Dieser Artikel bietet einen Überblick darüber, wie sich im Identitätsanbieter vorgenommene Aktionen in DeepL widerspiegeln, sowie über die Regeln für die Bereitstellung bestehender Ressourcen, wenn die SCIM-Benutzerbereitstellung für Ihr Team aktiviert ist. Weitere Informationen zur SCIM-Benutzerbereitstellung finden Sie in diesem Artikel.
Vorgänge im Identitätsanbieter
Der IT-Administrator fügt einen Nutzer zur DeepL-Unternehmensanwendung hinzu.
API-Aufruf
- SCIM POST /Nutzer/
- SCIM POST /Gruppen/
Reflexion in DeepL
- Der Nutzer wird bereitgestellt.
- Gruppe wird bereitgestellt (falls sie nicht existiert)
Der IT-Administrator entfernt den Nutzer aus einer der Gruppen, die der DeepL-Anwendung zugewiesen sind, jedoch bleibt der Nutzer weiterhin Mitglied einer anderen Gruppe, die Zugriff auf DeepL gewährt.
API-Aufruf
- SCIM PATCH /Groups/{i} Aktualisierung des Attributs „members“
Reflexion in DeepL
- Das Konto wird aus der angegebenen Gruppe entfernt.
- Der Nutzer verliert den Zugriff auf dieses Abonnement oder Produkt.
Der IT-Administrator entfernt den Nutzer aus einer Gruppe, die Zugriff auf DeepL hat, und dieser Nutzer hat keinen Zugriff mehr auf die DeepL SSO-Anwendung.
API-Aufruf
- SCIM PATCH /Groups/{i} Aktualisierung des Attributs „members“.
- SCIM-PATCH-Anfrage an den Endpunkt /Users/{id}, wobei das Attribut „active“ des Nutzers auf „False“ aktualisiert wird.
Reflexion in DeepL
- Das Konto ist deaktiviert und diesem Benutzer ist keine Lizenz zugewiesen.
- Der Nutzer wird als „Lizenz nicht zugewiesen“ angezeigt.
- Der Nutzer verbleibt in der DeepL-Standardgruppe, um sicherzustellen, dass er weiterhin Teil der Organisation ist.
Der IT-Administrator löscht ein Konto aus Entra ID, wenn ein Mitarbeiter das Unternehmen verlässt.
API-Aufruf
- SCIM-PATCH-Anfrage an /Users/{id} zur Aktualisierung des Attributs „active“ auf „False“ und des Attributs „userName“ auf Guid+E‑Mail-Adresse.
Reflexion in DeepL
- Das Konto des Nutzers wird vollständig gelöscht.
Der IT-Administrator deaktiviert das Konto des Nutzers in Entra ID.
API-Aufruf
- SCIM PATCH-Anfrage an den Endpunkt /Users/{id}, Aktualisierung des Attributs „active” des Nutzers.
Reflexion in DeepL
- Das Konto ist deaktiviert (der Nutzer verfügt über keine Lizenz).
- Der Nutzer wird als „Lizenz nicht zugewiesen“ angezeigt.
- Der Nutzer verbleibt in der DeepL-Standardgruppe, um sicherzustellen, dass er weiterhin Teil der Organisation ist.
Der IT-Administrator löscht eine der Gruppen, die der DeepL-Anwendung zugewiesen sind.
API-Aufruf
- SCIM PATCH fordert alle Mitglieder auf, die Gruppenmitgliedschaft zu beenden.
- DELETE-Anfrage zum Löschen der Gruppe
Reflexion in DeepL
- Die Gruppe wird gelöscht und verschwindet aus dem DeepL‑Konto.
- Die Mitgliedschaften der Nutzer in Gruppen werden aktualisiert.
Der IT-Administrator hebt die Zuweisung einer der Gruppen auf, die der DeepL-Anwendung zugewiesen sind, jedoch bleiben die Nutzer weiterhin Mitglieder einer anderen Gruppe, die Zugriff auf DeepL hat.
API-Aufruf
- SCIM-Patch-Anfrage für jedes Mitglied, um die Gruppenmitgliedschaft zu entfernen
- SCIM DELETE-Anfrage zum Löschen dieser Gruppe
Reflexion in DeepL
- Die Gruppe wird gelöscht und verschwindet aus dem DeepL‑Konto.
- Die Mitgliedschaften der Nutzer in Gruppen werden aktualisiert.
Der IT-Administrator hebt die Zuweisung einer der Gruppen zur DeepL-Anwendung auf, und die Nutzer haben keinen Zugriff mehr auf die SSO-Anwendung.
API-Aufruf
- SCIM PATCH /Groups/{i} Aktualisierung des Attributs „members“
- SCIM DELETE-Anfrage zum Löschen dieser Gruppe
- SCIM PATCH-Anfrage an den Endpunkt /Users/{id}, Aktualisierung des Attributs „active” des Nutzers auf „False”
Reflexion in DeepL
- Die Gruppe wird gelöscht und verschwindet aus dem DeepL‑Konto.
- Das Konto ist deaktiviert und diesem Benutzer ist keine Lizenz zugewiesen.
- Der Nutzer wird aus den Gruppen im DeepL‑Konto entfernt.
- Der Nutzer verbleibt in der DeepL-Standardgruppe, um sicherzustellen, dass er weiterhin Teil der Organisation ist.
Bereitstellungsregeln für vorhandene Ressourcen
Wenn ein bereitgestellter Nutzer bereits in Entra ID vorhanden ist.
Der Nutzer wird aktualisiert und wird ab sofort über SCIM verwaltet.
Wenn ein Nutzer in DeepL bereits existiert, ihm jedoch zu Beginn der Bereitstellung kein Zugriff auf die DeepL-Anwendung im Identitätsanbieter gewährt wurde.
Der bestehende Nutzer wird nicht automatisch gelöscht. Er muss manuell gelöscht werden.
Wenn eine Gruppe in DeepL bereits existiert, ihr jedoch zu Beginn der Bereitstellung kein Zugriff auf die DeepL-Anwendung im Identitätsanbieter gewährt wurde.
Die bestehende Gruppe wird nicht automatisch gelöscht. Sie muss manuell gelöscht werden.