Wer schon in Entra ID steht, muss in portierX nicht ein zweites Mal angelegt werden. Über SCIM schiebt Entra ID Benutzer und Gruppen selbstständig herüber und hält sie aktuell. Neue Mitarbeiter erscheinen, ausgeschiedene verschwinden, und niemand pflegt zwei Verzeichnisse.
SCIM ist ein Push-Verfahren. Entra ID entscheidet, wann etwas übertragen wird, nicht portierX. Deshalb gibt es hier keinen Knopf, der eine Übernahme auslöst.
Die Anbindung besteht aus zwei getrennten Stellen im Programm, und beide brauchen Sie.
Einstellungen, dann Provisioning, erzeugt das Token, mit dem Entra ID sich anmeldet. Diesen Eintrag sehen nur Inhaber und Administratoren der Organisation.
Integrationen, dann die Kachel Entra ID SCIM, ist die Verbindung selbst. Dort sehen Sie später, was tatsächlich angekommen ist.

Die Tabelle der SCIM-Token mit Status, Erstellungsdatum und letzter Verwendung. Erzeugen, erneuern und zurückziehen passiert alles auf dieser Seite.
Die Seite trägt zwei Blöcke, SCIM tokens und Provisioning event log. Sie ist in keiner Sprache übersetzt und erscheint auf Deutsch und Französisch vollständig auf Englisch, bis hin zum Menüeintrag Provisioning in der Seitenleiste.
Generate token legt ein Token an. Danach öffnet sich einmalig ein Fenster mit Tenant URL und Secret token. Kopieren Sie beide Werte sofort. Nach dem Schließen liegt das Token nur noch als Hashwert vor und lässt sich nicht wieder anzeigen.
Die Tabelle darunter führt Provider, Status, Created, Last used, Grace until und Actions. Ein Token steht auf Active, Grace window oder Revoked.
Zwei Aktionen, und der Unterschied ist wichtig.
Rotate legt ein neues Token an und lässt das alte noch eine Weile weiterlaufen, damit Sie Entra ID in Ruhe umstellen können. Wie lange, steht in Grace until.
Revoke beendet das Token sofort. Es gibt keine Übergangsfrist, und die Übertragung aus Entra ID schlägt fehl, bis dort ein neues Token hinterlegt ist.
Öffnen Sie Integrationen und die Kachel Entra ID SCIM. Das Formular fragt Token ID, Token und SCIM URL, alle drei Pflicht. Diese Bezeichnungen stammen aus dem Verbindungsschema statt aus den Übersetzungsdateien und erscheinen deshalb in jeder Sprache auf Englisch.

Die drei Werte stammen aus der Provisioning-Seite. SCIM URL entspricht der Tenant URL, die Ihnen dort einmalig angezeigt wurde.
Dieselben Werte tragen Sie in der Provisioning-App in Entra ID ein.

Die Verbindungsübersicht zählt Benutzer, Gruppen und Dienstkonten der letzten Übertragung und zeigt darunter, wie viele Rollen zugeordnet werden konnten.
Der Reiter Zusammenfassung trägt Verbindungsübersicht mit Synchronisierungsstatus und Letzte Synchronisation, dazu die Zahlen der letzten Übertragung an Benutzern, Gruppen und Dienstkonten.
Darunter steht Zuordnungsübersicht. Die Zeile dort sagt Ihnen, wie viele Rollen aus Entra ID erfolgreich auf portierX-Rollen abgebildet wurden, in der Form "3 von 5 Rollen erfolgreich portierX-Rollen zugeordnet". Über Zuordnungsregeln anzeigen kommen Sie an die Regeln dahinter.
Zurück auf der Provisioning-Seite führt Provisioning event log jeden Vorgang mit Time, Operation, Resource, Outcome und Detail. Outcome ist Success, Rejected oder Error. Das ist die Stelle, an der Sie nachsehen, wenn in Entra ID alles grün aussieht und in portierX trotzdem jemand fehlt.
Der Reiter Konfiguration der Verbindung ist noch nicht gebaut. Er sagt es selbst mit "Entra ID SCIM-Konfigurationseinstellungen werden bald verfügbar sein.".
Der Reiter Synchronisierungsprotokoll der Verbindung ebenso, mit "Entra ID SCIM-Synchronisierungsprotokollverlauf wird bald verfügbar sein.". Bis dahin ist das Ereignisprotokoll auf der Provisioning-Seite die Stelle, an der Sie nachsehen.
Die Provisioning-Seite ist heute in der Testumgebung verfügbar und noch nicht in der Produktivumgebung. Ist sie in Ihrem Zugang unter Einstellungen nicht zu sehen, ist das der Grund, oder Ihre Rolle. Fragen Sie in dem Fall bei portier nach.
Eine übernommene Person ist noch keine Zugangsberechtigung. SCIM bringt Personen und Gruppen, nicht Schlüssel. Wer welchen Zutritt bekommt, entscheiden Sie weiterhin in portierX.