Ρύθμιση SCIM user provisioning - (Team web app)
Τι κάνει το SCIM
Το SCIM επιτρέπει στον πάροχο ταυτότητάς σας να δημιουργεί, να ενημερώνει και να απενεργοποιεί μέλη της ομάδας από μόνος του. Όταν κάποιος εντάσσεται, αλλάζει ή αποχωρεί από την εταιρεία σας, ο πάροχός σας διατηρεί την ομάδα σας στο Scribble Maps συγχρονισμένη. Το ρυθμίζετε στη σελίδα SCIM. Μόνο οι ιδιοκτήτες και οι διαχειριστές μπορούν να την ανοίξουν. Ο τίτλος της σελίδας γράφει SCIM User Provisioning.
Το SCIM λειτουργεί με οποιονδήποτε πάροχο ταυτότητας υποστηρίζει SCIM 2.0, συμπεριλαμβανομένων των Okta, Microsoft Entra ID (Azure AD), OneLogin, Google Workspace, JumpCloud και Ping Identity.
Βήμα 1: Ενεργοποίηση του SCIM
Χρησιμοποιήστε τον διακόπτη στο επάνω μέρος. Όταν είναι ενεργοποιημένος, η ετικέτα γράφει SCIM provisioning enabled. Η σελίδα σάς υπενθυμίζει: "When enabled, your Identity Provider can automatically create, update, and deactivate users."
Μπορείτε να ενεργοποιήσετε το SCIM προτού δημιουργήσετε ένα διακριτικό (token), αλλά η παροχή (provisioning) δεν θα λειτουργήσει μέχρι να υπάρξει ένα διακριτικό.
Βήμα 2: Δημιουργία ενός bearer token
Ο πάροχος ταυτότητάς σας χρησιμοποιεί ένα bearer token για να συνδεθεί στο Scribble Maps.
- Στην κάρτα Bearer Token, κάντε κλικ στο Generate Token.
- Εμφανίζεται ένα πλαίσιο με τίτλο Copy Your Token: "This token will only be shown once. Copy it now and store it securely."
- Κάντε κλικ στο Copy για να αντιγράψετε το διακριτικό, και μετά στο Hide Token.
Εάν χάσετε το διακριτικό, κάντε κλικ στο Regenerate Token για να δημιουργήσετε ένα νέο. Αυτό σας προειδοποιεί ότι "will generate a new token and invalidate the existing one. Your IdP will need to be reconfigured." Κάντε κλικ στο Revoke Token για να απενεργοποιήσετε αμέσως το τρέχον διακριτικό.
Βήμα 3: Διαμόρφωση του παρόχου ταυτότητάς σας
Στη ρύθμιση SCIM του παρόχου σας, εισαγάγετε:
- SCIM Endpoint URL (Base URL): αντιγράψτε το από την κάρτα SCIM Configuration. Ο πάροχός σας μπορεί να το ονομάζει Tenant URL ή SCIM connector base URL.
- Authentication: HTTP Header. Ο πάροχός σας μπορεί να το ονομάζει OAuth Bearer Token.
- Token: το bearer token που δημιουργήσατε.
Στη συνέχεια, χρησιμοποιήστε τη λειτουργία δοκιμής του παρόχου σας και αντιστοιχίστε χρήστες ή ομάδες για να τους παρέχετε (provision).
Αυτόματη εκχώρηση θέσης
Ανοίξτε την κάρτα Auto-Assign Product για να δώσετε σε κάθε νέο χρήστη μια θέση καθώς γίνεται η παροχή του. Επιλέξτε ένα Default Product:
- None (manual assignment)
- Viewer
- Pro Basic
- Pro Business
Μια θέση εκχωρείται μόνο εάν υπάρχει ελεύθερη. Εάν το απόθεμά σας είναι άδειο, οι χρήστες για τους οποίους γίνεται παροχή δεν λαμβάνουν θέση μέχρι να αγοράσετε περισσότερες.
Τι συμβαίνει με τους χρήστες για τους οποίους γίνεται παροχή
Οι χρήστες που προστίθενται μέσω SCIM εμφανίζονται στη λίστα Users της ομάδας σας. Λαμβάνουν ένα email πρόσκλησης για να ρυθμίσουν τον λογαριασμό τους.
Τελευταία ενημέρωση