Konto und Abrechnung
SSO- und SCIM-Einrichtung
Single Sign-on (SAML / OIDC) und automatisierte Bereitstellung (SCIM 2.0) für die Enterprise-Stufe.
SSO- und SCIM-Einrichtung
Skrum ist die All-in-one-KI-Projektsteuerung — Team-Chat, Aufgaben und Sprints, native Videomeetings und eingehende Code-Aktivität in einem Arbeitsbereich, wobei jede KI-Aktion auf eine menschliche Freigabe wartet.
SSO und SCIM gehören zum Agency-Plan (Enterprise). Einmal konfiguriert, ist euer Identitätsanbieter die maßgebliche Quelle dafür, wer ein Konto hat und welche Rolle diese Person innehat.
SSO
- Protokoll wählen. Einstellungen → SSO → Neu. SAML für ältere IdPs, OIDC für moderne.
- Metadaten einfügen. Skrum zeigt seine ACS-URL und Entity-ID; fügt die IdP-Metadaten oder -Endpunkte ein. Das IdP-Zertifikat (SAML) und das Client-Geheimnis (OIDC) werden ruhend im Umschlag verschlüsselt.
- Erzwingen. Sobald „Verbindung testen" erfolgreich ist, schaltet SSO-Erzwingung ein. Der Arbeitsbereichseigentümer behält einen Notfallzugang.
SCIM
- Ein Token erstellen. Einstellungen → SCIM → Neues Token. Nur einmal angezeigt; speichert es in eurem IdP.
- Den IdP verweisen. Basis-URL:
https://<euer-skrum>/api/scim/v2. Bearer-Auth nutzt das Token. - Bereitstellen. In eurem IdP angelegte Nutzer erscheinen in Skrum mit der konfigurierten Standardrolle, und das Platzlimit wird durchgesetzt.
FAQ
- SSO-Erzwingung sperrt mich aus — was jetzt? Der Arbeitsbereichseigentümer behält einen Passwort-Notfallzugang und kann die SSO-Konfiguration rotieren.
- Können SCIM-Tokens rotiert werden? Ja — erstellt ein neues und löscht das alte.
Siehe auch: Skrum-Dokumentation