Den här artikeln ger en översikt över hur åtgärder som vidtas i identitetsleverantören återspeglas i DeepL, samt reglerna för provisionering av befintliga resurser när SCIM-användarprovisionering är aktiverad för ditt team. Mer information om SCIM-användarprovisionering finns i den här artikeln.
Verksamhet hos identitetsleverantör
IT-administratören lägger till en användare i DeepL-företagsapplikationen.
API-anrop
- SCIM POST /Användare/
- SCIM POST /Grupper/
Reflektion i DeepL
- Användaren är tilldelad
- Gruppen skapas (om den inte finns).
IT-administratören tar bort användaren från en av de grupper som tilldelats DeepL-applikationen, men användaren är fortfarande medlem i en annan grupp som ger åtkomst till DeepL.
API-anrop
- SCIM PATCH /Groups/{i} uppdaterar attributet ”members”
Reflektion i DeepL
- Konto tas bort från den angivna gruppen
- Användaren förlorar tillgången till den prenumerationen eller produkten.
IT-administratören tar bort användaren från en grupp som har åtkomst till DeepL, och denna användare har då inte längre någon åtkomst till DeepL SSO-applikationen.
API-anrop
- SCIM PATCH /Groups/{i} uppdaterar attributet ”members”.
- SCIM PATCH-begäran till /Users/{id} slutpunkt, uppdaterar användarens "aktiva" attribut till "False".
Reflektion i DeepL
- Konto är inaktiverat och det finns ingen licens tilldelad den användaren.
- Användaren visas som Licens ej tilldelad
- Användaren förblir i DeepL:s standardgrupp för att säkerställa att användaren fortfarande är en del av organisationen.
IT-administratören raderar ett användarkonto från Entra ID när en anställd lämnar företaget.
API-anrop
- SCIM PATCH-begäran till /Users/{id} som uppdaterar attributet ”active” till ”False” och attributet ”användarnamn” till Guid+e-post
Reflektion i DeepL
- Konto för användare är helt raderat
IT-administratören inaktiverar användarens konto i Entra ID.
API-anrop
- SCIM PATCH-begäran till /Users/{id} slutpunkt, uppdatering av användarens "aktiva" attribut.
Reflektion i DeepL
- Konto är inaktiverat (användaren kommer inte att ha någon licens)
- Användaren visas som Licens ej tilldelad
- Användaren förblir i DeepL:s standardgrupp för att säkerställa att användaren fortfarande är en del av organisationen.
IT-administratören raderar en av grupperna som tilldelats DeepL-applikationen.
API-anrop
- SCIM PATCH begär att alla medlemmar ska ta bort gruppmedlemskapet
- DELETE-begäran för att radera gruppen
Reflektion i DeepL
- Gruppen raderas och försvinner från DeepL-kontot.
- Användarens gruppmedlemskap uppdateras
IT-administratören avtilldelar en av grupperna som tilldelats DeepL-applikationen, men användarna är fortfarande medlemmar i en annan grupp som har åtkomst till DeepL.
API-anrop
- SCIM-patchbegäran för alla medlemmar att ta bort gruppmedlemskapet
- SCIM DELETE-begäran om att radera den gruppen
Reflektion i DeepL
- Gruppen raderas och försvinner från DeepL-kontot.
- Användarens gruppmedlemskap uppdateras
IT-administratören avregistrerar en av grupperna från DeepL-applikationen och användarna har inte längre tillgång till SSO-applikationen.
API-anrop
- SCIM PATCH /Groups/{i} uppdaterar attributet ”members”
- SCIM DELETE-begäran om att radera den gruppen
- SCIM PATCH-begäran till /Users/{id} slutpunkt, uppdaterar användarens "aktiva" attribut till "False"
Reflektion i DeepL
- Gruppen raderas och försvinner från DeepL-kontot.
- Konto är inaktiverat och det finns ingen licens tilldelad den användaren.
- Användaren tas bort från grupperna i DeepL-kontot.
- Användaren förblir i DeepL:s standardgrupp för att säkerställa att användaren fortfarande är en del av organisationen.
Provisioneringsregler för befintliga resurser
Om en provisionerad användare redan finns i Entra ID.
Användaren uppdateras och hanteras från och med nu via SCIM.
Om en användare redan finns i DeepL men inte har beviljats åtkomst till DeepL-applikationen i identitetsleverantören när provisioneringen påbörjas.
Den befintliga användaren raderas inte automatiskt. Den måste raderas manuellt.
Om en grupp i DeepL redan finns men inte har beviljats åtkomst till DeepL-applikationen i identitetsleverantören när provisioneringen påbörjas.
Den befintliga gruppen raderas inte automatiskt. Den måste raderas manuellt.