Überblick

SCIM-2.0-Provisioning verwaltet automatisch deine Teammitglieder und Verzeichnisgruppen über deinen Identity-Provider. Verfügbar in Enterprise-Plänen mit aktiviertem SSO.

Voraussetzungen

  • Cursor Enterprise-Plan
  • SSO muss zuerst konfiguriert werden – SCIM erfordert eine aktive SSO-Verbindung
  • Admin-Zugriff auf deinen Identity-Provider (Okta, Azure AD, etc.)
  • Admin-Zugriff auf deine Cursor-Organisation

So funktioniert’s

Benutzerbereitstellung

User werden automatisch zu Cursor hinzugefügt, wenn sie in deinem Identity-Provider der SCIM-App zugewiesen werden. Wenn sie die Zuweisung verlieren, werden sie entfernt. Änderungen werden in Echtzeit synchronisiert.

Verzeichnisgruppen

Verzeichnisgruppen und ihre Mitgliedschaften werden aus deinem Identity-Provider synchronisiert. Gruppen- und User-Management muss über deinen Identity-Provider erfolgen – Cursor zeigt diese Informationen nur schreibgeschützt an.

Ausgabenmanagement

Setze unterschiedliche Ausgabenlimits pro User für jede Verzeichnisgruppe. Limits von Verzeichnisgruppen haben Vorrang vor Team-Limits. User in mehreren Gruppen erhalten das höchste zutreffende Ausgabenlimit.

Setup

1

Stell sicher, dass SSO konfiguriert ist

SCIM setzt voraus, dass SSO zuerst eingerichtet wird. Wenn du SSO noch nicht konfiguriert hast, folge vor dem Fortfahren der SSO-Einrichtungsanleitung.
2

Active Directory Management aufrufen

Navigiere zu cursor.com/dashboard?tab=active-directory mit einem Admin-Account, oder geh in deine Dashboard-Einstellungen und wähle den Tab „Active Directory Management“.
3

SCIM-Einrichtung starten

Sobald SSO verifiziert ist, siehst du einen Link zur Schritt-für-Schritt-SCIM-Einrichtung. Klick darauf, um den Konfigurationsassistenten zu starten.
4

SCIM in deinem Identity Provider konfigurieren

In deinem Identity Provider: - Erstelle oder konfiguriere deine SCIM-App - Verwende den von Cursor bereitgestellten SCIM-Endpoint und das Token - Aktiviere User- und Gruppen- Provisioning - Teste die Verbindung
5

Ausgabelimits konfigurieren (optional)

Zurück auf der „Active Directory Management“-Seite von Cursor: - Sieh dir deine synchronisierten Verzeichnisgruppen an - Setz bei Bedarf Ausgabelimits pro User für bestimmte Gruppen - Prüfe, welche Limits für User in mehreren Gruppen gelten

Identity-Provider-Setup

Für anbieter­spezifische Setup-Anleitungen:

Identity-Provider-Guides

Setup-Anleitungen für Okta, Azure AD, Google Workspace und mehr.

Benutzer und Gruppen verwalten

Die gesamte Benutzer- und Gruppenverwaltung muss über deinen Identity Provider erfolgen. Änderungen, die du in deinem Identity Provider vornimmst, werden automatisch mit Cursor synchronisiert, aber du kannst Benutzer oder Gruppen nicht direkt in Cursor bearbeiten.

Benutzerverwaltung

  • Füge Benutzer hinzu, indem du sie in deinem Identity Provider deiner SCIM-Anwendung zuweist
  • Entferne Benutzer, indem du die Zuweisung zur SCIM-Anwendung aufhebst
  • Änderungen am Benutzerprofil (Name, E-Mail) werden automatisch von deinem Identity Provider synchronisiert

Gruppenverwaltung

  • Verzeichnisgruppen werden automatisch von deinem Identity Provider synchronisiert
  • Änderungen an der Gruppenmitgliedschaft werden in Echtzeit übernommen
  • Nutze Gruppen, um Benutzer zu organisieren und unterschiedliche Ausgabelimits festzulegen

Ausgabelimits

  • Setze unterschiedliche pro Benutzer geltende Limits für jede Verzeichnisgruppe
  • Benutzer erben das höchste Ausgabelimit aus ihren Gruppen
  • Gruppenlimits überschreiben das standardmäßige teamweite Limit pro Benutzer

FAQ

Warum wird die SCIM-Verwaltung nicht in meinem Dashboard angezeigt?

Stell sicher, dass SSO richtig konfiguriert ist und läuft, bevor du SCIM einrichtest. SCIM setzt eine aktive SSO-Verbindung voraus.

Warum werden Nutzer nicht synchronisiert?

Überprüf, ob Nutzer in deinem Identity Provider der SCIM-App zugewiesen sind. Nutzer müssen explizit zugewiesen sein, um in Cursor zu erscheinen.

Warum werden Gruppen nicht angezeigt?

Prüf, ob die Push-Bereitstellung für Gruppen in den SCIM-Einstellungen deines Identity Providers aktiviert ist. Die Gruppensynchronisierung muss separat von der Nutzersynchronisierung konfiguriert werden.

Warum werden Ausgabenlimits nicht angewendet?

Stell sicher, dass Nutzer in deinem Identity Provider den erwarteten Gruppen korrekt zugewiesen sind. Die Gruppenmitgliedschaft bestimmt, welche Ausgabenlimits gelten.

Kann ich SCIM-Nutzer und -Gruppen direkt in Cursor verwalten?

Nein. Die gesamte Nutzer- und Gruppenverwaltung erfolgt über deinen Identity Provider. Cursor zeigt diese Informationen nur schreibgeschützt an.

Wie schnell werden Änderungen synchronisiert?

Änderungen, die in deinem Identity Provider vorgenommen werden, werden in Echtzeit mit Cursor synchronisiert. Bei großen Massenaktionen kann es zu einer kurzen Verzögerung kommen.