Überblick
Voraussetzungen
- Cursor Enterprise-Plan
- SSO muss zuerst eingerichtet sein – SCIM setzt eine aktive SSO-Verbindung voraus
- Admin-Zugriff auf deinen Identity-Provider (Okta, Azure AD, etc.)
- Admin-Zugriff auf deine Cursor-Organisation
So funktioniert’s
Benutzerbereitstellung
Verzeichnisgruppen
Ausgabenverwaltung
Setup
1
Stell sicher, dass SSO konfiguriert ist
SCIM setzt voraus, dass SSO zuerst eingerichtet ist. Wenn du SSO noch nicht konfiguriert hast,
folge der SSO-Einrichtungsanleitung, bevor du fortfährst.
2
Öffne die Active-Directory-Verwaltung
Navigiere zu
cursor.com/dashboard?tab=active-directory
mit einem Admin-Account, oder geh in deine Dashboard-Einstellungen und wähle den
Tab „Active Directory Management“.
3
Starte die SCIM-Einrichtung
Sobald SSO verifiziert ist, siehst du einen Link für die schrittweise SCIM-Einrichtung. Klick
darauf, um den Konfigurationsassistenten zu starten.
4
Konfiguriere SCIM in deinem Identity-Provider
In deinem Identity-Provider: - Erstelle oder konfiguriere deine SCIM-App - Verwende
den von Cursor bereitgestellten SCIM-Endpoint und das Token - Aktiviere User- und Gruppen-
Provisioning (Push) - Teste die Verbindung
5
Ausgabenlimits konfigurieren (optional)
Zurück in der Active-Directory-Verwaltung von Cursor: - Sieh dir deine synchronisierten
Verzeichnisgruppen an - Setze nutzerbezogene Ausgabenlimits für bestimmte Gruppen nach Bedarf -
Prüfe, welche Limits für User in mehreren Gruppen gelten
Identity-Provider-Setup
Identity Provider Guides
Setup-Anleitungen für Okta, Azure AD, Google Workspace und mehr.
Benutzer und Gruppen verwalten
Die gesamte Benutzer- und Gruppenverwaltung muss über deinen Identity-Provider erfolgen.
Änderungen in deinem Identity-Provider werden automatisch mit Cursor synchronisiert,
aber du kannst Benutzer oder Gruppen nicht direkt in Cursor ändern.
Benutzerverwaltung
- Füge Benutzer hinzu, indem du sie in deinem Identity-Provider deiner SCIM-Anwendung zuweist
- Entferne Benutzer, indem du die Zuweisung zur SCIM-Anwendung aufhebst
- Änderungen am Benutzerprofil (Name, E-Mail) werden automatisch aus deinem Identity-Provider übernommen
Gruppenverwaltung
- Verzeichnisgruppen werden automatisch aus deinem Identity-Provider synchronisiert
- Änderungen an der Gruppenmitgliedschaft werden in Echtzeit übernommen
- Nutze Gruppen, um Benutzer zu organisieren und unterschiedliche Ausgabenlimits festzulegen
Ausgabenlimits
- Lege unterschiedliche Pro-Benutzer-Limits für jede Verzeichnisgruppe fest
- Benutzer erben das höchste Ausgabenlimit aus ihren Gruppen
- Gruppenlimits überschreiben das standardmäßige, teamweite Pro-Benutzer-Limit