Okta - SCIM - Configuración

Resumen

Este artículo proporciona detalles sobre cómo configurar un proveedor de identidad Okta para usar la API SCIM de Flosum. Para obtener más información sobre SCIM, consulte el siguiente artículo.

Requisitos previos

Antes de configurar la provisión automatizada, asegúrese de que el SSO basado en SAML esté correctamente configurado y totalmente funcional en su tenant de Flosum.

Vea su SAML 2.0 (Autenticación de encabezado) en el Iniciar sesión pestaña y asegúrese de que sus Atributos SAML 2.0 estén configurados correctamente. Vea la captura de pantalla y la tabla a continuación.

Nombre
Valor

uniqueUserId

user.id

firstName

user.firstName

lastName

user.lastName

email

user.email

Para instrucciones sobre cómo agregar y configurar un proveedor de identidad Okta, consulte los siguientes artículos.

Configurar Okta

1

Configurar integración API

  1. Haga clic en Aplicaciones en el Aplicaciones en el menú lateral izquierdo.

  2. Haga clic en la Provisión pestaña.

  3. Haga clic en Configurar integración API.

  4. Marque la casilla Integración de API .

  5. En el URL base cuadro de texto, ingrese la URL de la API SCIM para su región desde la tabla a continuación.

  6. En el Token de API cuadro de texto, ingrese su Configuración global Token de API. Si no tiene un Token de API, consulte el siguiente artículo para obtener instrucciones sobre cómo crear uno.

  7. Haga clic en Probar credenciales de API. Si tiene éxito, recibirá un "{El nombre de su aplicación} se verificó correctamente!" mensaje.

circle-info

Si no recibe una confirmación de conexión, verifique el URL base y asegúrese de que no esté bloqueado por firewalls u otros interceptores de tráfico de red. Luego verifique que el Token de API sea correcto.

  1. Haga clic en Guardar.

2

Mapeos

La API SCIM de Flosum utiliza valores de metadatos específicos de los perfiles de usuario de Okta. Esta sección explica los mapeos requeridos entre la API SCIM de Flosum y los atributos de Okta.

  1. En la página de configuración de la aplicación, navegue a Provisión -> A la aplicación.

  2. Haga clic en Editar.

  3. Habilite las siguientes opciones:

    1. Crear usuarios

    2. Actualizar atributos de usuario

    3. Desactivar usuarios

circle-info

No habilite Sincronizar contraseña; Flosum no utiliza la contraseña del proveedor de identidad para las cuentas de usuario.

  1. Asegúrese de que los siguientes atributos estén habilitados para la provisión:

    1. Nombre de usuario

    2. Nombre

    3. Apellido

    4. Correo electrónico principal

    5. Zona horaria

3

Asignaciones

Asigne usuarios a la aplicación SCIM de Flosum.

  1. Haga clic en la Asignaciones pestaña.

  2. Haga clic en la Menú desplegable de Asignar

  3. Haga clic en Asignar a personas.

  4. Seleccione el usuario para asignar a esta aplicación.

  5. Especifique la información del usuario que se utilizará para esta aplicación.

    1. Para el Nombre de usuario campo, ingrese la dirección de correo electrónico del usuario.

circle-exclamation
circle-info

Si el Campo de zona horaria queda en blanco, la zona horaria predeterminada será Etc/UTC.

4

Importación de usuarios

Si ya agregó usuarios directamente a su tenant de Flosum en lugar de aprovisionarlos a través de Okta, puede sincronizarlos con su proveedor de identidad importándolos desde Flosum.

  1. Haga clic en la Importar pestaña.

  2. Haga clic en Importar ahora.

  3. Sus usuarios de Flosum serán importados a su proveedor de identidad Okta.

  4. Determine cómo asignar los usuarios SCIM importados a usuarios de Okta .

circle-info

Esto evita usuarios desajustados entre sistemas y evita problemas de inicio de sesión después de habilitar SSO.

Última actualización

¿Te fue útil?