Überblick

Die SCIM‑2.0‑Provisionierung verwaltet automatisch deine Teammitglieder und Verzeichnisgruppen über deinen Identity Provider. Verfügbar in Enterprise‑Plänen mit aktiviertem SSO.

Voraussetzungen

  • Cursor Enterprise-Plan
  • SSO muss zuerst eingerichtet sein – SCIM setzt eine aktive SSO-Verbindung voraus
  • Admin-Zugriff auf deinen Identity-Provider (Okta, Azure AD, etc.)
  • Admin-Zugriff auf deine Cursor-Organisation

So funktioniert’s

Benutzerbereitstellung

Nutzer werden automatisch zu Cursor hinzugefügt, wenn sie in deinem Identity-Provider der SCIM-Anwendung zugewiesen werden. Wenn die Zuweisung entfernt wird, werden sie gelöscht. Änderungen werden in Echtzeit synchronisiert.

Verzeichnisgruppen

Verzeichnisgruppen und deren Mitgliedschaften werden aus deinem Identity-Provider synchronisiert. Gruppen- und Nutzerverwaltung müssen über deinen Identity-Provider erfolgen – Cursor zeigt diese Informationen nur schreibgeschützt an.

Ausgabenverwaltung

Lege unterschiedliche Ausgabenlimits pro Nutzer für jede Verzeichnisgruppe fest. Limits auf Verzeichnisgruppenebene haben Vorrang vor Team-Limits. Nutzer in mehreren Gruppen erhalten das jeweils höchste anwendbare Ausgabenlimit.

Setup

1

Stell sicher, dass SSO konfiguriert ist

SCIM setzt voraus, dass SSO zuerst eingerichtet ist. Wenn du SSO noch nicht konfiguriert hast, folge der SSO-Einrichtungsanleitung, bevor du fortfährst.
2

Öffne die Active-Directory-Verwaltung

Navigiere zu cursor.com/dashboard?tab=active-directory mit einem Admin-Account, oder geh in deine Dashboard-Einstellungen und wähle den Tab „Active Directory Management“.
3

Starte die SCIM-Einrichtung

Sobald SSO verifiziert ist, siehst du einen Link für die schrittweise SCIM-Einrichtung. Klick darauf, um den Konfigurationsassistenten zu starten.
4

Konfiguriere SCIM in deinem Identity-Provider

In deinem Identity-Provider: - Erstelle oder konfiguriere deine SCIM-App - Verwende den von Cursor bereitgestellten SCIM-Endpoint und das Token - Aktiviere User- und Gruppen- Provisioning (Push) - Teste die Verbindung
5

Ausgabenlimits konfigurieren (optional)

Zurück in der Active-Directory-Verwaltung von Cursor: - Sieh dir deine synchronisierten Verzeichnisgruppen an - Setze nutzerbezogene Ausgabenlimits für bestimmte Gruppen nach Bedarf - Prüfe, welche Limits für User in mehreren Gruppen gelten

Identity-Provider-Setup

Für providerspezifische Setup-Anleitungen:

Identity Provider Guides

Setup-Anleitungen für Okta, Azure AD, Google Workspace und mehr.

Benutzer und Gruppen verwalten

Die gesamte Benutzer- und Gruppenverwaltung muss über deinen Identity-Provider erfolgen. Änderungen in deinem Identity-Provider werden automatisch mit Cursor synchronisiert, aber du kannst Benutzer oder Gruppen nicht direkt in Cursor ändern.

Benutzerverwaltung

  • Füge Benutzer hinzu, indem du sie in deinem Identity-Provider deiner SCIM-Anwendung zuweist
  • Entferne Benutzer, indem du die Zuweisung zur SCIM-Anwendung aufhebst
  • Änderungen am Benutzerprofil (Name, E-Mail) werden automatisch aus deinem Identity-Provider übernommen

Gruppenverwaltung

  • Verzeichnisgruppen werden automatisch aus deinem Identity-Provider synchronisiert
  • Änderungen an der Gruppenmitgliedschaft werden in Echtzeit übernommen
  • Nutze Gruppen, um Benutzer zu organisieren und unterschiedliche Ausgabenlimits festzulegen

Ausgabenlimits

  • Lege unterschiedliche Pro-Benutzer-Limits für jede Verzeichnisgruppe fest
  • Benutzer erben das höchste Ausgabenlimit aus ihren Gruppen
  • Gruppenlimits überschreiben das standardmäßige, teamweite Pro-Benutzer-Limit

FAQ

Warum wird die SCIM-Verwaltung in meinem Dashboard nicht angezeigt?

Stell sicher, dass SSO korrekt konfiguriert ist und funktioniert, bevor du SCIM einrichtest. SCIM erfordert eine aktive SSO-Verbindung.

Warum werden Nutzer nicht synchronisiert?

Überprüf, ob Nutzer in deinem Identity Provider der SCIM-App zugewiesen sind. Nutzer müssen explizit zugewiesen werden, um in Cursor zu erscheinen.

Warum werden Gruppen nicht angezeigt?

Prüf, ob die Bereitstellung für Gruppen-Push in den SCIM-Einstellungen deines Identity Providers aktiviert ist. Die Gruppensynchronisierung muss getrennt von der Nutzersynchronisierung konfiguriert werden.

Warum werden Ausgabenlimits nicht angewendet?

Stell sicher, dass Nutzer in deinem Identity Provider den erwarteten Gruppen korrekt zugeordnet sind. Die Gruppenmitgliedschaft bestimmt, welche Ausgabenlimits gelten.

Kann ich SCIM-Nutzer und -Gruppen direkt in Cursor verwalten?

Nein. Die gesamte Nutzer- und Gruppenverwaltung muss über deinen Identity Provider erfolgen. Cursor zeigt diese Informationen nur lesend an.

Wie schnell werden Änderungen synchronisiert?

Änderungen in deinem Identity Provider werden in Echtzeit mit Cursor synchronisiert. Bei großen Bulk-Operationen kann es zu einer kurzen Verzögerung kommen.