> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/nl/beheerdershoek/account-and-endpoint-management/scim-guide.md).

# Veldgids voor SCIM voor Entra ID en Okta

Een gids voor het maken van aangepaste SCIM-toewijzingen tussen Entra ID of Okta en Zoom

## Overzicht

Zoom's SCIM2 API biedt toegang tot een uitgebreide catalogus van gebruikerattributen die licenties, productentitlements, rollen, regio's en configuratie per service aansturen. De standaard provisioningintegraties voor zowel Microsoft Entra ID als Okta mappen slechts een klein deel hiervan — genoeg om gebruikers te maken, bij te werken en te deactiveren, maar niet genoeg om Zoom Phone-locaties, contactcenterpakketten, rollen in Revenue Accelerator of een van de tientallen andere attributen die Zoom ondersteunt te provisionen.

Deze handleiding leert de herhaalbare methode voor het toevoegen van *elk* Zoom SCIM-attribuut aan uw provisioningconfiguratie. In plaats van één attribuut op zichzelf te documenteren, wordt het onderliggende model uitgelegd, zodat beheerders een attribuut kunnen opzoeken in de SCIM2 API-referentie van Zoom en dit zelfstandig kunnen Configureer, zonder te wachten tot er een productspecifiek artikel wordt gepubliceerd.

### Hoe u deze handleiding gebruikt

Lees de Inleiding, beginnend met [**SCIM-attributen begrijpen**](#understanding-scim-attributes) eerst, samen met de secties die erop volgen — voorwaarden, directorygegevens, referentiescenario's en Verificatie aan Zoom-zijde. Deze zijn van toepassing ongeacht welke identity provider (IdP) u gebruikt. Doorloop vervolgens de sectie Microsoft Entra ID of Okta, afhankelijk van welke u gebruikt. Elk van die delen is compleet vanaf de eerste configuratiestap tot en met Verificatie en uitgewerkte voorbeelden; u hoeft niet tussen beide te schakelen.

Raadpleeg voor de fundamentele SSO- en SCIM-concepten die ten grondslag liggen aan deze handleiding de [SSO-veldgids](https://library.zoom.com/admin-corner/account-and-endpoint-management/sso-field-guide), de [Zoom SSO- en provisioningartikel voor Entra ID](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0064121), en de [Zoom SSO-artikel voor Okta](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0063256).

{% hint style="danger" %}
**Waarschuwing**

Verkeerd geconfigureerde provisioning heeft invloed op bestaande gebruikers, inclusief het verwijderen van licenties die al in gebruik zijn. Valideer elke Wijzigen tegen een enkele gebruiker in een testomgeving voordat u deze toepast op een live populatie.
{% endhint %}

### **Vereisten voor het gebruik van SCIM**

Alles in dit onderdeel is van toepassing, ongeacht de identiteitsprovider. Lees dit voordat u verdergaat naar uw identiteitsprovider-specifieke instructies.

#### Vereisten die gemeenschappelijk zijn voor beide identiteitsproviders

* Zakelijk, Onderwijs of Onderneming Zoom-account met een goedgekeurde [vanity-URL](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0061540)
* Zoom-account Eigenaar- of beheerderrechten
* [Single Sign-On](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0060673) ingeschakeld op het Zoom-account
* A [geverifieerd gekoppeld domein](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0066259) op het Zoom-account, overeenkomend met het E-maildomein van de gebruikers die worden ingericht
* SCIM-provisioning is al ingesteld tussen de identiteitsprovider en Zoom
* De Zoom licentie, plan, Add-on(s) of configuratieobject dat wordt toegewezen, moet al bestaan en Beschikbaar zijn op de Zoom-account

Identiteitsprovider-specifieke vereisten staan aan het begin van elke betreffende sectie vermeld.

#### Beperkingen die voor beide identiteitsproviders gelden

* SCIM wijst alleen bestaande rechten toe; het kan de objecten waarnaar het verwijst niet aanmaken. Zie de sectie [**Voordat u geavanceerde mapping probeert, moeten objecten aan de Zoom-kant bestaan voordat SCIM ernaar kan verwijzen**](#before-attempting-advanced-mapping-zoom-side-objects-must-exist-before-scim-can-reference-them) hieronder.
* Sommige attributen accepteren slechts één waarde per gebruiker. Een Zoom Phone belabonnement is één voorbeeld — add-on pakketten zoals de Customer Engagement Pack kunnen niet worden ingericht via SCIM.
* De `gebruikerstype` attribuut is door Zoom gedocumenteerd als gepland voor uitfasering.

## **Inleiding**

### **SCIM-attributen begrijpen**

Beheerders die begrijpen hoe een Zoom SCIM-attribuut is opgebouwd, kunnen elk attribuut Configureer dat Zoom ondersteunt. Beheerders die een recept volgen, kunnen alleen het attribuut configureren dat dat recept beschrijft. Dit gedeelte behandelt de opbouw. Het toewijzen van een attribuut aan een gegevensbron komt later, in de secties over de identiteitsprovider.

#### <mark style="color:blauw;">Elk attribuut heeft een naamruimte, een naam, een gegevenstype en een toegestane waarde</mark>

Laten we beginnen met een volledig, werkend voorbeeld. Hier is de Identificatie voor het toewijzen van een gebruiker aan een Zoom Phone-locatie:

```
urn:ietf:params:scim:schemas:extension:zoom:1.0:gebruiker:zoomPhoneSite
```

Vier eigenschappen van dit attribuut spelen een rol. Twee daarvan zijn zichtbaar in de regel hierboven. De andere twee komen uit de API-referentie en worden later ergens anders ingevoerd in je identiteitsprovider. Voor onze onmiddellijke doeleinden richten we ons op twee: de **Naamruimte** en de **Naam**.

<table><thead><tr><th width="155.290771484375">Eigenschap</th><th>Geëxtraheerd uit het voorbeeld</th><th>Wat het doet</th></tr></thead><tbody><tr><td><strong>Naamruimte</strong></td><td><code>urn:ietf:params:scim:schemas:extension:zoom:1.0:gebruiker</code></td><td>Vertelt Zoom tot welk schema de instelling behoort, en fungeert als de gedeelde basis voor bijna elk Zoom-product en elk licentieattribuut. Aan Zoom doorgegeven als de eerste helft van de Identificatie.</td></tr><tr><td><strong>Naam</strong></td><td><code>zoomPhoneLocatie</code></td><td>Identificeert de specifieke Zoom-instelling die wordt geschreven — hier de Zoom Phone-locatie van de gebruiker. Aan Zoom doorgegeven als de tweede helft van de Identificatie. Hoofdlettergevoelig.</td></tr><tr><td><strong>Gegevenstype</strong></td><td><code>tekenreeks</code></td><td>Vertelt uw identiteitsprovider welk type waarde het attribuut bevat, zodat het correct wordt opgeslagen en opgemaakt. Niet doorgegeven als onderdeel van de Identificatie; afzonderlijk gedeclareerd als <strong>Type</strong> in Entra ID, of <strong>Gegevenstype</strong> in Okta.</td></tr><tr><td><strong>Toegestane waarde</strong></td><td><code>LON-01</code>, een naam van een Zoom Phone-locatie</td><td>De instelling die daadwerkelijk op de gebruiker wordt toegepast. Vrije tekst voor sommige kenmerken, een vaste set voor andere — <code>Essentials</code>, <code>Premium</code>, of <code>Elite</code> voor Zoom contactcenter bijvoorbeeld. Doorgegeven aan Zoom op het moment van provisioning, geleverd door de mapping in plaats van de Identificatie.</td></tr></tbody></table>

{% hint style="danger" %}
**Waarschuwing**

Zoom publiceert meer dan één naamruimte voor gebruiker-extensies. Productconfiguratie- en licentieattributen gebruiken `urn:ietf:params:scim:schemas:extension:zoom:1.0:gebruiker`, die de naamruimte is die deze gids overal gebruikt. Standaard Onderneming-velden zoals `department`, `manager`, en `kostenplaats` gebruiken `urn:ietf:params:scim:schemas:extension:Onderneming:2.0:gebruiker`. Een derde, `urn:us:Zoom:scim:schemas:extension:1.0:Zoomgebruiker`, bevat informatie over het aanmeldingstype die wordt teruggegeven in API-responses in plaats van geconfigureerd tijdens provisioning. Een attribuut dat op de verkeerde namespace is opgebouwd, wordt door uw identiteitsprovider geaccepteerd en stilzwijgend genegeerd door Zoom.
{% endhint %}

#### <mark style="color:blauw;">Zoek het attribuut dat u nodig hebt in de SCIM2 API-referentie</mark>

De [SCIM2 API-referentie](https://developers.zoom.us/docs/api/scim2/#tag/user/post/scim2/Users) is de gezaghebbende lijst van alles wat Zoom accepteert tijdens provisioning. Twee bewerkingen zijn van belang: **Maak een gebruiker aan** en **Werk een gebruiker bij**.

Werk voornamelijk vanuit **Werk een gebruiker bij**. Aanmaken gebeurt één keer per persoon, maar attribuutwijzigingen (Wijzigen) gebeuren continu — een verhuizing van kantoor, een planwijziging (Wijzigen), een rolwijziging (Rol), een vertrekkende medewerker — dus het meeste van wat provisioning in de loop van de tijd daadwerkelijk doet, zijn updates. **Werk een gebruiker bij** documenteert ook de verwijderingswaarden die **Maak een gebruiker aan** heeft geen reden om op te nemen, zoals bij het instellen `zoomPhoneCallingPlan` om `-1` om alle belabonnementen van een gebruiker te verwijderen.

Om een attribuut te vinden:

* Open de SCIM2 API-referentie en ga naar **Werk een gebruiker bij**.
* Zoek in de request-body het `urn:ietf:params:scim:schemas:extension:zoom:1.0:gebruiker` object. Elk attribuut dat in deze gids wordt behandeld, staat daarin vermeld.
* Zoek je attribuut op naam en opnemen zijn **gegevenstype** en zijn **toegestane waarden**.
* Lees de beschrijving ernaast. Beschrijvingen bevatten gedrag dat u niet kunt afleiden uit de attribuutnaam — `zoomPhoneExtNumber` ingesteld op `0` triggert automatische extensietoewijzing, `zoomPhoneCallingPlan` ingesteld op `-1` verwijdert alle belplannen, en `zoomPhoneNumber` moet verwijzen naar een nummer dat al niet is toegewezen in het Zoom-account.

#### <mark style="color:blauw;">Het samenstellen van de Identificatie: ouder, dubbele punt, kind</mark>

Alles vermeld daarin `urn:ietf:params:scim:schemas:extension:zoom:1.0:gebruiker` object is een **kind** ervan. Het object zelf is de **ouder**. Een Identificatie opbouwen betekent de bovenliggende benoemen, een dubbele punt toevoegen en vervolgens de onderliggende toevoegen:

```
Ouder       urn:ietf:params:scim:schemas:extension:Zoom:1.0:gebruiker
Dubbele punt        :
Kind        zoomPhoneSite

Identificatie   urn:ietf:params:scim:schemas:extension:zoom:1.0:gebruiker:zoomPhoneSite
```

Dat is de hele constructie. Er is geen opzoektabel om van Zoom op te vragen en niets om te genereren — de Identificatie is twee dingen die je al hebt, samengevoegd met een dubbelepunt.

#### <mark style="color:blauw;">De bovenliggende blijft hetzelfde; alleen de onderliggende verandert</mark>

Omdat de bovenliggende vaststaat, is het configureren van een tweede, vijfde of vijftiende attribuut dezelfde handeling met een ander onderliggend element eraan toegevoegd:

```
Basis (bovenliggende)              urn:ietf:params:scim:schemas:extension:zoom:1.0:gebruiker

Zoom Phone locatie            urn:ietf:params:scim:schemas:extension:zoom:1.0:gebruiker:zoomPhoneSite
Zoom Phone nummer          urn:ietf:params:scim:schemas:extension:zoom:1.0:gebruiker:zoomPhoneNumber
Zoom Phone extensie       urn:ietf:params:scim:schemas:extension:zoom:1.0:gebruiker:zoomPhoneExtNumber
Zoom Phone belabonnement    urn:ietf:params:scim:schemas:extension:zoom:1.0:gebruiker:zoomPhoneCallingPlan
```

Dezelfde bovenliggende omvat elk ander Zoom-product. Niets aan de constructie verandert wanneer het product dat wel doet:

```
contactcenter Pakket     urn:ietf:params:scim:schemas:extension:zoom:1.0:gebruiker:zoomContactCenterPackage
Revenue Accelerator Rol   urn:ietf:params:scim:schemas:extension:Zoom:1.0:gebruiker:ZoomRevenueAcceleratorRol
Werkplekbundel           urn:ietf:params:scim:schemas:extension:zoom:1.0:gebruiker:zoomWorkplace
Zoom Docs                  urn:ietf:params:scim:schemas:extension:zoom:1.0:gebruiker:zoomDocs
```

U leert dus de ouder één keer. Vanaf dat moment betekent het configureren van een nieuw attribuut dat u in de API-referentie alleen nog drie dingen opzoekt: de naam van het kind, het gegevenstype en de toegestane waarden.

Als u een parent en een child kunt samenstellen, ligt het moeilijkste deel van deze configuratie al achter u. Wat overblijft, is uw identity provider te vertellen waar elke waarde vandaan moet komen — behandeld in de volgende secties over Entra ID en Okta — en te bepalen welke attributen u als eerste aanpakt, wat daarna wordt behandeld.

#### <mark style="color:blauw;">Twee soorten mapping: Basis en geavanceerd</mark>

Niet elk attribuut brengt hetzelfde risico met zich mee, en het is de moeite waard om ze te sorteren voordat u iets configureert.

Deze gids hanteert de termen **Basis** en **geavanceerde** van de [SSO-veldgids](https://library.zoom.com/admin-corner/account-and-endpoint-management/sso-field-guide), die voor SAML-responsmappeling dezelfde scheidslijn trekt. De termen beschrijven **wat Zoom met de waarde doet bij aankomst**, niet hoe moeilijk het attribuut is om te Configureer. Mechanisch zijn de twee identiek: beide worden gedocumenteerd in dezelfde **Werk een gebruiker bij** request body, beide zijn opgebouwd met dezelfde parent-colon-child-constructie, en beide worden gedeclareerd en gemapt via dezelfde stappen in Entra ID en Okta.

* **Basis mappeling** schrijft tekst naar het profiel van een gebruiker. Zoom slaat de waarde exact op zoals verzonden en controleert die nooit tegen iets.
* **Geavanceerde mappeling** legt een claim op het account. Zoom neemt de waarde en zoekt naar een overeenkomend object, of naar een vrije plek in een aangeschaft abonnement — en die opzoeking kan mislukken.

<table><thead><tr><th width="199.435791015625"></th><th>Basis mappeling</th><th>Geavanceerde mappeling</th></tr></thead><tbody><tr><td><strong>Wat de waarde is</strong></td><td>Tekst opgeslagen op het profiel van de gebruiker</td><td>Een verwijzing naar een object in Zoom, of een claim op een gekochte stoel</td></tr><tr><td><strong>Voorbeelden</strong></td><td><code>department</code>, <code>titel</code>, <code>kostenplaats</code></td><td><code>zoomPhoneLocatie</code>, <code>zoomContactCenterRole</code>, <code>zoomWorkplace</code></td></tr><tr><td><strong>Ouder</strong></td><td>Op het hoogste niveau, of de Onderneming-extensie</td><td>De Zoom-extensie</td></tr><tr><td><strong>Voorwaarden vooraf in Zoom</strong></td><td>Geen</td><td>Het object moet bestaan, of de stoel moet vrij zijn</td></tr><tr><td><strong>Als de waarde onjuist is</strong></td><td>Onjuiste tekst verschijnt op een profiel</td><td>Het attribuut wordt geweigerd of stilzwijgend genegeerd</td></tr></tbody></table>

Het onderscheid stuurt twee praktische beslissingen aan. Het bepaalt **wat u eerst in Zoom moet opzetten** — niets voor Basis-mapping, mogelijk heel veel voor geavanceerd — en het bepaalt **wat een fout kost**. Een onjuist departement is een cosmetische fout op een profiel. Een onjuiste locatie naam of een niet-beschikbare licentieplek laat een gebruiker achter zonder werkende telefoon of zonder het product dat hij of zij was aangenomen om te gebruiken, en kan in een live-implementatie een recht ontnemen aan iemand die het al had.

Dat verschil in gevolg is de reden dat de twee hieronder apart worden behandeld.

#### <mark style="color:blauw;">Basis-mapping: profielinformatie</mark>

Basis-mapping vult de beschrijvende velden op het Zoom-profiel van een gebruiker. Zoom slaat elke waarde precies op zoals verzonden en valideert die nooit tegen een bestaand object, dus er hoeft vooraf niets in Zoom te worden aangemaakt en er kan niets stukgaan als een waarde onjuist is.

**Kernidentiteitsvelden zijn meestal al gemapt.** `Gebruikersnaam`, `name.givenName`, `name.familyName`, `displayName`, en `emails` staan op het hoogste niveau van de request body zonder bovenliggende waarde, en zowel de Entra ID- als de Okta-integraties mappen ze standaard. Controleer ze in plaats van ze opnieuw op te bouwen. `titel`, `telefoonnummers`, en `landinstelling` zijn ook op het hoogste niveau, maar moeten mogelijk worden toegevoegd.

**Velden van de Onderneming gebruiken een tweede bovenliggend element.** De constructie Wijzigen niet — alleen de ouder doet dat:

```
Basis (bovenliggend)         urn:ietf:params:scim:schemas:extension:Onderneming:2.0:gebruiker

Afdeling            urn:ietf:params:scim:schemas:extension:Onderneming:2.0:gebruiker:department
Kostenplaats           urn:ietf:params:scim:schemas:extension:Onderneming:2.0:gebruiker:costCenter
Werknemer nummer       urn:ietf:params:scim:schemas:extension:Onderneming:2.0:gebruiker:werknemerNumber
Organisatie          urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:organization
Beheerder               urn:ietf:params:scim:schemas:extension:Onderneming:2.0:gebruiker:manager
```

Het invullen van Afdeling en Kostenplaats via SCIM vereist geen SAML-mapping meer.

{% hint style="info" %}
**Aanbeveling**

Koppel eerst één Basis-attribuut — `department` is een goede kandidaat, en wordt uitgewerkt als **Scenario 0** in de referentiescenario's — en voer het van begin tot eind uit voor één testgebruiker voordat je iets configureert onder de Zoom-extensie. A `department` Als de waarde correct verschijnt in een Zoom-profiel, bewijst dat de schemaspecificatie, de mapping, de scope en je vermogen om de provisioninglogs te lezen. Elk geavanceerd attribuut dat volgt, verschilt alleen in waarnaar het verwijst, niet in hoe het is geconfigureerd.
{% endhint %}

#### <mark style="color:blauw;">Geavanceerde toewijzing: productconfiguratie en rechten</mark>

Geavanceerde toewijzing wijst de zaken toe die een gebruiker kan doen: een Zoom Phone-locatie en belabonnement, een contactcenter Rol en Pakket, een Workplace-bundel, een Revenue Accelerator-segment. Deze kenmerken bevinden zich onder de bovenliggende Zoom-extensie die in deze handleiding overal wordt gebruikt.

Het relevante verschil is dat deze waarden niet worden opgeslagen — ze worden **opgelost**. Zoom neemt de waarde die je verzendt en zoekt naar een overeenkomend object of een seat die Beschikbaar is. Waar basiskoppeling tekst op een profiel schrijft, doet geavanceerde koppeling een aanspraak op de configuratie en inventaris van het account, en die aanspraak kan mislukken.

Daarom wijdt deze handleiding een volledige sectie aan voorwaarden. Elk geavanceerd attribuut is afhankelijk van iets dat eerst is gebouwd of aangeschaft in het Zoom-webportal, en de foutmodi zijn aanzienlijk minder vergevingsgezind dan een verkeerd gespelde functietitel.

#### <mark style="color:blauw;">De drie lagen die gemeenschappelijk zijn voor elke configuratie</mark>

Ongeacht welk attribuut of welke identiteitsprovider, het werk bestaat uit dezelfde drie lagen. Alleen de Locatie van elk bedieningselement verschilt.

<table><thead><tr><th width="114.4166259765625">Laag</th><th>Doel</th><th>Microsoft Entra ID</th><th>Okta</th></tr></thead><tbody><tr><td><strong>1. Declareren</strong></td><td>Vertel de identiteitsprovider dat het attribuut bestaat in de Zoom-applicatie, zodat het Beschikbaar wordt als toewijzingsdoel.</td><td>Stap 1</td><td>Stap 1</td></tr><tr><td><strong>2. Koppelen</strong></td><td>Bepaal waar de waarde vandaan komt.</td><td>Stap 2</td><td>Stappen 2–3</td></tr><tr><td><strong>3. Bereik</strong></td><td>Bepaal op welke gebruiker de configuratie van toepassing is en wanneer deze wordt uitgevoerd.</td><td>Stappen 3–5</td><td>Stappen 4–5</td></tr></tbody></table>

Zodra dit patroon wordt begrepen, is het toevoegen van een vijfde of vijftiende attribuut een herhaling van dezelfde drie lagen, geen nieuw project.

#### <mark style="color:blauw;">Entra en Okta verschillen in waar een waarde vandaan kan komen</mark>

Dit is het architectonische verschil met de meeste gevolgen tussen de twee trajecten, en het verklaart waarom dezelfde Zakelijk-gerelateerde vereiste verschillende configuraties oplevert tussen Entra en Okta.

* **Entra ID haalt waarden alleen uit attributen van het gebruiker-object.** Een waarde moet afkomstig zijn uit een veld op de gebruiker — een bestaand directoryveld of een Speciaal gebouwd uitbreidingsattribuut. Wanneer de directorywaarde en de Zoom-waarde niet dezelfde tekenreeks zijn, is een expressie vereist om tussen beide te vertalen.
* **Okta kan waarden halen uit ofwel het gebruikersprofiel of een Groep-toewijzing.** Een attribuut declareren met **Attribuuttype: Groep** maakt het mogelijk de waarde één keer op een Groep in te stellen en door elk Lid/leden te laten erven. Wanneer configuratie de organisatiestructuur volgt, vervalt daarmee de noodzaak voor vertaallogica volledig.

Geen van beide benaderingen is universeel beter, maar ze leiden tot verschillende configuraties.

### **Zoom-zijde Voorconfiguratievereisten**

#### <mark style="color:blauw;">Voordat u geavanceerde mapping probeert, moeten objecten aan de Zoom-kant bestaan voordat SCIM ernaar kan verwijzen</mark>

SCIM is een toewijzingsmechanisme, geen creatiemechanisme — het verbindt een gebruiker met configuratie die al bestaat op het Zoom-account, en het **kan niet** die configuratie namens de gebruiker opbouwen.

Een groot deel van de geavanceerde toewijzingsattributen is **verwijzingen**: van de verzonden waarde wordt verwacht dat deze wordt omgezet naar een object dat al bestaat in Zoom — een Locatie, een Rol, een sjabloon, een aangeschaft abonnement, een specifiek nummer of extensie. Eén regel geldt voor allemaal:

> Als een attribuut een object benoemt, moet dat object al bestaan, precies gespeld zijn zoals verzonden, en — wanneer het uit een eindige voorraad put — moet het ongebruikte Capaciteit hebben.

Wanneer een verwezen object niet bestaat, maakt SCIM het noch aan, noch zet het de aanvraag in de wachtrij. Het attribuut mislukt dan direct, met de fout teruggegeven in het provisioninglog, of wordt stilzwijgend genegeerd — Zoom accepteert de payload, past niets toe en rapporteert succes.

De onderstaande secties splitsen de voorwaarden per product op, met het navigatiepad en het artikel voor ondersteuning voor het bouwen van elk daarvan. Lees eerst de notities op accountniveau en daarna de sectie voor elk product dat u wilt provisioneren.

#### <mark style="color:blauw;">Voorwaarden op accountniveau gelden voordat elk product wordt geprovisioneerd</mark>

De accountvereisten die aan het begin van deze handleiding worden genoemd — vanity-URL, SSO, SCIM-autorisatie en een geverifieerde Gekoppelde domeinen — zijn voorwaarden voor elk attribuut dat volgt. Alle vier worden geconfigureerd onder **Geavanceerd** → **Beveiliging** / **Single Sign-On** / **Gekoppelde domeinen**; zie [Zoom + Microsoft Entra ID SSO/SCIM-configuratie](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0064121).

Nog twee punten verdienen het om expliciet te worden vermeld:

* **Het kopen van een seat is niet hetzelfde als deze toewijzen.** SCIM voert de toewijzing uit, maar de seat moet eerst bestaan. Zie [Zoom-licenties toewijzen aan of verwijderen van gebruikers](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0064911).
* **Seats moeten behoren tot het exacte aangevraagde abonnement.** Het verzenden van een licentiekenmerk wanneer dat specifieke abonnement geen vrije seats heeft, mislukt zelfs als een ander abonnement in het account reserve-Capaciteit toont.

#### <mark style="color:blauw;">Zoom Phone</mark>

Zoom Phone bevat de grootste set referentiekenmerken omdat een Telefoongebruiker wordt samengesteld uit verschillende onderdelen van vooraf gekochte of vooraf gebouwde infrastructuur.

| Attribuut                                                                      | Wat al moet bestaan                                                                                                                                                                                                    | Hoe u dit maakt                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| ------------------------------------------------------------------------------ | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| De Zoom Phone-licentie zelf                                                    | Een beschikbare Zoom Phone-seat — het vereiste recht voordat iets hieronder kan worden gekoppeld.                                                                                                                      | Koop vooraf. Zie [Zoom Phone-licenties kopen en toewijzen](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0077929).                                                                                                                                                                                                                                                                                                                                                                                                                                                |
| `zoomPhoneLocatie`                                                             | De locatie, met exact dezelfde naam als de verzonden waarde. Als u het kenmerk weglaat, wordt de hoofdlocatie van het account toegewezen, die standaard bestaat zodra Meerdere sites zijn ingeschakeld.                | Beheercentrum → Productconfiguratie → Telefoonsysteem → Bedrijfsinformatie → **Locatie toevoegen**, of **Importeren** voor het in bulk maken. Zie [Meerdere sites beheren](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0069716).                                                                                                                                                                                                                                                                                                                                |
| `zoomPhoneNumber`                                                              | Het nummer, gekocht of naar het account geporteerd en momenteel niet toegewezen. Een nummer dat al in bezit is van een andere gebruiker, oproepwachtrij of automatische receptionist kan niet opnieuw worden gebruikt. | Beheercentrum → Productconfiguratie → Nummers → Telefoonnummers. Koop of porteer hier en laat het doelnummer niet toegewezen zodat SCIM het kan claimen. Zie [Nummerbeheer gebruiken voor het beheren van Telefoonnummers](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0074457) en [Telefoonnummers beheren](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0060212).                                                                                                                                                                       |
| `zoomPhoneExtNumber` (alleen specifieke waarden)                               | Een toestelnummer van 3–6 cijfers dat nog niet in gebruik is. Niet vereist bij het verzenden van `0`, waarmee de toewijzing aan Zoom wordt gedelegeerd.                                                                | Beheercentrum → Productconfiguratie → Telefoonsysteem → Gebruikers en ruimtes → Selecteer het object met het toestelnummer → **Profiel** → **toestelnummer** → **Bewerken**. Zie [Instellingen voor Telefoongebruiker wijzigen](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0069338).                                                                                                                                                                                                                                                                           |
| `zoomPhoneCallingPlan`                                                         | Het belabonnement, gekocht en met beschikbare Capaciteit, waarnaar wordt verwezen met de exacte abonnementscode.                                                                                                       | Koop vooraf. Zie [Zoom Phone-licenties kopen en toewijzen](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0077929) en [Telefoongebruikers beheren](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0069309). Abonnementscodes staan vermeld in de [Referentie voor Zoom Phone-belabonnementen](https://developers.zoom.us/docs/api/references/phone-calling-plans/), of geretourneerd als `type` door de [Belabonnementen weergeven](https://developers.zoom.us/docs/api/references/phone-calling-plans/) API naast beschikbare seat-aantallen. |
| `zoomPhoneCallingPlanSubscription` (alleen accounts met meerdere abonnementen) | Het specifieke abonnement waaruit het belabonnement moet putten, wanneer het account meer dan één abonnement voor hetzelfde belabonnement heeft.                                                                       | Abonnementen en Facturering → abonnementenbeheer.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |

**De pool met toestelnummers wordt gedeeld tussen objecttypen, niet alleen tussen gebruikers.** Oproepwachtrijen, automatische receptionisten, groepen met gedeelde lijnen en telefoons in gemeenschappelijke ruimten gebruiken allemaal toestelnummers uit hetzelfde bereik. Dit is de meest voorkomende oorzaak van fouten met "toestelnummer al in gebruik", omdat het toestelnummer vrij lijkt wanneer een beheerder alleen de gebruikerslijst controleert.

**Een geporteerd nummer kan pas worden toegewezen wanneer het porteren is voltooid.** Het nummer moet zowel presenteren in het account als niet toegewezen zijn; het starten van een portering voldoet aan geen van beide voorwaarden.

**Sites zijn de meest voorkomende blokkade** omdat het maken ervan eigen vereisten met zich meebrengt. Locatie-adressen worden gevalideerd aan de hand van een echte adresdatabase, omdat ze de basis vormen voor noodoproepdiensten — verzonnen combinaties van adres en postcode worden afgewezen met een validatiefout. Wanneer locaties in bulk worden geïmporteerd, verwacht de kolom Automatische receptionist de waarde `Ja` in plaats van de labeltekst die in de interface wordt weergegeven, en naam beller-ID is vooral van toepassing op de VS en Canada en kan leeg worden gelaten als dit een validatiefout veroorzaakt.

#### <mark style="color:blauw;">Zoom contactcenter</mark>

contactcenter-provisioning is Rol- en template-gestuurd. Individuele attributen moeten verwijzen naar bestaande contactcenterobjecten, en de template bevat de Instellingen die geen eigen SCIM-attribuut hebben.

| Attribuut                            | Wat al moet bestaan                                                                                                                                                                            | Hoe u dit maakt                                                                                                                                                                                                                                                                                                                                |
| ------------------------------------ | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `zoomContactcenterpakket`            | Het Pakket — `Essentials`, `Premium`, of `Elite` — gekocht met ongebruikte zitplaatsen.                                                                                                        | Kopen vooraf; Premium vereist mogelijk dat u eerst contact opneemt met Zoom-ondersteuning om extra pakketten te Kopen. Zie [Zoom contactcenter gebruiker Instellingen wijzigen](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0060874).                                                                                   |
| `zoomContactCenterAddonsPlan`        | Het Add-on(s)-abonnement, aangeschaft en met Capaciteit.                                                                                                                                       | Kopen vooraf; accountplan en Factureringsgegevens.                                                                                                                                                                                                                                                                                             |
| `zoomContactCenterRole`              | De Rol, Standaard of aangepast, exact benoemd. Als u deze weglaat, wordt de Standaard Agent Rol toegewezen, die Standaard bestaat.                                                             | contactcenterbeheer → Rollen → **Toevoegen** → Configureer machtigingen → **Opslaan**. Zie [Beheren van Zoom contactcenterrollen](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0061941).                                                                                                                                 |
| `ZoomContactCenterRegio`             | De regio. Als u deze weglaat, wordt de hoofdregio van het account toegewezen, die moet worden geconfigureerd.                                                                                  | Beheer van contactcenter → Voorkeuren → Regio's → **Toevoegen Regio** → Invoeren van een naam en Selecteer een SIP-zone → **Toevoegen**. Zie [Zoom contactcenterregio's beheren](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0057668).                                                                                  |
| `ZoomContactCentergebruikerTemplate` | Het gebruikerssjabloon, exact zo genoemd. Sjablonen van het type Toevoegen worden toegepast bij het aanmaken van een gebruiker; sjablonen van het type Update worden toegepast bij een update. | Beheer van contactcenter → gebruiker → Sjablonen → **Toevoegen Sjabloon** → Kies **Toevoegen** → Configureer rollen, pakketten, wachtrijen en vaardigheden → **Toevoegen**. Zie [Sjabloon voor het beheren van de Instellingen van Zoom Contactcenter-gebruikers](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0077757). |

{% hint style="danger" %}
**Waarschuwing**

De Functie(s) voor Contactcenterregio's moet door Zoom-ondersteuning worden ingeschakeld voordat regio's kunnen worden gemaakt, en elke gebruiker behoort tot precies één regio. Omdat dit een ondersteuningsverzoek is in plaats van zelfbediening via In-/uitschakelen, moet dit vroeg worden aangekaart als een implementatie in meerdere regio's is gepland.
{% endhint %}

**Postvakken, wachtrijen en vaardigheden hebben geen SCIM-kenmerk.** Om deze in te richten, bouwt u ze vooraf in Contactcenterbeheer, koppelt u ze aan een sjabloon voor een gebruiker en wijst u dat sjabloon toe via `ZoomContactCentergebruikerTemplate`Ze worden daarom voorwaarden voor het *sjabloon* in plaats van voor de afzonderlijke gebruiker — waardoor het sjabloon ook het enige object wordt dat moet worden onderhouden wanneer die vereisten veranderen via Wijzigen.

<table><thead><tr><th width="123.2821044921875">Object</th><th>Hoe u dit maakt</th></tr></thead><tbody><tr><td>Wachtrij</td><td>contactcenterbeheer → wachtrijen → <strong>Toevoegen wachtrij</strong> → naam, kanaal, agenten → <strong>Opslaan</strong>. Zie <a href="https://support.zoom.com/hc/en/article?id=zm_kb&#x26;sysparm_article=KB0061959">Zoom contactcenterwachtrijen beheren</a>.</td></tr><tr><td>Vaardigheid</td><td>contactcenterbeheer → vaardigheden → Selecteer een categorie → <strong>Toevoegen vaardigheid</strong> → naam → <strong>Toevoegen</strong>. Zie <a href="https://support.zoom.com/hc/en/article?id=zm_kb&#x26;sysparm_article=KB0059519">Vaardigheden en vaardigheidscategorieën beheren</a>.</td></tr><tr><td>Postvak IN</td><td>Contactcenterbeheer → Inbox → <strong>Inbox toevoegen</strong>. Zie <a href="https://support.zoom.com/hc/en/article?id=zm_kb&#x26;sysparm_article=KB0059471">Beheren van Zoom contactcenter-inboxen</a>.</td></tr></tbody></table>

**Wanneer zowel een sjabloon als afzonderlijke kenmerken worden opgegeven, krijgen de afzonderlijke waarden voorrang.** Een sjabloon meesturen naast `zoomContactCenterRole` betekent dat het Rol-attribuut de Rol-instelling van het sjabloon overschrijft, dus zowel de gerefereerde Rol als het sjabloon moeten bestaan.

#### <mark style="color:blauw;">Zoom Revenue Accelerator</mark>

| Attribuut                                                            | Wat al moet bestaan                                                             | Hoe u dit maakt                                                                                                                                                                                                                                                                                              |
| -------------------------------------------------------------------- | ------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| `zoomRevenueAcceleratorPlan` en `zoomRevenueAcceleratorSubscription` | Het aangeschafte ZRA-plan of -abonnement met een Beschikbaar zitje.             | Kopen vooraf; accountplan en Factureringsgegevens.                                                                                                                                                                                                                                                           |
| `zoomRevenueAcceleratorRol`                                          | De Rol, Standaard of aangepast — bijvoorbeeld `Verkoopmanager` — exact benoemd. | Gebruikersbeheer → Rol → **Omzetversneller** Tabblad → **+ Toevoegen Rol** → naam en beschrijving → **Toevoegen** → Configureer machtigingen → **Wijzigingen opslaan**. Zie [Gebruik van Zoom Revenue Accelerator Rollenbeheer](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0059285). |
| `zoomRevenueAcceleratorSegment`                                      | Het segment waartoe de gebruiker behoort.                                       | Instellingen voor de beheerder van Revenue Accelerator.                                                                                                                                                                                                                                                      |
| `zoomRevenueAcceleratorRegion`                                       | De regio — bijvoorbeeld, `US`.                                                  | Instellingen voor de beheerder van Revenue Accelerator.                                                                                                                                                                                                                                                      |

#### <mark style="color:blauw;">Zoom Workplace-licenties en accountrollen</mark>

Naast de drie producten hierboven bevat het standaardgebruikersopnemen rol- en licentieverwijzingen die dezelfde regel volgen.

| Attribuut                                                                                                                                                                                                                                                   | Wat al moet bestaan                                                                             | Hoe u dit maakt                                                                                                                                                                                         |
| ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `rollen[]` (`waarde` / `weergeven`)                                                                                                                                                                                                                         | De account Rol, exact benoemd. Rollen worden door SCIM gerefereerd, nooit door SCIM aangemaakt. | Gebruikersbeheer → Rol → **Toevoegen Rol** → naam en beschrijving → Configureer machtigingen. Zie [Rollenbeheer gebruiken](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0064983). |
| `zoomWorkplace` en andere licentie- of Add-on(s)-kenmerken — whiteboard, Scheduler, Clips Plus, vertaalde ondertiteling, Workforce Management, Quality Management, naleving Management, CX Insights, AI Verkoop Assist, en hun `...Abonnement` tegenhangers | De bijbehorende bundel of Add-on(s), aangekocht met ongebruikte zitplaatsen.                    | Plannen en Facturering → Planbeheer → bewerk het plan → verhoog het aantal licenties. Zie [Je account en add-ons upgraden](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0063375). |
| `inlogtype` (`sso` / `werkE-mail`), onder `urn:us:Zoom:scim:schemas:extension:1.0:Zoomgebruiker`                                                                                                                                                            | SSO geconfigureerd op het account, voor het SSO-inlogtype.                                      | Geavanceerd → [Single Sign-On](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0064121).                                                                                             |

Voor een licentie of Add-on(s)-attribuut is er geen object om te benoemen, maar de noodzakelijke voorwaarde is identiek in effect: zonder een beschikbare plek in die specifieke pool, mislukt de toewijzing.

#### <mark style="color:blauw;">Kenmerken zonder voorwaarde</mark>

Elk basis toewijzingskenmerk komt in aanmerking, zoals behandeld onder **Basis-mapping: profielinformatie** — Zoom slaat die waarden letterlijk op en valideert ze nooit aan de hand van een bestaand object. Twee kenmerken onder de Zoom-extensie gedragen zich op dezelfde manier:

* **Automatisch gedelegeerde waarden** — `zoomPhoneExtNumber` verzonden als `0`, waarbij Zoom de extensie zelf toewijst.
* **Aangepaste accountkenmerken** — de `{customAttribute}` veld, dat elke tekenreeks bevat die je verzendt.

**Standaard ingestelde verwijzingen** vormen een tussengeval: weglaten `zoomPhoneLocatie`, `zoomContactCenterRole`, of `ZoomContactCenterRegio` valt respectievelijk terug op de hoofdlocatie, de standaard Agent Rol en de hoofdregio. Die standaardwaarden moeten zelf bestaan, en dat doen ze standaard.

**Groepen vormen een gedeeltelijke uitzondering.** Wanneer groepsvoorziening is ingeschakeld, maakt SCIM een Zoom Groep aan die nog niet bestaat, met de naam van de bron-Groep precies zoals getypt. Er wordt geen productconfiguratie op die Groep toegepast — de Groep wordt geleverd met leden en verder niets. Zoom Phone-beleid, belrechten en andere instellingen op Groepniveau moeten na het verschijnen van de Groep nog steeds worden geconfigureerd onder Gebruikersbeheer → Groepbeheer.

{% hint style="info" %}
**Aanbeveling**

Beschouw de opbouw aan Zoom-zijde als een voorbereidende fase met een eigen goedkeuring, die is voltooid en geverifieerd voordat het werk aan attribuutkoppeling begint. Locaties, nummers, abonnementen, rollen en sjablonen vallen vaak onder een ander team dan de configuratie van de identiteitsprovider, en het ontdekken van een ontbrekend object tijdens provisioningtests kost aanzienlijk meer dan het vooraf bevestigen van het bestaan ervan.
{% endhint %}

### **Je directorygegevens voorbereiden**

SCIM verzendt precies wat de bron bevat. Het valideert, normaliseert of corrigeert niets. Controleer vóór het toewijzen van een attribuut drie dingen over de beoogde bron:

* **Het is ingevuld voor elke gebruiker binnen het toepassingsgebied.** Een ongevuld veld verstuurt niets, of verstuurt de geconfigureerde Standaard.
* **De waarden zijn consistent in formaat en hoofdlettergebruik.** De vergelijkingslogica in beide identiteitsproviders is exact.
* **De waarden komen exact overeen met de verwachte waarden van Zoom.** Zoom doet geen fuzzy-match op locatienamen, Rollenamen of planwaarden.

Waar een bestaand veld niet aan alle drie de voorwaarden kan voldoen, is een Speciaal gebouwd attribuut dat bewust voor deze Integratie(s) is gevuld duurzamer dan het hergebruiken van een veld waar ook andere systemen naar schrijven.

{% hint style="info" %}
**Aanbeveling**

Bepaal de bron van waarheid voordat u de configuratie van de identiteitsprovider aanraakt. De meeste mislukte SCIM-implementaties zijn problemen met directorygegevens die als provisioningproblemen worden gepresenteerd.
{% endhint %}

### **Referentiescenario's**

Vier scenario's worden in deze gids gebruikt. Hun zakelijke vereisten en de vereisten aan de Zoom-zijde zijn ongeacht de identiteitsprovider identiek, dus worden ze hier één keer gedefinieerd. Elk identiteitsprovider-specifiek gedeelte sluit af met een uitleg over hoe u ze alle vier in dat Platform implementeert.

#### <mark style="color:blauw;">Scenario 0: Afdeling, als eerste Basis-mapping</mark>

De afdeling van een gebruiker moet op zijn Zoom-profiel verschijnen, afkomstig uit de directory. Dit is de Basis-mapping die eerder als een eerste end-to-end test werd aanbevolen, en deze is hier opgenomen zodat de procedure in beide secties van de identiteitsprovider wordt doorlopen.

**Voorwaarde aan de Zoom-zijde.** Geen. Zoom slaat de waarde exact op zoals verzonden en valideert deze nooit tegen een bestaand object.

**Attribuut.** Merk op dat de bovenliggende verschilt van de drie onderstaande scenario's — `department` bevindt zich onder de Onderneming-extensie, niet onder de Zoom-extensie.

| Attribuut                                                                   | Type       | Notities                                                                                                                                    |
| --------------------------------------------------------------------------- | ---------- | ------------------------------------------------------------------------------------------------------------------------------------------- |
| `urn:ietf:params:scim:schemas:extension:Onderneming:2.0:gebruiker:afdeling` | tekenreeks | Vrije tekst. Beide identiteitsproviders hebben al een `department` veld op het gebruikersprofiel, dus er is geen nieuw bronattribuut nodig. |

**Waarom hier beginnen.** Een afdelingswaarde die correct op een Zoom-profiel verschijnt, bewijst de schemadeclaratie, de toewijzing, het bereik en uw vermogen om de provisioninglogboeken te lezen — zonder een licentie of een telefoonconfiguratie in gevaar te brengen. Elk geavanceerd scenario hieronder verschilt alleen in waarnaar het attribuut verwijst.

**Controleer eerst of het al is toegewezen.** Standaardtoewijzingen verschillen tussen Entra ID en Okta, en ze Wijzigen wanneer beide leveranciers hun Zoom-integraties bijwerken. Bekijk de bestaande lijst onder **Provisionering** → **Toewijzingen** in Entra, of **Zoom-attribuuttoewijzingen** met **Weergeven niet-toegewezen kenmerken** ingeschakeld in Okta. Als `department` al is toegewezen, controleer het in plaats van een duplicaat te declareren — en als je in plaats daarvan een attribuut vanaf nul wilt Configureer, `kostenplaats`, `Organisatie`, en `personeelsnummer` zitten onder dezelfde bovenliggende entiteit en zich identiek gedragen.

#### <mark style="color:blauw;">Scenario 1: Zoom Phone-locatie en automatische toewijzing van toestelnummer</mark>

Gebruikers moeten op basis van hun kantoor in de juiste Zoom Phone-locatie worden geplaatst en zonder tussenkomst van een beheerder een toestelnummer ontvangen.

**Voorwaarde aan de Zoom-zijde** De locaties moeten al bestaan. Maak ze aan onder **beheerder centrum** → **Productconfiguratie** → **Telefoonsysteem** → **Bedrijfsinformatie** → **Locatie toevoegen**, of in bulk via **Importeren**. locatieadressen worden gevalideerd aan de hand van een echte adresdatabase omdat ze noodoproepdiensten ondersteunen, dus fictieve combinaties van adres en postcode zullen de validatie niet doorstaan.

**Attributen.** Beide nemen de naamruimte `urn:ietf:params:scim:schemas:extension:Zoom:1.0:gebruiker:` gevolgd door de naam.

| Attribuut            | Type       | Notities                                                           |
| -------------------- | ---------- | ------------------------------------------------------------------ |
| `zoomPhoneLocatie`   | tekenreeks | Moet teken voor teken overeenkomen met de naam van de Zoom-locatie |
| `zoomPhoneExtNumber` | tekenreeks | `0` activeert automatische toewijzing                              |

**Waarom de waarde `0` belangrijk is.** Zoom is het enige systeem dat weet welke extensies al in gebruik zijn — inclusief extensies die zijn toegewezen aan bellenwachtrijen en automatische receptionisten in plaats van aan gebruikers. Door de toewijzing aan Zoom te delegeren, verdwijnt een hele categorie implementatiefouten. Extensies uit de directory halen is daarentegen geschikt tijdens een migratie, wanneer het behoud van bestaande extensienummers belangrijk is, maar de toewijzing moet overschakelen naar `0` zodra de migratie is voltooid, zodat toekomstige nieuwe gebruikers niet afhankelijk zijn van directorygegevens die onbeperkt moeten worden onderhouden.

{% hint style="info" %}
**Opmerking**

De Standaardlocatie op een Zoom Phone-account heet doorgaans precies `Hoofdlocatie`, zichtbaar onder **beheerder centrum** → **Productconfiguratie** → **Telefoonsysteem** → **Bedrijfsinformatie**. Bevestig de naam op het specifieke account voordat u erop vertrouwt, aangezien deze kan worden gewijzigd.
{% endhint %}

#### <mark style="color:blauw;">Scenario 2: Zoom Phone-belabonnement dat per land verschilt</mark>

Een multinationale Organisatie heeft afzonderlijke Zoom Phone-belabonnementen aangeschaft en moet ervoor zorgen dat elke gebruiker het belabonnement krijgt dat overeenkomt met hun land.

**Voorwaarde aan de Zoom-zijde.** De belabonnementen moeten al zijn aangeschaft en Beschikbaar zijn op het account. Planwaarden zijn gedocumenteerd in de [Referentie voor Zoom Phone-belabonnementen](https://developers.zoom.us/docs/api/references/phone-calling-plans/).

**Attribuut.** `zoomPhoneCallingPlan` (string).

**Hoe u de juiste plancode krijgt.** `zoomPhoneCallingPlan` neemt de numerieke plancode, niet een plannaam. De meest betrouwbare manier om die te verkrijgen is de [Belabonnementen weergeven](https://developers.zoom.us/docs/api/references/phone-calling-plans/) API, die van elk belabonnement de `naam`, zijn `type` — de code die u koppelt — en zijn `geabonneerd` en `Beschikbaar` seat-aantallen. Eén bellen bevestigt dus dat het abonnement bestaat, geeft je de te verzenden waarde en verifieert dat er Capaciteit is om het toe te wijzen.

Het Zoom-webportal toont alleen weergeven namen, nooit codes, dus een beheerder die alleen vanuit het portal werkt, moet de weergeven naam vertalen met behulp van de [Referentie voor Zoom Phone-belabonnementen](https://developers.zoom.us/docs/api/references/phone-calling-plans/) — waar bijvoorbeeld, `UNLIMITED_PLAN_US_CA` is `200` en `UNLIMITED_PLAN_GB_IE` is `202`. De referentie vermeldt constantnamen in plaats van de bewoording van het portal, dus bevestig de overeenkomst op basis van plankenmerken — regio, en gemeten versus onbeperkt — in plaats van op exacte tekst.

Afzonderlijk toont de SCIM2 API-referentie van Zoom een Facturering-plannaam zoals `phone_calling_usca_monthly_unlimited` in de voorbeeldpayload. Die Identificatie wordt gebruikt om *Kopen* een abonnement te Kopen, niet om een plan aan een gebruiker toe te wijzen. Als je moet specificeren op welk abonnement een plan is gebaseerd, hoort dat in `zoomPhoneCallingPlanSubscription`.

**Waarom `-1` wordt gebruikt als fallback.** De SCIM2-referentiedocumenten `-1` als de waarde die alle belplannen verwijdert. Door dit voor niet-overeenkomende gebruikers te gebruiken, ontstaat een deterministische, zichtbare uitkomst — geen plan toegewezen — in plaats van de ambiguïteit van helemaal geen waarde verzenden. Het biedt ook een nette manier om belrechten te deprovisioneren zonder de gebruiker te verwijderen.

#### <mark style="color:blauw;">Scenario 3: Zoom contactcenter Pakket, Rol en regio</mark>

Contactcenter-agenten moeten worden geprovisioneerd met het juiste ZCC Pakket en de juiste Rol op het moment van Onboarding, in plaats van achteraf handmatig te worden geconfigureerd. Dit scenario laat zien dat de methode productonafhankelijk is — niets aan de procedure verandert, alleen de attribuutnamen en toegestane waarden.

| Attribuut                 | Type       | Toegestane waarden                                                                             |
| ------------------------- | ---------- | ---------------------------------------------------------------------------------------------- |
| `zoomContactcenterpakket` | tekenreeks | `Essentials`, `Premium`, `Elite`                                                               |
| `zoomContactCenterRole`   | tekenreeks | Elke ZCC Rolnaam. Standaard ingesteld op `Agent` als dit wordt weggelaten.                     |
| `ZoomContactCenterRegio`  | tekenreeks | Elke geconfigureerde ZCC-regio. Standaard ingesteld op de hoofdregio als dit wordt weggelaten. |

**Over het opzettelijk weglaten van attributen.** verlaten `ZoomContactCenterRegio` niet-toegewezen laten in implementaties met één regio, waar Zooms gedocumenteerde Standaard al correct is. Een attribuut weglaten waarvan de Standaard juist is, verdient de voorkeur boven het toewijzen ervan — elke toewijzing is een onderhoudsverplichting.

**Operationele opmerking.** De SCIM2-referentie documenteert ook `ZoomContactCentergebruikerTemplate`, dat een vooraf gebouwde ZCC-sjabloon toepast. Sjablonen van het Toevoegen-type worden toegepast bij het aanmaken van een gebruiker en sjablonen van het update-type bij een update; wanneer zowel een sjabloon als afzonderlijke attribuutwaarden in dezelfde aanvraag worden meegeleverd, hebben de afzonderlijke waarden voorrang. Sjablonen zijn het overwegen waard wanneer de ZCC-configuratie complex genoeg is dat het onderhoud ervan over veel afzonderlijke attribuuttoewijzingen onhandelbaar wordt.

### **Verificatie aan de Zoom-kant en veelvoorkomende fouten**

Elke identiteitsprovider heeft zijn eigen log, behandeld in stap 6 van elke identiteitsprovider. De onderstaande log aan de Zoom-kant is voor beide identiek en is de definitieve registratie van wat Zoom daadwerkelijk heeft ontvangen.

#### <mark style="color:blauw;">De bellenlogboeken van de Zoom App Marketplace weergeven de volledige aanvraag- en reactie-uitwisseling</mark>

1. Aanmelden bij het Zoom-webportal als de accounteigenaar.
2. Navigeer naar het [**Zoom App Marketplace**](https://marketplace.zoom.us/) → **Beheren** → **Apps op het account**.
3. Selecteer de applicatie die de identiteitsproviderverbinding vertegenwoordigt. Voor Entra heet deze doorgaans **Azure Identity** of iets dergelijks.
4. Open het **bellenlogboeken** Tabblad.
5. Gebruik **Zoek op Eindpunt**, of gebruik de filters voor datumreeks, methode en status om de betreffende belactie te vinden.
6. Selecteer de rij om deze uit te vouwen.
7. Controleren `requestBody` om precies te zien wat er is verzonden, en `response` om precies te zien wat Zoom heeft teruggegeven, inclusief de gegenereerde Zoom-gebruikers-ID, `httpStatus`, en de resulterende attribuutset.

Zoom bewaart de 100 meest recente API-aanvraaglogboeken, dus onderzoek een fout meteen in plaats van pas nadat verdere provisioningactiviteit deze heeft verdrongen.

#### <mark style="color:blauw;">Veelvoorkomende provisioneringsfouten en hun oorzaken</mark>

<table><thead><tr><th width="99.69622802734375">Code</th><th>Bericht</th><th>Oorzaak en oplossing</th></tr></thead><tbody><tr><td>400</td><td>Account heeft Single Sign-On niet ingeschakeld.</td><td>SSO is een vereiste voor SCIM. Schakel SSO eerst in en Configureer het op het Zoom-account.</td></tr><tr><td>400</td><td>Gebruiker is inactief of vergrendeld.</td><td>De doel-Zoom-gebruiker kan in de huidige status niet worden bijgewerkt. Los de accountstatus op in het Zoom-webportal.</td></tr><tr><td>403</td><td>Het verzoek is geweigerd vanwege onvoldoende machtigingen: "Gebruiker:Edit".</td><td>De inloggegevens achter de SCIM-verbinding missen het vereiste bereik. Autoriseer de verbinding opnieuw met een Eigenaar- of beheerder-account.</td></tr><tr><td>404</td><td>Gebruiker bestaat niet.</td><td>De identiteitsprovider heeft de gebruiker niet gekoppeld aan een bestaande Zoom-gebruiker. Controleer het overeenkomende kenmerk en de Gebruikersnaam-indeling.</td></tr><tr><td>409</td><td>Het E-maildomein komt niet overeen met het gekoppelde domein van het account.</td><td>Het E-maildomein van de gebruiker is niet gekoppeld aan het Zoom-account. Koppel en verifieer het domein vóór de inrichting.</td></tr><tr><td>409</td><td>Kan geen betalende gebruikers Toevoegen.</td><td>Er is geen licentie van het aangevraagde type Beschikbaar. Gratis Capaciteit op het account, of richt de gebruiker in als Basis.</td></tr><tr><td>409</td><td>Er kunnen niet meer gebruikers met [bundelnaam] worden gemaakt.</td><td>De specifieke bundel heeft geen resterende plaatsen. Van toepassing op Workplace Zakelijk Plus, Onderneming Premier, Pro Plus en de equivalenten voor Onderwijs.</td></tr><tr><td>429</td><td>Te veel aanvragen.</td><td>De inrichting heeft de snelheidslimieten van Zoom overschreden. Onderzoek dit als het gedurende cycli aanhoudt.</td></tr></tbody></table>

#### <mark style="color:blauw;">Eén faalmodus veroorzaakt helemaal geen fout.</mark>

Een waarde die Zoom accepteert maar die met niets overeenkomt — een locatienaam met een spatie aan het einde, of een Rolnaam die sindsdien in Zoom is hernoemd — kan syntactisch worden geaccepteerd en op niets worden toegepast. Geen logboekvermelding markeert dit voorval. Platformspecifieke varianten van hetzelfde probleem worden behandeld in stap 6.

{% hint style="info" %}
**Opmerking**

Waar Zoom en de identiteitsprovider het niet eens zijn over de configuratie van een gebruiker, beschouw de identiteitsprovider als gezaghebbend en corrigeer de waarde daar. Rechtstreeks bewerken in het Zoom-webportal levert een status op die door het Volgende inrichtings-Evenement wordt overschreven, waardoor het onderliggende probleem moeilijker te diagnosticeren is.
{% endhint %}

## **Configuratie van SCIM met Entra ID**

#### <mark style="color:blauw;">Aanvullende vereisten voor Entra ID</mark>

* Beheerdersrechten voor Entra ID met Access tot Ondernemingstoepassingen
* Het E-maildomein dat door uw gebruikers wordt gebruikt, geverifieerd als een aangepast domein in de Entra ID-tenant

#### <mark style="color:blauw;">Aanvullende beperkingen in Entra ID</mark>

* Attributentoewijzingen komen uitsluitend uit Entra *gebruikerobject* attributen. Beveiligingsgroepen kunnen niet rechtstreeks een waarde aan een Zoom-attribuut leveren; groepslidmaatschap bepaalt het bereik, niet de waarde.
* Incrementele provisioningcycli worden ongeveer elke 40 minuten uitgevoerd. Wijzigingen zijn niet onmiddellijk zodra provisioning is ingeschakeld.
* De `Samenwerking` waarde van `gebruikerstype` wordt niet ondersteund met Entra ID vanwege een Microsoft  -specifieke beperking.

{% hint style="info" %}
**Opmerking**

Standaard provisioningsconfiguratie kan worden uitgevoerd vanaf een van beide `entra.microsoft.com` of `portal.azure.com`. De schema-editor die in Stap 1 wordt gebruikt, is echter alleen bereikbaar via de URL van Azure Portal met de `forceSchemaEditorEnabled` parameter toegevoegd. Deze vlag heeft geen effect op `entra.microsoft.com`. Gebruik de Azure Portal-koppeling in Stap 1 voor alle stappen in dit onderdeel om te voorkomen dat u tijdens de configuratie van portal wisselt.
{% endhint %}

### Stap 1: Declareer het kenmerk in het Zoom-applicatieschema

Het declareren van een attribuut is een eenmalige actie per attribuut. Declareer elk attribuut dat u wilt gebruiken voordat u een van de toewijzingen configureert, zodat alle doelen Beschikbaar zijn bij Stap 2.

1. Aanmelden bij de Azure Portal met de URL van de schema-editor: `https://portal.azure.com/?Microsoft_AAD_Connect_Provisioning_forceSchemaEditorEnabled=true#home`
2. Onder **Azure-services**, Selecteer **Microsoft Entra ID**.
3. In het navigatiemenu aan de linkerkant, onder **Beheren**, klik **Onderneming-applicatie(s)**.
4. Klik in de lijst met toepassingen op uw Zoom applicatie.\
   **Opmerking**: De applicatienaam wordt gedefinieerd door de Entra-beheerder wanneer de applicatie wordt gemaakt. Het wordt vaak genoemd **Zoom** of **Zoom SSO**, maar kan verschillen in uw tenant.
5. In het navigatiemenu aan de linkerkant, onder **Beheren**, klik **Provisionering**.\
   **Opmerking**: Azure toont momenteel een van twee indelingen. In de verouderde ervaring, Selecteer **Bewerk toewijzingen van kenmerken** onder **Provisioning beheren**. In de nieuwere ervaring opent de pagina op een **Overzicht** Tabblad; Selecteer **Provisionering** opnieuw vanuit het linkermenu. Beide routes leiden naar dezelfde bestemming.
6. Klik op de **Toewijzingen** dropdown, klik vervolgens **Microsoft Entra ID-gebruikers inrichten**.\
   **Opmerking**: Bij tenants die nog de oude naamgeving tonen, verschijnt deze optie als **Azure Active Directory-gebruikers toewijzen**.
7. Selecteer in de linkerbenedenhoek de **Weergeven geavanceerde opties** selectievakje.
8. Klik **Bewerk attributenlijst voor Zoom**.
9. Scroll naar de eerste lege rij en voltooi het volgende:
   * **Naam**: Invoeren van de volledige attribuutreeks, bijvoorbeeld `urn:ietf:params:scim:schemas:extension:zoom:1.0:gebruiker:zoomPhoneSite`
   * **Type**: Selecteer **Tekenreeks** of **Booleaans**, overeenkomend met het gegevenstype zoals gedocumenteerd in de SCIM2 API-referentie.
10. Herhaal stap 9 voor elk extra attribuut.
11. Klik in de linkerbovenhoek op **Opslaan**.

{% hint style="warning" %}
**Opgelet**

Attribuutnamen zijn hoofdlettergevoelig en moeten exact overeenkomen met de API-referentie. `zoomPhoneLocatie` is geldig; `zoomphonesite` en `ZoomPhoneSite` zijn dat niet. Een attribuut met onjuist hoofdlettergebruik wordt door de schema-editor zonder fout geaccepteerd en mislukt stilzwijgend bij de Zoom API.

Voor kenmerken die zijn gedocumenteerd als `boolean`, **Tekenreeks** is ook geldig, mits de toegewezen bron de letterlijke tekst levert `true` of `false`. Selecteren **Tekenreeks** is vaak praktischer wanneer de bron een Entra-extensieattribuut is, dat tekst opslaat.
{% endhint %}

### Stap 2: Koppel een directorybron aan het attribuut

Entra ID biedt drie toewijzingstypen, en de keuze daartussen is de meest bepalende beslissing in de configuratie.

<table><thead><tr><th width="133.376708984375">Toewijzingstype</th><th>Gebruik wanneer</th><th>Gedrag</th></tr></thead><tbody><tr><td><strong>Direct</strong></td><td>Een Entra-veld bevat al de exacte waarde die Zoom verwacht.</td><td>Geeft de bronwaarde ongewijzigd door.</td></tr><tr><td><strong>Constante</strong></td><td>Elke gebruiker binnen de scope moet dezelfde waarde ontvangen.</td><td>Verzendt een vaste waarde naar elke geprovisioneerde gebruiker.</td></tr><tr><td><strong>Expressie</strong></td><td>De waarde moet worden afgeleid, vertaald of gevarieerd op basis van een gebruikersattribuut.</td><td>Evalueert een expressie tegen bronvelden en verzendt het resultaat.</td></tr></tbody></table>

**Om de toewijzing te maken:**

1. Ga terug naar **Provisionering** → **Toewijzingen** → **Microsoft Entra ID-gebruikers inrichten**.
2. Klik linksonder op **Toevoegen nieuwe toewijzing**.
3. Configureer de toewijzing volgens het geselecteerde type — zie de richtlijnen hieronder.
4. Klik op de **Doelattribuut** dropdown en selecteer het attribuut dat in stap 1 is opgegeven.
5. Klik op de **Objecten overeen laten komen met behulp van dit attribuut** dropdown en selecteer **Nee**.\
   **Opmerking**: Aangepaste Zoom-attributen zijn configuratiewaarden, geen sleutels voor identiteitskoppeling. Alleen het attribuut dat Entra-gebruikers met Zoom-gebruikers correleert — doorgaans `Gebruikersnaam` — moet worden ingesteld op **Ja**.
6. Klik op de **Pas deze toewijzing toe** dropdown en selecteer **Altijd**, zodat de waarde zowel bij het aanmaken als bij latere updates wordt toegepast.
7. Klik **OK**.
8. Herhaal dit voor elk attribuut en klik vervolgens op **Opslaan** bovenaan de **attribuuttoewijzing** pagina.

#### <mark style="color:blauw;">Directe mapping geeft een bestaand veld door zonder transformatie</mark>

* **Toewijzingstype**: **Direct**
* **Bronattribuut**: Een Entra-veld waarvan de waarde al exact overeenkomt met wat Zoom verwacht, teken voor teken
* **Standaardwaarde als null (Optioneel)**: Een terugvaloptie die wordt toegepast wanneer het bronveld leeg is

Directe mapping is de minst kwetsbare optie en verdient de voorkeur waar de directorygegevens dit ondersteunen. Als `physicalDeliveryOfficeName` — weergegeven als **Office Locatie** op het Entra-gebruikersprofiel — bevat al waarden die exact overeenkomen met de namen van Zoom Phone-locaties, dus directe toewijzing vereist helemaal geen logica.

{% hint style="info" icon="lightbulb" %}
**Tip**

Vul in **Standaardwaarde als null** wanneer een ontbrekende bronwaarde een fout of een onbedoeld resultaat zou veroorzaken. Een standaardwaarde van `Hoofdlocatie` op een locatiekoppeling zorgt ervoor dat gebruikers zonder een kantoorlocatie nog steeds succesvol worden geprovisioneerd in plaats van in een ongedefinieerde status terecht te komen.
{% endhint %}

#### <mark style="color:blauw;">Constante mapping past één waarde toe op de volledige populatie binnen scope</mark>

* **Toewijzingstype**: **Constante**
* **Constante waarde**: De vaste waarde die moet worden verzonden

Constante mapping is geschikt voor implementaties met één configuratie en vormt ook het mechanisme achter verschillende Zoom-specifieke gedragingen. Het instellen van `zoomPhoneExtNumber` op een constante van `0` instrueert Zoom om de volgende beschikbare extensie binnen de locatie van de gebruiker toe te wijzen, waardoor extensieconflicten volledig worden geëlimineerd.

#### <mark style="color:blauw;">Expressiemapping vertaalt of leidt een waarde af op het moment van provisioning</mark>

* **Toewijzingstype**: **Expressie**
* **Expressie**: Een genestelde `IIF()` instructie die een of meer bronattributen evalueert

Expressiemapping is vereist telkens wanneer de directorywaarde en de Zoom-waarde niet dezelfde tekenreeks zijn:

```
IIF([officeLocation]="London","LON-01",
IIF([officeLocation]="Manchester","MAN-01",
"Hoofd locatie"))
```

{% hint style="danger" %}
**Waarschuwing**

Expressies vergelijken tekst exact zoals getypt, inclusief hoofdlettergebruik. `GB` en `gb` zijn verschillende waarden, net als `Verenigd Koninkrijk` en `verenigd koninkrijk`. Een vergelijking die mislukt, veroorzaakt geen fout — deze valt door naar de Standaardtak en de gebruiker wordt stilzwijgend met de verkeerde configuratie ingericht.
{% endhint %}

Zet bronwaarden tussen `ToUpper()` en vergelijk ze met hoofdletters om inconsistentie in hoofdlettergebruik te neutraliseren:

```
IIF(ToUpper([country])="GB","202",
IIF(ToUpper([country])="UNITED KINGDOM","202",
"-1"))
```

#### <mark style="color:blauw;">De indeling van het bronveld varieert afhankelijk van hoe de Entra-gebruiker is gemaakt</mark>

Dit is de meest voorkomende oorzaak van expressiemappings die correct lijken maar zich inconsistent gedragen binnen een populatie.

* **Gebruiks locatie** wordt door Microsoft afgedwongen om altijd een geldige ISO 3166-1 alpha-2-code te bevatten, zoals `GB`, omdat het de beschikbaarheid van licenties en Functie(s) bepaalt. Dit veld is betrouwbaar.
* **Land of regio** kent geen dergelijke afdwinging, en de inhoud hangt af van de aanmaakmethode. Gebruikers die via de Entra beheerportal-GUI zijn gemaakt, selecteren uit een vervolgkeuzelijst met volledige landnamen, dus het veld slaat doorgaans `Verenigd Koninkrijk`. Gebruikers die via CSV-import of PowerShell zijn gemaakt, worden doorgaans gevuld met `GB` — uit gewoonte, niet door afdwinging.

In elke tenant waar gebruikers via meer dan één methode zijn gemaakt, `land` zal geen consistente indeling hebben. Standaardiseer het veld voordat u de expressie bouwt, of test expliciet op beide indelingen zoals hierboven weergegeven.

### Stap 3: Breng gebruikers en Groepen binnen de provisioning-scope

Toewijzing bepaalt welke gebruikers de configuratie raakt. Gebruikers buiten de toewijzingsscope van de applicatie worden nooit door een mapping beïnvloed, waardoor Toewijzing de primaire veiligheidscontrole is tijdens de uitrol.

1. Navigeer naar **Microsoft Entra ID** → **Onderneming-applicatie(s)** → uw Zoom-applicatie → **Gebruikers en Groepen**.
2. Klik **Gebruiker/Groep Toevoegen**.
3. Onder **Gebruikers en Groepen**, selecteer de beoogde gebruiker of beveiligingsgroep.
4. Onder **Selecteer een Rol**, kies de juiste Rol.
5. Klik **Toewijzen**.

In de praktijk zijn slechts twee Rolwaarden van belang. Andere opties zoals **Corp** en **Pro** zijn ofwel verouderde naamgeving die wordt uitgefaseerd, of bedoeld voor ongebruikelijke scenario's.

<table><thead><tr><th width="157.5225830078125">Rol</th><th>Effect</th></tr></thead><tbody><tr><td><strong>Basis</strong></td><td>Voorziet de gebruiker zonder betaalde vergadering licentie. Selecteer deze wanneer een aangepast kenmerk — zoals een Zoom Phone belabonnement — verantwoordelijk is voor het Toewijzen van de betaalde entitlement.</td></tr><tr><td><strong>Met licentie</strong></td><td>Wijst het Zoom-account's <em>Standaard</em> licentieplan toe, bijvoorbeeld Zoom Workplace Onderneming Plus. Dit Scherm staat niet toe dat een specifieke bundel wordt gekozen; de Standaard is aan de Zoom-kant geconfigureerd.</td></tr></tbody></table>

Deze Rolselectie wordt eenmaal toegepast per gebruiker of Groep die aan de applicatie wordt toegevoegd, ongeacht hoeveel aangepaste kenmerken worden ingericht.

**Om Entra-groepen als Zoom-groepen in te richten**, die Standaard uitgeschakeld is:

1. Navigeer naar **Provisionering** → **Toewijzingen** en Selecteer **Inrichten van Microsoft Entra ID-Groepen**.
2. In-/uitschakelen **Ingeschakeld** om **Ja**.
3. Bevestig dat de Standaardtoewijzingen aanwezig zijn: `displayName` → `displayName`, en `leden` → `leden`.
4. Klik **Opslaan**.
5. Ga terug naar **Gebruikers en Groepen** en bevestig dat de Groep zelf aan de applicatie is toegewezen, en niet alleen de afzonderlijke leden. Groepsinrichting verwerkt alleen rechtstreeks toegewezen Groepen.

{% hint style="warning" %}
**Let op: Wat SCIM wel en niet doet met Groepen**

Als er nog geen Zoom-Groep met een overeenkomende naam bestaat, maakt SCIM er een aan met de naam van de Entra-Groep `displayName` exact zoals getypt. De Groep wordt gemaakt met leden, maar **zonder enige productconfiguratie**. Een beheerder moet nog steeds openen **Gebruikersbeheer** → **Groepsbeheer** in het Zoom-webportal en pas de beoogde Instellingen toe — beleid op Groep-niveau voor Zoom Phone, belmachtigingen of andere productconfiguratie. SCIM richt het bestaan en lidmaatschap van een Groep in; het bepaalt niet wat die Groep binnen Zoom doet.
{% endhint %}

### Stap 4: Valideren met Inrichting op aanvraag

**Inrichting op aanvraag** werkt onafhankelijk van de **inrichtingsstatus** In-/uitschakelen-schakelaar, wat precies de reden is dat het het juiste hulpmiddel voor validatie is. Elke stap tot nu toe — inclusief deze — kan worden voltooid terwijl provisioning uitgeschakeld blijft.

1. Navigeer naar **Provisionering** → **Inrichtingsoverzicht**.
2. Klik **Inrichting op aanvraag**.
3. Zoek naar een enkele testgebruiker en **Inrichten**.
4. Controleer het resultaat. Entra rapporteert de vier fasen die het uitvoert voor elk inrichtings-Evenement — **Importeren**, **Bepaal of het binnen bereik valt**, **Komt overeen**, en **Inrichten** — elk afzonderlijk uit te vouwen.
5. Bevestig dat de weergegeven kenmerkwaarden overeenkomen met je bedoeling.
6. Meld je aan bij het Zoom-webportal en bevestig dat de configuratie is toegepast.

{% hint style="info" %}
**Aanbeveling**

Valideer met een gebruiker die het *moeilijkste* geval in je populatie vertegenwoordigt — een gebruiker in het buitenland, een gebruiker die via een andere methode is gemaakt, of een gebruiker waarvan het bronveld leeg is. Een test die alleen het eenvoudige geval dekt, brengt de in stap 2 beschreven foutmodi niet aan het licht.
{% endhint %}

### Stap 5: Inschakelen van doorlopende provisioning

Door provisioning in te schakelen wordt de configuratie live actief voor elke gebruiker binnen bereik. Voltooi en verifieer eerst stappen 1 tot en met 4.

1. Navigeer naar **Microsoft Entra ID** → **Onderneming-applicatie(s)** → uw Zoom-applicatie → **Provisionering** → **Provisionering**.
2. In-/uitschakelen **inrichtingsstatus** om **Aan**.
3. Klik **Opslaan**.

De eerste cyclus kan ongeveer 40 minuten duren. De daaropvolgende incrementele cycli lopen ongeveer om de 40 minuten. Nieuwe toetreders, wijzigingen in kenmerken en deactiveringen worden volgens die Planning gesynchroniseerd in plaats van onmiddellijk.

### Stap 6: Verifiëren met Entra-inrichtingslogboeken

1. Navigeer naar **Microsoft Entra ID** → **Onderneming-applicatie(s)** → uw Zoom-applicatie → **Monitoren** → **Inrichtingslogboeken**.
2. Zoek of filter op de testgebruiker en Selecteer vervolgens het relevante Evenement. De detailweergave wordt geopend met vier tabbladen: **Stappen**, **Probleemoplossing en aanbevelingen**, **Gewijzigde eigenschappen**, en **Samenvatting**.
3. Controleer de **Samenvatting** om te bevestigen of de actie is geslaagd of mislukt.
4. Als het is mislukt, open **Probleemoplossing en aanbevelingen**, die de uitgevoerde actie, de betrokken hoofdnaam van de gebruiker en — onder **Details** — de foutcode en volledige foutmelding weergeeft die door de API van Zoom zijn geretourneerd.

Dit is betrouwbaarder dan het toewijzings-Scherm te inspecteren, omdat het de letterlijke verzonden waarden weergeeft in plaats van wat de toewijzing zou moeten opleveren. Wanneer het Entra-logboek geen uitsluitsel geeft, gaat u verder met de bellenlogboeken van Zoom App Marketplace die worden beschreven onder **Verificatie aan de Zoom-kant en veelvoorkomende fouten**, die de onbewerkte uitwisseling van verzoeken en antwoorden weergeven.

#### <mark style="color:blauw;">Onboarding- en offboardinggedrag in Entra ID</mark>

* Bereik is de primaire veiligheidsmaatregel. Gebruikers buiten het toewijzingsbereik van de applicatie worden nooit gewijzigd door een toewijzing in deze configuratie.
* Het deactiveren van een gebruiker in Entra, of het verwijderen ervan uit het bereik, draait de inrichting automatisch terug en sluit de offboardingcyclus af.
* Elke fout veroorzaakt een overeenkomstige logboekvermelding — met de hierboven vermelde waarschuwing over stille fouten.

### Stap 7: Pas de referentiescenario's toe in Entra ID

De scenario's, vereisten en attribuutdefinities staan in de [**Referentiescenario's**](#reference-scenarios) sectie. Alleen de Entra-toewijzingen worden hier gegeven.

**Scenario 0 — Afdeling.** Declareer bij stap 1 `urn:ietf:params:scim:schemas:extension:Onderneming:2.0:gebruiker:afdeling` als **Tekenreeks**, waarbij u erop let dat u de Ondernemingsnaamruimte gebruikt in plaats van die van Zoom. Wijs dit toe als **Direct** uit het Entra- `department` veld. Geen **Standaardwaarde als null** is nodig — een leeg bronveld verzendt eenvoudigweg niets en er hoeft geen object aan de Zoom-zijde te bestaan.

**Scenario 1 — Zoom Phone-locatie en automatische extensie.** Wijs `zoomPhoneLocatie` als **Direct** toe vanuit `physicalDeliveryOfficeName`, met **Standaardwaarde als null** ingesteld op `Hoofdlocatie`. Wijs `zoomPhoneExtNumber` als **Constante** toe met een waarde van `0` tenzij u een reeds bestaande configuratie van extensies migreert. Wanneer waarden voor de kantoor-Locatie niet exact overeenkomen met Zoom-locatienamen, vervangt u deze door een **Expressie** toewijzing in de vorm die in stap 2 wordt weergegeven.

**Scenario 2 — Belabonnement dat per land varieert.** Omdat Entra geen waarde uit een Groep kan ophalen, is een expressie vereist. Breid deze uit met aanvullende `IIF()` lagen per land en houd rekening met zowel de alfa-2- als volledige tekstindelingen zoals beschreven in stap 2:

```
IIF(ToUpper([country])="GB","202",
IIF(ToUpper([country])="UNITED KINGDOM","202",
IIF(ToUpper([country])="US","200",
IIF(ToUpper([country])="UNITED STATES","200",
"-1"))))
```

Wanneer het belabonnementattribuut de betaalde aanspraak toewijst, Selecteer **Basis** in plaats van **Met licentie** bij stap 3. Door te selecteren **Met licentie** wordt bovendien de Standaardlicentie van het account toegepast, wat mogelijk niet het beoogde commerciële resultaat is.

**Scenario 3 — Contactcenter Pakket, Rol en regio.** Wijs `zoomContactcenterpakket` met een **Expressie** gestuurd door een directoryveld dat agentniveaus onderscheidt, en `zoomContactCenterRole` als **Direct** uit een veld dat de naam van de Rol bevat. verlaten `ZoomContactCenterRegio` niet toegewezen in implementaties met één regio.

## **SCIM configureren met Okta**

#### <mark style="color:blauw;">Aanvullende vereisten voor Okta</mark>

* Beheerderrechten voor Okta met Access tot de Profieleditor

#### <mark style="color:blauw;">Aanvullende beperkingen in Okta</mark>

* Wanneer een gebruiker tot meerdere Groepen behoort die conflicterende waarden voor hetzelfde attribuut leveren, wordt alleen de waarde van de Groep met de hoogste prioriteit verzonden. Zie stap 5.

{% hint style="warning" %}
**Let op: twee profielen, twee doelen**

Okta onderhoudt twee afzonderlijke profielen die hier van belang zijn, en begrip van de scheiding voorkomt de meeste aanvankelijke verwarring. Het **Okta-gebruikersprofiel** is waar een waarde wordt *opgeslagen* tegen een persoon in de directory. De **Zoom gebruiker applicatieprofiel** is waar een waarde wordt *verzonden* naar Zoom, en de attributen dragen de SCIM-externe naam en naamruimte. Een configuratie per gebruiker heeft beide nodig, plus een mapping om ze te Verbinden. Een configuratie op Groep-niveau heeft alleen het attribuut van het applicatieprofiel nodig, met de waarde ingesteld op de Groep-toewijzing.
{% endhint %}

### Stap 1: Declareer het attribuut op het Zoom applicatie-gebruikerprofiel

Dit is het attribuut dat daadwerkelijk een waarde naar Zoom verzendt. Het declareren ervan is een eenmalige actie per attribuut.

1. Aanmelden bij de Okta Beheerdersconsole.
2. Klik in het linkernavigatiemenu op **Applicaties**, klik vervolgens op **Applicaties**.
3. Onder **STATUS**, klik **Actief**.
4. Klik op de **Zoom** applicatie.\
   **Opmerking**: De naam van de applicatie wordt gedefinieerd door de Okta-beheerder wanneer de applicatie wordt gemaakt. Deze krijgt vaak de naam **Zoom**, maar kan verschillen in uw tenant.
5. Klik op de **Provisionering** Tabblad.
6. Onder **Zoom-attribuuttoewijzingen**, klik **Ga naar Profile Editor**.
7. Onder **Attributen**, klik **+ Attribuut Toevoegen**.
8. Voltooi het volgende:
   * **Gegevenstype**: Selecteer **tekenreeks** of **boolean**, overeenkomstig de SCIM2 API-referentie.
   * **weergeven naam**: Invoeren de attribuutnaam, bijvoorbeeld `zoomPhoneLocatie`.
   * **Variabelenaam**: Invoeren dezelfde naam.
   * **Externe naam**: Invoeren de attribuutnaam precies zoals gedocumenteerd door Zoom, bijvoorbeeld `zoomPhoneLocatie`.
   * **Externe namespace**: Invoeren `urn:ietf:params:scim:schemas:extension:zoom:1.0:gebruiker:zoomPhoneSite`
   * **Beschrijving** (Optioneel): opnemen waarom het attribuut bestaat en waar de waarden vandaan komen.
   * **Attribuuttype**: Selecteer **Persoonlijk** voor een waarde per gebruiker, of **Groep** voor een waarde die wordt geërfd via lidmaatschap van een Groep.
9. Klik **Opslaan**, of **Opslaan en nog een Toevoegen**.

{% hint style="danger" %}
**Waarschuwing**

De Externe naam en Externe naamruimte moeten allebei correct zijn. De gepubliceerde richtlijnen van Zoom geven de Externe naamruimte op als de volledige URN *inclusief* de attribuutnaam — bijvoorbeeld `urn:ietf:params:scim:schemas:extension:zoom:1.0:gebruiker:zoomRevenueAcceleratorRole` — in plaats van alleen de naamruimte. Dit wijkt af van de algemene SCIM-conventie. Volg de bovenstaande notatie, omdat deze de configuratie weerspiegelt die Zoom als werkend documenteert.

Attributnamen zijn overal hoofdlettergevoelig. Een attribuut met onjuiste hoofdletters wordt door de Profieleditor zonder fout geaccepteerd en mislukt stilzwijgend bij de Zoom API.
{% endhint %}

### Stap 2: Maak een bronattribuut aan op het Okta-gebruikersprofiel

Voltooi deze stap wanneer de waarde per gebruiker wordt opgeslagen. Sla deze over als de waarde voor elke gebruiker identiek is, of als deze in plaats daarvan op Groepniveau wordt geleverd.

1. Klik in het linkernavigatiemenu op **Directory**, klik vervolgens op **Profieleditor**.
2. Klik op de **Gebruikers** Tabblad.
3. In het **Gebruikers** vak, onder **Filters**, klik **Alles**.
4. Rechts van **Okta**, klik op de **gebruiker** profiel.
5. Onder **Attributen**, klik **+ Attribuut Toevoegen**.
6. Voltooi het volgende:
   * **Gegevenstype**: Kom overeen met het Zoom-attribuut dat in Stap 1 is gedeclareerd.
   * **weergeven naam** en **Variabelenaam**: Invoeren een naam, bijvoorbeeld `zoomPhoneLocatie`.
   * **Opsomming** (Optioneel): Selecteer **Definieer een opgesomde lijst met waarden** waar het Zoom-attribuut alleen een vaste set waarden accepteert.
   * **Attribuut vereist** (Optioneel): Selecteer **Ja** waar elke gebruiker binnen het bereik een waarde moet hebben.
7. Klik **Opslaan**.

{% hint style="info" icon="lightbulb" %}
**Tip**

Gebruik dezelfde naam voor het Okta-gebruikerprofielattribuut en het Zoom-applicatieprofielattribuut. Okta vereist dit niet, maar overeenkomende namen maken de toewijzingslijst zelfdocumenterend en verkorten de tijd voor probleemoplossing aanzienlijk naarmate het aantal attributen groeit.
{% endhint %}

Gebruik de **Opsomming** optie overal waar Zoom een vaste waardeset documenteert — contactcenter-pakketten, Workplace-bundelcodes, planwaarden voor Revenue Accelerator. Door het veld bij invoer te beperken, voorkomt u dat een typefout een stille provisioningfout wordt die weken later aan het licht komt als een ontbrekend recht.

### Stap 3: Koppel het bronattribuut aan het Zoom-attribuut

1. Navigeer naar **Applicaties** → **Applicaties** → **Actief** → de **Zoom** applicatie.
2. Klik op de **Provisionering** Tabblad.
3. Onder **Zoom-attribuuttoewijzingen**, zoek het attribuut dat in Stap 1 is gedefinieerd en klik op het bewerkpictogram rechts ervan.\
   **Opmerking**: Als het attribuut niet zichtbaar is, klik **Weergeven niet-toegewezen kenmerken**.
4. Klik op de **Attribuutwaarde** dropdown en selecteer **Toewijzen vanuit Okta-profiel**.
5. Klik op de brondropdown — die weergeeft `login | string` Standaard — en Selecteer het Okta-gebruikerprofielattribuut dat is gemaakt in Stap 2.
6. Selecteer **Aanmaken en bijwerken**.\
   **Opmerking**: **Alleen aanmaken** past de waarde toe wanneer de Zoom-gebruiker voor het eerst wordt ingericht en daarna nooit meer. Selecteer dit bewust voor waarden die niet moeten worden overschreven na de eerste toewijzing; Selecteer **Aanmaken en bijwerken** in alle andere gevallen, zodat wijzigingen in de map worden doorgevoerd.
7. Klik **Opslaan**.
8. Herhaal dit voor elk attribuut.

{% hint style="warning" %}
**Let op: Een waarde afleiden of vertalen**

Wanneer de Okta-waarde en de Zoom-waarde niet dezelfde tekenreeks zijn, de **Attribuutwaarde** het veld accepteert ook Okta Expression Taal, die voorwaardelijke logica en tekenreeksfuncties ondersteunt. Expressiesyntaxis en functies die Beschikbaar zijn, variëren per Okta-release; valideer elke expressie aan de hand van één testgebruiker met behulp van **Voorvertoning** voordat je het breder toepast, en raadpleeg de huidige documentatie van Okta over Expression Taal voor ondersteunde functies.

Wanneer de vertaling eenvoudig is en de waardeset klein is, is het meestal beter te onderhouden dan een expressie om de Zoom-waarde rechtstreeks op het Okta-attribuut te definiëren als een opgesomde lijst — of een attribuut op Groep-niveau te gebruiken, zoals in Stap 5 —.
{% endhint %}

### Stap 4: Inschakelen van provisioning voor de applicatie

Attributentoewijzingen hebben geen effect totdat de bijbehorende provisioningbewerkingen zijn ingeschakeld. Inschakelen voordat u waarden toewijst in Stap 5.

1. Navigeer naar **Applicaties** → **Applicaties** → **Actief** → de **Zoom** applicatie.
2. Klik op de **Provisionering** Tabblad.
3. Onder **Provisioning naar app**, klik **Bewerken**.
4. Inschakelen van de hieronder beschreven Instellingen, klik vervolgens **Opslaan**.

| Instelling                             | Effect                                                                                                                                                                                                                 |
| -------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **gebruiker(s) aanmaken**              | Maakt een gebruiker aan of koppelt deze in Zoom wanneer de applicatie wordt toegewezen aan een gebruiker in Okta.                                                                                                      |
| **Attributen van gebruiker bijwerken** | Werkt de attributen van een gebruiker bij in Zoom wanneer de applicatie wordt toegewezen. Latere Wijzigen in het Okta-gebruikersprofiel overschrijven automatisch de overeenkomstige waarde in Zoom.                   |
| **gebruiker(s) deactiveren**           | Deactiveert het Zoom-account wanneer de applicatie in Okta niet meer is toegewezen, of wanneer het Okta-account is gedeactiveerd. Accounts kunnen opnieuw worden geactiveerd door de applicatie opnieuw toe te wijzen. |

{% hint style="danger" %}
**Waarschuwing**

**Attributen van gebruiker bijwerken** is wat aangepaste attributentoewijzingen van kracht laat worden voor bestaande gebruikers. Zonder dit worden toewijzingen alleen toegepast op het moment van het aanmaken van een gebruiker, en elke latere Wijzigen in Okta bereikt Zoom niet.
{% endhint %}

### Stap 5: Waarden toewijzen aan gebruikers of groepen

**Om een waarde toe te wijzen aan een individuele gebruiker:**

1. Navigeer naar **Directory** → **Personen** en klik op de naam van de gebruiker.
2. Klik op de **Profiel** Tabblad, klik vervolgens op **Bewerken**.
3. Vul het attribuut dat in Stap 2 is gemaakt in met de waarde die Zoom verwacht.
4. Klik **Opslaan**.

De waarde wordt direct verzonden. Bevestig het resultaat in het Zoom-webportal voordat u dezelfde wijziging breder toepast.

**Om een waarde toe te wijzen aan een groep** — het schaalbaardere patroon waarbij configuratie de organisatiestructuur volgt:

1. Bevestig dat het attribuut in Stap 1 is gedeclareerd met **Attribuuttype: Groep**. Als het als **Persoonlijk**is gedeclareerd, declareer dan een equivalent op Groep-niveau door Stap 1 opnieuw uit te voeren voor het **Zoom-gebruiker** profiel onder **Directory** → **Profieleditor** → **Gebruikers** → **Alles**en selecteer **Groep** als het attribuuttype.
2. Navigeer naar **Directory** → **Groepen** → de **Alles** Tabblad, klik vervolgens op **Groep toevoegen**.
3. Voer een **Naam** in en optioneel **Beschrijving**, klik vervolgens op **Opslaan**.
4. Open de groep en klik op de **Applicaties** Tabblad.
5. Klik **Applicatie toewijzen**, klik vervolgens op **Toewijzen** rechts van de **Zoom** applicatie.
6. Vul de attributen op Groep-niveau in met de waarden die op elk lid van toepassing moeten zijn.
7. Klik **Opslaan en teruggaan**, klik vervolgens op **Gereed**.
8. Klik op de groep's **Personen** Tabblad, klik vervolgens op **Personen toewijzen**.
9. Zoek gebruikers op voornaam, primair E-mailadres of Gebruikersnaam en klik op de Toevoegen-knop naast elk.
10. Klik **Gereed**.

Leden erven de attribuutwaarden van de groep automatisch. Gebruikers die later worden toegevoegd, erven deze bij het toetreden, waardoor dit patroon duurzaam is voor doorlopende Onboarding in plaats van een eenmalige migratie.

#### <mark style="color:blauw;">Groepsprioriteit lost conflicterende waarden op wanneer een gebruiker tot meerdere groepen behoort</mark>

Wanneer een gebruiker lid is van meer dan één groep die een waarde voor hetzelfde attribuut levert, verzendt Okta de waarde van de groep met de hoogste prioriteit.

1. Navigeer naar **Applicaties** → **Applicaties** → **Actief** → de **Zoom** applicatie.
2. Klik op de **Toewijzingen** Tabblad.
3. Onder **Filters**, klik **Groepen**.
4. Sleep de groepen in de gewenste volgorde.

{% hint style="info" %}
**Aanbeveling**

Sorteer groepen van meest specifiek naar meest algemeen, zodat een groep met een beperkte scope — een bepaalde locatie of rol — voorrang krijgt boven een brede allesomvattende groep. Als u deze volgorde omkeert, overschrijft de algemene groep elke specifieke groep, wat doorgaans leidt tot een hele populatie die dezelfde onbedoelde configuratie krijgt.
{% endhint %}

### Stap 6: Controleren met het Okta-systeemlogboek

1. Navigeer naar **Rapporten** → **Systeemlogboek**.
2. Filter op de doelgebruiker of op de Zoom-applicatie en beperk het tijdsbereik tot de provisioningpoging.
3. Open het relevante evenement en bekijk de details, waaronder het resultaat en eventuele fouten die door de downstream-applicatie worden geretourneerd.

Niet-opgeloste provisioningfouten verschijnen ook op het Tabblad van de Zoom-applicatie **Provisionering** Tabblad. Als het Okta-logboek geen uitsluitsel geeft, ga dan verder met de aanroeplogs van de Zoom App Marketplace die worden beschreven onder **Verificatie aan de Zoom-kant en veelvoorkomende fouten**, die de onbewerkte uitwisseling van verzoeken en antwoorden weergeven.

{% hint style="warning" %}
**Let op: de stille, Okta-specifieke fout**

Een attribuut dat op het Zoom-gebruikersprofiel is gedeclareerd maar nooit is gekoppeld, of gekoppeld zonder **Attributen van gebruiker bijwerken** ingeschakeld in Stap 4, verzendt niets terwijl het zichtbaar blijft in de lijst met koppelingen. Er wordt geen fout gemeld. Als een waarde Zoom niet bereikt en het Systeemlogboek helemaal geen overeenkomstig evenement toont, controleer dan de koppeling en de provisioninginstellingen voordat u verder onderzoekt.
{% endhint %}

#### <mark style="color:blauw;">Gedrag van Onboarding en offboarding in Okta</mark>

* Scope is de primaire veiligheidscontrole. Gebruikers aan wie de Zoom-applicatie in Okta niet is toegewezen, worden door geen enkele koppeling in deze configuratie gewijzigd.
* Wanneer dit **gebruiker(s) deactiveren** is ingeschakeld, deactiveert het ontoewijzen van de applicatie of het deactiveren van het Okta-account het Zoom-account automatisch.
* Het opnieuw toewijzen van de applicatie activeert een eerder gedeactiveerd Zoom-account opnieuw, waardoor lidmaatschap van een groep een haalbaar mechanisme wordt voor het beheren van vertrekkers en terugkeerders.

### Stap 7: Pas de referentiescenario's toe in Okta

De scenario's, vereisten en attribuutdefinities staan in de [**Referentiescenario's**](#reference-scenarios) sectie. Hier wordt alleen de Okta-configuratie gegeven.

**Scenario 0 — Afdeling.** Bij Stap 1, declareer het attribuut met **weergeven naam** en **Variabelenaam** `department`, **Externe naam** `department`, en **Externe namespace** `urn:ietf:params:scim:schemas:extension:Onderneming:2.0:gebruiker`. Gebruik **Attribuuttype: Persoonlijk**. Het basisgebruikersprofiel van Okta bevat al een `department` attribuut, dus Stap 2 kan worden overgeslagen — koppel er rechtstreeks vanaf in Stap 3, waarbij je selecteert **Aanmaken en bijwerken**.

{% hint style="warning" %}
**Let op: naamruimte-indeling voor attributen van de Onderneming-extensie**

De WAARSCHUWING bij Stap 1 beschrijft Zoom's conventie om de attribuutnaam toe te voegen aan de External-naamruimte. Die richtlijn is gedocumenteerd voor attributen onder de Zoom-extensie. `department` behoort tot de Standaard SCIM Onderneming-extensie, waarbij het normale gedrag van Okta is om de naamruimte en de externe naam in afzonderlijke velden te houden, zoals hierboven getoond. Als de waarde Zoom niet bereikt, probeer dan de toegevoegde vorm — `urn:ietf:params:scim:schemas:extension:Onderneming:2.0:gebruiker:afdeling` — en bevestig welke vorm is geslaagd in het Marketplace-oproeplogboek.
{% endhint %}

**Alternatieven als `department` al is gemapt.** Elk van de volgende werkt identiek, bevindt zich onder dezelfde bovenliggende entiteit en heeft geen voorwaarden — vervang de attribuutnaam zowel in de **Externe naam** als in de naamruimte, en voeg bij Stap 2 een overeenkomend bronattribuut toe als het Okta-profiel er nog geen bevat:

| Attribuut          | Notities                                                                                                                                                                                                                     |
| ------------------ | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `kostenplaats`     | Zakelijk veld, varieert tussen gebruikers zodat een onjuiste waarde zichtbaar is                                                                                                                                             |
| `Organisatie`      | Vaak identiek voor alle gebruikers, waardoor een fout moeilijker op te merken is                                                                                                                                             |
| `personeelsnummer` | Vaak al toegewezen als identiteitsveld — controleer dit voordat je het declareert                                                                                                                                            |
| `voornaamwoorden`  | Bevindt zich onder het **Zoom** extensie in plaats van die van Onderneming, dus gebruikt het dezelfde naamruimte als elk ander scenario in deze handleiding en vermijdt het bovenstaande vraagstuk over de indeling volledig |

**Scenario 1 — Zoom Phone-locatie en automatische extensie.** Declareer `zoomPhoneLocatie` met **Attribuuttype: Groep** en stel de waarde in op de Okta-Groep van elke locatie, zodat lidmaatschap van de Groep de locatie rechtstreeks bepaalt en er geen vertaallogica nodig is. Declareer `zoomPhoneExtNumber` als een persoonlijk attribuut met een Standaardwaarde van `0` tenzij u een reeds bestaande configuratie van extensies migreert.

**Scenario 2 — Belabonnement dat per land varieert.** Declareer `zoomPhoneCallingPlan` met **Attribuuttype: Groep** en maak één Groep per belabonnementregio, waarbij u de planwaarde instelt op de Zoom-applicatietoewijzing van elke Groep. Gebruikers erven het juiste plan via lidmaatschap, en de waarde die in Okta is opgeslagen is exact de waarde die Zoom verwacht. Dit maakt de configuratie ook zichtbaar en controleerbaar vanuit het **Toewijzingen** Tabblad, en het overleeft inconsistenties in hoe de onderliggende directorygegevens zijn gevuld. Een Groep met `-1` biedt een nette manier om belabonnementrechten te deprovisioneren zonder de gebruiker te verwijderen.

**Scenario 3 — Contactcenter Pakket, Rol en regio.** Declareer `zoomContactcenterpakket` als een opgesomd attribuut dat is beperkt tot de drie toegestane waarden, zodat een ongeldig Pakket nooit kan worden ingevoerd. Declareer `zoomContactCenterRole` als een attribuut op Groepniveau, aangezien Rol doorgaans de teamstructuur volgt. verlaten `ZoomContactCenterRegio` niet toegewezen in implementaties met één regio.

## Probleemoplossing

### Fouten

#### <mark style="color:blauw;">Gebruiker bestaat niet of behoort niet tot dit account</mark>

Deze fout treedt op wanneer het E-mailadres van een beoogde gebruiker niet kan worden geprovisioned vanwege een al bestaand account. Zoom-beheerders worden aangemoedigd om rechtstreeks contact op te nemen met de gebruiker en de gebruiker handmatig uit te nodigen voor het account.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdXyiyMnR4S4EhYFqFUXgrePk-RwciKw8-jcxKxViZiIZ4I2kp0j1f_alWR7Hq9WuYhwz6ohh4LodWERfiXSr27LFN20r-r95xBJ6AjD7lF9k58yIJeYLpMmHR3BHYcPTMYkVwqZw?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Voorbeeld van een provisioningfout.</p></figcaption></figure></div>

#### <mark style="color:blauw;">Toevoegen van betaalde gebruikers is niet mogelijk</mark>

Deze fout treedt op wanneer SCIM probeert een gebruiker te provisionen terwijl er onvoldoende licenties op het account zijn. Om de fout op te lossen, moet de gebruiker als Basisgebruiker worden geprovisioned, of moet er een licentie Beschikbaar worden gemaakt voor provisioning.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdXyiyMnR4S4EhYFqFUXgrePk-RwciKw8-jcxKxViZiIZ4I2kp0j1f_alWR7Hq9WuYhwz6ohh4LodWERfiXSr27LFN20r-r95xBJ6AjD7lF9k58yIJeYLpMmHR3BHYcPTMYkVwqZw?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Voorbeeld van een provisioningfout.</p></figcaption></figure></div>

### SCIM-logboeken gebruiken om problemen met gebruikersprovisioning op te lossen

Zoom biedt de meest recente 100 API-verzoeklogboeken in de [Zoom Marketplace](https://marketplace.zoom.us/). Een Zoom-beheerder kan deze logs gebruiken om te bevestigen welke informatie wordt verzonden en ontvangen via provisioning-API's. Meld u aan bij Zoom Marketplace als Zoom-beheerder en klik op om toegang te krijgen tot de logs **Beheren**. Op de volgende pagina, Selecteer **Bellenlogboeken** onder **Persoonlijk app-beheer**. Vanaf daar klikt u op een item om de API-logboeken uit te vouwen en de inhoud te bekijken.

De volgende afbeelding toont een voorbeeld van een SCIM-aanvraag voor gebruikersprovisioning, met de identiteit en licentieattributen van de gebruiker gemarkeerd ter referentie.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcIxosFPBR8E4f1hj0vZQ7_nxnRd_isIqJYhKTQbocw4UfXlCBCkscqx8bGvY8JwuazgtRROPJm9PCZfZ4hJ5GQBqBzJA-PgS-mXkptGa0xq82SMXjl9Ip-faCDk3OQuLUXK0iobQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Voorbeeld van een SCIM-gebruikerprovisioningverzoek.</p></figcaption></figure></div>

Net als bij responsmapping kan Zoom alleen informatie toepassen die in het inrichtingsverzoek vanuit de identiteitsprovider wordt ingediend. Gebruik deze logboeken om te bevestigen dat gebruikersidentiteit- en licentieattributen vanuit de identiteitsprovider worden ingediend. Als verwachte informatie ontbreekt in deze verklaringen, neem contactpersoon op met uw identiteitsprovider voor ondersteuning.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/nl/beheerdershoek/account-and-endpoint-management/scim-guide.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
