SCIM User Provisioning

Übersicht

In diesem Artikel werden die Fehlerbehebung und die Lösung von Problemen im Zusammenhang mit dem SCIM User Provisioning im LMS beschrieben. Er richtet sich an Support-Mitarbeiter und Administratoren, die SCIM-bezogene Probleme diagnostizieren und beheben müssen.

Was versteht man unter SCIM User Provisioning?

Beim SCIM User Provisioning übermittelt der Identity Provider Nutzerdaten über ein REST-Interface an das LMS. Unter anderem werden folgende Aufgaben durchgeführt:

  • Nutzer anlegen

  • Nutzer aktualisieren

  • Nutzer deaktivieren

  • Nutzer reaktivieren

  • Gruppen- oder Organisationszuordnungen übertragen (falls konfiguriert)

Wenn ein Nutzer nicht korrekt angelegt oder aktualisiert wird, liegt die Ursache in der Regel in fehlerhaften Attributen, falschen Zuordnungen, fehlenden Pflichtfeldern, Berechtigungsproblemen oder einem ungültigen SCIM-Request.

Die Konfiguration im LMS wird in der Funktion Konfiguration über das Menü SCIM vorgenommen.

image-20260602-163251.png

Swagger API Dokumentation

Die verfügbaren SCIM-API-Aufrufe können in der Swagger-Dokumentation des LMS eingesehen werden:

🔗 Swagger SCIM API

Dort sind unter anderem die folgenden SCIM-Endpunkte dokumentiert:

Groups-Endpunkte:

  • GET /lms/scim/Groups

  • POST /lms/scim/Groups

  • PUT /lms/scim/Groups

  • GET /lms/scim/Groups/{id}

  • PATCH /lms/scim/Groups/{id}

Users-Endpunkte:

  • GET /lms/scim/Users

  • POST /lms/scim/Users

  • POST /lms/scim/Users/.search

  • GET /lms/scim/Users/{id}

  • PATCH /lms/scim/Users/{id}

  • PUT /lms/scim/Users/{id}

  • DELETE /lms/scim/Users/{id}

Zur Überprüfung der unterstützten Endpunkte, Request-Strukturen und API-Parameter sollte die Swagger-Dokumentation herangezogen werden.

Wichtige Attribute

Die folgenden Attribute sind zentral für die SCIM-Kommunikation und häufige Fehlerquellen.

EXT_ID_SCIM

Die EXT_ID_SCIM dient häufig zur eindeutigen Zuordnung zwischen Identity Provider und LMS.

Beispiel:

"EXT_ID_SCIM": "E00000238"

Wichtig:

  • Sollte eindeutig sein

  • Sollte sich nachträglich nicht ändern

  • Sollte nicht leer sein

  • Sollte dauerhaft stabil bleiben

userName

Der userName wird häufig als Login-Name verwendet.

Beispiel:

"userName": "E00000238"

Wichtig:

  • Muss eindeutig sein

  • Darf nicht leer sein

  • Sollte keine unerlaubten Sonderzeichen enthalten

  • Sollte nicht mit bestehenden Nutzern kollidieren

emails.value

Die E-Mail-Adresse wird oft für Benachrichtigungen, Login oder zur Nutzeridentifikation verwendet.

Beispiel:

"emails": [
  {
    "value": "max.mustermann@example.com",
    "type": "work",
    "primary": true
  }
]

Wichtig:

  • Sollte gültig sein

  • Sollte eindeutig sein, falls als Login oder eindeutiges Feld verwendet

  • Darf bei Pflichtfeldkonfiguration nicht leer sein

active

Das Feld active steuert normalerweise, ob ein Nutzer aktiv oder inaktiv ist.

Beispiel aktiv:

"active": true

Beispiel inaktiv:

"active": false

Häufige Fehlerbilder

1. Nutzer wird nicht angelegt

Mögliche Ursachen

  • Pflichtattribute fehlen im SCIM-Request

  • userName oder EXT_ID_SCIM ist leer oder nicht eindeutig

  • E-Mail-Adresse fehlt oder ist ungültig

  • Attribut-Mapping im Identity Provider ist fehlerhaft

  • Nutzer ist im Identity Provider nicht der Provisioning-App zugewiesen

  • SCIM-Endpunkt oder Token ist falsch

  • Nutzer existiert bereits mit abweichender ID im LMS

Prüfung

Suchen Sie im Log nach folgenden Begriffen:

SCIM
provisioning
User
EXT_ID_SCIM
userName
create
POST /Users

Zusätzlich sollten Sie Folgendes prüfen:

PRS0126
LOGIN_REGISTRATION_LOGIN_FAILED_UNIQUENESS
duplicate
uniqueness
mandatory
required
validation

Typische technische Ursache

Ein häufiger Fall ist, dass der Login-Name bereits existiert oder nicht eindeutig ist. Dann kann der Nutzer nicht neu angelegt werden.

Beispiel:

LOGIN_REGISTRATION_LOGIN_FAILED_UNIQUENESS

Lösung

  • Prüfen, ob userName eindeutig ist

  • Prüfen, ob EXT_ID_SCIM korrekt gesetzt wird

  • Prüfen, ob der Nutzer bereits im LMS existiert

  • Attribut-Mapping im Identity Provider kontrollieren

  • Testweise einen einzelnen Nutzer neu provisionieren

  • Falls nötig, bestehende Dubletten oder fehlerhafte Nutzerzuordnungen bereinigen


2. Nutzer wird nicht aktualisiert

Mögliche Ursachen

  • EXT_ID_SCIM stimmt nicht mit dem bestehenden Nutzer überein.

  • Der Identity Provider sendet eine andere Nutzerkennung als beim initialen Import.

  • Das Feld für die eindeutige Zuordnung wurde nachträglich geändert.

  • Der Update-Request enthält ungültige oder leere Pflichtwerte.

  • Der Nutzer ist im LMS gesperrt oder in einem Status, der Updates verhindert.

  • Das Attribut ist im LMS nicht für SCIM-Mapping vorgesehen.

Prüfung

Suchen Sie im Log nach folgenden Begriffen:

PUT /Users
PATCH /Users
EXT_ID_SCIM
userName
SCIM update

Prüfen Sie insbesondere, ob der Nutzer anhand von EXT_ID_SCIM, userName oder einer anderen konfigurierten eindeutigen ID korrekt gefunden wird.

Lösung

  • Prüfen Sie, welcher Identifier für die Nutzerzuordnung verwendet wird.

  • Stellen Sie sicher, dass sich EXT_ID_SCIM nicht nachträglich geändert hat.

  • Vergleichen Sie das Mapping im Identity Provider mit der Konfiguration von Scheer IMC.

  • Synchronisieren Sie einen einzelnen Nutzer erneut.

  • Prüfen Sie, ob das betroffene Attribut im LMS überschrieben werden darf.


3. Nutzer wird deaktiviert, obwohl er aktiv bleiben soll

Mögliche Ursachen

  • Der Nutzer wurde im Identity Provider deaktiviert.

  • Der Nutzer wurde aus der Provisioning-Gruppe entfernt.

  • Der Scope der Provisioning-App wurde geändert.

  • Der Identity Provider sendet active = false.

  • Gruppenfilter oder Zuweisungen sind falsch konfiguriert.

Prüfung

Prüfen Sie im SCIM-Payload:

JSON
{
  "active": false
}

Suchen Sie im Log nach:

active
deactivate
disable
PATCH /Users

Lösung

  • Prüfen Sie im Identity Provider, ob der Nutzer aktiv ist.

  • Prüfen Sie, ob der Nutzer weiterhin der SCIM-App zugewiesen ist.

  • Kontrollieren Sie Gruppen- und Scope-Filter.

  • Prüfen Sie die Provisioning-Logs im Identity Provider.

  • Provisionieren Sie den Nutzer nach der Korrektur neu.


4. Nutzer wird nicht deaktiviert

Mögliche Ursachen

  • Der Identity Provider sendet keinen Deaktivierungsrequest.

  • Die Deaktivierung ist in der SCIM-Konfiguration nicht aktiv.

  • Der Nutzer wurde im Identity Provider gelöscht, aber nicht deaktiviert.

  • Der Identity Provider unterstützt Löschung und Deaktivierung unterschiedlich.

  • Das LMS interpretiert den Request nicht als Deaktivierung.

Prüfung

Prüfen Sie, ob ein Request mit folgendem Inhalt gesendet wurde:

JSON
{
  "active": false
}

Oder ob ein DELETE /Users Request verwendet wurde.

Suchen Sie im Log nach:

DELETE /Users
active false
disable
deactivate

Lösung

  • Prüfen Sie, welches Verhalten der Identity Provider beim Entfernen eines Nutzers ausführt.

  • Empfehlung: Lassen Sie den Nutzer über active = false deaktivieren.

  • Prüfen Sie die Provisioning-Konfiguration im Identity Provider.

  • Passen Sie falls nötig das Mapping oder die Deaktivierungslogik an.


5. Fehler wegen fehlender Pflichtfelder

Mögliche Ursachen

  • userName fehlt.

  • EXT_ID_SCIM fehlt.

  • Name, E-Mail oder andere Pflichtattribute fehlen.

  • Pflichtfelder sind im Identity Provider leer.

  • Das Attribut-Mapping verweist auf ein nicht gefülltes Feld.

Beispiel für einen fehlerhaften Payload

JSON
{
  "userName": "",
  "EXT_ID_SCIM": "E00000238",
  "name": {
    "familyName": "",
    "givenName": ""
  },
  "emails": [
    {
      "value": "",
      "type": "work",
      "primary": true
    }
  ]
}

Bewertung

Dieser Request ist problematisch, weil mehrere wichtige Attribute leer sind. Besonders kritisch sind:

  • userName

  • emails.value

  • name.familyName

  • name.givenName

Je nach IMC-Konfiguration können diese Felder Pflichtfelder sein.

Lösung

  • Befüllen Sie die Pflichtfelder im Identity Provider.

  • Prüfen Sie das Mapping für Vorname, Nachname, Loginname und E-Mail.

  • Stellen Sie sicher, dass keine leeren Strings übertragen werden.

  • Provisionieren Sie Testnutzer mit vollständigen Attributen.

Analyse und Diagnose

Relevante Log-Begriffe

Bei SCIM-Problemen sollten Sie nach folgenden Begriffen suchen:

SCIM
Users
POST /Users
PUT /Users
PATCH /Users
DELETE /Users
EXT_ID_SCIM
userName
active
provisioning
PersonStoreProcessor
ProfileValidator
PRS0126
LOGIN_REGISTRATION_LOGIN_FAILED_UNIQUENESS

Typische Fehlerklassen

Fehlerbild

Mögliche Ursache

Nutzer wird nicht angelegt

Pflichtfeld fehlt oder Login ist nicht eindeutig

Nutzer wird nicht aktualisiert

Nutzer kann über EXT_ID_SCIM nicht gefunden werden

Nutzer wird deaktiviert

Identity Provider sendet active = false

Nutzer wird nicht deaktiviert

Kein passender Deaktivierungsrequest vom Identity Provider

Login-Fehler

userName existiert bereits

Leere Nutzerattribute

Fehlerhaftes Mapping im Identity Provider

HTTP 401 / 403

Token oder Berechtigung falsch

HTTP 404

SCIM-Endpunkt falsch

HTTP 409

Konflikt, meist Dublette oder Eindeutigkeit verletzt

HTTP 500

Serverseitiger Fehler, weitere Loganalyse nötig


Typische Lösungswege

Fehlerhaftes Mapping korrigieren

Wenn Attribute leer oder falsch übertragen werden:

  • Prüfen Sie das Mapping im Identity Provider.

  • Ordnen Sie Pflichtattribute korrekt zu.

  • Provisionieren Sie Testnutzer erneut.

  • Prüfen Sie, ob der korrigierte Payload vollständig ist.


Dubletten bereinigen

Wenn Nutzer wegen Eindeutigkeitsverletzung nicht angelegt werden:

  • Suchen Sie bestehenden Nutzer mit gleichem Login.

  • Suchen Sie bestehenden Nutzer mit gleicher E-Mail.

  • Prüfen Sie, ob der Nutzer bereits mit anderer EXT_ID_SCIM existiert.

  • Bereinigen Sie die Dublette oder korrigieren Sie das Mapping.


Token oder Endpunkt prüfen

Bei Authentifizierungsproblemen:

  • Prüfen Sie den SCIM-Token.

  • Erneuern Sie den Token.

  • Prüfen Sie den SCIM-Endpunkt.

  • Kontrollieren Sie die Berechtigungen.

  • Führen Sie eine Testverbindung im Identity Provider aus.


Nutzer erneut provisionieren

Nach Korrekturen:

  • Provisionieren Sie einzelnen Nutzer im Identity Provider erneut.

  • Synchronisieren Sie nicht direkt alle Nutzer neu.

  • Prüfen Sie das Ergebnis im Provisioning-Log.

  • Prüfen Sie danach das IMC-Log gegen.


Praxisbeispiele

Beispiel 1: Fehlende Pflichtattribute

Request

JSON
{
  "schemas": [
    "urn:ietf:params:scim:schemas:core:2.0:User",
    "urn:ietf:params:scim:schemas:extension:enterprise:2.0:User"
  ],
  "id": "E00000238",
  "EXT_ID_SCIM": "E00000238",
  "userName": "E00000238",
  "name": {
    "familyName": "",
    "givenName": ""
  },
  "displayName": "",
  "emails": [
    {
      "value": "",
      "type": "work",
      "primary": true
    }
  ]
}

Bewertung

Der Request enthält zwar EXT_ID_SCIM und userName, aber wichtige Nutzerattribute sind leer:

  • familyName

  • givenName

  • displayName

  • emails.value

Wenn diese Felder in der imc Learning Suite als Pflichtfelder erwartet werden, kann der Nutzer nicht korrekt angelegt oder aktualisiert werden.

Lösung

Der Identity Provider muss vollständige Werte senden, zum Beispiel:

JSON
{
  "EXT_ID_SCIM": "E00000238",
  "userName": "E00000238",
  "name": {
    "familyName": "Mustermann",
    "givenName": "Max"
  },
  "displayName": "Max Mustermann",
  "emails": [
    {
      "value": "max.mustermann@example.com",
      "type": "work",
      "primary": true
    }
  ],
  "active": true
}

Beispiel 2: Nicht unterstütztes Attribut

Request

{
  "schemas":
  ["urn:ietf:params:scim:schemas:core:2.0:User",
    "urn:ietf:params:scim:schemas:extension:enterprise:2.0:User"],
  "id": "EUSER0001",
  "externalId": "EUSER0001",
  "userName": "EUSER0001",
  "name": {
    "familyName": "Maxi",
    "givenName": "mum"
  },
  "displayName": "",
  "emails": [{
      "value": "",
      "type": "work",
      "primary": true
    }
  ],
  "addresses": [{
      "streetAddress": "",
      "locality": "",
      "region": "",
      "postalCode": "",
      "country": "",
      "type": "work",
      "primary": true
    }
  ],
  "ims": [{
      "value": "1",
      "type": "custom.sex"
    },
    {
      "value": "1",
      "type": "custom.auth_status"
    },
    {
      "value": "1030",
      "type": "custom.group_id"
    }
  ],
  "userType": "Employee",
  "jobCategory": "89",
  "title": "Dr.",
  "preferredLanguage": "",
  "timezone": "",
  "active": "1",
  "urn:ietf:params:scim:schemas:extension:enterprise:2.0:User": {
    "employeeNumber": "EUSER0001",
    "costCenter": "899",
    "organization": "IMC AG",
    "manager": {
      "value": ""
    }
  }
}

Bewertung

Fehler im Log:

02-06-2026 08:43:53.142 ERROR [http-nio-8080-exec-7] scim.SCIMUserResource [SCIMUserResource.java:248]: SCIM Error reading user Attribute jobCategory is not supported
de.imc.clix.control.exceptions.ClixException: Attribute jobCategory is not supported

Der Request enthält zwar jobCategory, allerdings ist dies kein unterstütztes Standard-SCIM-Attribut.

Lösung

Definieren Sie das Attribut jobCategory im Request und im Mapping als Custom-Attribut.

{
  "schemas":
  ["urn:ietf:params:scim:schemas:core:2.0:User",
    "urn:ietf:params:scim:schemas:extension:enterprise:2.0:User"],
  "id": "EUSER0001",
  "externalId": "EUSER0001",
  "userName": "EUSER0001",
  "name": {
    "familyName": "Maxi",
    "givenName": "mum"
  },
  "displayName": "",
  "emails": [{
      "value": "",
      "type": "work",
      "primary": true
    }
  ],
  "addresses": [{
      "streetAddress": "",
      "locality": "",
      "region": "",
      "postalCode": "",
      "country": "",
      "type": "work",
      "primary": true
    }
  ],
  "ims": [{
      "value": "1",
      "type": "custom.sex"
    },
    {
      "value": "1",
      "type": "custom.auth_status"
    },
    {
      "value": "1030",
      "type": "custom.group_id"
    },
    {
      "value": "89",
      "type": "custom.jobCategory"
    }
  ],
  "userType": "Employee",
  "title": "Dr.",
  "preferredLanguage": "",
  "timezone": "",
  "active": "1",
  "urn:ietf:params:scim:schemas:extension:enterprise:2.0:User": {
    "employeeNumber": "EUSER0001",
    "costCenter": "899",
    "organization": "IMC AG",
    "manager": {
      "value": ""
    }
  }

image-20260602-165201.png

Fehlercodes-Referenz

Die folgende Tabelle listet alle relevanten Fehlercodes und deren Bedeutung auf.

Relevante Fehlercodes und deren Bedeutung

ID

Identifier

Kommentar

PRS0001

LOGIN_AUTHENTICATION_LOCKED_USER

Nutzer ist durch Authentifizierungsmechanismus als passiv gekennzeichnet

PRS0002

LOGIN_AUTHENTICATION_MISSING_IDENTIFICATION

Benutzername und Kennwort fehlen für Authentifizierung

PRS0003

LOGIN_AUTHENTICATION_NO_MODULE

Kein weiteres Modul in Sequenz vorhanden; Nutzer nicht authentifiziert

PRS0004

LOGIN_AUTHENTICATION_UNKNOWN_MODULEIDENTIFIER

Identifier für Authentifizierungsmodul stimmt mit keinem registrierten Authentifizierungsmodul überein

PRS0005

LOGIN_AUTHENTICATION_MODULECAST

Casting-Ausnahme bei Instanzierung eines Authentifizierungmoduls; fehlerhafte Angabe von classname

PRS0006

LOGIN_FAILED_CONNECTION

Allgemeiner Verbindungsfehler zu Authentifizierungs- oder Profildatenquelle

PRS0010

LOGIN_REGISTRATION_MISSING_REQUIRED_PROFILE_ATTRIBUTES

Nicht alle Pflichprofildaten bei Registrierung vorhanden

PRS0011

LOGIN_REGISTRATION_EXCEEDED_LICENCE

Überschreitung der erlaubten Lizenzen

PRS0033

LOGIN_REGISTRATION_LOGINNAME_UNKNOWN_TEMPLATEKEY

In Template von LoginName wird ein Key ungleich L,F,N verwendet

PRS0038

LOGIN_AUTHENTICATION_NO_UNIQUE_IDENTIFICATION

Es gibt mehrere Nutzer mit der gleichen Anmeldung oder der gleichen Anmeldung / Passwort-Kombination

PRS0048

LOGIN_REGISTRATION_LOGINCOMPLEXITY_INSUFFICIENT_LENGTH

Anmeldung ist zu kurz

PRS0057

LOGIN_PASSWORDCOMPLEXITY_NOT_ALLOWED_SYMBOL

Passwort enthält ungültige Zeichen
Erlaubte Sonderzeichen: !#$%&()*+,-./:;<=>?@[\]_{}§

PRS0063

LOGIN_REGISTRATION_LOGIN_MISSING_LOGIN

Kein Loginname vorhanden

PRS0064

LOGIN_REGISTRATION_LOGIN_INVALID_CHAR

Loginname bei fehlendem Template enthält ungültige Zeichen
Erlaubte Sonderzeichen: . _.

PRS0067

LOGIN_REGISTRATION_CSV_FILE_NOT_FOUND

CSV-Datei nicht gefunden

PRS0068

LOGIN_REGISTRATION_CSV_IO_EXCEPTION

Fehler bei Zugriff auf CSV-Datei

PRS0069

LOGIN_REGISTRATION_CSV_INVALID_NUMBER_OF_RECORDFIELDS

Anzahl der Spalten in einer Zeile stimmt nicht mit Titelzeile überein

PRS0070

LOGIN_REGISTRATION_CSV_NO_COLUMNDEFINITION

Werte in erster Zeile konnten nicht über Parametermapping identifiziert werden

PRS0071

LOGIN_REGISTRATION_CSV_NO_IDENTIFER

Personen-Identifier fehlt in Spaltendefinition

PRS0072

LOGIN_REGISTRATION_CSV_PERSON_NOT_FOUND

Profil der gesuchten Person wurde nicht in CSV-Datei gefunden

PRS0073

LOGIN_REGISTRATION_CSV_UNIQUE_KEY_VIOLATION

Identifier der gesuchten Person ist in CSV-Datei mehrfach vorhanden

PRS0074

LOGIN_REGISTRATION_CSV_MISSING_IDENTIFIER

Identifier bei einem Eintrag in der CSV fehlt

PRS0098

LOGIN_AUTHENTIFICATION_DENY_OF_SERVICE

Nutzer für Anmeldung gesperrt. Anzahl der Fehlversuche war zu groß.

PRS0099

LOGIN_AUTHENTICATION_NO_SELFREGISTRATION

Authentifizierter Nutzer kann sich wegen conifg-Einstellungen nicht selbst registrieren.

PRS0100

LOGIN_REGISTRATION_NO_IMPORTSOURCE

Keine ProfileDataSource bei Nutzerimport hat in config isImportSource=true

PRS0101

LOGIN_REGISTRATION_PROFILEDATASOURCE_MODULEIDENTIFIERID

Id für Profildatenquelle stimmt mit keiner registrierten Profildatenquelle überein

PRS0102

LOGIN_REGISTRATION_RULES_CONFIG_FILETYPE

Dateityp für Rules-Config-Upload bei Nutzerimport ungültig

PRS0104

LOGIN_REGISTRATION_CSV_CONFIG_FILETYPE

Dateityp für CSV-Config-Upload bei Nutzerimport ungültig

PRS0105

LOGIN_REGISTRATION_CONTENT_FILETYPE

Dateityp für CSV-Upload bei Nutzerimport ungültig

PRS0107

LOGIN_REGISTRATION_INVALID_CSV

Upgeloadete Datei enthält keine gültige CSV

PRS0109

LOGIN_REGISTRATION_UNKNOWN_CLIXFIELD

ClixField in AttributeMapping ist kein gültiges Personenattribut

PRS0116

LOGIN_REGISTRATION_EXCEEDED_ACTIVE_LICENSES

Keine Lizenzen mehr vorhanden

PRS0117

LOGIN_AUTHENTICATION_UNKNOWN_MODULEID

Id für Authentifizierungsmodul stimmt mit keinem registrierten Authentifizierungsmodul überein

PRS0118

LOGIN_AUTHENTICATION_INVALID_USERMODE

AuthmodeId ist identisch mit Id von Modul Nutzer

PRS0119

LOGIN_REGISTRATION_PROFILEDATASOURCE_PROFILEIDENTIFIER

Identifier für Profildatenquelle stimmt mit keiner registrierten Profildatenquelle überein

PRS0124

LOGIN_REGISTRATION_CSV_DUPLICATE_COLUMN

Bezeichner einer Spaltendefinition kommt in CSV-Datei mehrfach vor

PRS0127

LOGIN_REGISTRATION_MISSING_SOURCEFIELD

In Attributemapping vorkommendes Sourcefield ist nicht in Importquelle vorhanden

PRS0128

LOGIN_REGISTRATION_INVALID_CLIENTID

Die Id des Stamm-Mandanten kommt nicht in der Liste der zugeordneten Mandanten vor

PRS0131

LOGIN_REGISTRATION_INVALID_PERSONIDENTIFIER

Einer der in der Config angegebenen PersonIdentifier entspricht keinem Person-DB-Feld

PRS0132

LOGIN_REGISTRATION_IDENTIFICATION_FAILED_CLIX_UNIQUENESS

Useridentification bei angegebenen PersonIdentifier und Suchkriterien innerhalb CLIX nicht eindeutig

PRS0134

LOGIN_REGISTRATION_EMPTY_LOGIN

Das Anmeldung einer abzuspeichernden Person ist leer und zugehöriger Logingenerator ist disabled

PRS0137

LOGIN_CONFIGURATION_NO_PERSONIDENTIFIER

Das Anmeldung einer abzuspeichernden Person ist leer und zugehöriger Logingenerator ist disabled

PRS0138

LOGIN_REGISTRATION_MISSING_PERSONIDENTIFIER

Der abzuspeichernden Person fehlt profildatenabhängiges PersonIdentifier-Attribut

PRS0139

LOGIN_REGISTRATION_UPDATEONLY_RESTRICTION

Neue Person kann nicht angelegt werden, da gemäß Konfiguration für diese Profildatenquelle und diesen Kontext nur bestehende aktualisiert werden können

PRS0140

LOGIN_REGISTRATION_INSERTONLY_RESTRICTION

Bestehende Person kann nicht abgespeichert werden, da gemäß Konfiguration für diese Profildatenquelle und diesen Kontext nur neue Personen angelegt werden können

PRS0144

LOGIN_REGISTRATION_COULD_NOT_STORE_PERSON_WITHOUT_ID

Interner Programmfehler: Speichern einer Person ohne person_id nicht möglich

PRS0145

LOGIN_LDAP_LOGINNAME_FAILED_UNIQUENESS

Zu authentifizierender Loginname ist am LDAP-System nicht eindeutig

PRS0146

LOGIN_CONFIGURATION_INVALID_IMPORTRESTRICTIONS

Die ImportRestrictions sind in der Config-Datei nicht eindeutig eingestellt

PRS0147

LOGIN_REGISTRATION_INVALID_EMAILADDRESS

Syntax der Emailadresse ist ungültig

PRS0148

LOGIN_REGISTRATION_UNIQUEIDGENERATION_FAILED

UniqueId-Generierung für Personen ist fehlgeschlagen

PRS0149

LOGIN_READ_DEFAULT_VALUES_FAILED

Fehler bei der Initialisierung der Default-Values für Personen

PRS0150

LOGIN_READ_REQUIRED_FIELDS_FAILED

Fehler bei der Initialisierung der Pflichtattribute für Personen

PRS0151

LOGIN_REGISTRATION_NO_UNIQUE_IDENTIFIER

Identifier-Attribute der aktuellen Datenquelle sind nicht eindeutig

PRS0152

LOGIN_AUTHENTICATION_CUSTOM_AUTHIMPL_FAILURE

Unerwarteter Fehler innerhalb einer kundenspezifischen AuthenticationModule-Implementierung

PRS0153

LOGIN_REGISTRATION_LDAP_MISSING_IDENTIFIER

Ein für die Identifizierung per LDAP benötiges Attribut ist im Attribut-Mapping nicht enthalten

PRS0154

LOGIN_REGISTRATION_LDAP_EMPTY_IDENTIFER

Ein für die Profildatenquelle LDAP benötiges Attribut im Mapping ist leer

PRS0155

LOGIN_REGISTRATION_RESOURCE_SYNCRONIZATION_FAILURE

Beim Synchronisierungsversuch der gemappten Resourceperson ist ein Fehler aufgetreten

PRS0156

LOGIN_REGISTRATION_USERID_FAILED_UNIQUENESS

Die Nutzer-ID der zu speichernden Person ist nicht eindeutig

PRS0159

LOGIN_MULTIPLE_RULES_VALID

Mehrere Regeln gültig

PRS0181

LOGIN_PERSON_MAP_ATTRIBUTE_VALUE

Fehler beim Zuordnen des Wertes eines externen Attributes zu einem CLIX-Attribut

PRS0187

LOGIN_NAME_MAPPING_IMPLCAST

Implementierung für LoginNameMapping kann nicht instanziert werden

PRS0188

LOGIN_NAME_MAPPING_EMPTY_NAME

Implementierung für LoginNameMapping liefert NULL oder Leerstring zurück

PRS0189

LOGIN_NAME_MAPPING_GENERAL_EXCEPTION

Allgemeiner Fehler zur Verwendung in Implementierung für LoginNameMapping

PRS0190

LOGIN_NAME_MAPPING_TECHNICAL_PROBLEM

Technischer Fehler von externem System, zur Verwendung in Implementierung für LoginNameMapping Interface

PRS0191

LOGIN_NAME_MAPPING_TECHNICAL_PROBLEM_LEARNBASE

Technischer Fehler von externem System Fehlertext für Learnbase, zur Verwendung in Implementierung für LoginNameMapping Interface

PRS0193

LOGIN_SECURITY_QUESTION_ANSWER

Es ist keine Antwort zu Sicherheitsfrage angegeben

PRS0201

LOGIN_NO_CLIENT_ID_CHANGE_ALLOWED

Für einen bestehenden Nutzer wurde versucht, den Wert von client_id zu ändern

PRS0202

LOGIN_INVALID_DATE_FORMAT

Ein Datenfeld hat ein falsches Format

PRS0203

LOGIN_REGISTRATION_MAPPING_MISSING_FILE

Die definierte Attributzuordnungs-Datei ist nicht verfügbar

PRS0204

LOGIN_REGISTRATION_MAPPING_WRONG_FILE

Die definierte Attributzuordnungs-Datei hat keinen gültigen Inhalt

PRS0205

LOGIN_REGISTRATION_LOGINCOMPLEXITY_MISSING_MAIL

E-Mail fehlt in Login

PRS0206

LOGIN_REGISTRATION_INVALID_DATE_VALUE

Ein Datum hat kein gültiges Zeitstempelformat

PRS0207

LOGIN_REGISTRATION_INVALID_COSTCENTER_VALUE

Der definierte Wert für costcenter_id ist im System nicht vorhanden

PRS0208

LOGIN_REGISTRATION_INVALID_USERTYPE_VALUE

Die angegebene type_id wird vom System nicht unterstützt

PRS0209

LOGIN_REGISTRATION_INVALID_NUMBER_VALUE

Der angegebene Wert muss eine positive ganze Zahl sein

PRS0210

LOGIN_REGISTRATION_INVALID_BOOLEAN_VALUE

Der angegebene Wert ist für diesen Feldtyp nicht gültig

PRS0211

LOGIN_REGISTRATION_INVALID_SELECT_VALUE

Die angegebene select_id ist im System nicht vorhanden

PRS0212

LOGIN_REGISTRATION_INVALID_ATTRIBUTE_LENGTH

Der angegebene Wert ist zu lang für dieses Feld

PRS0213

LOGIN_REGISTRATION_UNIMPORTABLE_CLIXFIELD

Die Importzuordnung enthält Attribute, die beim Import nicht geändert werden dürfen

PRS0214

LOGIN_USER_MARKED_AS_DELETED

Der Nutzer ist bereits zum Löschen vorgemerkt

PRS0306

LOGIN_REGISTRATION_PHONENUMBER_INVALID

Syntax der Telefonnummer ist ungültig

PRS0307

LOGIN_REGISTRATION_PHONENUMBER_MISSING_CODE

Ländervorwahl fehlt

PRS0308

LOGIN_REGISTRATION_PHONENUMBER_UNKNOWN_CODE

Ländervorwahl nicht validierbar

PRS0402

LOGIN_EXTERNAL_REGISTRATION_NEEDED

Ausnahme, wenn ein Nutzer eine Selbstregistrierung aus externen Daten durchführen muss

PRS403

LOGIN_AUTHENTIFICATION_NO_N_TIMES_NEW_PASSWORD

Ausnahme, wenn ein Nutzer das Passwort in einen Wert ändert, den es bereits innerhalb der letzten n Änderungen (definiert im Mandanten) hatte

PRS404

LOGIN_AUTHENTIFICATION_ERROR_ON_LOADING_PASSWORD_HISTORY

Ausnahme, wenn beim Lesen des Passwortverlaufs ein Fehler auftritt

PRS410

LOGIN_FIRSTNAME_INVALID_CHAR

Das Attribut Firstname enthält ungültige Zeichen

PRS411

LOGIN_LASTNAME_INVALID_CHAR

Das Attribut Lastname enthält ungültige Zeichen

Benötigte Informationen für ein Service Desk Ticket

Bitte stellen Sie folgende Informationen bereit:

  • Kundensystem / URL

  • SCIM User

  • Zeitpunkt des Fehlers

  • Betroffener Nutzer

  • EXT_ID_SCIM

  • userName

  • E-Mail-Adresse

  • Aktion: Create / Update / Deactivate / Delete

  • HTTP Status Code

  • SCIM Request Payload

  • SCIM Response Payload

  • Provisioning-Log aus dem Identity Provider

  • Relevanter Log-Auszug

  • Erwartetes Verhalten

  • Tatsächliches Verhalten


Verwandte Artikel

CSV-Nutzerimport über das Backend

CSV-Nutzerimport über Nutzerimport-Planung