SCIM Provisioning - Fehlende User-Attribute
Wenn per SCIM provisionierte Nutzer nicht alle gewünschten Attribute enthalten (z. B. Telefonnummer, Position oder Abteilung), liegt dies in der Regel an einem Mapping- oder Synchronisationsproblem zwischen eurer Identitätsquelle und Lemontaps.
Dieser Artikel hilft dir dabei, die Ursache systematisch zu identifizieren und zu beheben.
Typische Ursachen für fehlende Attribute
Fehlende Daten können an mehreren Stellen im Prozess entstehen:
- Die Daten sind nicht in Microsoft Entra ID vorhanden
- Die Daten werden nicht korrekt über SCIM gemappt
- Die Daten kommen bei Lemontaps an, werden aber nicht richtig zugeordnet
Gehe die folgenden Schritte der Reihe nach durch.
Zuerst prüfen: Sind die Daten bei Lemontaps angekommen?
In Lemontaps kannst du genau einsehen, welche Daten tatsächlich übertragen wurden.
Öffne hierzu: Identity Provider → SCIM → Mapping bearbeiten → User Schema Analyzer
Hier siehst du für jeden Nutzer die ankommenden Attribute.
Bsp:

Schaue dir die einzelnen Schritte in unserem Klick-Guide an.
Interpretation:
- Daten fehlen hier → Problem liegt auf Entra ID-Seite
- Daten sind vorhanden → Problem liegt im Lemontaps-Mapping
Problem liegt auf Entra ID-Seite
Prüfen: Ist das Mapping in Entra ID korrekt konfiguriert?
Damit Lemontaps die Daten überhaupt erhält, muss das SCIM-Mapping in Entra ID korrekt eingerichtet sein.
In Entra:
Gehe zu Manage → All applications → "your application" → Provisioning → Attribute mapping → "Provision Microsoft Entra ID Users"

Prüfe das Mapping von "Users":

Prüfe:
- Sind alle benötigten Attribute im Mapping enthalten?
Fehlen Attribute, können am Ende der Tabelle über "Add New Mapping" hinzugefügt werden.
Wähle "Source attribute" und das passende "Target Attribute" und klicke "ok".
- Werden die richtigen Felder gemappt (z. B. title → jobTitle, emails → mail)?

Die linke Seite zeigt die Daten aus dem Quellsystem (Azure On-Prem) an, die rechte Seite die Attribute in Entra ID. Nur korrekt gemappte Attribute werden an Lemontaps übertragen.
Problem liegt im Lemontaps-Mapping
Prüfen: Ist das Mapping in Lemontaps korrekt?
Wenn die Daten im Schema Analyzer sichtbar sind, aber nicht im Nutzerprofil erscheinen, liegt die Ursache im Mapping auf Lemontaps-Seite.
Gehe zum SCIM Set up in der Identity Provider Übersicht → Mapping bearbeiten


Prüfe: Sind die eingehenden Attribute den richtigen Lemontaps-Feldern zugeordnet?
- z.B. email → emails, position → title
Mapping neu anwenden (nach Änderungen)
Wenn du Änderungen am Mapping vorgenommen hast, musst du diese auf alle Nutzer anwenden.
Aktion: → „Mapping erneut anwenden“ klicken

Dadurch werden die aktualisierten Zuordnungen auf bestehende User übertragen.