Skonfiguruj aprowizację użytkowników SCIM - (Team web app)
Co robi SCIM
SCIM pozwala Twojemu dostawcy tożsamości na samodzielne tworzenie, aktualizowanie i dezaktywowanie członków zespołu. Gdy ktoś dołącza do firmy, zmienia stanowisko lub odchodzi z niej, Twój dostawca synchronizuje Twój zespół Scribble Maps. Konfiguruje się to na stronie SCIM. Tylko właściciele i administratorzy mogą ją otworzyć. Tytuł strony to SCIM User Provisioning.
SCIM współpracuje z dowolnym dostawcą tożsamości obsługującym standard SCIM 2.0, w tym Okta, Microsoft Entra ID (Azure AD), OneLogin, Google Workspace, JumpCloud oraz Ping Identity.
Krok 1: Włącz SCIM
Użyj przełącznika na górze. Gdy jest włączony, etykieta brzmi SCIM provisioning enabled. Strona przypomina: „When enabled, your Identity Provider can automatically create, update, and deactivate users.”
Możesz włączyć SCIM przed wygenerowaniem tokenu, ale aprowizacja nie będzie działać, dopóki token nie będzie istniał.
Krok 2: Wygeneruj token bearer
Twój dostawca tożsamości używa tokenu bearer do logowania się w Scribble Maps.
- Na karcie Bearer Token kliknij Generate Token.
- Pojawi się okno o tytule Copy Your Token: „This token will only be shown once. Copy it now and store it securely.”
- Kliknij Copy, aby skopiować token, a następnie Hide Token.
Jeśli zgubisz token, kliknij Regenerate Token, aby wygenerować nowy. Spowoduje to wyświetlenie ostrzeżenia: „will generate a new token and invalidate the existing one. Your IdP will need to be reconfigured.” Kliknij Revoke Token, aby natychmiast wyłączyć bieżący token.
Krok 3: Skonfiguruj swojego dostawcę tożsamości
W ustawieniach SCIM swojego dostawcy wprowadź:
- SCIM Endpoint URL (Base URL): skopiuj go z karty SCIM Configuration. Twój dostawca może nazywać go Tenant URL lub SCIM connector base URL.
- Authentication: HTTP Header. Twój dostawca może nazywać to OAuth Bearer Token.
- Token: wygenerowany token bearer.
Następnie użyj funkcji testowej swojego dostawcy i przypisz użytkowników lub grupy, aby ich zaaprowizować.
Automatyczne przypisywanie licencji
Otwórz kartę Auto-Assign Product, aby przyznać licencję każdemu nowemu użytkownikowi podczas jego aprowizacji. Wybierz Default Product:
- None (manual assignment)
- Viewer
- Pro Basic
- Pro Business
Licencja zostanie przypisana tylko wtedy, gdy jest wolna. Jeśli Twoja pula jest pusta, zaaprowizowani użytkownicy nie otrzymają licencji, dopóki nie dokupisz kolejnych.
Co dzieje się z zaaprowizowanymi użytkownikami
Użytkownicy dodani przez SCIM pojawiają się na liście Users Twojego zespołu. Otrzymają oni wiadomość e-mail z zaproszeniem do skonfigurowania konta.
Ostatnia aktualizacja