> For the complete documentation index, see [llms.txt](https://help.verkada.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.verkada.com/command/de/sicherheit/identity-providers/user-provisioning-field-requirements-and-formatting-rules.md).

# Anforderungen an Felder für die Benutzerbereitstellung und Formatierungsregeln

Dieser Artikel beschreibt die Formatierungsanforderungen für jedes Feld, das Verkada über SCIM und andere Integrationen für die Benutzerbereitstellung akzeptiert. Verwenden Sie ihn, um zu überprüfen, ob Ihre Werte gültig sind, bevor Sie die Synchronisierung aktivieren. Schritt-für-Schritt-Anweisungen zur Attributzuordnung speziell für Ihren Identitätsanbieter finden Sie unter:

* [Okta](/command/de/sicherheit/identity-providers/okta.md#user-provisioning)
* [Microsoft Entra ID](/command/de/sicherheit/identity-providers/microsoft-entra-id.md#user-provisioning)
* [Google Workspace](/command/de/sicherheit/identity-providers/google-workspace.md#user-provisioning) — unterstützt eine Teilmenge der folgenden Felder: E-Mail, Vor- und Nachname, Abteilung, Abteilungs-ID, Mitarbeiter-ID, Berufsbezeichnung und Telefonnummer

***

## Feldanforderungen <a href="#field-requirements" id="field-requirements"></a>

Die folgende Tabelle deckt alle Felder ab, die Verkada akzeptiert. Felder, die mit **Erforderlich** gekennzeichnet sind, müssen in jeder Anfrage zur Benutzererstellung enthalten sein.

<table><thead><tr><th width="169.14453125">Feld</th><th width="174.45703125">SCIM-Attribut</th><th>Schema</th><th width="114.83984375">Erforderlich</th><th>Zulässige Zeichen</th></tr></thead><tbody><tr><td>E-Mail-Adresse (Benutzername)</td><td><code>userName</code></td><td>Kern</td><td>Ja</td><td>Gültige E-Mail-Adresse. Maximal 255 Zeichen.</td></tr><tr><td>Vorname</td><td><code>name.givenName</code></td><td>Kern</td><td>Ja</td><td>Unterstützt Buchstaben, Zahlen, Leerzeichen, <code>&#x26;</code> <code>'</code> <code>-</code> <code>.</code> <code>,</code> <code>(</code> <code>)</code> <code>/</code> <code>@</code>. Maximal 100 Zeichen.</td></tr><tr><td>Nachname</td><td><code>name.familyName</code></td><td>Kern</td><td>Ja</td><td>Unterstützt Buchstaben, Zahlen, Leerzeichen, <code>&#x26;</code> <code>'</code> <code>-</code> <code>.</code> <code>,</code> <code>(</code> <code>)</code> <code>/</code> <code>@</code>. Maximal 100 Zeichen.</td></tr><tr><td>Zweiter Vorname</td><td><code>name.middleName</code></td><td>Kern</td><td>Nein</td><td>Maximal 255 Zeichen.</td></tr><tr><td>Geschäftstelefon*</td><td><code>phoneNumbers</code></td><td>Kern</td><td>Nein</td><td>Das E.164-Format mit Ländervorwahl (z. B. +14155552671) ist für eine zuverlässige Verifizierung erforderlich. Maximal 32 Zeichen.</td></tr><tr><td>Externe ID</td><td><code>externalId</code></td><td>Verkada</td><td>Nein</td><td>Unterstützt Buchstaben, Zahlen, <code>_</code> <code>@</code> <code>-</code> <code>.</code> <code>+</code>. Maximal 128 Zeichen.</td></tr><tr><td>Berufsbezeichnung</td><td><code>title</code></td><td>Kern</td><td>Nein</td><td>Maximal 255 Zeichen.</td></tr><tr><td>Abteilung</td><td><code>department</code></td><td>Enterprise</td><td>Nein</td><td>Maximal 255 Zeichen.</td></tr><tr><td>Firmenname</td><td><code>organization</code></td><td>Enterprise</td><td>Nein</td><td>Maximal 255 Zeichen.</td></tr><tr><td>Mitarbeiter-ID</td><td><code>employeeNumber</code></td><td>Enterprise</td><td>Nein</td><td>Maximal 255 Zeichen.</td></tr><tr><td>Abteilungs-ID</td><td><code>costCenter</code></td><td>Enterprise</td><td>Nein</td><td>Maximal 255 Zeichen.</td></tr><tr><td>Aktivstatus</td><td><code>active</code></td><td>Kern</td><td>Nein</td><td>Unterstützt <code>true</code> oder <code>false</code></td></tr></tbody></table>

#### Schema-Typen

**Kern:** `urn:ietf:params:scim:schemas:core:2.0:User`

**Verkada-Erweiterung:** `urn:ietf:params:scim:schemas:extension:verkada:core:2.0:User`

**Enterprise-Erweiterung:** `urn:ietf:params:scim:schemas:extension:enterprise:2.0:User`

{% hint style="warning" %}
Die Syntax des Telefon-Attributs unterscheidet sich je nach Identitätsanbieter.

* Okta: `phoneNumbers.^[type==work].value`
* Entra ID: `phoneNumbers[type eq "work"].value`

Verkada akzeptiert auch eine Telefonnummer, die mit `primary: true` als Geschäftstelefon gekennzeichnet ist, auch wenn der `Typ` nicht explizit festgelegt ist.
{% endhint %}

***

## Zugangskartendaten (Verkada Access-Erweiterung) <a href="#access-card-credentials-verkada-access-extension" id="access-card-credentials-verkada-access-extension"></a>

Wenn Ihre Organisation Verkada Access verwendet, können Sie Zugangskartendaten per SCIM mithilfe der benutzerdefinierten **Verkada-Access-Erweiterung:** `urn:ietf:params:scim:schemas:extension:verkada:access:2.0:User`

| Feld               | SCIM-Attribut      | Schema         | Hinweise                                                                                                                      |
| ------------------ | ------------------ | -------------- | ----------------------------------------------------------------------------------------------------------------------------- |
| Kartenformat       | `cardFormat`       | Verkada Access | Muss einem von Ihrer Hardware unterstützten Format entsprechen (z. B., `"Standard 26-bit Wiegand"`, `"HID 37-bit"`, usw.)     |
| Kartennummer       | `cardNumber`       | Verkada Access | Ganzzahl; muss in den durch das Kartenformat definierten Bitbereich passen                                                    |
| Kartennummer (Hex) | `cardNumberHex`    | Verkada Access | Hex-String; muss in den durch das Kartenformat definierten Bitbereich passen                                                  |
| Facility-Code      | `facilityCode`     | Verkada Access | Ganzzahl; muss in den durch das Kartenformat definierten Bitbereich passen; nur für Formate erforderlich, die einen verwenden |
| Anmeldedatenstatus | `credentialStatus` | Verkada Access | `active`, `deaktiviert`, `gelöscht`                                                                                           |

***

## Häufige Fehler bei der Benutzerbereitstellung beheben

| Fehlermeldung                                                                                                                | Ursache                                                                                               | Lösung                                                                                                                   |
| ---------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------ |
| *"Benutzer mit dieser E-Mail-Domäne kann nicht verwaltet werden"*                                                            | Die E-Mail-Domäne des Benutzers ist nicht in der Zulassungsliste Ihres Identitätsanbieters enthalten. | Fügen Sie die Domain in Command unter Organisationseinstellungen > Anmeldung & Zugriff hinzu.                            |
| *"Ungültiges Argument: Der Name entspricht nicht den gültigen Namensbeschränkungen"*                                         | Vor- oder Nachname enthält ein nicht zulässiges Zeichen.                                              | Aktualisieren Sie den Namen in Ihrem Verzeichnis oder passen Sie Ihre Attributzuordnung an, um das Zeichen zu entfernen. |
| *"Ungültiges Argument: ungültige Zeichen in externer ID, nur alphanumerische Zeichen, @, -, + und . zulässig"*               | Externe ID enthält ein Leerzeichen oder ein nicht unterstütztes Symbol.                               | Verwenden Sie nur Buchstaben, Zahlen, `_` `@` `-` `.` `+`.                                                               |
| *"Ungültiges Argument: Externe ID ist zu lang, maximale Länge 128 Zeichen"*                                                  | Externe ID überschreitet 128 Zeichen.                                                                 | Kürzen Sie den Wert oder verwenden Sie ein anderes Attribut.                                                             |
| *"Ungültige Telefonnummer, zu lang"*                                                                                         | Der Telefonnummern-String überschreitet 32 Zeichen.                                                   | Entfernen Sie Formatierungszeichen oder kürzen Sie den Wert in Ihrer Zuordnung.                                          |
| *"Nicht unterstützte Vorgänge für Felder: \[...]. Heben Sie deren Zuordnung in Ihrem IdP auf, um diesen Fehler zu beheben."* | Ihr Identitätsanbieter synchronisiert ein Feld, das Verkada nicht unterstützt.                        | Entfernen Sie die aufgeführten Felder aus der Attributzuordnung Ihres IdP.                                               |
| *"Benutzer ist bereits vorhanden: {email}"*                                                                                  | Ein Benutzer mit dieser E-Mail-Adresse wird bereits von diesem SCIM-Anbieter verwaltet.               | Keine Aktion erforderlich.                                                                                               |
| *"Benutzer kann nicht verwaltet werden {email}"*                                                                             | Der Benutzer wird von einem anderen SCIM-Anbieter in derselben Organisation verwaltet.                | Prüfen Sie, ob eine andere SCIM-Integration aktiv ist.                                                                   |
| *"Benutzer mit externer ID {id} existiert bereits"*                                                                          | Ein anderer Benutzer in Ihrer Organisation hat bereits diese externe ID.                              | Externe IDs müssen organisationsweit eindeutig sein. Prüfen Sie Ihr Verzeichnis auf doppelte Werte.                      |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.verkada.com/command/de/sicherheit/identity-providers/user-provisioning-field-requirements-and-formatting-rules.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
