SSO setup: Azure AD

SCIM provisioning

  1. Azure AD → Enterprise applications → New application → Non-gallery → Unimoni
  2. Provisioning → Mode: Automatic → Tenant URL: https://api.unimoni.example.com/api/v1/scim/v2
  3. Secret token: scim_* aus dem Cabinet
  4. Test Connection → Save

Mappings

Azure AD sendet standardmäßig viele Felder. Disablen Sie, was Sie nicht brauchen (telephoneNumber u. Ä.) — Unimoni ignoriert sie ohnehin, aber es reduziert den Lärm.

Groups

Aktivieren Sie Group-Provisioning. Members werden als PATCH ops mit add members / remove members op synchronisiert.

Token revocation

In Unimoni stoppt das Revoke eines scim-Tokens den Sync sofort. Azure zeigt dann Errors — das ist normal, das Provisioning pausiert einfach.