Übersicht
In diesem Artikel werden die Fehlerbehebung und die Lösung von Problemen im Zusammenhang mit dem SCIM User Provisioning im LMS beschrieben. Er richtet sich an Support-Mitarbeiter und Administratoren, die SCIM-bezogene Probleme diagnostizieren und beheben müssen.
Was versteht man unter SCIM User Provisioning?
Beim SCIM User Provisioning übermittelt der Identity Provider Nutzerdaten über ein REST-Interface an das LMS. Unter anderem werden folgende Aufgaben durchgeführt:
-
Nutzer anlegen
-
Nutzer aktualisieren
-
Nutzer deaktivieren
-
Nutzer reaktivieren
-
Gruppen- oder Organisationszuordnungen übertragen (falls konfiguriert)
Wenn ein Nutzer nicht korrekt angelegt oder aktualisiert wird, liegt die Ursache in der Regel in fehlerhaften Attributen, falschen Zuordnungen, fehlenden Pflichtfeldern, Berechtigungsproblemen oder einem ungültigen SCIM-Request.
Die Konfiguration im LMS wird in der Funktion Konfiguration über das Menü SCIM vorgenommen.
Swagger API Dokumentation
Die verfügbaren SCIM-API-Aufrufe können in der Swagger-Dokumentation des LMS eingesehen werden:
Dort sind unter anderem die folgenden SCIM-Endpunkte dokumentiert:
Groups-Endpunkte:
-
GET /lms/scim/Groups
-
POST /lms/scim/Groups
-
PUT /lms/scim/Groups
-
GET /lms/scim/Groups/{id}
-
PATCH /lms/scim/Groups/{id}
Users-Endpunkte:
-
GET /lms/scim/Users
-
POST /lms/scim/Users
-
POST /lms/scim/Users/.search
-
GET /lms/scim/Users/{id}
-
PATCH /lms/scim/Users/{id}
-
PUT /lms/scim/Users/{id}
-
DELETE /lms/scim/Users/{id}
Zur Überprüfung der unterstützten Endpunkte, Request-Strukturen und API-Parameter sollte die Swagger-Dokumentation herangezogen werden.
Wichtige Attribute
Die folgenden Attribute sind zentral für die SCIM-Kommunikation und häufige Fehlerquellen.
EXT_ID_SCIM
Die EXT_ID_SCIM dient häufig zur eindeutigen Zuordnung zwischen Identity Provider und LMS.
Beispiel:
"EXT_ID_SCIM": "E00000238"
Wichtig:
-
Sollte eindeutig sein
-
Sollte sich nachträglich nicht ändern
-
Sollte nicht leer sein
-
Sollte dauerhaft stabil bleiben
userName
Der userName wird häufig als Login-Name verwendet.
Beispiel:
"userName": "E00000238"
Wichtig:
-
Muss eindeutig sein
-
Darf nicht leer sein
-
Sollte keine unerlaubten Sonderzeichen enthalten
-
Sollte nicht mit bestehenden Nutzern kollidieren
emails.value
Die E-Mail-Adresse wird oft für Benachrichtigungen, Login oder zur Nutzeridentifikation verwendet.
Beispiel:
"emails": [
{
"value": "max.mustermann@example.com",
"type": "work",
"primary": true
}
]
Wichtig:
-
Sollte gültig sein
-
Sollte eindeutig sein, falls als Login oder eindeutiges Feld verwendet
-
Darf bei Pflichtfeldkonfiguration nicht leer sein
active
Das Feld active steuert normalerweise, ob ein Nutzer aktiv oder inaktiv ist.
Beispiel aktiv:
"active": true
Beispiel inaktiv:
"active": false
Häufige Fehlerbilder
1. Nutzer wird nicht angelegt
Mögliche Ursachen
-
Pflichtattribute fehlen im SCIM-Request
-
userNameoderEXT_ID_SCIMist leer oder nicht eindeutig -
E-Mail-Adresse fehlt oder ist ungültig
-
Attribut-Mapping im Identity Provider ist fehlerhaft
-
Nutzer ist im Identity Provider nicht der Provisioning-App zugewiesen
-
SCIM-Endpunkt oder Token ist falsch
-
Nutzer existiert bereits mit abweichender ID im LMS
Prüfung
Suchen Sie im Log nach folgenden Begriffen:
SCIM
provisioning
User
EXT_ID_SCIM
userName
create
POST /Users
Zusätzlich sollten Sie Folgendes prüfen:
PRS0126
LOGIN_REGISTRATION_LOGIN_FAILED_UNIQUENESS
duplicate
uniqueness
mandatory
required
validation
Typische technische Ursache
Ein häufiger Fall ist, dass der Login-Name bereits existiert oder nicht eindeutig ist. Dann kann der Nutzer nicht neu angelegt werden.
Beispiel:
LOGIN_REGISTRATION_LOGIN_FAILED_UNIQUENESS
Lösung
-
Prüfen, ob
userNameeindeutig ist -
Prüfen, ob
EXT_ID_SCIMkorrekt gesetzt wird -
Prüfen, ob der Nutzer bereits im LMS existiert
-
Attribut-Mapping im Identity Provider kontrollieren
-
Testweise einen einzelnen Nutzer neu provisionieren
-
Falls nötig, bestehende Dubletten oder fehlerhafte Nutzerzuordnungen bereinigen
2. Nutzer wird nicht aktualisiert
Mögliche Ursachen
-
EXT_ID_SCIMstimmt nicht mit dem bestehenden Nutzer überein. -
Der Identity Provider sendet eine andere Nutzerkennung als beim initialen Import.
-
Das Feld für die eindeutige Zuordnung wurde nachträglich geändert.
-
Der Update-Request enthält ungültige oder leere Pflichtwerte.
-
Der Nutzer ist im LMS gesperrt oder in einem Status, der Updates verhindert.
-
Das Attribut ist im LMS nicht für SCIM-Mapping vorgesehen.
Prüfung
Suchen Sie im Log nach folgenden Begriffen:
PUT /Users
PATCH /Users
EXT_ID_SCIM
userName
SCIM update
Prüfen Sie insbesondere, ob der Nutzer anhand von EXT_ID_SCIM, userName oder einer anderen konfigurierten eindeutigen ID korrekt gefunden wird.
Lösung
-
Prüfen Sie, welcher Identifier für die Nutzerzuordnung verwendet wird.
-
Stellen Sie sicher, dass sich
EXT_ID_SCIMnicht nachträglich geändert hat. -
Vergleichen Sie das Mapping im Identity Provider mit der Konfiguration von Scheer IMC.
-
Synchronisieren Sie einen einzelnen Nutzer erneut.
-
Prüfen Sie, ob das betroffene Attribut im LMS überschrieben werden darf.
3. Nutzer wird deaktiviert, obwohl er aktiv bleiben soll
Mögliche Ursachen
-
Der Nutzer wurde im Identity Provider deaktiviert.
-
Der Nutzer wurde aus der Provisioning-Gruppe entfernt.
-
Der Scope der Provisioning-App wurde geändert.
-
Der Identity Provider sendet
active = false. -
Gruppenfilter oder Zuweisungen sind falsch konfiguriert.
Prüfung
Prüfen Sie im SCIM-Payload:
{
"active": false
}
Suchen Sie im Log nach:
active
deactivate
disable
PATCH /Users
Lösung
-
Prüfen Sie im Identity Provider, ob der Nutzer aktiv ist.
-
Prüfen Sie, ob der Nutzer weiterhin der SCIM-App zugewiesen ist.
-
Kontrollieren Sie Gruppen- und Scope-Filter.
-
Prüfen Sie die Provisioning-Logs im Identity Provider.
-
Provisionieren Sie den Nutzer nach der Korrektur neu.
4. Nutzer wird nicht deaktiviert
Mögliche Ursachen
-
Der Identity Provider sendet keinen Deaktivierungsrequest.
-
Die Deaktivierung ist in der SCIM-Konfiguration nicht aktiv.
-
Der Nutzer wurde im Identity Provider gelöscht, aber nicht deaktiviert.
-
Der Identity Provider unterstützt Löschung und Deaktivierung unterschiedlich.
-
Das LMS interpretiert den Request nicht als Deaktivierung.
Prüfung
Prüfen Sie, ob ein Request mit folgendem Inhalt gesendet wurde:
{
"active": false
}
Oder ob ein DELETE /Users Request verwendet wurde.
Suchen Sie im Log nach:
DELETE /Users
active false
disable
deactivate
Lösung
-
Prüfen Sie, welches Verhalten der Identity Provider beim Entfernen eines Nutzers ausführt.
-
Empfehlung: Lassen Sie den Nutzer über
active = falsedeaktivieren. -
Prüfen Sie die Provisioning-Konfiguration im Identity Provider.
-
Passen Sie falls nötig das Mapping oder die Deaktivierungslogik an.
5. Fehler wegen fehlender Pflichtfelder
Mögliche Ursachen
-
userNamefehlt. -
EXT_ID_SCIMfehlt. -
Name, E-Mail oder andere Pflichtattribute fehlen.
-
Pflichtfelder sind im Identity Provider leer.
-
Das Attribut-Mapping verweist auf ein nicht gefülltes Feld.
Beispiel für einen fehlerhaften Payload
{
"userName": "",
"EXT_ID_SCIM": "E00000238",
"name": {
"familyName": "",
"givenName": ""
},
"emails": [
{
"value": "",
"type": "work",
"primary": true
}
]
}
Bewertung
Dieser Request ist problematisch, weil mehrere wichtige Attribute leer sind. Besonders kritisch sind:
-
userName -
emails.value -
name.familyName -
name.givenName
Je nach IMC-Konfiguration können diese Felder Pflichtfelder sein.
Lösung
-
Befüllen Sie die Pflichtfelder im Identity Provider.
-
Prüfen Sie das Mapping für Vorname, Nachname, Loginname und E-Mail.
-
Stellen Sie sicher, dass keine leeren Strings übertragen werden.
-
Provisionieren Sie Testnutzer mit vollständigen Attributen.
Analyse und Diagnose
Relevante Log-Begriffe
Bei SCIM-Problemen sollten Sie nach folgenden Begriffen suchen:
SCIM
Users
POST /Users
PUT /Users
PATCH /Users
DELETE /Users
EXT_ID_SCIM
userName
active
provisioning
PersonStoreProcessor
ProfileValidator
PRS0126
LOGIN_REGISTRATION_LOGIN_FAILED_UNIQUENESS
Typische Fehlerklassen
|
Fehlerbild |
Mögliche Ursache |
|---|---|
|
Nutzer wird nicht angelegt |
Pflichtfeld fehlt oder Login ist nicht eindeutig |
|
Nutzer wird nicht aktualisiert |
Nutzer kann über |
|
Nutzer wird deaktiviert |
Identity Provider sendet |
|
Nutzer wird nicht deaktiviert |
Kein passender Deaktivierungsrequest vom Identity Provider |
|
Login-Fehler |
|
|
Leere Nutzerattribute |
Fehlerhaftes Mapping im Identity Provider |
|
HTTP 401 / 403 |
Token oder Berechtigung falsch |
|
HTTP 404 |
SCIM-Endpunkt falsch |
|
HTTP 409 |
Konflikt, meist Dublette oder Eindeutigkeit verletzt |
|
HTTP 500 |
Serverseitiger Fehler, weitere Loganalyse nötig |
Typische Lösungswege
Fehlerhaftes Mapping korrigieren
Wenn Attribute leer oder falsch übertragen werden:
-
Prüfen Sie das Mapping im Identity Provider.
-
Ordnen Sie Pflichtattribute korrekt zu.
-
Provisionieren Sie Testnutzer erneut.
-
Prüfen Sie, ob der korrigierte Payload vollständig ist.
Dubletten bereinigen
Wenn Nutzer wegen Eindeutigkeitsverletzung nicht angelegt werden:
-
Suchen Sie bestehenden Nutzer mit gleichem Login.
-
Suchen Sie bestehenden Nutzer mit gleicher E-Mail.
-
Prüfen Sie, ob der Nutzer bereits mit anderer
EXT_ID_SCIMexistiert. -
Bereinigen Sie die Dublette oder korrigieren Sie das Mapping.
Token oder Endpunkt prüfen
Bei Authentifizierungsproblemen:
-
Prüfen Sie den SCIM-Token.
-
Erneuern Sie den Token.
-
Prüfen Sie den SCIM-Endpunkt.
-
Kontrollieren Sie die Berechtigungen.
-
Führen Sie eine Testverbindung im Identity Provider aus.
Nutzer erneut provisionieren
Nach Korrekturen:
-
Provisionieren Sie einzelnen Nutzer im Identity Provider erneut.
-
Synchronisieren Sie nicht direkt alle Nutzer neu.
-
Prüfen Sie das Ergebnis im Provisioning-Log.
-
Prüfen Sie danach das IMC-Log gegen.
Praxisbeispiele
Beispiel 1: Fehlende Pflichtattribute
Request
{
"schemas": [
"urn:ietf:params:scim:schemas:core:2.0:User",
"urn:ietf:params:scim:schemas:extension:enterprise:2.0:User"
],
"id": "E00000238",
"EXT_ID_SCIM": "E00000238",
"userName": "E00000238",
"name": {
"familyName": "",
"givenName": ""
},
"displayName": "",
"emails": [
{
"value": "",
"type": "work",
"primary": true
}
]
}
Bewertung
Der Request enthält zwar EXT_ID_SCIM und userName, aber wichtige Nutzerattribute sind leer:
-
familyName -
givenName -
displayName -
emails.value
Wenn diese Felder in der imc Learning Suite als Pflichtfelder erwartet werden, kann der Nutzer nicht korrekt angelegt oder aktualisiert werden.
Lösung
Der Identity Provider muss vollständige Werte senden, zum Beispiel:
{
"EXT_ID_SCIM": "E00000238",
"userName": "E00000238",
"name": {
"familyName": "Mustermann",
"givenName": "Max"
},
"displayName": "Max Mustermann",
"emails": [
{
"value": "max.mustermann@example.com",
"type": "work",
"primary": true
}
],
"active": true
}
Beispiel 2: Nicht unterstütztes Attribut
Request
{
"schemas":
["urn:ietf:params:scim:schemas:core:2.0:User",
"urn:ietf:params:scim:schemas:extension:enterprise:2.0:User"],
"id": "EUSER0001",
"externalId": "EUSER0001",
"userName": "EUSER0001",
"name": {
"familyName": "Maxi",
"givenName": "mum"
},
"displayName": "",
"emails": [{
"value": "",
"type": "work",
"primary": true
}
],
"addresses": [{
"streetAddress": "",
"locality": "",
"region": "",
"postalCode": "",
"country": "",
"type": "work",
"primary": true
}
],
"ims": [{
"value": "1",
"type": "custom.sex"
},
{
"value": "1",
"type": "custom.auth_status"
},
{
"value": "1030",
"type": "custom.group_id"
}
],
"userType": "Employee",
"jobCategory": "89",
"title": "Dr.",
"preferredLanguage": "",
"timezone": "",
"active": "1",
"urn:ietf:params:scim:schemas:extension:enterprise:2.0:User": {
"employeeNumber": "EUSER0001",
"costCenter": "899",
"organization": "IMC AG",
"manager": {
"value": ""
}
}
}
Bewertung
Fehler im Log:
02-06-2026 08:43:53.142 ERROR [http-nio-8080-exec-7] scim.SCIMUserResource [SCIMUserResource.java:248]: SCIM Error reading user Attribute jobCategory is not supported
de.imc.clix.control.exceptions.ClixException: Attribute jobCategory is not supported
Der Request enthält zwar jobCategory, allerdings ist dies kein unterstütztes Standard-SCIM-Attribut.
Lösung
Definieren Sie das Attribut jobCategory im Request und im Mapping als Custom-Attribut.
{
"schemas":
["urn:ietf:params:scim:schemas:core:2.0:User",
"urn:ietf:params:scim:schemas:extension:enterprise:2.0:User"],
"id": "EUSER0001",
"externalId": "EUSER0001",
"userName": "EUSER0001",
"name": {
"familyName": "Maxi",
"givenName": "mum"
},
"displayName": "",
"emails": [{
"value": "",
"type": "work",
"primary": true
}
],
"addresses": [{
"streetAddress": "",
"locality": "",
"region": "",
"postalCode": "",
"country": "",
"type": "work",
"primary": true
}
],
"ims": [{
"value": "1",
"type": "custom.sex"
},
{
"value": "1",
"type": "custom.auth_status"
},
{
"value": "1030",
"type": "custom.group_id"
},
{
"value": "89",
"type": "custom.jobCategory"
}
],
"userType": "Employee",
"title": "Dr.",
"preferredLanguage": "",
"timezone": "",
"active": "1",
"urn:ietf:params:scim:schemas:extension:enterprise:2.0:User": {
"employeeNumber": "EUSER0001",
"costCenter": "899",
"organization": "IMC AG",
"manager": {
"value": ""
}
}
Fehlercodes-Referenz
Die folgende Tabelle listet alle relevanten Fehlercodes und deren Bedeutung auf.
Relevante Fehlercodes und deren Bedeutung
|
ID |
Identifier |
Kommentar |
|
PRS0001 |
LOGIN_AUTHENTICATION_LOCKED_USER |
Nutzer ist durch Authentifizierungsmechanismus als passiv gekennzeichnet |
|
PRS0002 |
LOGIN_AUTHENTICATION_MISSING_IDENTIFICATION |
Benutzername und Kennwort fehlen für Authentifizierung |
|
PRS0003 |
LOGIN_AUTHENTICATION_NO_MODULE |
Kein weiteres Modul in Sequenz vorhanden; Nutzer nicht authentifiziert |
|
PRS0004 |
LOGIN_AUTHENTICATION_UNKNOWN_MODULEIDENTIFIER |
Identifier für Authentifizierungsmodul stimmt mit keinem registrierten Authentifizierungsmodul überein |
|
PRS0005 |
LOGIN_AUTHENTICATION_MODULECAST |
Casting-Ausnahme bei Instanzierung eines Authentifizierungmoduls; fehlerhafte Angabe von classname |
|
PRS0006 |
LOGIN_FAILED_CONNECTION |
Allgemeiner Verbindungsfehler zu Authentifizierungs- oder Profildatenquelle |
|
PRS0010 |
LOGIN_REGISTRATION_MISSING_REQUIRED_PROFILE_ATTRIBUTES |
Nicht alle Pflichprofildaten bei Registrierung vorhanden |
|
PRS0011 |
LOGIN_REGISTRATION_EXCEEDED_LICENCE |
Überschreitung der erlaubten Lizenzen |
|
PRS0033 |
LOGIN_REGISTRATION_LOGINNAME_UNKNOWN_TEMPLATEKEY |
In Template von LoginName wird ein Key ungleich L,F,N verwendet |
|
PRS0038 |
LOGIN_AUTHENTICATION_NO_UNIQUE_IDENTIFICATION |
Es gibt mehrere Nutzer mit der gleichen Anmeldung oder der gleichen Anmeldung / Passwort-Kombination |
|
PRS0048 |
LOGIN_REGISTRATION_LOGINCOMPLEXITY_INSUFFICIENT_LENGTH |
Anmeldung ist zu kurz |
|
PRS0057 |
LOGIN_PASSWORDCOMPLEXITY_NOT_ALLOWED_SYMBOL |
Passwort enthält ungültige Zeichen
|
|
PRS0063 |
LOGIN_REGISTRATION_LOGIN_MISSING_LOGIN |
Kein Loginname vorhanden |
|
PRS0064 |
LOGIN_REGISTRATION_LOGIN_INVALID_CHAR |
Loginname bei fehlendem Template enthält ungültige Zeichen
|
|
PRS0067 |
LOGIN_REGISTRATION_CSV_FILE_NOT_FOUND |
CSV-Datei nicht gefunden |
|
PRS0068 |
LOGIN_REGISTRATION_CSV_IO_EXCEPTION |
Fehler bei Zugriff auf CSV-Datei |
|
PRS0069 |
LOGIN_REGISTRATION_CSV_INVALID_NUMBER_OF_RECORDFIELDS |
Anzahl der Spalten in einer Zeile stimmt nicht mit Titelzeile überein |
|
PRS0070 |
LOGIN_REGISTRATION_CSV_NO_COLUMNDEFINITION |
Werte in erster Zeile konnten nicht über Parametermapping identifiziert werden |
|
PRS0071 |
LOGIN_REGISTRATION_CSV_NO_IDENTIFER |
Personen-Identifier fehlt in Spaltendefinition |
|
PRS0072 |
LOGIN_REGISTRATION_CSV_PERSON_NOT_FOUND |
Profil der gesuchten Person wurde nicht in CSV-Datei gefunden |
|
PRS0073 |
LOGIN_REGISTRATION_CSV_UNIQUE_KEY_VIOLATION |
Identifier der gesuchten Person ist in CSV-Datei mehrfach vorhanden |
|
PRS0074 |
LOGIN_REGISTRATION_CSV_MISSING_IDENTIFIER |
Identifier bei einem Eintrag in der CSV fehlt |
|
PRS0098 |
LOGIN_AUTHENTIFICATION_DENY_OF_SERVICE |
Nutzer für Anmeldung gesperrt. Anzahl der Fehlversuche war zu groß. |
|
PRS0099 |
LOGIN_AUTHENTICATION_NO_SELFREGISTRATION |
Authentifizierter Nutzer kann sich wegen conifg-Einstellungen nicht selbst registrieren. |
|
PRS0100 |
LOGIN_REGISTRATION_NO_IMPORTSOURCE |
Keine ProfileDataSource bei Nutzerimport hat in config isImportSource=true |
|
PRS0101 |
LOGIN_REGISTRATION_PROFILEDATASOURCE_MODULEIDENTIFIERID |
Id für Profildatenquelle stimmt mit keiner registrierten Profildatenquelle überein |
|
PRS0102 |
LOGIN_REGISTRATION_RULES_CONFIG_FILETYPE |
Dateityp für Rules-Config-Upload bei Nutzerimport ungültig |
|
PRS0104 |
LOGIN_REGISTRATION_CSV_CONFIG_FILETYPE |
Dateityp für CSV-Config-Upload bei Nutzerimport ungültig |
|
PRS0105 |
LOGIN_REGISTRATION_CONTENT_FILETYPE |
Dateityp für CSV-Upload bei Nutzerimport ungültig |
|
PRS0107 |
LOGIN_REGISTRATION_INVALID_CSV |
Upgeloadete Datei enthält keine gültige CSV |
|
PRS0109 |
LOGIN_REGISTRATION_UNKNOWN_CLIXFIELD |
ClixField in AttributeMapping ist kein gültiges Personenattribut |
|
PRS0116 |
LOGIN_REGISTRATION_EXCEEDED_ACTIVE_LICENSES |
Keine Lizenzen mehr vorhanden |
|
PRS0117 |
LOGIN_AUTHENTICATION_UNKNOWN_MODULEID |
Id für Authentifizierungsmodul stimmt mit keinem registrierten Authentifizierungsmodul überein |
|
PRS0118 |
LOGIN_AUTHENTICATION_INVALID_USERMODE |
AuthmodeId ist identisch mit Id von Modul Nutzer |
|
PRS0119 |
LOGIN_REGISTRATION_PROFILEDATASOURCE_PROFILEIDENTIFIER |
Identifier für Profildatenquelle stimmt mit keiner registrierten Profildatenquelle überein |
|
PRS0124 |
LOGIN_REGISTRATION_CSV_DUPLICATE_COLUMN |
Bezeichner einer Spaltendefinition kommt in CSV-Datei mehrfach vor |
|
PRS0127 |
LOGIN_REGISTRATION_MISSING_SOURCEFIELD |
In Attributemapping vorkommendes Sourcefield ist nicht in Importquelle vorhanden |
|
PRS0128 |
LOGIN_REGISTRATION_INVALID_CLIENTID |
Die Id des Stamm-Mandanten kommt nicht in der Liste der zugeordneten Mandanten vor |
|
PRS0131 |
LOGIN_REGISTRATION_INVALID_PERSONIDENTIFIER |
Einer der in der Config angegebenen PersonIdentifier entspricht keinem Person-DB-Feld |
|
PRS0132 |
LOGIN_REGISTRATION_IDENTIFICATION_FAILED_CLIX_UNIQUENESS |
Useridentification bei angegebenen PersonIdentifier und Suchkriterien innerhalb CLIX nicht eindeutig |
|
PRS0134 |
LOGIN_REGISTRATION_EMPTY_LOGIN |
Das Anmeldung einer abzuspeichernden Person ist leer und zugehöriger Logingenerator ist disabled |
|
PRS0137 |
LOGIN_CONFIGURATION_NO_PERSONIDENTIFIER |
Das Anmeldung einer abzuspeichernden Person ist leer und zugehöriger Logingenerator ist disabled |
|
PRS0138 |
LOGIN_REGISTRATION_MISSING_PERSONIDENTIFIER |
Der abzuspeichernden Person fehlt profildatenabhängiges PersonIdentifier-Attribut |
|
PRS0139 |
LOGIN_REGISTRATION_UPDATEONLY_RESTRICTION |
Neue Person kann nicht angelegt werden, da gemäß Konfiguration für diese Profildatenquelle und diesen Kontext nur bestehende aktualisiert werden können |
|
PRS0140 |
LOGIN_REGISTRATION_INSERTONLY_RESTRICTION |
Bestehende Person kann nicht abgespeichert werden, da gemäß Konfiguration für diese Profildatenquelle und diesen Kontext nur neue Personen angelegt werden können |
|
PRS0144 |
LOGIN_REGISTRATION_COULD_NOT_STORE_PERSON_WITHOUT_ID |
Interner Programmfehler: Speichern einer Person ohne person_id nicht möglich |
|
PRS0145 |
LOGIN_LDAP_LOGINNAME_FAILED_UNIQUENESS |
Zu authentifizierender Loginname ist am LDAP-System nicht eindeutig |
|
PRS0146 |
LOGIN_CONFIGURATION_INVALID_IMPORTRESTRICTIONS |
Die ImportRestrictions sind in der Config-Datei nicht eindeutig eingestellt |
|
PRS0147 |
LOGIN_REGISTRATION_INVALID_EMAILADDRESS |
Syntax der Emailadresse ist ungültig |
|
PRS0148 |
LOGIN_REGISTRATION_UNIQUEIDGENERATION_FAILED |
UniqueId-Generierung für Personen ist fehlgeschlagen |
|
PRS0149 |
LOGIN_READ_DEFAULT_VALUES_FAILED |
Fehler bei der Initialisierung der Default-Values für Personen |
|
PRS0150 |
LOGIN_READ_REQUIRED_FIELDS_FAILED |
Fehler bei der Initialisierung der Pflichtattribute für Personen |
|
PRS0151 |
LOGIN_REGISTRATION_NO_UNIQUE_IDENTIFIER |
Identifier-Attribute der aktuellen Datenquelle sind nicht eindeutig |
|
PRS0152 |
LOGIN_AUTHENTICATION_CUSTOM_AUTHIMPL_FAILURE |
Unerwarteter Fehler innerhalb einer kundenspezifischen AuthenticationModule-Implementierung |
|
PRS0153 |
LOGIN_REGISTRATION_LDAP_MISSING_IDENTIFIER |
Ein für die Identifizierung per LDAP benötiges Attribut ist im Attribut-Mapping nicht enthalten |
|
PRS0154 |
LOGIN_REGISTRATION_LDAP_EMPTY_IDENTIFER |
Ein für die Profildatenquelle LDAP benötiges Attribut im Mapping ist leer |
|
PRS0155 |
LOGIN_REGISTRATION_RESOURCE_SYNCRONIZATION_FAILURE |
Beim Synchronisierungsversuch der gemappten Resourceperson ist ein Fehler aufgetreten |
|
PRS0156 |
LOGIN_REGISTRATION_USERID_FAILED_UNIQUENESS |
Die Nutzer-ID der zu speichernden Person ist nicht eindeutig |
|
PRS0159 |
LOGIN_MULTIPLE_RULES_VALID |
Mehrere Regeln gültig |
|
PRS0181 |
LOGIN_PERSON_MAP_ATTRIBUTE_VALUE |
Fehler beim Zuordnen des Wertes eines externen Attributes zu einem CLIX-Attribut |
|
PRS0187 |
LOGIN_NAME_MAPPING_IMPLCAST |
Implementierung für LoginNameMapping kann nicht instanziert werden |
|
PRS0188 |
LOGIN_NAME_MAPPING_EMPTY_NAME |
Implementierung für LoginNameMapping liefert NULL oder Leerstring zurück |
|
PRS0189 |
LOGIN_NAME_MAPPING_GENERAL_EXCEPTION |
Allgemeiner Fehler zur Verwendung in Implementierung für LoginNameMapping |
|
PRS0190 |
LOGIN_NAME_MAPPING_TECHNICAL_PROBLEM |
Technischer Fehler von externem System, zur Verwendung in Implementierung für LoginNameMapping Interface |
|
PRS0191 |
LOGIN_NAME_MAPPING_TECHNICAL_PROBLEM_LEARNBASE |
Technischer Fehler von externem System Fehlertext für Learnbase, zur Verwendung in Implementierung für LoginNameMapping Interface |
|
PRS0193 |
LOGIN_SECURITY_QUESTION_ANSWER |
Es ist keine Antwort zu Sicherheitsfrage angegeben |
|
PRS0201 |
LOGIN_NO_CLIENT_ID_CHANGE_ALLOWED |
Für einen bestehenden Nutzer wurde versucht, den Wert von client_id zu ändern |
|
PRS0202 |
LOGIN_INVALID_DATE_FORMAT |
Ein Datenfeld hat ein falsches Format |
|
PRS0203 |
LOGIN_REGISTRATION_MAPPING_MISSING_FILE |
Die definierte Attributzuordnungs-Datei ist nicht verfügbar |
|
PRS0204 |
LOGIN_REGISTRATION_MAPPING_WRONG_FILE |
Die definierte Attributzuordnungs-Datei hat keinen gültigen Inhalt |
|
PRS0205 |
LOGIN_REGISTRATION_LOGINCOMPLEXITY_MISSING_MAIL |
E-Mail fehlt in Login |
|
PRS0206 |
LOGIN_REGISTRATION_INVALID_DATE_VALUE |
Ein Datum hat kein gültiges Zeitstempelformat |
|
PRS0207 |
LOGIN_REGISTRATION_INVALID_COSTCENTER_VALUE |
Der definierte Wert für costcenter_id ist im System nicht vorhanden |
|
PRS0208 |
LOGIN_REGISTRATION_INVALID_USERTYPE_VALUE |
Die angegebene type_id wird vom System nicht unterstützt |
|
PRS0209 |
LOGIN_REGISTRATION_INVALID_NUMBER_VALUE |
Der angegebene Wert muss eine positive ganze Zahl sein |
|
PRS0210 |
LOGIN_REGISTRATION_INVALID_BOOLEAN_VALUE |
Der angegebene Wert ist für diesen Feldtyp nicht gültig |
|
PRS0211 |
LOGIN_REGISTRATION_INVALID_SELECT_VALUE |
Die angegebene select_id ist im System nicht vorhanden |
|
PRS0212 |
LOGIN_REGISTRATION_INVALID_ATTRIBUTE_LENGTH |
Der angegebene Wert ist zu lang für dieses Feld |
|
PRS0213 |
LOGIN_REGISTRATION_UNIMPORTABLE_CLIXFIELD |
Die Importzuordnung enthält Attribute, die beim Import nicht geändert werden dürfen |
|
PRS0214 |
LOGIN_USER_MARKED_AS_DELETED |
Der Nutzer ist bereits zum Löschen vorgemerkt |
|
PRS0306 |
LOGIN_REGISTRATION_PHONENUMBER_INVALID |
Syntax der Telefonnummer ist ungültig |
|
PRS0307 |
LOGIN_REGISTRATION_PHONENUMBER_MISSING_CODE |
Ländervorwahl fehlt |
|
PRS0308 |
LOGIN_REGISTRATION_PHONENUMBER_UNKNOWN_CODE |
Ländervorwahl nicht validierbar |
|
PRS0402 |
LOGIN_EXTERNAL_REGISTRATION_NEEDED |
Ausnahme, wenn ein Nutzer eine Selbstregistrierung aus externen Daten durchführen muss |
|
PRS403 |
LOGIN_AUTHENTIFICATION_NO_N_TIMES_NEW_PASSWORD |
Ausnahme, wenn ein Nutzer das Passwort in einen Wert ändert, den es bereits innerhalb der letzten n Änderungen (definiert im Mandanten) hatte |
|
PRS404 |
LOGIN_AUTHENTIFICATION_ERROR_ON_LOADING_PASSWORD_HISTORY |
Ausnahme, wenn beim Lesen des Passwortverlaufs ein Fehler auftritt |
|
PRS410 |
LOGIN_FIRSTNAME_INVALID_CHAR |
Das Attribut Firstname enthält ungültige Zeichen |
|
PRS411 |
LOGIN_LASTNAME_INVALID_CHAR |
Das Attribut Lastname enthält ungültige Zeichen |
Benötigte Informationen für ein Service Desk Ticket
Bitte stellen Sie folgende Informationen bereit:
-
Kundensystem / URL
-
SCIM User
-
Zeitpunkt des Fehlers
-
Betroffener Nutzer
-
EXT_ID_SCIM
-
userName
-
E-Mail-Adresse
-
Aktion: Create / Update / Deactivate / Delete
-
HTTP Status Code
-
SCIM Request Payload
-
SCIM Response Payload
-
Provisioning-Log aus dem Identity Provider
-
Relevanter Log-Auszug
-
Erwartetes Verhalten
-
Tatsächliches Verhalten
Verwandte Artikel
CSV-Nutzerimport über das Backend
CSV-Nutzerimport über Nutzerimport-Planung