Okta - SCIM - Configuração

Visão geral

Este artigo fornece detalhes sobre como configurar um provedor de identidade Okta para usar a API SCIM da Flosum. Para mais informações sobre SCIM, veja o artigo a seguir.

Pré-requisitos

Antes de configurar o provisionamento automatizado, verifique se o SSO baseado em SAML está devidamente configurado e totalmente funcional no seu tenant Flosum.

Visualize seu SAML 2.0 (Autenticação de Cabeçalho) no Entrar guia e certifique-se de que seus Atributos SAML 2.0 estejam corretamente definidos. Veja a captura de tela e a tabela abaixo.

Nome
Valor

uniqueUserId

user.id

firstName

user.firstName

lastName

user.lastName

email

user.email

Para instruções sobre como adicionar e configurar um provedor de identidade Okta, veja os artigos a seguir.

Configurar Okta

1

Configurar Integração de API

  1. Clique em Aplicativos no Aplicativos no menu lateral esquerdo.

  2. Clique no Provisionamento guia.

  3. Clique em Configurar Integração de API.

  4. Marque a Integração de API caixa de seleção.

  5. No URL Base campo de texto, insira a URL da API SCIM para sua região a partir da tabela abaixo.

  6. No Token de API campo de texto, insira seu Token de APIConfigurações Globais. Se você não tiver um Token de API, veja o artigo a seguir para instruções sobre como criar um.

  7. Clique em Testar Credenciais de API. Se for bem-sucedido, você receberá uma "{O nome do seu aplicativo} foi verificado com sucesso!" mensagem.

circle-info

Se você não receber uma confirmação de conexão, verifique o URL Base e certifique-se de que não esteja bloqueado por firewalls ou outros interceptadores de tráfego de rede. Em seguida, verifique se o Token de API está correto.

  1. Clique em Salvar.

2

Mapeamentos

A API SCIM da Flosum usa valores de metadados específicos dos perfis de usuário do Okta. Esta seção explica os mapeamentos necessários entre a API SCIM da Flosum e os atributos do Okta.

  1. Na página de configurações do aplicativo, navegue até Provisionamento -> Para o Aplicativo.

  2. Clique em Editar.

  3. Habilite as seguintes opções:

    1. Criar Usuários

    2. Atualizar Atributos do Usuário

    3. Desativar Usuários

circle-info

Não habilite Sincronizar Senha; a Flosum não utiliza a senha do provedor de identidade para contas de usuário.

  1. Certifique-se de que os seguintes atributos estejam habilitados para provisionamento:

    1. Nome de usuário

    2. Nome

    3. Sobrenome

    4. E-mail principal

    5. Fuso horário

3

Atribuições

Atribua usuários ao aplicativo SCIM da Flosum.

  1. Clique no Atribuições guia.

  2. Clique no Atribuir menu suspenso.

  3. Clique em Atribuir a Pessoas.

  4. Selecione o usuário a ser atribuído a este aplicativo.

  5. Especifique as informações do usuário a serem usadas para este aplicativo.

    1. Para o Nome de usuário campo, insira o endereço de e-mail do usuário.

circle-exclamation
circle-info

Se o Campo de Fuso Horário for deixado em branco, o fuso horário padrão será Etc/UTC.

4

Importando Usuários

Se você já adicionou usuários diretamente ao seu tenant Flosum em vez de provisioná-los pelo Okta, você pode sincronizá-los com seu provedor de identidade importando-os do Flosum.

  1. Clique no Importar guia.

  2. Clique em Importar Agora.

  3. Seus usuários do Flosum serão importados para seu provedor de identidade Okta.

  4. Determine como atribuir os SCIM usuários importados para Okta usuários.

circle-info

Isso evita usuários incompatíveis entre sistemas e previne problemas de login após habilitar o SSO.

Atualizado

Isto foi útil?