In diesem Artikel erfahren Sie :
- Welche Optionen der Nutzererstellung von Assistenten, Gästen und Benutzern mit Lesezugriff in Sherpany verfügbar sind
- Welche Einschränkungen es in Bezug auf die Erstellung von Assistenten, Gäste und Benutzer mit Lesezugriff via SCIM gibt
- Welchen Workaround wir empfehlen
Welche Optionen sind bei der Nutzererstellung von Assistenten, Gästen und Benutzern mit Lesezugriff verfügbar?
- Manuelle Erstellung
Benutzer werden manuell über den Reiter "Benutzerverwaltung" zu Sherpany hinzugefügt.
Während dieses Prozesses können Rollen wie Assistent, Gast oder Benuzter mit Lesezugriff direkt zugewiesen werden. - Automatisiertes Provisioning via SCIM (z.B. Entra ID / Azure AD)
Benutzer werden automatisch in Sherpany durch Ihr Identity Management System über die SCIM-Schnittstelle bereitgestellt.
Information
Diese Benutzer werden immer mit der Rolle „Benutzer mit eingeschränkten Rechten“ angelegt. Diese Rolle kann nicht auf Assistent, Gast oder Benutzer mit Lesezugriff herabgestuft werden.
Welche sind die Einschränkungen von SCIM in Bezug auf Assistenten, Gäste und Benutzer mit Lesezugriff?
Sherpany unterstützt offiziell keine Assistenten, Gäste oder Benutzer mit Lesezugriff via SCIM Provisioning, weil:
SCIM erstellte Benutzer erhalten immer die Rolle "Benutzer mit eingeschränkten Rechten"
Diese Rolle kann nicht heruntergestuft werden (Rollen wie Assistent, Gast oder Benutzer mit Lesezugriff)
Daher müssen diese Lizenzen manuell zugewiesen werden
Workaround welches wir empfehlen
Wenn Sie Assistenten, Gäste oder Benutzer mit Lesezugriff via SCIM bereitstellen müssen, gehen Sie wie folgt vor:
Fügen Sie den Benutzer über das Identity Management System in Sherpany hinzu (wird i.d.R über die hauseigene IT erledigt)→ Sie sehen den Nutzer im Reiter Nutzermanagement mit der Berechtigung Benutzer mit eingeschränkten Rechten
Entfernen Sie den Benutzer manuell aus dem Raum in Sherpany (der Benutzer verliert dadurch nicht seine Berechtigung Sherpany zu nutzen) → Dieser Schritt ist notwendig, da die falsche Rolle zugewiesen wurde
Manuelles Neuanlegen des Benutzers → Legen Sie den Nutzer nun normal über die manuelle Erstellung an