Sie erstellen eine SCIM-Anwendung (System for Cross-Domain Identity Management, System für domänenübergreifende Identitätsverwaltung), die ein Token verwendet, um die PingFederate-Benutzer und -Gruppen in VMware Identity Services zu synchronisieren.

Auf dem PingFederate-Server müssen Sie SCIM Provisioner installieren, um die Bereitstellung von Benutzern und Gruppen mithilfe von SCIM zu ermöglichen.

Hinweis: Wenn Sie eine vorhandene PingFederate-Umgebung verwenden, kann es sein, dass SCIM Provisioner bereits installiert ist.

Voraussetzungen

Prozedur

  1. Laden Sie SCIM Provisioner von https://support.pingidentity.com/s/marketplace-integration/a7i1W0000004IDNQA2/scim-provisioner herunter.
    Sie müssen sich beim PingIdentity-System anmelden.
  2. Kopieren Sie die Datei pf-scim-quickconnection-1.4.jar in den Ordner, der im Ordner /opt/out Ihres PingFederate-Servers gemountet ist.
    Legen Sie die Datei beispielsweise im Ordner /opt/out/instance/server/default/deploy ab.
  3. Zeigen Sie die Datei /opt/out/instance/bin/run.properties an, und stellen Sie sicher, dass diese Einstellung vorhanden ist: pf.provisioner.mode=STANDALONE
    Entsprechend der PingFederate-Dokumentation:

    EIGENSTÄNDIG: Dieser Server ist eine eigenständige Instanz, auf der die UI-Konsole und die Protokoll-Engine (Standard) ausgeführt werden.

  4. Wenn Ihre PingFederate-Serverinstanz als Container-Image ausgeführt wird und Sie die Datei run.properties aktualisiert haben, kann es sein, dass Sie den Server neu starten müssen. Beispiel:
    1. Stellen Sie eine SSH-Verbindung zum PingFederate-Server her.
    2. Wechseln Sie in das Verzeichnis /root/ping.
    3. Führen Sie folgende Befehle aus:
      docker-compose down
      docker-compose up

Ergebnisse

Der SCIM-Connector wird als Option angezeigt, wenn die Benutzerbereitstellung in Erstellen der SCIM-Anwendung (SP-Verbindung) konfiguriert wird.

Nächste Maßnahme

Fahren Sie mit Konfigurieren des vCenter Server-Identitätsanbieterverbunds für PingFederate fort.