Zusätzliche Nutzer Attribute synchronisieren (SCIM oder SAML2)
Es ist möglich, zusätzliche Nutzerattribute über SCIM oder SAML2 mit Flexopus zu synchronisieren. Diese Attribute erscheinen anschließend in den Nutzerexporten und in den REST API-Antworten.
Flexopus unterstützt bis zu zehn zusätzliche Attribute, die aus externen Quellen synchronisiert werden. Sie heißen in Flexopus extensionAttribute1, extensionAttribute2, …, extensionAttribute10.
Zusätzliche Attribute über SCIM einrichten
Für die Synchronisierung zusätzlicher Attribute über SCIM sind in Flexopus keine weiteren Aktionen erforderlich, sofern bereits eine funktionierende SCIM-Einrichtung vorhanden ist.
Auf Seiten des SCIM-Servers müssen Sie der SCIM-Verbindung zusätzliche Attributzuordnungen hinzufügen. Die folgenden vier Screenshots mit sechs Schritten zeigen, wie Sie eine solche Zuordnung in Microsoft Entra, ehemals Azure, erstellen. Das Beispiel verwendet extensionAttribute2 zu Demonstrationszwecken. Sie können jedoch jedes der zehn unterstützten Attribute verwenden. Das Beispiel zeigt die Schritte für Microsoft Entra. Die Erstellung einer Zuordnung sollte in den meisten SCIM-Server-Implementierungen ähnlich funktionieren.




Zusätzliche Attribute über SAML2 einrichten
Um die Synchronisierung zusätzlicher Attribute in Flexopus über SAML2 zu aktivieren:
- Navigieren Sie zu
Dashboard > Globale Einstellungen > Authentifizierung. - Bearbeiten Sie die ausgewählte SAML2-Authentifizierungsmethode.
- Suchen Sie den Abschnitt
Zusätzliche Felder synchronisieren. - Wählen Sie
extensionAttributesaus dem Dropdown-Menü aus. - Speichern Sie Ihre Einstellungen unten auf der Seite.
Dadurch wird die Synchronisierung von extensionAttributes für die konfigurierte SAML2-Methode aktiviert.

Um zusätzliche Claims für Attribute in Flexopus mithilfe von SAML2 mit Microsoft Entra zu synchronisieren, gehen Sie wie folgt vor:
- Microsoft Entra öffnen: Öffnen Sie die SAML2 Single Sign-On-Einstellungen für Flexopus in Ihrem Microsoft Entra-Portal.
- Zu Attribute & Claims navigieren: Suchen Sie in der SAML-Konfiguration den Abschnitt
Attribute & Claimsund klicken Sie auf den Button Bearbeiten. - Neuen Claim hinzufügen:
- Klicken Sie auf Neuen Claim hinzufügen.
- Setzen Sie den Claim-Namen passend zum Attributnamen in Flexopus, zum Beispiel
extensionAttribute1. - Konfigurieren Sie das Quellattribut wie gewünscht, zum Beispiel
user.employeeid, um esextensionAttribute1zuzuordnen.
- Speichern Sie den neuen Claim, um die Synchronisierung zu aktivieren.
Wiederholen Sie diesen Prozess für alle der zehn unterstützten Attributnamen in Flexopus.


Nach dem Speichern sollten die neuen Attribute für Nutzer mit Flexopus synchronisiert werden, sobald sie sich anmelden. Beachten Sie: SAML2 synchronisiert nur im Moment des Logins.