Inhalte dieser Seite sind maschinell übersetzt. Zoom übernimmt keine Gewähr für die Genauigkeit.
For the complete documentation index, see llms.txt. This page is also available as Markdown.

SCIM für Entra ID und Okta Feldhandbuch

Ein Leitfaden zum Erstellen benutzerdefinierter SCIM-Zuordnungen zwischen Entra ID oder Okta und Zoom

Übersicht

Die SCIM2-API von Zoom stellt ein großes Verzeichnis von Benutzerattributen bereit, das die Lizenzierung, Produktberechtigungen, Rollen, Regionen und die Konfiguration pro Dienst steuert. Die vorkonfigurierten Bereitstellungsintegrationen für Microsoft Entra ID und Okta bilden nur eine kleine Teilmenge dieser Attribute ab – ausreichend, um Benutzer zu erstellen, zu aktualisieren und zu deaktivieren, aber nicht ausreichend, um Zoom Phone Standorte, Contact Center Pakete, Revenue Accelerator Rollen oder irgendeines der Dutzenden weiteren Attribute bereitzustellen, die Zoom unterstützt.

Diese Anleitung vermittelt die wiederholbare Methode zum Hinzufügen beliebig Fügen Sie das Zoom-SCIM-Attribut Ihrer Bereitstellungskonfiguration hinzu. Anstatt ein einzelnes Attribut isoliert zu dokumentieren, wird das zugrunde liegende Modell erläutert, damit Administratoren ein Attribut in der Zoom SCIM2 API-Referenz nachschlagen und es unabhängig Konfigurieren können, ohne darauf warten zu müssen, dass ein produktspezifischer Artikel veröffentlicht wird.

So verwenden Sie diesen Leitfaden

Lesen Sie die Einleitung beginnend mit SCIM-Attribute verstehen zuerst zusammen mit den folgenden Abschnitten — Voraussetzungen, Verzeichnisdaten, Referenzszenarien und Verifizierung auf der Zoom-Seite. Diese gelten unabhängig davon, welchen Identitätsanbieter (IdP) Sie verwenden. Arbeiten Sie anschließend je nach verwendeter Lösung den Abschnitt zu Microsoft Entra ID oder Okta durch. Jeder dieser Teile ist von der ersten Konfigurationsschritt bis zur Verifizierung und zu ausgearbeiteten Beispielen vollständig; Sie müssen nicht zwischen ihnen wechseln.

Für die grundlegenden SSO- und SCIM-Konzepte, die dieser Anleitung zugrunde liegen, siehe die SSO-Leitfaden, der Zoom SSO- und Bereitstellungsartikel für Entra ID, und der Zoom SSO-Artikel für Okta.

Voraussetzungen für die Verwendung von SCIM

Alles in diesem Teil gilt unabhängig vom Identitätsanbieter. Lesen Sie dies, bevor Sie zu den anbieter­spezifischen Anweisungen für Ihren Identitätsanbieter fortfahren.

Anforderungen, die für beide Identitätsanbieter gemeinsam sind

  • Business, Bildung oder Enterprise-Zoom-Konto mit einem genehmigten Vanity-URL

  • Kontoinhaber des Zoom-Kontos oder Administratorrechte

  • Single Sign-On aktiviert im Zoom-Konto

  • A verifizierte zugehörige Domain auf dem Zoom-Konto, entsprechend der E-Mail-Domäne der bereitzustellenden Benutzer

  • SCIM-Bereitstellung bereits zwischen dem Identitätsanbieter und Zoom eingerichtet

  • Das Zoom-Lizenz-, Plan-, Add-on- oder Konfigurationsobjekt, das zugewiesen wird, muss bereits existieren und auf dem Zoom-Konto verfügbar sein.

Anforderungen speziell für den Identitätsanbieter sind am Anfang des jeweiligen Abschnitts aufgeführt.

Gemeinsame Einschränkungen für beide Identitätsanbieter

Einführung

SCIM-Attribute verstehen

Administratoren, die verstehen, wie ein Zoom-SCIM-Attribut aufgebaut ist, können jedes Attribut Konfigurieren, das Zoom unterstützt. Administratoren, die einer Anleitung folgen, können nur das Attribut Konfigurieren, das diese Anleitung beschreibt. Dieser Abschnitt behandelt den Aufbau. Die Zuordnung eines Attributs zu einer Datenquelle erfolgt später in den Abschnitten zum Identitätsanbieter.

Jedes Attribut hat einen Namensraum, einen Namen, einen Datentyp und einen zulässigen Wert

Lassen Sie uns mit einem vollständigen, funktionierenden Beispiel beginnen. Hier ist die Kennung zum Zuweisen eines Benutzers zu einem Zoom Phone-Standort:

Vier Eigenschaften dieses Attributs sind hier relevant. Zwei davon sind in der Zeile darüber sichtbar. Die anderen beiden stammen aus der API-Referenz und werden später an anderer Stelle in Ihrem Identitätsanbieter eingetragen. Für unsere unmittelbaren Zwecke konzentrieren wir uns auf zwei: die Namensraum und die Name.

Eigenschaft
Aus dem Beispiel extrahiert
Was es tut

Namensraum

urn:ietf:params:scim:schemas:extension:zoom:1.0:Benutzer

Teilt Zoom mit, zu welchem Schema die Einstellung gehört, und dient als gemeinsame Grundlage für nahezu jedes Zoom-Produkt und jedes Attribut zur Lizenzierung. An Zoom als erste Hälfte der Kennung übergeben.

Name

zoomPhoneSite

Identifiziert die spezifische Zoom-Einstellung, die geschrieben wird — hier den Zoom Phone-Standort des Benutzers. An Zoom als zweite Hälfte der Kennung übergeben. Groß-/Kleinschreibung wird berücksichtigt.

Datentyp

Zeichenfolge

Teilt Ihrem Identitätsanbieter mit, welche Art von Wert das Attribut enthält, damit es korrekt gespeichert und formatiert wird. Nicht als Teil der Kennung übergeben; separat deklariert als Typ in Entra ID oder Datentyp in Okta.

Zulässiger Wert

LON-01, ein Zoom Phone-Standortname

Die tatsächlich auf den Benutzer angewendete Einstellung. Freitext für einige Attribute, ein fester Satz für andere — Essentials, Premium, oder Elite für Zoom Contact Center, zum Beispiel. Wird zur Bereitstellungszeit an Zoom übergeben, wird von der Zuordnung bereitgestellt und nicht von der Kennung.

Suchen Sie das Attribut, das Sie benötigen, in der SCIM2 API-Referenz

Die SCIM2 API-Referenz ist die maßgebliche Liste aller Elemente, die Zoom während der Bereitstellung akzeptiert. Zwei Vorgänge sind wichtig: Einen Benutzer erstellen und Einen Benutzer aktualisieren.

Arbeiten Sie hauptsächlich mit Einen Benutzer aktualisieren. Die Erstellung erfolgt einmal pro Person, aber Attributänderungen passieren fortlaufend — ein Büroumzug, Ändern des Plans, Ändern der Rolle, ein Austritt — daher sind die meisten Dinge, die die Bereitstellung im Laufe der Zeit tatsächlich tut, Aktualisierungen. Einen Benutzer aktualisieren dokumentiert außerdem die Entfernungswerte, die Einen Benutzer erstellen keinen Grund hat aufzunehmen, wie etwa das Festlegen zoomPhoneCallingPlan zu -1 um alle Anrufpläne von einem Benutzer zu entfernen.

Um ein Attribut zu finden:

  • Öffnen Sie die SCIM2 API-Referenz und gehen Sie zu Einen Benutzer aktualisieren.

  • Im Request-Body finden Sie das urn:ietf:params:scim:schemas:extension:zoom:1.0:Benutzer Objekt. Jedes in diesem Leitfaden behandelte Attribut ist darin aufgeführt.

  • Suchen Sie Ihr Attribut anhand des Namens und aufzeichnen Sie dessen Datentyp und seine zulässige Werte.

  • Lesen Sie die Beschreibung daneben. Beschreibungen enthalten Verhaltensweisen, die Sie nicht aus dem Attributnamen ableiten können — zoomPhoneExtNumber gesetzt auf 0 löst die automatische Zuordnung einer Nebenstelle aus, zoomPhoneCallingPlan gesetzt auf -1 entfernt alle Anrufpläne und zoomPhoneNumber muss auf eine Nummer verweisen, die im Zoom-Konto bereits nicht zugewiesen ist.

Zusammenstellen der Kennung: übergeordnetes Element, Doppelpunkt, untergeordnetes Element

Alles, was darin aufgeführt ist urn:ietf:params:scim:schemas:extension:zoom:1.0:Benutzer Objekt ist ein untergeordnetes Element davon. Das Objekt selbst ist das übergeordnete Element. Eine Kennung zu bilden bedeutet, das übergeordnete Element zu benennen, einen Doppelpunkt hinzuzufügen und dann das untergeordnete Element hinzuzufügen:

Das ist der gesamte Aufbau. Es gibt keine Nachschlagetabelle, die man bei Zoom anfordern müsste, und nichts zu erzeugen — die Kennung ist zwei Dinge, die Sie bereits haben, verbunden durch einen Doppelpunkt.

Das übergeordnete Element bleibt dasselbe; nur das untergeordnete Element ändert sich

Weil das übergeordnete Element fest ist, ist das Konfigurieren eines zweiten, fünften oder fünfzehnten Attributs derselbe Vorgang mit einem anderen angehängten untergeordneten Element:

Dasselbe übergeordnete Element trägt jedes andere Zoom-Produkt. An der Konstruktion ändert sich nichts, wenn das Produkt dies tut:

Sie lernen den übergeordneten Eintrag daher nur einmal. Ab dann bedeutet das Konfigurieren eines neuen Attributs, in der API-Referenz nur drei Dinge nachzuschlagen: den Namen des untergeordneten Elements, seinen Datentyp und seine zulässigen Werte.

Wenn Sie ein übergeordnetes und ein untergeordnetes Element zusammenstellen können, liegt der schwierigste Teil dieser Konfiguration bereits hinter Ihnen. Was noch bleibt, ist Ihrem Identitätsanbieter mitzuteilen, woher jeder Wert kommen soll — darauf gehen die folgenden Abschnitte zu Entra ID und Okta ein — und zu entscheiden, welche Attribute Sie zuerst angehen, Weiter.

Zwei Mapping-Arten: Basic und erweitert

Nicht jedes Attribut birgt das gleiche Risiko, und es lohnt sich, sie zu sortieren, bevor irgendetwas konfiguriert wird.

Dieser Leitfaden übernimmt die Begriffe grundlegend und erweitert von dem SSO-Leitfaden, was dieselbe Linie für die SAML-Antwortzuordnung zieht. Die Begriffe beschreiben was Zoom bei Eingang mit dem Wert macht, nicht wie schwierig es ist, das Attribut zu Konfigurieren. Mechanisch sind die beiden identisch: Beide sind in derselben Einen Benutzer aktualisieren Anforderungskörper, beide werden mit derselben Eltern-Doppelpunkt-Kind-Konstruktion erstellt, und beide werden in Entra ID und Okta über dieselben Schritte deklariert und zugeordnet.

  • Basic-Zuordnung schreibt Text in das Profil eines Benutzers. Zoom speichert den Wert genau so, wie er gesendet wurde, und prüft ihn niemals gegen irgendetwas.

  • Erweiterte Zuordnung erhebt einen Anspruch gegen das Konto. Zoom nimmt den Wert und sucht nach einem passenden Objekt oder nach einem freien Platz in einem gekauften Plan — und diese Suche kann fehlschlagen.

Basic-Zuordnung
Erweiterte Zuordnung

Was der Wert ist

Text, der im Profil des Benutzers gespeichert ist

Ein Verweis auf ein Objekt in Zoom oder ein Anspruch auf einen gekauften Sitzplatz

Beispiele

Abteilung, Titel, Kostenstelle

zoomPhoneSite, zoomContactCenterRole, zoomWorkplace

Übergeordnet

Oberste Ebene oder die Enterprise-Erweiterung

Die Zoom-Erweiterung

Voraussetzungen in Zoom

Keine

Das Objekt muss existieren, oder der Platz muss frei sein

Wenn der Wert falsch ist

Falscher Text erscheint in einem Profil

Das Attribut wird abgelehnt oder stillschweigend ignoriert

Die Unterscheidung bestimmt zwei praktische Entscheidungen. Sie legt fest was Sie in Zoom zuerst erstellen müssen — nichts für Basic-Mapping, potenziell sehr viel für fortgeschrittenes Mapping — und sie bestimmt was ein Fehler kostet. Ein falscher Standort ist ein kosmetischer Fehler auf einem Profil. Ein falscher Standortname oder ein nicht verfügbarer Lizenzplatz lässt einen Benutzer ohne funktionierendes Telefon oder ohne das Produkt zurück, für dessen Nutzung er eingestellt wurde, und kann in einer Live-Bereitstellung jemandem, der die Berechtigung bereits hatte, diese entziehen.

Dieser Unterschied in den Konsequenzen ist der Grund, warum die beiden weiter unten getrennt behandelt werden.

Basic-Mapping: Profilinformationen

Basic-Mapping füllt die beschreibenden Felder im Zoom-Profil eines Benutzers. Zoom speichert jeden Wert genau so, wie er gesendet wurde, und validiert ihn niemals gegen ein vorhandenes Objekt. Daher muss in Zoom vorher nichts erstellt werden, und nichts geht kaputt, wenn ein Wert falsch ist.

Kernidentitätsfelder sind in der Regel bereits zugeordnet. Benutzername, name.givenName, name.familyName, Anzeigename, und E-Mails sich auf der obersten Ebene des Request-Bodys ohne übergeordnetes Element befinden, und sowohl die Entra-ID- als auch die Okta-Integrationen ordnen sie standardmäßig zu. Prüfen Sie sie, statt sie neu aufzubauen. Titel, Telefonnummern, und Gebietsschema sind ebenfalls auf oberster Ebene, müssen aber möglicherweise hinzugefügt werden.

Enterprise-Felder verwenden ein zweites übergeordnetes Element. Die Konstruktion erfährt kein Ändern — nur das übergeordnete Element tut es:

Das Befüllen von Abteilung und Kostenstelle über SCIM erfordert kein SAML-Mapping mehr.

Empfehlung

Ordnen Sie zuerst ein Basic-Attribut zu — Abteilung ist ein guter Kandidat und wird als Szenario 0 in den Referenzszenarien — und führen Sie es von Anfang bis Ende für einen einzelnen Test-Benutzer aus, bevor Sie irgendetwas unter der Zoom-Erweiterung konfigurieren. A Abteilung Ein Wert, der korrekt in einem Zoom-Profil angezeigt wird, beweist die Schema-Deklaration, das Mapping, den Geltungsbereich und Ihre Fähigkeit, die Provisionierungsprotokolle zu lesen. Jedes der folgenden erweiterten Attribute unterscheidet sich nur darin, worauf es verweist, nicht darin, wie es konfiguriert ist.

Erweiterte Zuordnung: Produktkonfiguration und Berechtigungen

Die erweiterte Zuordnung weist den Benutzer-Fähigkeiten zu: einen Zoom Phone Standort und einen Tarif, eine Contact Center Rolle und ein Paket, ein Workplace Bundle, einen Revenue Accelerator-Abschnitt. Diese Attribute befinden sich unter dem Zoom-Erweiterungs-übergeordneten Element, das in diesem Leitfaden durchgehend verwendet wird.

Der entscheidende Unterschied ist, dass diese Werte nicht gespeichert werden — sie werden gelöst. Zoom nimmt den von dir gesendeten Wert und sucht nach einem passenden Objekt oder einem Verfügbaren Sitzplatz. Wo Basic-Mapping Text in ein Profil schreibt, macht das erweiterte Mapping einen Anspruch gegen die Konfiguration und das Inventar des Kontos geltend, und dieser Anspruch kann fehlschlagen.

Deshalb widmet sich dieser Leitfaden einem ganzen Abschnitt den Voraussetzungen. Jedes erweiterte Attribut hängt davon ab, dass zunächst etwas im Zoom-Webportal erstellt oder gekauft wurde, und die Fehlermodi sind deutlich weniger verzeihend als eine falsch geschriebene Berufsbezeichnung.

Die drei Ebenen, die allen Konfigurationen gemeinsam sind

Unabhängig davon, welches Attribut oder welcher Identitätsanbieter verwendet wird, bleibt die Arbeit dieselbe: drei Ebenen. Nur der Standort jedes Steuerelements unterscheidet sich.

Ebene
Zweck
Microsoft Entra ID
Okta

1. Deklarieren

Teilen Sie dem Identitätsanbieter mit, dass das Attribut in der Zoom-Anwendung vorhanden ist, damit es als Zuordnungsziel verfügbar wird.

Schritt 1

Schritt 1

2. Zuordnen

Definieren Sie, woher der Wert stammt.

Schritt 2

Schritte 2–3

3. Eingrenzen

Bestimmen Sie, für welche Benutzer die Konfiguration gilt und wann sie ausgeführt wird.

Schritte 3–5

Schritte 4–5

Sobald dieses Muster verstanden ist, ist das Hinzufügen eines fünften oder fünfzehnten Attributs eine Wiederholung derselben drei Ebenen, kein neues Projekt.

Entra und Okta unterscheiden sich darin, wo ein Wert seinen Ursprung haben kann

Dies ist der architektonische Unterschied mit den größten Konsequenzen zwischen den beiden Wegen, und er erklärt, warum dieselbe Business-Anforderung bei Entra und Okta zu unterschiedlichen Konfigurationen führt.

  • Entra ID bezieht Werte ausschließlich aus Benutzerobjektattributen. Ein Wert muss aus einem Feld beim Benutzer stammen — einem vorhandenen Verzeichnisfeld oder einem speziell entwickelten Erweiterungsattribut. Wenn der Verzeichniswert und der Zoom-Wert nicht derselbe String sind, ist ein Ausdruck erforderlich, um sie zu übersetzen.

  • Okta kann Werte entweder aus dem Benutzerprofil oder aus einer Gruppe beziehen. Deklarieren eines Attributs mit Attributtyp: Gruppe ermöglicht, den Wert einmal für eine Gruppe festzulegen und von jedem Mitglied zu erben. Wenn die Konfiguration der organisatorischen Struktur folgt, entfällt dadurch die Notwendigkeit für Übersetzungslogik vollständig.

Keiner der beiden Ansätze ist pauschal besser, aber sie führen zu unterschiedlichen Konfigurationen.

Zoom-seitige Vorkonfigurationsanforderungen

Bevor Sie erweitertes Mapping versuchen, müssen Objekte auf der Zoom-Seite vorhanden sein, bevor SCIM auf sie verweisen kann

SCIM ist ein Zuweisungsmechanismus, kein Erstellungsmechanismus — er verbindet einen Benutzer mit einer Konfiguration, die bereits auf dem Zoom-Konto existiert, und er kann nicht diese Konfiguration nicht im Namen des Benutzers erstellen.

Ein großer Teil der erweiterten Zuordnungsattribute ist Verweise: Der gesendete Wert soll zu einem Objekt aufgelöst werden, das bereits in Zoom existiert — einem Standort, einer Rolle, einer Vorlage, einem gekauften Plan, einer bestimmten Nummer oder Durchwahl. Eine Regel gilt für alle:

Wenn ein Attribut eine Sache benennt, muss diese Sache bereits existieren, exakt so geschrieben sein, wie sie gesendet wurde, und — wenn sie aus einem endlichen Pool stammt — muss sie über ungenutzte Kapazität verfügen.

Wenn ein referenziertes Objekt nicht existiert, erstellt SCIM es weder noch reiht es die Anfrage in die Warteschlange ein. Das Attribut schlägt entweder direkt fehl, wobei der Fehler im Bereitstellungsprotokoll zurückgegeben wird, oder wird stillschweigend verworfen — Zoom akzeptiert die Nutzlast, wendet nichts an und meldet Erfolg.

Die folgenden Abschnitte gliedern die Voraussetzungen nach Produkt auf, mit dem Navigationspfad und dem Support-Artikel zum Erstellen jeder einzelnen. Lesen Sie zuerst die Hinweise auf Kontoebene, dann den Abschnitt für jedes Produkt, das Sie bereitstellen möchten.

Voraussetzungen auf Kontoebene gelten, bevor irgendein Produkt bereitgestellt wird

Die zu Beginn dieses Leitfadens aufgeführten Kontoanforderungen — Vanity-URL, SSO, SCIM-Autorisierung und eine verifizierte zugehörige Domäne — sind Voraussetzungen für jedes folgende Attribut. Alle vier werden unter ErweitertSicherheit / Single Sign-On / zugehörige Domänen; siehe Zoom + Microsoft Entra ID SSO/SCIM-Konfiguration.

Zwei weitere Punkte sind ausdrücklich zu nennen:

  • Der Kauf eines Seats ist nicht dasselbe wie dessen Zuweisung. SCIM führt die Zuweisung aus, aber der Seat muss zuerst vorhanden sein. Siehe Zuweisen oder Entfernen von Zoom-Lizenzen von Benutzern.

  • Seats müssen zu dem exakt angeforderten Plan gehören. Das Senden eines Lizenzattributs schlägt fehl, wenn dieser spezielle Plan keine freien Seats hat, selbst wenn ein anderer Plan im Konto freie Kapazität anzeigt.

Zoom Phone

Zoom Phone umfasst die größte Menge an Referenzattributen, da ein Telefonbenutzer aus mehreren Teilen der vorab gekauften oder vorgefertigten Infrastruktur zusammengesetzt wird.

Attribut
Was bereits vorhanden sein muss
Wie man es erstellt

Die Zoom Phone-Lizenz selbst

Ein verfügbarer Zoom Phone-Platz — die erforderliche Berechtigung, bevor sich alles darunter anhängen kann.

zoomPhoneSite

Der Standort, genau so benannt wie der gesendete Wert. Wenn das Attribut weggelassen wird, wird dem Konto der Haupt-Standort zugewiesen, der standardmäßig vorhanden ist, sobald Mehrere Standorte aktiviert sind.

Administrator-Center → Produktkonfiguration → Telefonsystem → Unternehmensinformationen → Standort hinzufügen, oder Import für die Massenerstellung. Siehe Verwalten mehrerer Standorte.

zoomPhoneNumber

Die Nummer, gekauft oder in das Konto portiert und derzeit nicht zugewiesen. Eine Nummer, die bereits von einem anderen Benutzer, einer Warteschleife oder einer automatischen Rufannahme verwendet wird, kann nicht erneut verwendet werden.

Administrator Center → Produktkonfiguration → Nummern → Telefonnummern. Kaufen oder hier Portieren und Verlassen Sie die Zielnummer unzugewiesen, damit SCIM sie beanspruchen kann. Siehe Nummernverwaltung zur Verwaltung von Telefonnummern verwenden und Verwalten von Telefonnummern.

zoomPhoneExtNumber (nur bestimmte Werte)

Eine Durchwahl mit 3–6 Ziffern, die noch nicht verwendet wird. Nicht erforderlich beim Senden 0, wodurch die Zuweisung an Zoom delegiert wird.

Administrator Center → Produktkonfiguration → Telefonsystem → Benutzer & Räume → das Objekt auswählen, das die Durchwahl enthält → ProfilDurchwahlBearbeiten. Siehe Ändern der Einstellungen für Telefonbenutzer.

zoomPhoneCallingPlan

Der Tarif, gekauft und mit Verfügbarer Kapazität, referenziert durch seinen exakten Tarifcode.

Im Voraus kaufen. Siehe Kaufen und Zuweisen von Zoom Phone-Lizenzen und Verwalten von Telefonbenutzern. Tarifcodes sind in den Zoom Phone-Tarifreferenz, oder zurückgegeben als Typ durch die Anrufpläne auflisten API zusammen mit Verfügbar Sitzplatzanzahlen.

zoomPhoneCallingPlanSubscription (nur Konten mit mehreren Abonnements)

Das spezifische Abonnement, aus dem der Plan beziehen soll, wenn das Konto mehr als ein Abonnement für denselben Plan hat.

Pläne und Abrechnung → Abonnementverwaltung.

Der Erweiterungspool wird über Objekttypen hinweg gemeinsam genutzt, nicht nur für Benutzer. Anruf-Warteschlangen, Auto-Rezeptionisten, Gruppen für gemeinsame Leitung und Telefone im gemeinsamer Bereich verbrauchen alle Durchwahlen aus demselben Bereich. Dies ist die häufigste Ursache für Fehler vom Typ „Durchwahl bereits verwendet“, weil die Durchwahl frei aussieht, wenn ein Administrator nur die Benutzerliste prüft.

Eine portierte Nummer kann erst zugewiesen werden, wenn das Portieren abgeschlossen ist. Die Nummer muss sowohl im Konto präsentieren als auch nicht zugewiesen sein; das Einleiten eines Portieren erfüllt keine der beiden Bedingungen.

Seiten sind der häufigste Blocker weil ihre Erstellung eigene Anforderungen mit sich bringt. Standortadressen werden gegen eine reale Adressdatenbank validiert, da sie die Grundlage für Notrufdienste bilden – erfundene Kombinationen aus Adresse und Postleitzahl werden mit einem Validierungsfehler abgelehnt. Beim Massenimport von Standorten erwartet die Spalte automatische Rufannahme den Wert Ja anstatt des in der Oberfläche angezeigten Beschriftungstexts, und Anrufer-ID-Name gilt hauptsächlich für die USA und Kanada und kann leer gelassen werden, wenn er einen Validierungsfehler verursacht.

Zoom Contact Center

Contact Center-Bereitstellung erfolgt rollen- und vorlagenbasiert. Einzelne Attribute müssen sich zu vorhandenen Contact Center-Objekten auflösen, und die Vorlage trägt die Einstellungen, die kein dediziertes SCIM-Attribut für sich haben.

Attribut
Was bereits vorhanden sein muss
Wie man es erstellt

zoomContactCenterPackage

Das Paket — Essentials, Premium, oder Elite — mit ungenutzten Sitzplätzen gekauft.

Kaufen Sie im Voraus; Premium erfordert möglicherweise zunächst die Kontaktaufnahme mit dem Zoom-Support, um zusätzliche Pakete zu kaufen. Siehe Zoom Contact Center Benutzer Einstellungen ändern.

zoomContactCenterAddonsPlan

Der Add-on-Plan, gekauft und mit Kapazität.

Im Voraus kaufen; Konto-Plan und Abrechnungsinformationen.

zoomContactCenterRole

Die Rolle, Standard oder benutzerdefiniert, genau benannt. Wird sie weggelassen, wird die standardmäßig zugewiesene Agent-Rolle zugewiesen, die standardmäßig existiert.

Contact Center Management → Rollen → Hinzufügen → Konfigurieren von Berechtigungen → Speichern. Siehe Zoom Contact Center Rollen verwalten.

zoomKontaktcenterRegion

Die Region. Wird sie weggelassen, wird die Hauptregion des Kontos zugewiesen, die konfiguriert sein muss.

Contact Center Management → Einstellungen → Regionen → Region Hinzufügen → einen Namen eingeben und eine SIP-Zone auswählen → Hinzufügen. Siehe Verwalten von Zoom Contact Center-Regionen.

zoomContactCenterUserTemplate

Die Benutzer-Vorlage, exakt benannt. Vorlagen des Typs Hinzufügen werden bei der Erstellung von Benutzern angewendet; Vorlagen des Typs Aktualisieren werden bei der Aktualisierung angewendet.

Contact Center Management → Benutzer → Vorlagen → Vorlage Hinzufügen → Wählen Hinzufügen → Konfigurieren von Rollen, Paketen, Warteschlangen und Fähigkeiten → Hinzufügen. Siehe Verwalten der Zoom Contact Center-Benutzer-Einstellungen-Vorlage.

Posteingänge, Warteschlangen und Skills haben kein SCIM-Attribut. Um sie bereitzustellen, erstellen Sie sie im Contact Center Management vor, hängen Sie sie an eine Benutzer-Vorlage an und weisen Sie diese Vorlage über zoomContactCenterUserTemplate. Sie werden daher zu Voraussetzungen für die Vorlage anstatt des einzelnen Benutzers — was die Vorlage auch zum einzigen Objekt macht, das gepflegt werden muss, wenn sich diese Anforderungen Ändern.

Objekt
Wie man es erstellt

Warteschlange

Contact Center Management → Warteschlangen → Warteschlange Hinzufügen → Name, Kanal, Agenten → Speichern. Siehe Verwalten von Zoom Contact Center-Warteschlangen.

Fähigkeit

Contact Center Management → Skills → auswählen eine Kategorie → Hinzufügen Skill → Name → Hinzufügen. Siehe Verwalten von Fähigkeiten und Fähigkeitskategorien.

Posteingang

Contact Center Management → Posteingang → Posteingang Hinzufügen. Siehe Verwalten von Zoom Contact Center Posteingängen.

Wenn sowohl eine Vorlage als auch einzelne Attribute angegeben werden, haben die einzelnen Werte Vorrang. Senden einer Vorlage zusammen mit zoomContactCenterRole bedeutet, dass das Attribut Rolle die Rolle-Einstellung der Vorlage überschreibt, sodass sowohl die referenzierte Rolle als auch die Vorlage vorhanden sein müssen.

Zoom Revenue Accelerator

Attribut
Was bereits vorhanden sein muss
Wie man es erstellt

ZoomUmsatzbeschleunigerPlan und zoomRevenueAcceleratorAbonnement

Der gekaufte ZRA-Plan oder das Abonnement mit einem Verfügbaren Sitzplatz.

Im Voraus kaufen; Konto-Plan und Abrechnungsinformationen.

zoomRevenueAcceleratorRolle

Die Rolle, Standard oder benutzerdefiniert — zum Beispiel Vertriebsmanager — exakt benannt.

Benutzerverwaltung → Rollen → Revenue Accelerator Registerkarte → + Hinzufügen der Rolle → Name und Beschreibung → Hinzufügen → Konfigurieren von Berechtigungen → Änderungen speichern. Siehe Verwendung von Zoom Revenue Accelerator Rollenverwaltung.

zoomRevenueAcceleratorSegment

Das Segment, dem der Benutzer angehört.

Revenue Accelerator-Administrator-Einstellungen.

zoomRevenueAcceleratorRegion

Die Region — zum Beispiel, USA.

Revenue Accelerator-Administrator-Einstellungen.

Zoom Workplace-Lizenzen und Kontorollen

Über die drei oben genannten Produkte hinaus trägt der Standard-Benutzer aufzeichnen Rolle- und Lizenzverweise, die derselben Regel folgen.

Attribut
Was bereits vorhanden sein muss
Wie man es erstellt

Rollen[] (Wert / anzeigen)

Die Konto-Rolle, genau benannt. Rollen werden von SCIM referenziert, niemals von ihm erstellt.

Benutzerverwaltung → Rollen → Hinzufügen Rolle → Name und Beschreibung → Konfigurieren von Berechtigungen. Siehe Verwendung der Rollenverwaltung.

zoomWorkplace und andere Lizenz- oder Add-on-Attribute — Whiteboard, Scheduler, Clips Plus, übersetzte Untertitel, Workforce Management, Qualitätsmanagement, Einhaltung-Management, CX Insights, AI Vertrieb Assist, und ihre ...Abonnement Gegenstücke

Das entsprechende Bundle oder Add-on, das mit ungenutzten Sitzen gekauft wurde.

Pläne und Abrechnung → Planverwaltung → den Plan bearbeiten → die Anzahl der Lizenzen erhöhen. Siehe Upgrade deines Kontos und Hinzufügen von Add-ons.

Anmeldetyp (SSO / Arbeits-E-Mail), unter urn:us:zoom:scim:schemas:extension:1.0:ZoomBenutzer

SSO im Konto konfiguriert, für den SSO-Anmeldetyp.

Erweitert → Single Sign-On.

Für ein Lizenz- oder Add-on-Attribut gibt es kein Objekt zum Benennen, aber die Voraussetzung ist in ihrer Wirkung identisch: Ohne einen verfügbaren Sitz in diesem spezifischen Pool schlägt die Zuweisung fehl.

Attribute ohne Vorbedingung

Jedes grundlegende Zuordnungsattribut ist zulässig, wie unter Basic-Mapping: Profilinformationen — Zoom speichert diese Werte wortwörtlich und validiert sie niemals gegen ein vorhandenes Objekt. Zwei Attribute unter der Zoom-Erweiterung verhalten sich genauso:

  • Automatisch delegierte WertezoomPhoneExtNumber gesendet als 0, wobei Zoom die Erweiterung selbst zuweist.

  • Benutzerdefinierte Kontoattribute — der {customAttribute} Feld, das den beliebigen String enthält, den Sie senden.

Standardmäßig gesetzte Verweise stellen einen Mittelweg dar: das Weglassen zoomPhoneSite, zoomContactCenterRole, oder zoomKontaktcenterRegion fällt jeweils auf den Haupt-Standort, die standardmäßig zugewiesene Agent-Rolle und die Hauptregion zurück. Diese Standardwerte müssen selbst vorhanden sein, und standardmäßig sind sie es auch.

Gruppen sind eine teilweise Ausnahme. Wenn die Gruppenbereitstellung aktiviert ist, erstellt SCIM eine Zoom-Gruppe, die noch nicht existiert, und verwendet dabei den Namen der Quellgruppe exakt so, wie er eingegeben wurde. Es wendet keine Produktkonfiguration auf diese Gruppe an — die Gruppe kommt mit Mitgliedern und sonst nichts an. Zoom Phone-Richtlinien, Anrufberechtigungen und andere gruppenbezogene Einstellungen müssen nach dem Erscheinen der Gruppe weiterhin unter Benutzerverwaltung → Gruppenverwaltung konfiguriert werden.

Empfehlung

Behandeln Sie den Aufbau auf der Zoom-Seite als vorgelagerte Phase mit eigener Abnahme, die abgeschlossen und verifiziert ist, bevor die Arbeit an der Attributzuordnung beginnt. Standorte, Nummern, Pläne, Rollen und Vorlagen werden häufig von einem anderen Team als die Konfiguration des Identitätsanbieters verwaltet, und das Auffinden eines fehlenden Objekts während der Bereitstellungstests kostet erheblich mehr als das vorherige Bestätigen seiner Existenz.

Vorbereitung Ihrer Verzeichnisdaten

SCIM überträgt alles, was die Quelle enthält. Es validiert, normalisiert oder korrigiert nichts. Bevor Sie ein beliebiges Attribut zuordnen, bestätigen Sie drei Dinge über die vorgesehene Quelle:

  • Es wird für jeden Benutzer im Geltungsbereich befüllt. Ein unbefülltes Feld sendet nichts oder sendet den konfigurierten standardmäßig-Wert.

  • Seine Werte sind in Format und Groß-/Kleinschreibung konsistent. Die Vergleichslogik in beiden Identitätsanbietern ist exakt.

  • Seine Werte entsprechen genau den erwarteten Werten von Zoom. Zoom gleicht Standortnamen, Rollennamen oder Planwerte nicht unscharf ab.

Wenn ein vorhandenes Feld nicht alle drei Bedingungen erfüllen kann, ist ein speziell entwickeltes Attribut, das absichtlich für diese Integration befüllt wird, nachhaltiger als die Zweckentfremdung eines Feldes, in das auch andere Systeme schreiben.

Empfehlung

Entscheide dich für die maßgebliche Quelle, bevor du die Konfiguration des Identitätsanbieters änderst. Die meisten fehlgeschlagenen SCIM-Bereitstellungen sind Verzeichnisdatenprobleme, die als Bereitstellungsprobleme erscheinen.

Referenzszenarien

Vier Szenarien werden in diesem Leitfaden verwendet. Ihre geschäftlichen Anforderungen und die Zoom-seitigen Voraussetzungen sind unabhängig vom Identitätsanbieter identisch, daher werden sie hier einmal definiert. Jeder anbieterspezifische Abschnitt schließt mit der Darstellung, wie alle vier in dieser Plattform implementiert werden.

Szenario 0: Abteilung, als erstes Basic-Mapping

Die Abteilung eines Benutzers sollte in ihrem Zoom-Profil erscheinen, bezogen aus dem Verzeichnis. Dies ist das zuvor empfohlene Basic-Mapping als erster End-to-End-Test, und es ist hier enthalten, damit das Verfahren in beiden Identity-Provider-Abschnitten durchlaufen wird.

Voraussetzung auf der Zoom-Seite. Keine. Zoom speichert den Wert exakt so, wie er gesendet wird, und validiert ihn niemals gegen ein vorhandenes Objekt.

Attribut. Beachten Sie, dass sich der übergeordnete Knoten von den drei Szenarien unten unterscheidet — Abteilung liegt unter der Enterprise-Erweiterung, nicht unter der Zoom-Erweiterung.

Attribut
Typ
Hinweise

urn:ietf:params:scim:schemas:extension:enterprise:2.0:Benutzer:department

Zeichenfolge

Freitext. Beide Identity Provider führen bereits ein Abteilung Feld im Benutzerprofil, sodass kein neues Quellattribut benötigt wird.

Warum hier beginnen. Ein Abteilungswert, der korrekt in einem Zoom-Profil angezeigt wird, beweist die Schemadeklaration, die Zuordnung, den Geltungsbereich und Ihre Fähigkeit, die Bereitstellungsprotokolle zu lesen — ohne eine Lizenz oder eine Telefonkonfiguration zu gefährden. Jedes der folgenden fortgeschrittenen Szenarien unterscheidet sich nur darin, worauf das Attribut verweist.

Prüfen Sie zuerst, ob es bereits zugeordnet ist. Die standardmäßig festgelegten Zuordnungen unterscheiden sich zwischen Entra ID und Okta, und sie Ändern sich, wenn beide Anbieter ihre Zoom-Integrationen aktualisieren. Überprüfen Sie die vorhandene Liste unter BereitstellungZuordnungen in Entra oder Zoom-Attributzuordnungen mit Nicht zugeordnete Attribute anzeigen in Okta aktiviert. Wenn Abteilung bereits zugeordnet ist, überprüfen Sie es, anstatt ein Duplikat zu deklarieren — und wenn Sie stattdessen ein Attribut von Grund auf Konfigurieren möchten, Kostenstelle, Unternehmen, und employeeNumber unter demselben übergeordneten Element liegen und sich identisch verhalten.

Szenario 1: Zoom Phone-Standort und automatische Durchwahlzuweisung

Benutzer sollten basierend auf ihrem Büro dem richtigen Zoom Phone-Standort zugewiesen werden und ohne administrative Eingriffe eine Durchwahl erhalten.

Voraussetzung auf der Zoom-Seite Die Standorte müssen bereits vorhanden sein. Erstellen Sie sie unter Administrator-CenterProduktkonfigurationTelefonsystemUnternehmensinformationenStandort hinzufügen, oder in großen Mengen über Import. Standortadressen werden gegen eine reale Adressdatenbank validiert, da sie Notrufdienste unterstützen, sodass fiktive Kombinationen aus Adresse und Postleitzahl bei der Validierung fehlschlagen.

Attribute. Beide übernehmen den Namespace urn:ietf:params:scim:schemas:extension:zoom:1.0:Benutzer: gefolgt vom Namen.

Attribut
Typ
Hinweise

zoomPhoneSite

Zeichenfolge

Muss Zeichen für Zeichen mit dem Namen des Zoom Standorts übereinstimmen

zoomPhoneExtNumber

Zeichenfolge

0 löst die automatische Zuweisung aus

Warum der Wert 0 wichtig ist. Zoom ist das einzige System, das weiß, welche Durchwahlen bereits verwendet werden – einschließlich Durchwahlen, die Anrufwarteschlangen und automatischen Empfangsstellen statt Nutzern zugewiesen sind. Die Delegierung der Zuweisung an Zoom beseitigt eine ganze Kategorie von Bereitstellungsfehlern. Das Beziehen von Durchwahlen stattdessen aus dem Verzeichnis ist während einer Migration sinnvoll, wenn die Beibehaltung bestehender Durchwahlnummern wichtig ist, aber die Zuordnung sollte zu 0 sobald die Migration abgeschlossen ist, damit künftige Mitarbeiter nicht davon abhängig sind, dass Verzeichnisdaten dauerhaft gepflegt werden.

Hinweis

Der standardmäßig verwendete Standort in einem Zoom Phone Konto heißt in der Regel genau Hauptstandort, sichtbar unter Administrator-CenterProduktkonfigurationTelefonsystemUnternehmensinformationen. Bestätigen Sie den Namen auf dem spezifischen Konto, bevor Sie sich darauf verlassen, da es umbenannt werden kann.

Szenario 2: Zoom Phone-Tarif, der je nach Land variiert

Ein multinationales Unternehmen hat eigenständige Zoom Phone-Tarife gekauft und muss sicherstellen, dass jeder Benutzer den Tarif erhält, der seinem Land entspricht.

Voraussetzung auf der Zoom-Seite. Die Tarife müssen bereits gekauft und im Konto Verfügbar sein. Die Tarifwerte sind in der Zoom Phone-Tarifreferenz.

Attribut. zoomPhoneCallingPlan (Zeichenfolge).

Wie man den richtigen Tarifcode erhält. zoomPhoneCallingPlan verwendet den numerischen Tarifcode, nicht einen Tarifnamen. Der zuverlässigste Weg, ihn zu erhalten, ist die Anrufpläne auflisten API, die den Namen jedes Tarifs zurückgibt Name, sein Typ — der zugeordnete Code — und seine abonniert und Verfügbar Sitzplatzzahlen. Ein Anruf bestätigt daher, dass der Plan existiert, gibt Ihnen den zu sendenden Wert und überprüft, dass genügend Kapazität zum Zuweisen vorhanden ist.

Das Zoom-Webportal zeigt nur Namen zum anzeigen, niemals Codes, sodass ein Administrator, der nur im Portal arbeitet, den Namen mithilfe des Zoom Phone-Tarifreferenz — wobei beispielsweise, UNLIMITED_PLAN_US_CA ist 200 und UNLIMITED_PLAN_GB_IE ist 202. Die Referenz listet konstante Namen statt der Wortwahl des Portals auf, daher bestätigen Sie die Übereinstimmung anhand der Planmerkmale — Region sowie nach Verbrauch abgerechnet versus unbegrenzt — und nicht anhand des genauen Textes.

Separat zeigt die SCIM2-API-Referenz von Zoom einen Abrechnungsplannamen wie Telefonieren_USCA_monatlich_unbegrenzt in seiner Beispiel-Nutzlast. Diese Kennung wird verwendet, um kaufen ein Abonnement, nicht um einen Plan einem Benutzer zu Zuweisen. Wenn Sie angeben müssen, auf welches Abonnement sich ein Plan stützt, gehört das in zoomPhoneCallingPlanSubscription.

Warum -1 wird als Fallback verwendet. Die SCIM2-Referenzdokumente -1 als der Wert, der alle Anrufpläne entfernt. Ihn für nicht übereinstimmende Benutzer zu verwenden, erzeugt ein deterministisches, sichtbares Ergebnis — keinem Plan zugewiesen — statt der Unklarheit, überhaupt keinen Wert zu senden. Außerdem bietet es eine saubere Möglichkeit, Anrufberechtigungen zu entziehen, ohne den Benutzer zu löschen.

Szenario 3: Zoom Contact Center Paket, Rolle und Region

Contact Center-Agenten sollten mit dem richtigen ZCC Paket und der Rolle zum Zeitpunkt des Onboarding bereitgestellt werden, anstatt sie im Nachhinein manuell zu konfigurieren. Dieses Szenario zeigt, dass die Methode produktagnostisch ist — nichts am Vorgehen ändert sich, nur die Attributnamen und zulässigen Werte.

Attribut
Typ
Zulässige Werte

zoomContactCenterPackage

Zeichenfolge

Essentials, Premium, Elite

zoomContactCenterRole

Zeichenfolge

Beliebiger ZCC-Rollenname. Standardmäßig Agent falls weggelassen.

zoomKontaktcenterRegion

Zeichenfolge

Jede konfigurierte ZCC-Region. Standardmäßig wird die Hauptregion verwendet, wenn sie weggelassen wird.

Beim absichtlichen Auslassen von Attributen. Verlassen zoomKontaktcenterRegion nicht zugeordnet bei Bereitstellungen mit nur einer Region, wo Zooms dokumentierte Standardeinstellung standardmäßig bereits korrekt ist. Das Weglassen eines Attributs, dessen Standard richtig ist, ist besser, als es zuzuordnen — jede Zuordnung ist ein Wartungsaufwand.

Betriebshinweis. Die SCIM2-Referenz dokumentiert außerdem zoomContactCenterUserTemplate, die eine vorgefertigte ZCC-Vorlage anwendet. Vorlagen vom Typ „Hinzufügen“ werden bei der Benutzererstellung angewendet und Vorlagen vom Typ „Aktualisieren“ bei Aktualisierungen; wenn in derselben Anfrage sowohl eine Vorlage als auch einzelne Attributwerte bereitgestellt werden, haben die einzelnen Werte Vorrang. Vorlagen sind dort erwägenswert, wo die ZCC-Konfiguration so komplex ist, dass ihre Pflege über viele einzelne Attributzuordnungen hinweg unhandlich wird.

Zoom-seitige Verifizierung und häufige Fehler

Jeder Identitätsanbieter hat sein eigenes Protokoll, das in Schritt 6 jedes Identitätsanbieters behandelt wird. Das untenstehende Zoom-seitige Protokoll ist für beide identisch und ist die maßgebliche Aufzeichnung dessen, was Zoom tatsächlich empfangen hat.

Die Anrufprotokolle des Zoom App Marketplace zeigen den vollständigen Austausch von Anfrage und Antwort

  1. Melden Sie sich beim Zoom-Webportal als Kontoinhaber an.

  2. Navigieren Sie zu Zoom App MarketplaceVerwaltenApps im Konto.

  3. Die Anwendung auswählen, die die Verbindung des Identitätsanbieters repräsentiert. Für Entra heißt sie normalerweise Azure Identity oder ähnlich.

  4. Öffnen Sie die Anrufprotokolle Registerkarte.

  5. Verwenden Sie Nach Endpunkt suchen, oder die Filter für den Datumsbereich, die Methode und den Status, um den relevanten Anruf zu finden.

  6. Zeile auswählen, um sie zu erweitern.

  7. Überprüfen requestBody um genau zu sehen, was gesendet wurde, und response um genau zu sehen, was Zoom zurückgegeben hat, einschließlich der generierten Zoom-Benutzer-ID, httpStatus, und der resultierende Attributsatz.

Zoom behält die 100 neuesten API-Anforderungsprotokolle, untersuchen Sie daher einen Fehler umgehend und nicht erst, nachdem weitere Bereitstellungsaktivitäten ihn verdrängt haben.

Häufige Bereitstellungsfehler und ihre Ursachen

Code
Nachricht
Ursache und Lösung

400

Das Konto hat Single Sign-On nicht aktiviert.

SSO ist eine Voraussetzung für SCIM. Aktivieren und Konfigurieren Sie SSO zuerst auf dem Zoom-Konto.

400

Benutzer ist inaktiv oder gesperrt.

Der Ziel-Zoom-Benutzer kann in seinem aktuellen Zustand nicht aktualisiert werden. Lösen Sie den Kontostatus im Zoom-Webportal.

403

Die Anfrage wurde aufgrund unzureichender Berechtigungen verweigert: "Benutzer:Bearbeiten".

Die Anmeldedaten hinter der SCIM-Verbindung verfügen nicht über den erforderlichen Berechtigungsumfang. Autorisieren Sie die Verbindung mit einem Inhaber- oder Administrator-Konto erneut.

404

Benutzer existiert nicht.

Der Identitätsanbieter hat den Benutzer nicht einem vorhandenen Zoom-Benutzer zugeordnet. Überprüfen Sie das übereinstimmende Attribut und das Benutzername-Format.

409

Die E-Mail-Domäne stimmt nicht mit der zugehörigen Domäne des Kontos überein.

Die E-Mail-Domäne des Benutzers ist nicht mit dem Zoom-Konto verknüpft. Ordnen Sie die Domäne vor der Bereitstellung zu und verifizieren Sie sie.

409

Kostenpflichtige Benutzer können nicht hinzugefügt werden.

Keine Lizenz des angeforderten Typs ist Verfügbar. Freie Kapazität auf dem Konto, oder stellen Sie den Benutzer als Basic bereit.

409

Es können mit [bundle name] keine weiteren Benutzer erstellt werden.

Das spezifische Paket hat keine verbleibenden Plätze. Gilt für Workplace Business Plus, Enterprise Premier, Pro Plus und die entsprechenden Bildungsversionen.

429

Zu viele Anfragen.

Die Bereitstellung hat die Ratenlimits von Zoom überschritten. Untersuchen Sie, ob dies über Zyklen hinweg fortbesteht.

Ein Fehlermodus erzeugt überhaupt keine Fehlermeldung

Ein von Zoom akzeptierter Wert, der jedoch nichts entspricht — etwa ein Standortname mit einem nachgestellten Leerzeichen oder ein Rollenname, der inzwischen in Zoom umbenannt wurde — kann syntaktisch akzeptiert und auf nichts angewendet werden. Kein Protokolleintrag weist auf dieses Ereignis hin. Plattformspezifische Varianten desselben Problems werden in Schritt 6 behandelt.

Hinweis

Wenn Zoom und der Identitätsanbieter bei der Konfiguration eines Benutzers nicht übereinstimmen, betrachten Sie den Identitätsanbieter als maßgeblich und korrigieren Sie den Wert dort. Das direkte Bearbeiten im Zoom-Webportal erzeugt einen Zustand, den das nächste Bereitstellungsereignis überschreibt, was das zugrunde liegende Problem schwieriger zu diagnostizieren macht.

Konfigurieren von SCIM mit Entra ID

Zusätzliche Anforderungen für Entra ID

  • Administratorberechtigungen für Entra ID mit Zugriff auf Enterprise-Anwendungen

  • Die von Ihren Benutzern verwendete E-Mail-Domäne, verifiziert als benutzerdefinierte Domäne im Entra ID-Mandanten

Weitere Einschränkungen in Entra ID

  • Attributzuordnungen stammen ausschließlich aus Entra Benutzerobjekt Attribute. Sicherheitsgruppen können einem Zoom-Attribut nicht direkt einen Wert zuweisen; Gruppenmitgliedschaft steuert den Umfang, nicht den Wert.

  • Inkrementelle Bereitstellungszyklen laufen etwa alle 40 Minuten. Änderungen erfolgen nicht sofort, sobald die Bereitstellung aktiviert ist.

  • Die Zusammenarbeit Wert von Benutzertyp wird mit Entra ID aufgrund einer Microsoft-spezifischen Einschränkung nicht unterstützt.

Hinweis

Die Standard-Bereitstellungskonfiguration kann entweder über entra.microsoft.com oder portal.azure.com. Der in Schritt 1 verwendete Schema-Editor ist jedoch nur über die Azure-Portal-URL mit dem forceSchemaEditorEnabled angehängten Parameter. Dieses Flag hat keine Auswirkung auf entra.microsoft.com. Verwenden Sie den Azure-Portal-Link in Schritt 1 für alle Schritte in diesem Teil, um zu vermeiden, dass Sie während der Konfiguration das Portal wechseln.

Schritt 1: Das Attribut im Zoom-Anwendungsschema deklarieren

Das Deklarieren eines Attributs ist eine einmalige Aktion pro Attribut. Deklarieren Sie jedes Attribut, das Sie verwenden möchten, bevor Sie mit dem Konfigurieren von Zuordnungen beginnen, damit in Schritt 2 alle Ziele verfügbar sind.

  1. Melden Sie sich im Azure-Portal über die URL des Schema-Editors an: https://portal.azure.com/?Microsoft_AAD_Connect_Provisioning_forceSchemaEditorEnabled=true#home

  2. Unter Azure-Dienste, auswählen Microsoft Entra ID.

  3. Im linken Navigationsmenü, unter Verwalten, klicken Sie Enterprise-Anwendungen.

  4. Klicken Sie in der Anwendungsliste auf Ihre Zoom-Anwendung. Hinweis: Der Anwendungsname wird vom Entra-Administrator festgelegt, wenn die Anwendung erstellt wird. Er wird häufig genannt Zoom oder Zoom SSO, kann sich jedoch in Ihrem Mandanten unterscheiden.

  5. Im linken Navigationsmenü, unter Verwalten, klicken Sie Bereitstellung. Hinweis: Azure präsentiert derzeit eines von zwei Layouts. In der Legacy-Erfahrung auswählen Attributzuordnungen bearbeiten unter Bereitstellung verwalten. In der neueren Erfahrung öffnet sich die Seite auf einem Übersicht Registerkarte; auswählen Bereitstellung erneut über das Menü auf der linken Seite. Beide Wege führen zum selben Ziel.

  6. Klicken Sie auf das Zuordnungen Dropdown, dann klicken Microsoft Entra ID-Benutzer bereitstellen. Hinweis: Bei Mandanten, die noch die alte Benennung anzeigen, erscheint diese Option als Bereitstellung von Azure Active Directory-Benutzern.

  7. In der unteren linken Ecke, auswählen Sie die Anzeigen erweiterte Optionen Kontrollkästchen.

  8. Klicken Attributliste für Zoom bearbeiten.

  9. Scrollen Sie zur ersten leeren Zeile und vervollständigen Sie Folgendes:

    • Name: Geben Sie die vollständige Attributzeichenfolge ein, zum Beispiel urn:ietf:params:scim:schemas:extension:zoom:1.0:Benutzer:zoomPhoneSite

    • Typ: auswählen Zeichenkette oder Boolesch, entsprechend dem in der SCIM2 API-Referenz dokumentierten Datentyp.

  10. Wiederholen Sie Schritt 9 für jedes weitere Attribut.

  11. Klicken Sie in der oberen linken Ecke auf Speichern.

Schritt 2: Eine Verzeichnisquelle dem Attribut zuordnen

Entra ID bietet drei Zuordnungstypen, und die Wahl zwischen ihnen ist die wichtigste Entscheidung bei der Konfiguration.

Zuordnungstyp
Verwenden, wenn
Verhalten

Direkt

Ein Entra-Feld enthält bereits genau den Wert, den Zoom erwartet.

Gibt den Quellwert unverändert weiter.

Konstant

Jeder Benutzer im Geltungsbereich sollte denselben Wert erhalten.

Sendet jedem bereitgestellten Benutzer einen festen Wert.

Ausdruck

Der Wert muss aus einem Benutzerattribut abgeleitet, übersetzt oder nach Benutzerattribut variiert werden.

Wertet einen Ausdruck anhand der Quellfelder aus und sendet das Ergebnis.

So erstellen Sie die Zuordnung:

  1. Zurück zu BereitstellungZuordnungenMicrosoft Entra ID-Benutzer bereitstellen.

  2. Klicken Sie unten links auf Neue Zuordnung hinzufügen.

  3. Konfigurieren Sie die Zuordnung entsprechend dem ausgewählten Typ — siehe die Anleitung unten.

  4. Klicken Sie auf das Zielattribut Dropdown und das in Schritt 1 angegebene Attribut auswählen.

  5. Klicken Sie auf das Objekte mithilfe dieses Attributs abgleichen Dropdown und auswählen Nein. Hinweis: Benutzerdefinierte Zoom-Attribute sind Konfigurationswerte, keine Schlüssel zum Abgleich von Identitäten. Nur das Attribut, das Entra-Benutzer mit Zoom-Benutzern verknüpft — typischerweise Benutzername — sollte auf Ja.

  6. Klicken Sie auf das Diese Zuordnung anwenden Dropdown und auswählen Immer, damit der Wert sowohl bei der Erstellung als auch bei nachfolgenden Aktualisierungen angewendet wird.

  7. Klicken OK.

  8. Wiederholen Sie dies für jedes Attribut und klicken Sie dann auf Speichern oben auf der Attributzuordnung Seite.

Die direkte Zuordnung überträgt ein vorhandenes Feld ohne Transformation

  • Zuordnungstyp: Direkt

  • Quellattribut: Ein Entra-Feld, dessen Wert bereits exakt dem entspricht, was Zoom erwartet, Zeichen für Zeichen

  • Standardwert bei Null (optional): Ein Fallback, der angewendet wird, wenn das Quellfeld leer ist

Die direkte Zuordnung ist die am wenigsten fehleranfällige Option und sollte überall dort bevorzugt werden, wo die Verzeichnisdaten dies zulassen. Wenn physicalDeliveryOfficeName — angezeigt als Standort des Büros im Entra-Benutzerprofil — bereits Werte enthält, die exakt den Namen von Zoom Phone-Standorten entsprechen, ist eine direkte Zuordnung völlig ohne Logik möglich.

lightbulb

Tipp

Ausfüllen Standardwert bei Null immer wenn ein fehlender Quellwert einen Fehler oder ein unbeabsichtigtes Ergebnis verursachen würde. Ein Standardwert von Hauptstandort bei einer Standortzuordnung stellt sicher, dass Benutzer ohne Bürostandort dennoch erfolgreich bereitgestellt werden, anstatt in einem undefinierten Zustand zu landen.

Die konstante Zuordnung wendet einen Wert auf die gesamte Zielgruppe im Geltungsbereich an

  • Zuordnungstyp: Konstant

  • Konstanter Wert: Der zu sendende feste Wert

Die konstante Zuordnung eignet sich für Bereitstellungen mit nur einer Konfiguration und ist außerdem der Mechanismus hinter mehreren Zoom-spezifischen Verhaltensweisen. Das Festlegen zoomPhoneExtNumber auf einen konstanten Wert von 0 weist Zoom an, die nächste verfügbare Durchwahl innerhalb des Standorts des Benutzers zuzuweisen und Durchwahlkonflikte vollständig zu beseitigen.

Die Ausdruckszuordnung übersetzt oder leitet einen Wert zum Zeitpunkt der Bereitstellung ab

  • Zuordnungstyp: Ausdruck

  • Ausdruck: Eine verschachtelte IIF() Anweisung, die ein oder mehrere Quellattribute auswertet

Eine Ausdruckszuordnung ist erforderlich, wenn der Verzeichniswert und der Zoom-Wert nicht dieselbe Zeichenfolge sind:

Quellwerte in ToUpper() und mit Großbuchstaben-Literalen vergleichen, um Inkonsistenzen bei der Groß-/Kleinschreibung zu neutralisieren:

Das Format des Quellfelds variiert je nachdem, wie der Entra-Benutzer erstellt wurde

Dies ist die häufigste Ursache für Ausdruckszuordnungen, die korrekt erscheinen, sich aber innerhalb einer Population inkonsistent verhalten.

  • Nutzungsstandort wird von Microsoft erzwungen, immer einen gültigen ISO 3166-1 Alpha-2-Code zu enthalten, wie zum Beispiel GB, da es die Lizenz- und Funktionsverfügbarkeit steuert. Dieses Feld ist zuverlässig.

  • Land oder Region trägt keine solche Durchsetzung, und ihr Inhalt hängt von der Erstellungsart ab. Benutzer, die über die Entra Admin-Portal-GUI erstellt wurden, wählen aus einer Dropdown-Liste mit vollständigen Ländernamen aus. Daher speichert das Feld typischerweise Vereinigtes Königreich. Benutzer, die durch CSV-Import oder PowerShell erstellt wurden, werden in der Regel mit GB — durch Konvention, nicht durch Durchsetzung.

In jedem Mandanten, in dem Benutzer über mehr als eine Methode erstellt wurden, Land wird kein konsistentes Format haben. Standardisieren Sie entweder das Feld, bevor Sie den Ausdruck erstellen, oder testen Sie explizit beide Formate, wie oben gezeigt.

Schritt 3: Benutzer und Gruppen in den Bereitstellungsbereich aufnehmen

Die Zuweisung bestimmt, welche Benutzer die Konfiguration betrifft. Benutzer außerhalb des Zuweisungsbereichs der Anwendung werden nie von einem Mapping beeinflusst, was die Zuweisung zur primären Sicherheitskontrolle während des Rollouts macht.

  1. Navigieren Sie zu Microsoft Entra IDEnterprise-Anwendungen → Ihre Zoom-Anwendung → Benutzer und Gruppen.

  2. Klicken Benutzer/Gruppe hinzufügen.

  3. Unter Benutzer und Gruppen, den gewünschten Benutzer oder die Sicherheitsgruppe auszuwählen.

  4. Unter Wählen Sie eine Rolle aus, wählen Sie die passende Rolle.

  5. Klicken Zuweisen.

In der Praxis sind nur zwei Rollenwerte relevant. Andere Optionen wie Corp und Pro sind entweder veraltete Bezeichnungen, die auslaufen, oder für seltene Szenarien gedacht.

Rolle
Auswirkung

Basic

Stellt den Benutzer ohne eine bezahlte Meeting-Lizenz bereit. Wählen Sie dies aus, wenn ein benutzerdefiniertes Attribut — etwa ein Zoom Phone-Tarif — für das Zuweisen der bezahlten Berechtigung verantwortlich ist.

Lizenziert

Weist dem Zoom-Konto den standardmäßigen Lizenzplan zu, zum Beispiel Zoom Workplace Enterprise Plus. Dieser Bildschirm lässt die Auswahl eines bestimmten Bundles nicht zu; der Standard wird auf der Zoom-Seite konfiguriert.

Diese Rollenauswahl gilt einmal pro Benutzer oder Gruppe, die der Anwendung hinzugefügt wird, unabhängig davon, wie viele benutzerdefinierte Attribute bereitgestellt werden.

Um Entra-Gruppen als Zoom-Gruppen bereitzustellen, die standardmäßig deaktiviert ist:

  1. Navigieren Sie zu BereitstellungZuordnungen und auswählen Microsoft Entra ID-Gruppen bereitstellen.

  2. Umschalten Aktiviert zu Ja.

  3. Bestätigen Sie, dass die standardmäßigen Zuordnungen vorhanden sind: AnzeigenameAnzeigename, und MitgliederMitglieder.

  4. Klicken Speichern.

  5. Zurück zu Benutzer und Gruppen und bestätigen Sie, dass die Gruppe selbst der Anwendung zugewiesen ist, nicht nur ihre einzelnen Mitglieder. Die Gruppenbereitstellung verarbeitet nur direkt zugewiesene Gruppen.

Schritt 4: Mit Provision on Demand validieren

Provision on Demand läuft unabhängig vom Bereitstellungsstatus Umschalter, weshalb es genau das richtige Tool für die Validierung ist. Jeder Schritt bis hierhin — einschließlich dieses — kann abgeschlossen werden, während die Bereitstellung ausgeschaltet bleibt.

  1. Navigieren Sie zu BereitstellungBereitstellungsübersicht.

  2. Klicken Provision on Demand.

  3. Suchen Sie nach einem einzelnen Testbenutzer und wählen Sie ihn aus, dann klicken Sie auf Bereitstellen.

  4. Überprüfen Sie das Ergebnis. Entra meldet die vier Phasen, die es für jedes Bereitstellungs-Event ausführt — Import, Feststellen, ob im Geltungsbereich, Abgleichen, und Bereitstellen — jede einzeln aufklappbar.

  5. Bestätigen Sie, dass die angezeigten Attributwerte Ihrer Absicht entsprechen.

  6. Melden Sie sich beim Zoom-Webportal an und bestätigen Sie, dass die Konfiguration angewendet wurde.

Empfehlung

Validieren Sie anhand eines Benutzers, der den schwierigsten Fall in Ihrer Population darstellt — ein Benutzer im Ausland, ein Benutzer, der auf andere Weise erstellt wurde, oder ein Benutzer, dessen Quellfeld leer ist. Ein Test, der nur den unkomplizierten Fall abdeckt, deckt die in Schritt 2 beschriebenen Fehlermodi nicht auf.

Schritt 5: Laufende Bereitstellung aktivieren

Die Aktivierung der Bereitstellung setzt die Konfiguration für jeden Benutzer im Geltungsbereich live in Kraft. Schließen Sie zuerst die Schritte 1 bis 4 ab und überprüfen Sie sie.

  1. Navigieren Sie zu Microsoft Entra IDEnterprise-Anwendungen → Ihre Zoom-Anwendung → BereitstellungBereitstellung.

  2. Umschalten Bereitstellungsstatus zu Ein.

  3. Klicken Speichern.

Der erste Zyklus kann ungefähr 40 Minuten dauern. Nachfolgende inkrementelle Zyklen laufen in etwa 40-Minuten-Intervallen. Neue Beitritte, Attributänderungen und Deaktivierungen werden nach diesem Zeitplan und nicht sofort synchronisiert.

Schritt 6: Mit Entra-Bereitstellungsprotokollen überprüfen

  1. Navigieren Sie zu Microsoft Entra IDEnterprise-Anwendungen → Ihre Zoom-Anwendung → ÜberwachenBereitstellungsprotokolle.

  2. Suchen oder filtern Sie nach dem Testbenutzer, dann wählen Sie das relevante Event aus. Die Detailansicht wird mit vier Registerkarten geöffnet: Schritte, Fehlerbehebung & Empfehlungen, Geänderte Eigenschaften, und Zusammenfassung.

  3. Überprüfen Sie den Zusammenfassung um zu bestätigen, ob die Aktion erfolgreich war oder fehlgeschlagen ist.

  4. Wenn sie fehlgeschlagen ist, öffnen Sie Fehlerbehebung & Empfehlungen, die die versuchte Aktion, den betroffenen Benutzerprinzipalnamen und — unter Details — den Fehlercode und die vollständige Fehlermeldung anzeigt, die von Zooms API zurückgegeben wurden.

Dies ist zuverlässiger als die Prüfung des Zuordnungsbildschirms, da es die tatsächlich übertragenen Literalwerte zeigt statt dessen, was die Zuordnung erzeugen sollte. Wenn das Entra-Protokoll keinen eindeutigen Aufschluss gibt, wechseln Sie zu den im Folgenden beschriebenen Zoom App Marketplace-Anrufprotokollen, Zoom-seitige Verifizierung und häufige Fehlerdie den rohen Anfrage- und Antwortaustausch anzeigen (Anzeigen).

Verhalten beim Onboarding und Offboarding in Entra ID

  • Der Scope ist die primäre Sicherheitskontrolle. Benutzer außerhalb des Zuweisungsbereichs der Anwendung werden durch keine Zuordnung in dieser Konfiguration geändert.

  • Das Deaktivieren eines Benutzers in Entra oder das Entfernen aus dem Geltungsbereich kehrt die Bereitstellung automatisch um und schließt den Offboarding-Prozess ab.

  • Jeder Fehler erzeugt einen entsprechenden Protokolleintrag — unter Berücksichtigung des oben erwähnten Vorbehalts bei stillen Fehlern.

Schritt 7: Wenden Sie die Referenzszenarien in Entra ID an

Die Szenarien, Voraussetzungen und Attributdefinitionen befinden sich in der Referenzszenarien Sektion. Hier werden nur die Entra-Zuordnungen angegeben.

Szenario 0 — Abteilung. Deklarieren Sie in Schritt 1 urn:ietf:params:scim:schemas:extension:enterprise:2.0:Benutzer:department als Zeichenkette, und achten Sie darauf, den Enterprise-Namespace statt des Zoom One zu verwenden. Ordnen Sie es zu als Direkt aus dem Entra Abteilung Feld. Nein Standardwert bei Null ist nicht erforderlich — ein leeres Quellfeld sendet einfach nichts, und kein Objekt auf der Zoom-Seite muss vorhanden sein.

Szenario 1 — Zoom Phone Standort und automatische Durchwahl. Zuordnen zoomPhoneSite als Direkt von physicalDeliveryOfficeName, mit Standardwert bei Null gesetzt auf Hauptstandort. Zuordnen zoomPhoneExtNumber als Konstant mit einem Wert von 0 es sei denn, Sie migrieren eine bereits vorhandene Konfiguration von Durchwahlen. Wenn die Werte für den Büro-Standort nicht exakt mit den Zoom-Standortnamen übereinstimmen, ersetzen Sie einen Ausdruck Zuordnung im in Schritt 2 gezeigten Format.

Szenario 2 — Tarif, der je nach Land variiert. Da Entra keinen Wert aus einer Gruppe beziehen kann, ist ein Ausdruck erforderlich. Erweitern Sie ihn mit zusätzlichen IIF() Ebenen pro Land und berücksichtigen Sie sowohl das Alpha-2-Format als auch das Volltextformat, wie in Schritt 2 beschrieben:

Wenn das Tarif-Attribut die bezahlte Berechtigung zuweist, auswählen Basic anstelle von Lizenziert in Schritt 3. auswählen Lizenziert wird zusätzlich die standardmäßig zugewiesene Lizenz des Kontos angewendet, was möglicherweise nicht das beabsichtigte kommerzielle Ergebnis ist.

Szenario 3 — Contact Center Paket, Rolle und Region. Zuordnen zoomContactCenterPackage mit einem Ausdruck gesteuert durch ein Verzeichnisfeld, das Agentenstufen unterscheidet, und zoomContactCenterRole als Direkt aus einem Feld, das den Namen der Rolle enthält. Verlassen zoomKontaktcenterRegion nicht zugeordnet in Bereitstellungen mit nur einer Region.

SCIM mit Okta konfigurieren

Zusätzliche Anforderungen für Okta

  • Okta-Administratorberechtigungen mit Access zum Profil-Editor

Weitere Einschränkungen in Okta

  • Wenn ein Benutzer mehreren Gruppe angehört, die widersprüchliche Werte für dasselbe Attribut bereitstellen, wird nur der Wert der Gruppe mit der höchsten Priorität übertragen. Siehe Schritt 5.

Schritt 1: Deklarieren Sie das Attribut im Zoom-Anwendung-Benutzerprofil

Dies ist das Attribut, das tatsächlich einen Wert an Zoom überträgt. Seine Deklaration ist eine einmalige Aktion pro Attribut.

  1. Anmelden bei der Okta Admin-Konsole.

  2. Klicken Sie im linken Navigationsmenü auf Anwendungen, dann klicken Anwendungen.

  3. Unter STATUS, klicken Sie aktiv.

  4. Klicken Sie auf das Zoom Anwendung. Hinweis: Der Anwendungsname wird vom Okta-Administrator festgelegt, wenn die Anwendung erstellt wird. Er wird häufig genannt Zoom, kann sich jedoch in Ihrem Mandanten unterscheiden.

  5. Klicken Sie auf das Bereitstellung Registerkarte.

  6. Unter Zoom-Attributzuordnungen, klicken Sie Zum Profil-Editor gehen.

  7. Unter Attribute, klicken Sie + Attribut Hinzufügen.

  8. Vervollständigen Sie Folgendes:

    • Datentyp: auswählen Zeichenfolge oder boolesch, entsprechend der SCIM2 API-Referenz.

    • anzeigen Name: Den Attributnamen eingeben, zum Beispiel zoomPhoneSite.

    • Variablenname: Den gleichen Namen eingeben.

    • Externer Name: Den Attributnamen genau so eingeben, wie von Zoom dokumentiert, zum Beispiel zoomPhoneSite.

    • Externer Namensraum: eingeben urn:ietf:params:scim:schemas:extension:zoom:1.0:Benutzer:zoomPhoneSite

    • Beschreibung (optional): aufzeichnen, warum das Attribut existiert und woher seine Werte stammen.

    • Attributtyp: auswählen Persönlich für einen benutzerspezifischen Wert, oder Gruppe für einen Wert, der über die Gruppenmitgliedschaft vererbt wird.

  9. Klicken Speichern, oder Speichern und Hinzufügen eines weiteren.

Schritt 2: Erstellen Sie ein Quellattribut im Okta-Benutzerprofil

Schließen Sie diesen Schritt ab, wenn der Wert pro Benutzer gespeichert wird. Überspringen Sie ihn, wenn der Wert für jeden Benutzer identisch ist oder stattdessen auf Gruppenebene bereitgestellt wird.

  1. Klicken Sie im linken Navigationsmenü auf Verzeichnis, dann klicken Profil-Editor.

  2. Klicken Sie auf das Benutzer Registerkarte.

  3. In der Benutzer Box, unter Filter, klicken Sie Alle.

  4. Rechts von Okta, klicken Sie auf die Benutzer Profil.

  5. Unter Attribute, klicken Sie + Attribut Hinzufügen.

  6. Vervollständigen Sie Folgendes:

    • Datentyp: Stimmen Sie das in Schritt 1 deklarierte Zoom-Attribut ab.

    • anzeigen Name und Variablenname: einen Namen eingeben, zum Beispiel zoomPhoneSite.

    • Aufzählung (optional): auswählen Definieren Sie eine aufgezählte Liste von Werten wobei das Zoom-Attribut nur eine feste Menge von Werten akzeptiert.

    • Attribut erforderlich (optional): auswählen Ja wo jeder Benutzer im Geltungsbereich einen Wert haben muss.

  7. Klicken Speichern.

lightbulb

Tipp

Verwenden Sie für das Okta-Benutzerprofilattribut und das Zoom-Anwendungsprofilattribut denselben Namen. Okta erfordert dies nicht, aber übereinstimmende Namen machen die Zuordnungsliste selbstdokumentierend und reduzieren den Zeitaufwand für die Fehlerbehebung erheblich, wenn die Anzahl der Attribute wächst.

Verwenden Sie die Aufzählung Option, überall dort, wo Zoom einen festen Wert vorgibt – Contact Center-Pakete, Workplace-Bundle-Codes, Werte für den Revenue Accelerator-Plan. Das Feld beim Eingabepunkt zu begrenzen verhindert, dass ein Tippfehler zu einem stillen Bereitstellungsfehler wird, der sich Wochen später als fehlende Berechtigung zeigt.

Schritt 3: Ordnen Sie das Quellattribut dem Zoom-Attribut zu

  1. Navigieren Sie zu AnwendungenAnwendungenaktiv → das Zoom Anwendung.

  2. Klicken Sie auf das Bereitstellung Registerkarte.

  3. Unter Zoom-Attributzuordnungen, suchen Sie das in Schritt 1 deklarierte Attribut und klicken Sie auf das Bearbeitungssymbol rechts daneben. Hinweis: Wenn das Attribut nicht sichtbar ist, klicken Sie auf Nicht zugeordnete Attribute anzeigen.

  4. Klicken Sie auf das Attributwert Dropdown und auswählen Aus dem Okta-Profil zuordnen.

  5. Klicken Sie auf das Quelldropdown — das anzeigt login | Zeichenkette standardmäßig — und wählen Sie das in Schritt 2 erstellte Okta-Benutzerprofilattribut aus.

  6. auswählen Erstellen und aktualisieren. Hinweis: Nur erstellen wendet den Wert an, wenn der Zoom Benutzer erstmals bereitgestellt wird, und danach nie wieder. Wählen Sie diese Option bewusst für Werte, die nach der ersten Zuweisung nicht überschrieben werden sollen; auswählen Erstellen und aktualisieren in allen anderen Fällen, damit Verzeichnisänderungen übernommen werden.

  7. Klicken Speichern.

  8. Für jedes Attribut wiederholen.

Schritt 4: Aktivieren Sie die Bereitstellung für die Anwendung

Attributzuordnungen haben erst dann eine Wirkung, wenn die entsprechenden Bereitstellungsvorgänge aktiviert sind. Aktivieren Sie sie, bevor Sie in Schritt 5 Werte zuweisen.

  1. Navigieren Sie zu AnwendungenAnwendungenaktiv → das Zoom Anwendung.

  2. Klicken Sie auf das Bereitstellung Registerkarte.

  3. Unter Bereitstellung für die App, klicken Sie Bearbeiten.

  4. Aktivieren Sie die unten beschriebenen Einstellungen und klicken Sie dann auf Speichern.

Einstellung
Auswirkung

Benutzer erstellen

Erstellt oder verknüpft einen Benutzer in Zoom, wenn die Anwendung einem Benutzer in Okta zugewiesen wird.

Benutzerattribute aktualisieren

Aktualisiert die Attribute eines Benutzers in Zoom, wenn die Anwendung zugewiesen wird. Spätere Änderungen am Okta-Benutzerprofil überschreiben automatisch den entsprechenden Wert in Zoom.

Benutzer deaktivieren

Deaktiviert das Zoom-Konto, wenn die Anwendung in Okta nicht zugewiesen ist oder wenn das Okta-Konto deaktiviert wird. Konten können durch erneute Zuweisung der Anwendung reaktiviert werden.

Schritt 5: Werte Benutzern oder Gruppen zuweisen

Um einem einzelnen Benutzer einen Wert zuzuweisen:

  1. Navigieren Sie zu VerzeichnisBenutzer und klicken Sie auf den Namen des Benutzers.

  2. Klicken Sie auf das Profil Registerkarte, dann klicken Sie auf Bearbeiten.

  3. Füllen Sie das in Schritt 2 erstellte Attribut mit dem Wert aus, den Zoom erwartet.

  4. Klicken Speichern.

Der Wert wird umgehend übertragen. Bestätigen Sie das Ergebnis im Zoom-Webportal, bevor Sie dieselbe Änderung umfassender anwenden.

Um einer Gruppe einen Wert zuzuweisen — das besser skalierbare Muster, bei dem die Konfiguration der Organisationsstruktur folgt:

  1. Bestätigen Sie, dass das Attribut in Schritt 1 mit Attributtyp: Gruppe. Wenn es als Persönlich, deklarieren Sie ein entsprechendes Attribut auf Gruppenebene, indem Sie Schritt 1 für das Zoom-Benutzer Profil unter VerzeichnisProfil-EditorBenutzerAlle, und wählen Sie Gruppe als Attributtyp aus.

  2. Navigieren Sie zu VerzeichnisGruppen → das Alle Registerkarte, dann klicken Sie auf Gruppe hinzufügen.

  3. Geben Sie einen Name und optional Beschreibung, dann klicken Speichern.

  4. Öffnen Sie die Gruppe und klicken Sie auf die Anwendungen Registerkarte.

  5. Klicken Anwendung zuweisen, dann klicken Zuweisen rechts neben dem Zoom Anwendung.

  6. Füllen Sie die Attribute auf Gruppenebene mit den Werten aus, die für jedes Mitglied gelten sollen.

  7. Klicken Speichern und zurück, dann klicken Fertig.

  8. Klicken Sie auf die Benutzer Registerkarte, dann klicken Sie auf Personen zuweisen.

  9. Suchen Sie nach Benutzern anhand des Vornamens, der primären E-Mail-Adresse oder des Benutzernamens, und klicken Sie neben jedem auf die Hinzufügen-Schaltfläche.

  10. Klicken Fertig.

Mitglieder übernehmen die Attributwerte der Gruppe automatisch. Später hinzugefügte Benutzer übernehmen sie beim Beitritt, wodurch dieses Muster für fortlaufendes Onboarding und nicht nur für eine einmalige Migrationsaufgabe dauerhaft geeignet ist.

Die Gruppenpriorität löst widersprüchliche Werte auf, wenn ein Benutzer mehreren Gruppen angehört

Wenn ein Benutzer Mitglied von mehr als einer Gruppe ist, die einen Wert für dasselbe Attribut bereitstellt, überträgt Okta den Wert aus der Gruppe mit der höchsten Priorität.

  1. Navigieren Sie zu AnwendungenAnwendungenaktiv → das Zoom Anwendung.

  2. Klicken Sie auf das Zuweisungen Registerkarte.

  3. Unter Filter, klicken Sie Gruppen.

  4. Ziehen Sie die Gruppen per Drag-and-drop in die gewünschte Reihenfolge.

Empfehlung

Ordnen Sie Gruppen von der spezifischsten zur allgemeinsten an, damit eine eng abgegrenzte Gruppe — ein bestimmter Standort oder eine bestimmte Rolle — Vorrang vor einer umfassenden Auffanggruppe hat. Wird diese Reihenfolge umgekehrt, überschreibt die allgemeine Gruppe jede spezifische Gruppe, was sich typischerweise darin äußert, dass eine gesamte Benutzerpopulation dieselbe unbeabsichtigte Konfiguration erhält.

Schritt 6: Überprüfen mithilfe des Okta-Systemprotokolls

  1. Navigieren Sie zu BerichteSystemprotokoll.

  2. Filtern Sie nach dem Zielbenutzer oder der Zoom-Anwendung und grenzen Sie den Zeitbereich auf den Bereitstellungsversuch ein.

  3. Öffnen Sie das relevante Event und prüfen Sie die Details, die das Ergebnis und alle von der nachgelagerten Anwendung zurückgegebenen Fehler enthalten.

Nicht behobene Bereitstellungsfehler werden auch auf der Zoom-Anwendung Bereitstellung Registerkarte angezeigt. Wenn das Okta-Protokoll nicht eindeutig ist, wechseln Sie zu den unter dem Zoom App Marketplace beschriebenen Anrufprotokollen Zoom-seitige Verifizierung und häufige Fehlerdie den rohen Anfrage- und Antwortaustausch anzeigen (Anzeigen).

Onboarding- und Offboarding-Verhalten in Okta

  • Der Umfang ist die primäre Sicherheitskontrolle. Benutzern, denen die Zoom-Anwendung in Okta nicht zugewiesen ist, werden durch keine Zuordnung in dieser Konfiguration jemals geändert.

  • Mit Benutzer deaktivieren aktiviert, führt das Aufheben der Zuweisung der Anwendung oder das Deaktivieren des Okta-Kontos dazu, dass das Zoom-Konto automatisch deaktiviert wird.

  • Das erneute Zuweisen der Anwendung reaktiviert ein zuvor deaktiviertes Zoom-Konto, wodurch die Mitgliedschaft in einer Gruppe zu einem praktikablen Mechanismus für die Verwaltung von Austritten und Rückkehrern wird.

Schritt 7: Wenden Sie die Referenzszenarien in Okta an

Die Szenarien, Voraussetzungen und Attributdefinitionen befinden sich in der Referenzszenarien Abschnitt. Hier wird nur die Okta-Konfiguration angegeben.

Szenario 0 — Abteilung. Geben Sie in Schritt 1 das Attribut mit anzeigen Name und Variablenname Abteilung, Externer Name Abteilung, und Externer Namensraum urn:ietf:params:scim:schemas:extension:enterprise:2.0:Benutzer. Verwenden Sie Attributtyp: Persönlich. Das Basis-Benutzerprofil von Okta enthält bereits ein Abteilung Attribut, sodass Schritt 2 übersprungen werden kann — ordnen Sie es in Schritt 3 direkt zu und wählen Sie Erstellen und aktualisieren.

Alternativen, wenn Abteilung bereits zugeordnet ist. Jede der folgenden verhält sich identisch, liegt unter demselben übergeordneten Element und hat keine Vorbedingungen — ersetzen Sie den Attributnamen sowohl in der Externer Name als auch im Namespace und beim Hinzufügen eines passenden Quellattributs in Schritt 2, wenn das Okta-Profil noch keines enthält:

Attribut
Hinweise

Kostenstelle

Business-Feld, variiert zwischen Benutzern, sodass ein falscher Wert sichtbar ist

Unternehmen

Oft über alle Benutzer hinweg identisch, wodurch ein Fehler schwerer zu erkennen ist

employeeNumber

Wird häufig bereits als Identitätsfeld zugeordnet — vor dem Angeben prüfen

Pronomen

Liegt unter der Zoom Erweiterung statt unter der Enterprise-Erweiterung, sodass sie denselben Namespace wie jedes andere Szenario in diesem Leitfaden verwendet und die obige Formatfrage vollständig vermeidet

Szenario 1 — Zoom Phone Standort und automatische Durchwahl. Angeben zoomPhoneSite mit Attributtyp: Gruppe und setzen Sie seinen Wert in der Okta-Gruppe jedes Standorts, sodass die Mitgliedschaft in der Gruppe den Standort direkt bestimmt und keine Übersetzungslogik erforderlich ist. Deklarieren Sie zoomPhoneExtNumber als persönliches Attribut mit einem standardmäßigen Wert von 0 es sei denn, Sie migrieren eine bereits vorhandene Erweiterungskonfiguration.

Szenario 2 — Tarif, der je nach Land variiert. Angeben zoomPhoneCallingPlan mit Attributtyp: Gruppe und erstellen Sie eine Gruppe pro Tarifregion und setzen Sie den Tarifwert auf jede Zoom-Anwendungszuweisung der Gruppe. Benutzer erben den richtigen Tarif über die Mitgliedschaft, und der in Okta gespeicherte Wert ist genau der Wert, den Zoom erwartet. Dadurch wird die Konfiguration auch von der Zuweisungen Registerkarte, und sie übersteht Inkonsistenzen darin, wie die zugrunde liegenden Verzeichnisdaten befüllt wurden. Eine Gruppe mit -1 bietet eine saubere Möglichkeit, Anruf-Berechtigungen zu entziehen, ohne den Benutzer zu löschen.

Szenario 3 — Contact Center Paket, Rolle und Region. Angeben zoomContactCenterPackage als aufzählbares Attribut, das auf die drei zulässigen Werte beschränkt ist, sodass niemals ein ungültiges Paket eingegeben werden kann. Deklarieren Sie zoomContactCenterRole als Attribut auf Gruppenebene, da die Rolle in der Regel der Teamstruktur folgt. Verlassen Sie zoomKontaktcenterRegion nicht zugeordnet in Bereitstellungen mit nur einer Region.

Fehlerbehebung

Fehler

Benutzer existiert nicht oder gehört nicht zu diesem Konto

Dieser Fehler tritt auf, wenn die E-Mail-Adresse eines Zielbenutzers aufgrund eines bereits vorhandenen Kontos nicht bereitgestellt werden kann. Zoom-Administratoren werden gebeten, den Benutzer direkt zu kontaktieren und den Benutzer manuell zum Konto einzuladen.

Beispiel für einen Bereitstellungsfehler.

Sie können keine kostenpflichtigen Benutzer hinzufügen

Dieser Fehler tritt auf, wenn SCIM versucht, einen Benutzer bereitzustellen, obwohl auf dem Konto nicht genügend Lizenzen vorhanden sind. Um den Fehler zu beheben, muss der Benutzer als Basic-Benutzer bereitgestellt werden, oder eine Lizenz muss für die Bereitstellung verfügbar gemacht werden.

Beispiel für einen Bereitstellungsfehler.

Mithilfe von SCIM-Protokollen zur Fehlerbehebung bei der Benutzerbereitstellung

Zoom stellt die neuesten 100 API-Anforderungsprotokolle in den Zoom Marketplace. Ein Zoom-Administrator kann diese Protokolle verwenden, um zu bestätigen, welche Informationen über Bereitstellungs-APIs gesendet und empfangen werden. Um auf die Protokolle zuzugreifen, melden Sie sich als Zoom-Administrator im Zoom Marketplace an und klicken Sie auf Verwalten. Auf der folgenden Seite Anrufprotokolle unter Persönliche App-Verwaltung. Klicken Sie dort auf einen Eintrag, um die API-Protokolle zu erweitern und den Inhalt zu überprüfen.

Das folgende Bild zeigt ein Beispiel für eine SCIM-Benutzerbereitstellungsanfrage, wobei die Identitäts- und Lizenzierungsattribute des Benutzers zur Referenz hervorgehoben sind.

Beispiel für eine SCIM-Benutzerbereitstellungsanfrage.

Wie bei der Antwortzuordnung kann Zoom nur Informationen anwenden, die vom Identitätsanbieter in der Bereitstellungsanfrage übermittelt werden. Verwenden Sie diese Protokolle, um zu bestätigen, dass Benutzeridentitäts- und Lizenzierungsattribute vom Identitätsanbieter übermittelt werden. Wenn erwartete Informationen in diesen Assertions fehlen, wenden Sie sich an Ihren Identitätsanbieter, um Support zu erhalten.

Zuletzt aktualisiert

War das hilfreich?