Configura il provisioning utenti SCIM - (Team web app)
Cosa fa SCIM
SCIM consente al tuo provider di identità di creare, aggiornare e disattivare i membri del team autonomamente. Quando qualcuno entra, cambia ruolo o lascia la tua azienda, il tuo provider mantiene sincronizzato il tuo team di Scribble Maps. Lo configuri nella pagina SCIM. Solo i proprietari e gli amministratori possono aprirla. Il titolo della pagina è SCIM User Provisioning.
SCIM funziona con qualsiasi provider di identità che supporti SCIM 2.0, inclusi Okta, Microsoft Entra ID (Azure AD), OneLogin, Google Workspace, JumpCloud e Ping Identity.
Passo 1: Abilita SCIM
Usa l'interruttore in alto. Quando è attivo, l'etichetta riporta SCIM provisioning enabled. La pagina ti ricorda: "When enabled, your Identity Provider can automatically create, update, and deactivate users."
Puoi abilitare lo SCIM prima di creare un token, ma il provisioning non funzionerà finché non esiste un token.
Passo 2: Genera un bearer token
Il tuo provider di identità utilizza un bearer token per accedere a Scribble Maps.
- Nella scheda Bearer Token, fai clic su Generate Token.
- Appare una casella intitolata Copy Your Token: "This token will only be shown once. Copy it now and store it securely."
- Fai clic su Copy per copiare il token, quindi su Hide Token.
Se smarrisci il token, fai clic su Regenerate Token per crearne uno nuovo. Questo ti avverte che "will generate a new token and invalidate the existing one. Your IdP will need to be reconfigured." Fai clic su Revoke Token per disattivare immediatamente il token corrente.
Passo 3: Configura il tuo provider di identità
Nella configurazione SCIM del tuo provider, inserisci:
- SCIM Endpoint URL (Base URL): copialo dalla scheda SCIM Configuration. Il tuo provider potrebbe chiamarlo Tenant URL o SCIM connector base URL.
- Authentication: HTTP Header. Il tuo provider potrebbe chiamarlo OAuth Bearer Token.
- Token: il bearer token che hai generato.
Quindi utilizza la funzione di test del tuo provider e assegna utenti o gruppi per eseguirne il provisioning.
Assegnazione automatica di una licenza
Apri la scheda Auto-Assign Product per assegnare una licenza a ogni nuovo utente man mano che viene eseguito il provisioning. Scegli un Default Product:
- None (manual assignment)
- Viewer
- Pro Basic
- Pro Business
Una licenza viene assegnata solo se ce n'è una disponibile. Se il tuo pool è vuoto, gli utenti sottoposti a provisioning non riceveranno alcuna licenza finché non ne acquisterai altre.
Cosa succede agli utenti sottoposti a provisioning
Gli utenti aggiunti tramite SCIM vengono visualizzati nell'elenco Users del tuo team. Riceveranno un'e-mail di invito per configurare il proprio account.
Ultimo aggiornamento