Configurer le provisionnement d'utilisateurs SCIM - (Team web app)
Ce que fait SCIM
SCIM permet à votre fournisseur d'identité de créer, mettre à jour et désactiver des membres de l'équipe de manière autonome. Lorsque quelqu'un rejoint, change de poste ou quitte votre entreprise, votre fournisseur maintient votre équipe Scribble Maps synchronisée. Vous le configurez sur la page SCIM. Seuls les propriétaires et les administrateurs peuvent l'ouvrir. Le titre de la page indique SCIM User Provisioning.
SCIM fonctionne avec n'importe quel fournisseur d'identité prenant en charge SCIM 2.0, notamment Okta, Microsoft Entra ID (Azure AD), OneLogin, Google Workspace, JumpCloud et Ping Identity.
Étape 1 : Activer SCIM
Utilisez le commutateur en haut. Lorsqu'il est activé, l'étiquette indique SCIM provisioning enabled. La page vous rappelle : "When enabled, your Identity Provider can automatically create, update, and deactivate users."
Vous pouvez activer SCIM avant de générer un jeton, mais le provisionnement ne fonctionnera pas tant qu'un jeton n'existera pas.
Étape 2 : Générer un jeton porteur
Votre fournisseur d'identité utilise un jeton porteur (bearer token) pour se connecter à Scribble Maps.
- Dans la carte Bearer Token, cliquez sur Generate Token.
- Une boîte apparaît avec le titre Copy Your Token : "This token will only be shown once. Copy it now and store it securely."
- Cliquez sur Copy pour copier le jeton, puis sur Hide Token.
Si vous perdez le jeton, cliquez sur Regenerate Token pour en générer un nouveau. Cela vous avertit que cela "will generate a new token and invalidate the existing one. Your IdP will need to be reconfigured." Cliquez sur Revoke Token pour désactiver immédiatement le jeton actuel.
Étape 3 : Configurer votre fournisseur d'identité
Dans la configuration SCIM de votre fournisseur, saisissez :
- SCIM Endpoint URL (Base URL) : copiez-le depuis la carte SCIM Configuration. Votre fournisseur peut appeler cela l'URL du locataire (Tenant URL) ou l'URL de base du connecteur SCIM.
- Authentication : En-tête HTTP. Votre fournisseur peut appeler cela un jeton porteur OAuth (OAuth Bearer Token).
- Token : le jeton porteur que vous avez généré.
Utilisez ensuite la fonction de test de votre fournisseur et attribuez des utilisateurs ou des groupes pour les provisionner.
Attribuer automatiquement un siège
Ouvrez la carte Auto-Assign Product pour attribuer un siège à chaque nouvel utilisateur au fur et à mesure de son provisionnement. Choisissez un Default Product :
- None (manual assignment)
- Viewer
- Pro Basic
- Pro Business
Un siège n'est attribué que s'il y en a un de libre. Si votre réserve est vide, les utilisateurs provisionnés ne reçoivent aucun siège jusqu'à ce que vous en achetiez d'autres.
Qu'advient-il des utilisateurs provisionnés
Les utilisateurs ajoutés via SCIM apparaissent dans la liste Users de votre équipe. Ils reçoivent un e-mail d'invitation pour configurer leur compte.
Dernière mise à jour