SCIM-Bereitstellungsfehler: „Forbidden Access“ aufgrund eines bereits bestehenden individuellen Kontos

Wer kann diese Funktion nutzen?

Verfügbar im Enterprise-Tarif.

Zugänglich für Owner und Admins in der Web-App.

Bei der Bereitstellung von Benutzern über SCIM (System for Cross-domain Identity Management) mithilfe eines Identitätsanbieters (IdP) wie Okta oder Azure AD kann folgender Fehler auftreten:

An error occurred while assigning this app. Automatic provisioning of user [email] to app Alohi failed: Error while verifying if user [email] exists: Forbidden. Errors reported by remote server: Forbidden access.

Dieser Fehler weist in der Regel darauf hin, dass der Benutzer, den Sie bereitstellen möchten, bereits über ein bestehendes individuelles Free-Konto auf der Alohi-Plattform unter derselben E-Mail-Adresse verfügt.

Da die SCIM-basierte Bereitstellung für die Verwaltung von Benutzern innerhalb eines zentralen Organisationsverzeichnisses vorgesehen ist, kann sie keine Kontrolle über persönliche Konten übernehmen, die der Benutzer zuvor eigenständig erstellt hat.

Schritte zur Lösung

Um den Benutzer erfolgreich über Ihren IdP bereitzustellen:

  1. Bitten Sie den betroffenen Benutzer, sein bestehendes individuelles Konto über folgenden Link zu löschen:
    https://app.fax.plus/data-deletion
  2. Sobald der Benutzer den Löschvorgang abgeschlossen hat, wiederholen Sie die Bereitstellung über Ihren IdP.

Funktioniert es immer noch nicht?

Wenn Sie nicht sicher sind, ob ein Benutzer über ein individuelles Konto verfügt, wenden Sie sich bitte an unser Support-Team mit einer Liste der E-Mail-Adressen, die Sie bereitstellen möchten. Wir prüfen, ob eine davon mit einem bestehenden Free-Konto verknüpft ist, und beraten Sie zu den nächsten Schritten.

Best Practices für die SCIM-Bereitstellung

Um solche Konflikte künftig zu vermeiden:

  • Informieren Sie Ihre Benutzer darüber, dass sie sich nicht individuell mit ihrer geschäftlichen E-Mail-Adresse registrieren sollen, bevor sie über SCIM bereitgestellt werden.
  • Stellen Sie Benutzer zuerst über Ihren IdP bereit, um sicherzustellen, dass ihr Zugriff verwaltet wird und den Richtlinien Ihrer Organisation entspricht.
War dieser Beitrag hilfreich?
0 von 0 fanden dies hilfreich
More Articles in this section