte Attributzuordnungen bei vorhandenen Benutzern wirksam macht. Ohne dies gelten Zuordnungen nur im Moment der Benutzererstellung, und jede spätere Änderung in Okta erreicht Zoom nicht.
Schritt 5: Werte Benutzern oder Gruppen zuweisen
Um einem einzelnen Benutzer einen Wert zuzuweisen:
Navigieren Sie zu Verzeichnis → Benutzer und klicken Sie auf den Namen des Benutzers.
Klicken Sie auf das Profil Registerkarte, dann klicken Sie auf Bearbeiten.
Füllen Sie das in Schritt 2 erstellte Attribut mit dem Wert aus, den Zoom erwartet.
Klicken Speichern.
Der Wert wird umgehend übertragen. Bestätigen Sie das Ergebnis im Zoom-Webportal, bevor Sie dieselbe Änderung umfassender anwenden.
Um einer Gruppe einen Wert zuzuweisen — das besser skalierbare Muster, bei dem die Konfiguration der Organisationsstruktur folgt:
Bestätigen Sie, dass das Attribut in Schritt 1 mit Attributtyp: Gruppe. Wenn es als Persönlich, deklarieren Sie ein entsprechendes Attribut auf Gruppenebene, indem Sie Schritt 1 für das Zoom-Benutzer Profil unter Verzeichnis → Profil-Editor → Benutzer → Alle, und wählen Sie Gruppe als Attributtyp aus.
Navigieren Sie zu Verzeichnis → Gruppen → das Alle Registerkarte, dann klicken Sie auf Gruppe hinzufügen.
Geben Sie einen Name und optional Beschreibung, dann klicken Speichern.
Öffnen Sie die Gruppe und klicken Sie auf die Anwendungen Registerkarte.
Klicken Anwendung zuweisen, dann klicken Zuweisen rechts neben dem Zoom Anwendung.
Füllen Sie die Attribute auf Gruppenebene mit den Werten aus, die für jedes Mitglied gelten sollen.
Klicken Speichern und zurück, dann klicken Fertig.
Klicken Sie auf die Benutzer Registerkarte, dann klicken Sie auf Personen zuweisen.
Suchen Sie nach Benutzern anhand des Vornamens, der primären E-Mail-Adresse oder des Benutzernamens, und klicken Sie neben jedem auf die Hinzufügen-Schaltfläche.
Klicken Fertig.
Mitglieder übernehmen die Attributwerte der Gruppe automatisch. Später hinzugefügte Benutzer übernehmen sie beim Beitritt, wodurch dieses Muster für fortlaufendes Onboarding und nicht nur für eine einmalige Migrationsaufgabe dauerhaft geeignet ist.
Die Gruppenpriorität löst widersprüchliche Werte auf, wenn ein Benutzer mehreren Gruppen angehört
Wenn ein Benutzer Mitglied von mehr als einer Gruppe ist, die einen Wert für dasselbe Attribut bereitstellt, überträgt Okta den Wert aus der Gruppe mit der höchsten Priorität.
Navigieren Sie zu Anwendungen → Anwendungen → aktiv → das Zoom Anwendung.
Klicken Sie auf das Zuweisungen Registerkarte.
Unter Filter, klicken Sie Gruppen.
Ziehen Sie die Gruppen per Drag-and-drop in die gewünschte Reihenfolge.
Schritt 6: Überprüfen mithilfe des Okta-Systemprotokolls
Navigieren Sie zu Berichte → Systemprotokoll.
Filtern Sie nach dem Zielbenutzer oder der Zoom-Anwendung und grenzen Sie den Zeitbereich auf den Bereitstellungsversuch ein.
Öffnen Sie das relevante Event und prüfen Sie die Details, die das Ergebnis und alle von der nachgelagerten Anwendung zurückgegebenen Fehler enthalten.
Nicht behobene Bereitstellungsfehler werden auch auf der Zoom-Anwendung Bereitstellung Registerkarte angezeigt. Wenn das Okta-Protokoll nicht eindeutig ist, wechseln Sie zu den unter dem Zoom App Marketplace beschriebenen Anrufprotokollen Zoom-seitige Verifizierung und häufige Fehlerdie den rohen Anfrage- und Antwortaustausch anzeigen (Anzeigen).
Achtung: Der Okta-spezifische stille Fehler
Ein Attribut, das im Zoom-Benutzerprofil deklariert, aber nie zugeordnet wurde oder ohne Benutzerattribute aktualisieren in Schritt 4 aktiviert, überträgt nichts, bleibt aber in der Zuordnungsliste sichtbar. Es wird kein Fehler ausgegeben. Wenn ein Wert Zoom nicht erreicht und das Systemprotokoll überhaupt kein entsprechendes Event anzeigt, überprüfen Sie die Zuordnung und die Bereitstellungseinstellungen, bevor Sie weiter nachforschen.
Onboarding- und Offboarding-Verhalten in Okta
Der Umfang ist die primäre Sicherheitskontrolle. Benutzern, denen die Zoom-Anwendung in Okta nicht zugewiesen ist, werden durch keine Zuordnung in dieser Konfiguration jemals geändert.
Mit Benutzer deaktivieren aktiviert, führt das Aufheben der Zuweisung der Anwendung oder das Deaktivieren des Okta-Kontos dazu, dass das Zoom-Konto automatisch deaktiviert wird.
Das erneute Zuweisen der Anwendung reaktiviert ein zuvor deaktiviertes Zoom-Konto, wodurch die Mitgliedschaft in einer Gruppe zu einem praktikablen Mechanismus für die Verwaltung von Austritten und Rückkehrern wird.
Schritt 7: Wenden Sie die Referenzszenarien in Okta an
Die Szenarien, Voraussetzungen und Attributdefinitionen befinden sich in der Referenzszenarien Abschnitt. Hier wird nur die Okta-Konfiguration angegeben.
Szenario 0 — Abteilung. Geben Sie in Schritt 1 das Attribut mit anzeigen Name und Variablenname Abteilung, Externer Name Abteilung, und Externer Namensraum urn:ietf:params:scim:schemas:extension:enterprise:2.0:Benutzer. Verwenden Sie Attributtyp: Persönlich. Das Basis-Benutzerprofil von Okta enthält bereits ein Abteilung Attribut, sodass Schritt 2 übersprungen werden kann — ordnen Sie es in Schritt 3 direkt zu und wählen Sie Erstellen und aktualisieren.
Hinweis: Namespace-Format für Attribute der Enterprise-Erweiterung
Die WARNUNG in Schritt 1 beschreibt Zooms Konvention, den Attributnamen an den External-Namespace anzuhängen. Diese Anleitung ist für Attribute unter der Zoom-Erweiterung dokumentiert. Abteilung gehört zur Standard-SCIM-Enterprise-Erweiterung, bei der das normale Verhalten von Okta darin besteht, den Namespace und den externen Namen in getrennten Feldern zu belassen, wie oben gezeigt. Wenn der Wert Zoom nicht erreicht, versuchen Sie die angehängte Form — urn:ietf:params:scim:schemas:extension:enterprise:2.0:Benutzer:department — und bestätigen Sie, welche Form im Marketplace-Anrufprotokoll erfolgreich war.
Alternativen, wenn Abteilung bereits zugeordnet ist. Jede der folgenden verhält sich identisch, liegt unter demselben übergeordneten Element und hat keine Vorbedingungen — ersetzen Sie den Attributnamen sowohl in der Externer Name als auch im Namespace und beim Hinzufügen eines passenden Quellattributs in Schritt 2, wenn das Okta-Profil noch keines enthält:
Kostenstelle
Business-Feld, variiert zwischen Benutzern, sodass ein falscher Wert sichtbar ist
Unternehmen
Oft über alle Benutzer hinweg identisch, wodurch ein Fehler schwerer zu erkennen ist
employeeNumber
Wird häufig bereits als Identitätsfeld zugeordnet — vor dem Angeben prüfen
Pronomen
Liegt unter der Zoom Erweiterung statt unter der Enterprise-Erweiterung, sodass sie denselben Namespace wie jedes andere Szenario in diesem Leitfaden verwendet und die obige Formatfrage vollständig vermeidet
Szenario 1 — Zoom Phone Standort und automatische Durchwahl. Angeben zoomPhoneSite mit Attributtyp: Gruppe und setzen Sie seinen Wert in der Okta-Gruppe jedes Standorts, sodass die Mitgliedschaft in der Gruppe den Standort direkt bestimmt und keine Übersetzungslogik erforderlich ist. Deklarieren Sie zoomPhoneExtNumber als persönliches Attribut mit einem standardmäßigen Wert von 0 es sei denn, Sie migrieren eine bereits vorhandene Erweiterungskonfiguration.
Szenario 2 — Tarif, der je nach Land variiert. Angeben zoomPhoneCallingPlan mit Attributtyp: Gruppe und erstellen Sie eine Gruppe pro Tarifregion und setzen Sie den Tarifwert auf jede Zoom-Anwendungszuweisung der Gruppe. Benutzer erben den richtigen Tarif über die Mitgliedschaft, und der in Okta gespeicherte Wert ist genau der Wert, den Zoom erwartet. Dadurch wird die Konfiguration auch von der Zuweisungen Registerkarte, und sie übersteht Inkonsistenzen darin, wie die zugrunde liegenden Verzeichnisdaten befüllt wurden. Eine Gruppe mit -1 bietet eine saubere Möglichkeit, Anruf-Berechtigungen zu entziehen, ohne den Benutzer zu löschen.
Szenario 3 — Contact Center Paket, Rolle und Region. Angeben zoomContactCenterPackage als aufzählbares Attribut, das auf die drei zulässigen Werte beschränkt ist, sodass niemals ein ungültiges Paket eingegeben werden kann. Deklarieren Sie zoomContactCenterRole als Attribut auf Gruppenebene, da die Rolle in der Regel der Teamstruktur folgt. Verlassen Sie zoomKontaktcenterRegion nicht zugeordnet in Bereitstellungen mit nur einer Region.
Fehlerbehebung
Fehler
Benutzer existiert nicht oder gehört nicht zu diesem Konto
Dieser Fehler tritt auf, wenn die E-Mail-Adresse eines Zielbenutzers aufgrund eines bereits vorhandenen Kontos nicht bereitgestellt werden kann. Zoom-Administratoren werden gebeten, den Benutzer direkt zu kontaktieren und den Benutzer manuell zum Konto einzuladen.
Sie können keine kostenpflichtigen Benutzer hinzufügen
Dieser Fehler tritt auf, wenn SCIM versucht, einen Benutzer bereitzustellen, obwohl auf dem Konto nicht genügend Lizenzen vorhanden sind. Um den Fehler zu beheben, muss der Benutzer als Basic-Benutzer bereitgestellt werden, oder eine Lizenz muss für die Bereitstellung verfügbar gemacht werden.
Mithilfe von SCIM-Protokollen zur Fehlerbehebung bei der Benutzerbereitstellung
Zoom stellt die neuesten 100 API-Anforderungsprotokolle in den Zoom Marketplace. Ein Zoom-Administrator kann diese Protokolle verwenden, um zu bestätigen, welche Informationen über Bereitstellungs-APIs gesendet und empfangen werden. Um auf die Protokolle zuzugreifen, melden Sie sich als Zoom-Administrator im Zoom Marketplace an und klicken Sie auf Verwalten. Auf der folgenden Seite Anrufprotokolle unter Persönliche App-Verwaltung. Klicken Sie dort auf einen Eintrag, um die API-Protokolle zu erweitern und den Inhalt zu überprüfen.
Das folgende Bild zeigt ein Beispiel für eine SCIM-Benutzerbereitstellungsanfrage, wobei die Identitäts- und Lizenzierungsattribute des Benutzers zur Referenz hervorgehoben sind.
Wie bei der Antwortzuordnung kann Zoom nur Informationen anwenden, die vom Identitätsanbieter in der Bereitstellungsanfrage übermittelt werden. Verwenden Sie diese Protokolle, um zu bestätigen, dass Benutzeridentitäts- und Lizenzierungsattribute vom Identitätsanbieter übermittelt werden. Wenn erwartete Informationen in diesen Assertions fehlen, wenden Sie sich an Ihren Identitätsanbieter, um Support zu erhalten.
Zuletzt aktualisiert
War das hilfreich?

