PingOne - SCIM - Configuración
Resumen
Este artículo proporciona detalles sobre cómo configurar un proveedor de identidad PingOne para usar la API SCIM de Flosum. Para obtener más información sobre SCIM, consulte el siguiente artículo.
Requisitos previos
Antes de configurar la provisión automatizada, asegúrese de que el SSO basado en SAML esté correctamente configurado y completamente funcional en su inquilino de Flosum.
Asegúrese de que su Mapeos de atributos están configurados correctamente. Vea la captura de pantalla y la tabla a continuación.

userUniqueId
ID de usuario
firstName
Nombre
lastName
Apellido
Dirección de correo electrónico
Para instrucciones sobre cómo agregar y configurar un proveedor de identidad PingOne, consulte los siguientes artículos.
Configurar PingOne
Crear conexión saliente SCIM
Aprovisionamiento saliente SCIM
Este método permite que las identidades fluyan desde PingOne hacia las aplicaciones en la nube de Flosum, con cambios que ocurren casi instantáneamente. Cuando una cuenta de usuario se cambia en PingOne, Flosum refleja inmediatamente la actualización.
Navegue a la Integración sección en el menú lateral izquierdo.
Haga clic en la Provisioning (Provisionamiento) pestaña.
Haga clic en la + icono junto al Provisioning (Provisionamiento) título.
Haga clic en Seleccione para el Almacén de identidad tipo.

Seleccione SCIM saliente para la conexión.
Haga clic en Siguiente.

Configurar autenticación
Consulte la captura de pantalla para un ejemplo de cómo configurar los ajustes de autenticación para conectarse a la API SCIM de Flosum.

En la sección URL base SCIM en el cuadro de texto, introduzca la URL de la API SCIM para su región de la tabla a continuación.
En la sección Token de acceso OAuth en el cuadro de texto, introduzca sus Ajustes globales Token de API. Si no tiene un Token de API, consulte el siguiente artículo para obtener instrucciones sobre cómo crear uno.
En la sección Recurso de usuarios en el cuadro de texto, introduzca /Usuarios.
La API SCIM de Flosum no admite el aprovisionamiento de Grupos en este momento, así que deje el Recursos de grupo cuadro de texto en blanco.
Haga clic en Probar conexión.
Si la prueba de conexión fue exitosa, haga clic en Siguiente.
Si no recibe una confirmación de conexión, verifique el URL base SCIM y asegúrese de que no esté bloqueado por cortafuegos u otros interceptores de tráfico de red. Luego verifique que el Token de API sea correcto.
Configurar preferencias
Consulte la captura de pantalla para un ejemplo de cómo configurar las preferencias para conectarse con la API SCIM de Flosum.

Flosum utiliza la dirección de correo electrónico como nombre de usuario. Asegúrese de que el atributo Identificador de usuario está mapeado a workEmail.
Seleccione workEmail para el Identificador de usuario desplegable.
Seleccione cualquiera de las opciones para Manejo de membresía de grupo, ya que el aprovisionamiento de grupos no es compatible con la API SCIM de Flosum.
Marque la casilla Habilitar creación de usuarios de verificación.
Marque la casilla Habilitar actualización de usuarios de verificación.
(Opcional) Cuando la Habilitar desactivación de usuarios configuración está habilitada, los usuarios deshabilitados en PingOne se deshabilitan automáticamente en Flosum.
Marque la casilla Habilitar desaprovisionamiento de usuarios casilla de verificación. Cuando está marcada, los usuarios eliminados en PingOne se eliminan automáticamente en Flosum.
Seleccione el Eliminar o Desactivar en el Acción de eliminación desplegable.
(Opcional) Cuando Desaprovisionar al eliminar la regla está habilitado, todos los usuarios aprovisionados por esta regla en Flosum serán eliminados (eliminados o deshabilitados) cuando la regla se elimine.
Haga clic en Guardar.
Crear regla
Cree una regla para la conexión creada arriba.
Elija PingOne como el Origen.
Elija la conexión que creó para la API SCIM de Flosum como el Destino.

Introduzca un Nombre para la regla.

Configure los ajustes de directorio para el aprovisionamiento saliente. Elija qué usuarios sincronizar desde PingOne a Flosum, basándose en la población o en atributos de usuario.
Mapee atributos entre PingOne y Flosum para garantizar que los usuarios se aprovisionen correctamente. Vea la captura de pantalla y la tabla a continuación sobre cómo establecer los mapeos de atributos correctos.

Habilitado
active
Apellido
familyName
GivenName
givenName
EmailAddress
userName
EmailAddress
workEmail
Zona horaria
timeZone
Haga clic en Guardar.
Última actualización
¿Te fue útil?