Mapování atributů SCIM na uživatelská pole
V systému Alvao jsou prostřednictvím protokolu SCIM synchronizovány následující uživatelské atributy:
| Uživatelský atribut v Alvao | Sloupek v DB (viz tPerson) | Atribut v SCIM |
|---|---|---|
| - | AzureAdObjectId | externalId |
| Account is disabled | bPersonAccountDisabled | active (negated value) |
| - | sAdDisplayName | displayName |
| - | sFirstName | name.givenName |
| - | sLastName | name.familyName |
| First and last name | sPerson | name.formatted |
| Position | sPersonWorkPosition | title |
| sPersonEmail | emails[type eq "work"].value | |
| Mobile | sPersonMobile | phoneNumbers[type eq "mobile"].value |
| Phone for work | sPersonPhone | phoneNumbers[type eq "work"].value |
| User name | sPersonLogin | userName |
| - | iPersonLocaleId | locale |
| Preferred language | sPersonPreferredLanguage | preferredLanguage |
| Time zone | TimeZone | timeZone |
| Office | sPersonOffice | addresses[type eq "work"].formatted |
| City | sPersonCity | addresses[type eq "work"].locality |
| Country | sPersonCountry | addresses[type eq "work"].region |
| Personal Number | sPersonPersonalNumber | urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:employeeNumber |
| Department | sPersonDepartment | urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:department |
| Organization | liAccountId | urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:organization |
| Report | iPersonManagerPersonId | urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:manager |
| Other (custom fields) | tPersonCust.* | urn:ietf:params:scim:schemas:extension:alvao_tPersonCust:2.0:User:* |
Ignorované atributy v systému SCIM:
- ims (Instant messangings)
- přezdívka
- adresy (jiné než "pracovní")
- addresses[type eq "work"].postalCode, addresses[type eq "work"].steetAddress
- e-maily (jiné než "pracovní")
- urn:ietf:params:scim:schemas:extension:enterprise:2.0:User: costCenter
- urn:ietf:params:scim:schemas:extension:enterprise:2.0:User: division
- vlastní rozšíření atributů nesouvisející s Alvao (alvao_tPersonCust, alvao_tblProperty)
Mapping attributes in Microsoft Entra ID (ME-ID) to custom user fields
Pokud chcete importovat atributy z ME-ID do vlastních uživatelských polí, postupujte následovně:
-
V aplikaci ME-ID přejděte do nastavení mapování ( Provisioning - Edit provisioning - Mappings - Provision Microsoft Entra ID Users).
-
Zobrazte rozšířené možnosti a přejděte na položku Upravit seznam atributů pro vlastní aplikace 3. Pro každé vlastní pole uživatele vytvořte nový atribut s názvem ve tvaru
urn:ietf:params:scim:schemas:extension:alvao_tPersonCust:2.0:User:{column name of the custom field in the database}.Příklad: Chcete-li importovat hodnoty do vlastního pole
tPersonCust.IpTelefon, vytvořte atribut s názvemurn:ietf:params:scim:schemas:extension:alvao_tPersonCust:2.0:User:IpTelefon. -
Uložte změny a vraťte se do seznamu mapovaných atributů.
-
Pomocí příkazu Přidat nové mapování vytvoříte mapování mezi novými atributy v systému SCIM a poli ze systému Microsoft Entra ID (mapování určuje, jaké atributy a jakým způsobem budou vyplněny).
-
Všichni stávající uživatelé jsou aktualizováni během dalšího cyklu nastavení.
Další informace o mapování jednotlivých atributů naleznete v části Tutoriál - Přizpůsobení mapování atributů Microsoft Entra ID v aplikaci Application Provisioning | Dokumenty Microsoftu.