SCIM (System for Cross-domain Identity Management) ist ein Industriestandard, mit dem sich Nutzerkonten automatisch zwischen eurem Identity Provider (z. B. Microsoft Entra ID) und Masterplan synchronisieren lassen. Statt Accounts manuell anzulegen, zu pflegen oder zu deaktivieren, übernimmt das euer Identity Provider automatisch.
Was SCIM konkret übernimmt:
- Automatisches Anlegen neuer Nutzerkonten
- Automatische Aktualisierung bestehender Nutzerdaten
- Automatische Deaktivierung von Konten (z. B. beim Offboarding)
SCIM wird bei uns in Kombination mit SAML 2.0 (SSO) angeboten, sodass sowohl die Anmeldung (SSO) als auch die Kontoverwaltung (SCIM) über euren Identity Provider laufen.
Wichtiger Hinweis zum Einladungsversand: Wird über SCIM ein neues Nutzerkonto angelegt, verschickt Masterplan automatisch und sofort eine Einladungsmail. Diese automatische Einladung lässt sich aktuell nicht unternehmensweit deaktivieren. Plant daher ein, ob ihr z. B. Nutzergruppen oder Abteilungen bereits vorab einrichten möchtet, bevor ihr die SCIM-Anbindung aktiviert.
Abgleich bestehender Konten: Bereits bestehende Masterplan-Nutzer:innen werden in der Regel anhand der E-Mail-Adresse oder des Benutzernamens mit den über SCIM ankommenden Daten abgeglichen. Welches Attribut genau zum Abgleich verwendet wird, hängt von der Konfiguration auf Seiten eures Identity Providers ab.
Wie bekomme ich SCIM eingerichtet?
Die Einrichtung erfolgt nicht eigenständig, sondern in Zusammenarbeit mit unserem Team. Wendet euch an euren Masterplan-Kontakt oder unseren Support, um eine SCIM-Integration (ggf. zusammen mit SAML 2.0 für SSO) anzufragen. Die Umsetzungsdauer hängt vom Einzelfall ab.
Kann ich dasselbe Active Directory mit zwei separaten Masterplan-Instanzen verbinden?
Ja, das ist möglich, wenn ihr z. B. zwei getrennte Masterplan-Instanzen für unterschiedliche Unternehmensbereiche nutzt (etwa eine für den HR-/allgemeinen Bereich und eine weitere für ein einzelnes Team). Dabei müssen folgende Voraussetzungen erfüllt sein:
- Die Anbindung erfolgt über zwei separate Enterprise Apps in eurem Identity Provider (z. B. Microsoft Entra ID), eine pro Masterplan-Instanz
- Auf Masterplan-Seite handelt es sich ebenfalls um zwei getrennte Companies
- Einzelne Nutzer:innen (identifiziert über dieselbe E-Mail-Adresse) sollten nicht gleichzeitig Zugriff auf beide Instanzen haben, da es sonst zu Konflikten bei der Zuordnung kommen kann
Sind diese Voraussetzungen erfüllt, lassen sich beide SCIM-Integrationen unabhängig voneinander und ohne Konflikte betreiben.
Für Entwickler:innen / eure IT-Abteilung: Die technische Dokumentation zur User-Management-API (Autorisierung, Schemas, Endpunkte zum Anlegen, Aktualisieren und Löschen von Nutzer:innen und Nutzergruppen) findet ihr in unserem Developer Portal.