Teams und Unternehmen

Okta mit 1Password SCIM Bridge verbinden

Erfahre, wie du die 1Password SCIM-Bridge für die Integration mit Okta einrichtest und verwendest.

das Okta-Logo

Mit 1Password Business kannst du 1Password mit Okta integrieren, um viele gängige administrative Aufgaben zu automatisieren:

Bereitstellung

  • Benutzer erstellen: Zugewiesene Benutzer und Gruppen werden in 1Password bereitgestellt.

    Verwende Push Groups, um Gruppen aus deinem Verzeichnis mit 1Password zu synchronisieren.

  • Benutzerattribute aktualisieren: Wenn du Benutzerattribute in deinem Verzeichnis änderst, werden die zugeordneten Attribute in 1Password ebenfalls geändert.
  • Benutzer deaktivieren: Wenn du einen Benutzer deaktivierst oder den Zugriff des Benutzers auf 1Password in Okta sperrst, wird der Benutzer in 1Password gesperrt.

Import

  • Benutzer und Gruppen importieren: Bestehende 1Password-Benutzer und -Gruppen werden importiert und können mit bestehenden Okta-Objekten verknüpft werden.

Gruppen verwalten

  • Push-Gruppen: Verwende Push-Gruppen, um Gruppen aus deinem Verzeichnis mit 1Password zu synchronisieren oder bestehende 1Password-Gruppen in Okta zu verwalten.

    Um Benutzer für 1Password bereitzustellen, verwende Okta-Gruppenzuweisungen.

To get started, sign in to your account on Okta.com  , select Admin in the top right, and follow these steps.

Before you begin

Bevor du 1Password mit Okta integrieren kannst, benötigst du Folgendes:

Schritt 1: Füge die 1Password Business-Anwendung zu Okta hinzu

These steps were recorded in June 2025 and may have changed since. Refer to the Okta documentation  for the most up-to-date steps.

So fügst du die 1Password Business-Anwendung zu Okta hinzu:

  1. Select Applications, then select Browse App Catalog.
  2. Search for 1Password Business and select it, then select Add Integration.
  3. Choose the region for your 1Password account, then enter the beginning of your sign-in address (for example: acme) and select Next.
  4. From the sign on methods, select Bookmark-only > Done.

Du wirst die Details der Anwendung sehen, die du gerade erstellt hast.

Richte die Einstellungen für die 1Password Business-Anwendung in Okta ein

Schritt 2: Konfiguriere die Anwendung

On the 1Password Business application details page, select Provisioning. Then follow these steps.

2.1: API-Integration einrichten

  1. Select Configure API Integration, then turn on Enable API Integration.

  2. Gib deine Base URL und dein API Token ein.

    Base URL: the URL of your SCIM bridge (not your 1Password account sign-in address). Do not include a trailing slash. For example: https://scim.example.com

    Wenn du deine URL nicht kennst, stelle sicher, dass du die SCIM-Bridge eingerichtet und bereitgestellt hast.

    API-Token: das Bearer-Token für deine SCIM-Bridge

    Erfahre, was zu tun ist, wenn dir dein Bearer-Token nicht vorliegt.

  3. Wähle Speichern aus.

Die Integrationseinstellungen für die Bereitstellung mit aktivierter API-Integration

Wenn du bei der Einrichtung der Integration die Meldung „Error authenticating“ (Fehler bei der Authentifizierung) siehst, öffne deine Integrationsseite auf 1Password.com und vergewissere dich, dass die Provisionierung aktiviert ist.

2.2: Richte die Bereitstellung für 1Password ein

Select Assignments and assign the users and groups you want to provision to 1Password. Then follow these steps:

  1. Select Provisioning, then select To App in the sidebar.
  2. Select Edit and turn on these options:
    • Benutzer erstellen
    • Benutzerattribute aktualisieren
    • Benutzer deaktivieren
  3. Wenn du die Attributzuordnungen anpassen möchtest, sieh dir die Standardzuordnungen unten an.
  4. Wähle Speichern aus.
Die App-Einstellungen für die Bereitstellung mit den aktivierten Funktionen Benutzer erstellen, Benutzerattribute aktualisieren und Benutzer deaktivieren

Next steps

Wenn du die Bereitstellung aktivierst, werden bestehende 1Password-Nutzer mit Okta-Nutzern verknüpft, sofern ihre E-Mail-Adresse übereinstimmt. Wenn ihre E-Mail-Adresse abweicht, werden sie erneut zu 1Password eingeladen. Achte also darauf, dass alle betroffenen Teammitglieder vor dem Aktivieren der Bereitstellung ihre E-Mail-Adresse aktualisieren.

If a team member hasn’t accepted their invite after 2 days, they’ll receive a reminder email.

Wenn du bestehende Gruppen in 1Password hast, die du mit Okta synchronisieren möchtest, füge sie den Gruppen hinzu, die durch Bereitstellung verwaltet werden:

  1. Melde dich an, bei deinem Konto auf 1Password.com.
  2. Wähle in der Seitenleiste Integrationen und wähle Automatisierte Benutzerbereitstellung aus.
  3. Wähle im Abschnitt „Verwaltete Gruppen“ die Option Verwalten und wähle dann die Gruppen aus, die synchronisiert werden sollen.

If you've previously used the SCIM bridge, make sure to select any groups that were already synced with Okta. This will prevent problems syncing with your identity provider, including duplicate groups.

Verwalte deine Einstellungen

To turn off synchronization, select Active > Deactivate.

To change the region to match your 1Password account, select General, then change Region Type.

Weitere Informationen findest du im Okta-Hilfecenter. 

Unterstützung erhalten

Falls Benutzer und Gruppen nicht bereitgestellt werden, stelle sicher, dass die Bereitstellung in deinem 1Password-Konto aktiviert ist:

  1. Melde dich an, bei deinem Konto auf 1Password.com.
  2. Wähle in der Seitenleiste Integrationen aus.
  3. Wähle Automatisierte Benutzerbereitstellung.
  4. Stelle sicher, dass Bereitstellung von Benutzern und Gruppen aktiviert ist.

Anhang: Attributzuordnungen

Im Folgenden sind die Standard-Attributzuordnungen für die 1Password Business-Anwendung in Okta aufgeführt:

1Password-AttributOkta-AttributDescription
userNameOkta-BenutzernameDer Benutzername und die E-Mail-Adresse des Teammitglieds.
givenNamefirstNameDein Vorname.
FamiliennamelastNameIhr Nachname.

Erfahre, wie du Okta-Attribute im Profil-Editor mit App-Attributen verknüpfen kannst. 



Published: