SSO- und SCIM-Einrichtung

Konto und Abrechnung

SSO- und SCIM-Einrichtung

Single Sign-on (SAML / OIDC) und automatisierte Bereitstellung (SCIM 2.0) für die Enterprise-Stufe.

SSO- und SCIM-Einrichtung

Skrum ist die All-in-one-KI-Projektsteuerung — Team-Chat, Aufgaben und Sprints, native Videomeetings und eingehende Code-Aktivität in einem Arbeitsbereich, wobei jede KI-Aktion auf eine menschliche Freigabe wartet.

SSO und SCIM gehören zum Agency-Plan (Enterprise). Einmal konfiguriert, ist euer Identitätsanbieter die maßgebliche Quelle dafür, wer ein Konto hat und welche Rolle diese Person innehat.

SSO

  1. Protokoll wählen. Einstellungen → SSO → Neu. SAML für ältere IdPs, OIDC für moderne.
  2. Metadaten einfügen. Skrum zeigt seine ACS-URL und Entity-ID; fügt die IdP-Metadaten oder -Endpunkte ein. Das IdP-Zertifikat (SAML) und das Client-Geheimnis (OIDC) werden ruhend im Umschlag verschlüsselt.
  3. Erzwingen. Sobald „Verbindung testen" erfolgreich ist, schaltet SSO-Erzwingung ein. Der Arbeitsbereichseigentümer behält einen Notfallzugang.

SCIM

  1. Ein Token erstellen. Einstellungen → SCIM → Neues Token. Nur einmal angezeigt; speichert es in eurem IdP.
  2. Den IdP verweisen. Basis-URL: https://<euer-skrum>/api/scim/v2. Bearer-Auth nutzt das Token.
  3. Bereitstellen. In eurem IdP angelegte Nutzer erscheinen in Skrum mit der konfigurierten Standardrolle, und das Platzlimit wird durchgesetzt.

FAQ

  • SSO-Erzwingung sperrt mich aus — was jetzt? Der Arbeitsbereichseigentümer behält einen Passwort-Notfallzugang und kann die SSO-Konfiguration rotieren.
  • Können SCIM-Tokens rotiert werden? Ja — erstellt ein neues und löscht das alte.

Siehe auch: Skrum-Dokumentation