设置 SCIM 用户配置 - (团队 Web 应用)
SCIM 的作用
SCIM 允许您的身份提供商自行创建、更新和停用团队成员。当有人加入、变更或离开您的公司时,您的提供商会保持您的 Scribble Maps 团队同步。您可以在 SCIM 页面上进行设置。只有所有者和管理员可以打开它。页面标题为 SCIM User Provisioning。
SCIM 适用于任何支持 SCIM 2.0 的身份提供商,包括 Okta、Microsoft Entra ID (Azure AD)、OneLogin、Google Workspace、JumpCloud 和 Ping Identity。
步骤 1:启用 SCIM
使用顶部的开关。当它开启时,标签显示为 SCIM provisioning enabled。页面会提醒您:“启用后,您的身份提供商可以自动创建、更新和停用用户。”
您可以在创建令牌之前启用 SCIM,但在存在令牌之前,配置将无法工作。
步骤 2:生成 Bearer 令牌
您的身份提供商使用 bearer 令牌登录到 Scribble Maps。
- 在 Bearer Token 卡片中,点击 Generate Token。
- 出现一个标题为 Copy Your Token 的框:“此令牌仅显示一次。请立即复制并安全地存储它。”
- 点击 Copy 复制令牌,然后点击 Hide Token。
如果您丢失了令牌,请点击 Regenerate Token 以生成一个新令牌。系统会警告您,这“将生成一个新令牌并使现有令牌失效。您的 IdP 将需要重新配置。”点击 Revoke Token 可以立即关闭当前令牌。
步骤 3:配置您的身份提供商
在您的提供商的 SCIM 设置中,输入:
- SCIM Endpoint URL (Base URL):从 SCIM Configuration 卡片中复制它。您的提供商可能会将其称为 Tenant URL 或 SCIM connector base URL。
- Authentication:HTTP Header。您的提供商可能会将其称为 OAuth Bearer Token。
- Token:您生成的 bearer 令牌。
然后使用提供商的测试功能,并分配用户或组以进行配置。
自动分配席位
打开 Auto-Assign Product 卡片,以便在配置每个新用户时为其提供一个席位。选择一个 Default Product:
- None (manual assignment)
- Viewer
- Pro Basic
- Pro Business
只有在有空余席位时才会分配席位。如果您的席位池已空,则在您购买更多席位之前,已配置的用户将无法获得席位。
已配置的用户会怎样
通过 SCIM 添加的用户将显示在您团队的 Users 列表中。他们将收到一封邀请邮件以设置其账户。
最后更新