SSO ist noch kein Offboarding: warum SCIM eine eigene Aufgabe hat.
Ihre Anwendung mit dem Identitätsanbieter eines Kunden verbinden. Anmeldung, Rollen und Kontolebenszyklus getrennt prüfen.
Anmeldung und Kontoverwaltung unterscheiden
Zentrale Anmeldung beantwortet, wie eine Person sich ausweist. SCIM standardisiert die Bereitstellung und Verwaltung von Identitätsdaten zwischen Systemen. Eine Anwendung kann SSO unterstützen und trotzdem veraltete Konten oder Gruppen behalten.
Fragen Sie den Geschäftskunden deshalb nach seinem vollständigen Ablauf: Eintritt, Rollenwechsel und Austritt. Auch die zuständige Quelle für Gruppenzugehörigkeiten muss feststehen. Erst daraus ergibt sich die passende Kombination von Schnittstellen.
Deaktivierung bis zur Sitzung verfolgen
Wenn ein Konto gesperrt wird, können bereits ausgestellte Sitzungen noch gültig sein. Legen Sie fest, wann und wie diese beendet oder erneut geprüft werden. Die bloße Übernahme eines Deaktivierungsmerkmals reicht als Abnahmetest nicht aus.
Testen Sie außerdem einen Rollenwechsel und die Zuordnung zu einem falschen Mandanten. Ein externer Gruppenname darf nicht ungeprüft umfassende Rechte vergeben. Unbekannte Zuordnungen sollten sichtbar werden und einen begrenzten Zugang behalten.
Einen Kundenmandanten vollständig erproben
Ein Pilot verbindet eine Anwendung mit einem Identitätsanbieter. Für die Abnahme werden Eintritt, Änderung, Austritt und ein Ausfall der Gegenstelle durchgespielt. Ein festgehaltener Notfallzugang braucht eigene Zuständigkeiten und Regeln.
Nach dem erfolgreichen Pilot können weitere Kunden folgen. Deren Protokollprofile und Rollenmodelle benötigen dennoch einen gezielten Vergleich. Im Betrieb zählen insbesondere ausbleibende Synchronisationen und bevorstehende Zertifikatswechsel.
Wie sieht das bei Ihnen aus?
Wir übersetzen diese Ideen mit Ihnen in einen sinnvollen nächsten Schritt.
SSO & SCIM für Geschäftskunden · Pakete