PingOne - SCIM - Configuração
Visão geral
Este artigo fornece detalhes sobre como configurar um provedor de identidade PingOne para usar a API SCIM da Flosum. Para obter mais informações sobre SCIM, consulte o artigo a seguir.
Pré-requisitos
Antes de configurar o provisionamento automatizado, verifique se o SSO baseado em SAML está configurado corretamente e totalmente funcional em seu tenant Flosum.
Certifique-se de que seu Mapeamentos de atributos estejam configurados corretamente. Veja a captura de tela e a tabela abaixo.

userUniqueId
ID do usuário
firstName
Nome
lastName
Sobrenome
Endereço de e-mail
Para instruções sobre como adicionar e configurar um provedor de identidade PingOne, consulte os artigos a seguir.
Configurar PingOne
Criar Conexão SCIM de Saída
Provisionamento SCIM de Saída
Este método permite que identidades fluam do PingOne para os Apps em Nuvem da Flosum, com alterações ocorrendo quase instantaneamente. Quando uma conta de usuário é alterada no PingOne, a Flosum reflete a atualização imediatamente.
Navegue até a Integração seção no menu da barra lateral esquerda.
Clique no Provisionamento guia.
Clique no + ícone ao lado do Provisionamento título.
Clique em Selecionar para o Armazenamento de Identidade tipo.

Selecionar SCIM de Saída para a conexão.
Clique em Avançar.

Configurar Autenticação
Consulte a captura de tela para um exemplo de configuração das definições de autenticação para conectar-se à API SCIM da Flosum.

No URL Base SCIM campo de texto, insira a URL da API SCIM para sua região a partir da tabela abaixo.
No Campo de texto do Token de Acesso Oauth , insira seu Token da API. Se você não tiver um Token da API, consulte o artigo a seguir para instruções sobre como criar um.
No Recurso de Usuários campo de texto, insira /Users.
A API SCIM da Flosum não oferece suporte ao provisionamento de Grupos no momento, portanto deixe o Recursos de Grupo campo de texto em branco.
Clique em Testar Conexão.
Se o teste de conexão foi bem-sucedido, clique em Avançar.
Se você não receber uma confirmação de conexão, verifique o URL Base SCIM e certifique-se de que não esteja bloqueado por firewalls ou outros interceptadores de tráfego de rede. Em seguida, verifique se o Token da API está correto.
Configurar Preferências
Consulte a captura de tela para um exemplo de configuração das preferências para conectar-se à API SCIM da Flosum.

A Flosum usa o endereço de e-mail como nome de usuário. Certifique-se de que o Identificador do Usuário esteja mapeado para workEmail.
Selecionar workEmail para o Identificador do Usuário menu suspenso.
Selecione qualquer uma das opções para Manipulação de Associação a Grupos, já que o provisionamento de grupos não é compatível com a API SCIM da Flosum.
Marque a caixa Habilitar criação de usuários de seleção.
Marque a caixa Habilitar atualização de usuários de seleção.
(Opcional) Quando a Habilitar desativação de usuários configuração está habilitada, usuários desativados no PingOne são automaticamente desativados na Flosum.
Marque a caixa Habilitar desprovisionamento de usuários caixa de seleção. Quando marcada, usuários excluídos no PingOne são automaticamente excluídos na Flosum.
Selecione a Excluir ou Desativar no Ação de Remoção menu suspenso.
(Opcional) Quando Desprovisionar ao excluir regra está habilitado, todos os usuários provisionados por esta regra na Flosum serão removidos (excluídos ou desativados) quando a regra for excluída.
Clique em Salvar.
Criar Regra
Crie uma regra para a conexão criada acima.
Escolha PingOne como a Fonte.
Escolha a conexão que você criou para a API SCIM da Flosum como o Alvo.

Insira um Nome para a regra.

Configure as configurações de diretório para provisionamento de saída. Escolha quais usuários sincronizar do PingOne para a Flosum, com base na população ou em atributos de usuário.
Mapeie atributos entre o PingOne e a Flosum para garantir que os usuários sejam provisionados corretamente. Veja a captura de tela e a tabela abaixo sobre como definir os mapeamentos de atributos corretos.

Habilitado
ativo
Sobrenome
familyName
GivenName
givenName
EmailAddress
userName
EmailAddress
workEmail
Fuso horário
timeZone
Clique em Salvar.
Atualizado
Isto foi útil?