> ## Documentation Index
> Fetch the complete documentation index at: https://docs.anny.co/llms.txt
> Use this file to discover all available pages before exploring further.

# SCIM (User Provisioning)

SCIM, System for Cross-domain Identity Management, ist ein offener Standard, der es dir ermöglicht, das Nutzerlebenszyklus-Management in Cloud-basierten Anwendungen und Diensten zu automatisieren. In diesem Artikel erklären wir dir, wie du eine SCIM-Integration mit anny durchführst.

## Für wen ist diese Funktion geeignet?

Diese Funktion richtet sich in erster Linie an IT-Admins. Sie ist besonders hilfreich für:

* Automatische Anlage neuer Mitarbeiter:innen, noch bevor diese sich das erste Mal einloggen.
* Sofortigen Entzug von Buchungsrechten, wenn jemand das Unternehmen verlässt.
* Zentrale Verwaltung und Synchronisierung von Profilattributen (wie Abteilungen oder Standorten) direkt aus dem IdP.

SCIM ist ideal für Organisationen, die manuelle Account-Pflege in anny komplett eliminieren und eine "Single Source of Truth" etablieren wollen.

## Was ändert sich durch SCIM?

* **Aus Admin-Sicht:** Du musst anny-Accounts nicht mehr manuell anlegen, anpassen oder deaktivieren. anny spiegelt automatisch den Status deines IdPs.
* **Aus Kund:innen-Sicht:** Nutzer:innen merken von der Umstellung nichts. Ihr Login erfolgt weiterhin über SSO (SAML), aber ihr Profil in anny ist immer auf dem neuesten Stand.

<Warning>
  **Wichtig:** Sobald SCIM aktiv ist, werden Nutzerattribute (wie Name, Abteilung oder Rolle) *ausschließlich* über SCIM übertragen. Das bestehende Attribute Mapping über den regulären SSO-Login (SAML) wird ab diesem Moment von anny ignoriert, da SCIM als alleinige Datenquelle fungiert.
</Warning>

## Wo findest du die Funktion in anny?

Du findest die Konfiguration unter **Account-Einstellungen** > **SSO & Sicherheit**. Voraussetzungen:

* Du hast Admin-Zugriff in anny.
* Du hast Admin-Zugriff auf deinen Identity Provider (z. B. Microsoft Entra).
* Die anny-Anwendung existiert in deinem IdP bereits für den SSO-Login.

![SSO & Sicherheit Übersicht](https://downloads.intercomcdn.eu/i/o/niegcmk9/135498013/746e0bfaebb3e13656f07e9ccc7a/generalsso.png?expires=1784851200\&signature=88a3522d0d6cd269e2870a7c02265e996b98debbe64cc9bdd5914985c7a6bd41\&req=0dZqwVHyrDYrlxv2%2BtxgpiWdkbWYJe%2FUkPzISax6atMagRJ3wjDcjRqo5V7%2B%0ALwvWi1GbNGhJTovnw0PS45lPJw%3D%3D%0A)

<Warning>
  **Wichtig:** Der SCIM-Token wird dir in anny aus Sicherheitsgründen nur ein einziges Mal angezeigt. Kopiere ihn direkt und hinterlege ihn sofort in deinem System.
</Warning>

## So funktioniert die Logik

* Dein Identity Provider überwacht Änderungen an den zugewiesenen Nutzer:innen (z. B. neue Abteilung, Account-Sperrung).
* Tritt eine Änderung auf, sendet der IdP diese Info über einen unsichtbaren Kanal (Backchannel) an die SCIM-Schnittstelle von anny.
* anny validiert die Anfrage mithilfe des geheimen Tokens.
* Das Profil in anny wird sofort aktualisiert, völlig unabhängig davon, ob die Person gerade eingeloggt ist.

Durch diesen kontinuierlichen Hintergrundprozess haben beide Systeme stets denselben Datenstand.

## SCIM mit einem generischen IdP einrichten (z. B. Okta, Google)

Das Prinzip ist bei fast allen Anbietern identisch, auch wenn die Menüs anders heißen.

<Steps>
  <Step title="URL und Token kopieren">
    Wähle in anny unter **SSO & Sicherheit** > **SCIM** aus und kopiere URL und Token.
  </Step>

  <Step title="Provisioning-Menü öffnen">
    Öffne das Provisioning-Menü in deiner IdP-Anwendung (oft als "API Integration" oder "App Provisioning" bezeichnet).
  </Step>

  <Step title="Credentials einfügen">
    Füge die Mandanten-URL als "Base URL" und den Token als "API Token" (oder Bearer Token) ein.
  </Step>

  <Step title="Verbindung testen">
    Teste die Verbindung und starte den Sync-Zyklus.
  </Step>
</Steps>

*Ergebnis:* Auch externe oder weniger verbreitete Systeme kommunizieren nun nahtlos mit der anny-Nutzerdatenbank.

## SCIM in Microsoft Entra einrichten

Mit dieser Anleitung richtest du SCIM so ein, dass Microsoft Entra deine Nutzer:innen automatisch für anny bereitstellt.

<Steps>
  <Step title="SCIM in anny öffnen">
    Öffne in anny die **Account-Einstellungen** > **SSO & Sicherheit** und wähle **SCIM** aus.
  </Step>

  <Step title="Mandanten-URL und Token kopieren">
    Kopiere die **Mandanten-URL** sowie den **Token**.
  </Step>

  <Step title="anny-Anwendung in Entra öffnen">
    Öffne in Microsoft Entra die bestehende anny-Anwendung, für die du die Bereitstellung einrichten willst.

    ![anny-Anwendung in Microsoft Entra](https://downloads.intercomcdn.eu/i/o/niegcmk9/135499866/5617750dba9e30465ec5fd89fcb2/scim3.png?expires=1784851200\&signature=85bda47e2c58a413f5b4471e2f18299a5ea7736e4b8c32ada7d2281eed517d3c\&req=0dZqwVHzpDEulxv2%2Btxgpq3QJOuAsNa6wSFg%2BX7sENaKUEBwDxNOs5UiJJCN%0AYJiV3dqaqy8P43G7PHN5rJv8Sw%3D%3D%0A)
  </Step>

  <Step title="Bereitstellung konfigurieren">
    Gehe in den Bereich **Bereitstellung** und starte dort eine neue Konfiguration (oder wähle die vorhandene aus).
  </Step>

  <Step title="Credentials eintragen">
    Trage die kopierte **Mandanten-URL** in das gleichnamige Feld ein und füge den **Token** in das Feld **Geheimes Token** ein.

    ![Mandanten-URL und Token einfügen](https://downloads.intercomcdn.eu/i/o/niegcmk9/135498982/eb8a9e78dab0fe6259bcf3628d8d/scim1.png?expires=1784851200\&signature=4d065e0a291bbb57010928d288a301294576eb41ef222a4c3b51ccbfb3b33110\&req=0dZqwVHypT8qlxv2%2BtxgpibUAYPUFEutS0tRKGhZavxJOaggnAKJWa%2FcErgH%0A4fraGRRuHqd%2FSi6D1xPDTPINdA%3D%3D%0A)
  </Step>

  <Step title="Verbindung testen">
    Klicke auf **Verbindung testen**, um zu prüfen, ob Entra die SCIM-Schnittstelle von anny erreichen kann.
  </Step>

  <Step title="Konfiguration speichern">
    Speichere die Konfiguration, sobald der Test erfolgreich ist.
  </Step>

  <Step title="Bereitstellung starten">
    Aktiviere anschließend die Bereitstellung über den Button **Bereitstellung starten.**

    <img src="https://mintcdn.com/anny-85c98540/WI0eDTofsGdW2lVL/images/image-2.png?fit=max&auto=format&n=WI0eDTofsGdW2lVL&q=85&s=dfde7439c3bd1c70db7339534a8fdb2a" alt="Image" width="2072" height="1166" data-path="images/image-2.png" />
  </Step>
</Steps>

Microsoft Entra stellt Nutzer:innen jetzt über SCIM bereit.

<Note>
  **Hinweis:** Die Bereitstellung dauert einige Zeit. Plane etwas Wartezeit ein, bevor du das Ergebnis in anny überprüfst.
</Note>
