Passer au contenu principal

Configurer le provisionnement SCIM avec Okta

Cet article explique comment configurer le provisionnement System for Cross-domain Identity Management (SCIM) avec Okta pour CisionOne.

System for Cross-domain Identity Management (SCIM) est une norme utilisée pour automatiser le provisionnement des utilisateurs entre différents systèmes. SCIM permet à un fournisseur d’identité (IdP), tel qu’Okta ou Azure Active Directory (Azure AD), de créer, mettre à jour et désactiver automatiquement des comptes utilisateur dans une autre plateforme, sans administration manuelle.

Cet article couvre les points suivants :

  • Ce qu’est System for Cross-domain Identity Management (SCIM) et comment il fonctionne

  • Les différences entre SCIM et Security Assertion Markup Language (SAML)

  • Comment configurer le provisionnement SCIM dans Okta

  • Comment configurer les attributs SCIM pour les équipes et les rôles

SCIM et SAML

System for Cross-domain Identity Management (SCIM) se concentre sur la gestion des comptes utilisateur, tandis que Security Assertion Markup Language (SAML) se concentre sur l’authentification et la connexion des utilisateurs. Avec SAML et le provisionnement Just-in-Time (JIT), les comptes utilisateur peuvent être créés automatiquement lorsqu’un utilisateur se connecte pour la première fois, sans nécessiter SCIM.

SCIM est recommandé lorsque vous avez besoin d’une gestion continue du cycle de vie des utilisateurs, notamment la mise à jour des informations utilisateur, la gestion des rôles et la suppression automatique des accès lorsque des utilisateurs quittent une organisation. SAML avec le provisionnement JIT convient souvent aux déploiements plus simples qui ne nécessitent pas une gestion complète du cycle de vie.

Dans de nombreux environnements d’entreprise, SCIM et SAML sont utilisés ensemble. SCIM provisionne et synchronise les comptes utilisateur, tandis que SAML offre une expérience de connexion fluide.

Fonctionnalité

SCIM

SAML

Objectif

Automatise le provisionnement des utilisateurs et la gestion du cycle de vie

Authentifie les utilisateurs et active l’authentification unique (SSO)

Création de comptes utilisateur

Crée automatiquement les utilisateurs via le provisionnement

Peut créer des utilisateurs via le provisionnement Just-in-Time (JIT)

Mises à jour des utilisateurs

Synchronise les modifications du profil utilisateur et des rôles

Ne gère pas les mises à jour des utilisateurs

Déprovisionnement des utilisateurs

Supprime automatiquement l’accès lorsque des utilisateurs quittent l’organisation

Ne gère pas le déprovisionnement

Authentification

Non

Oui

Idéal pour

Les organisations qui ont besoin d’une gestion et d’une synchronisation du cycle de vie des utilisateurs

Les organisations qui ont besoin de l’authentification unique (SSO)

Utilisation courante en entreprise

Souvent utilisé avec SAML

Souvent utilisé avec SCIM

Configurer SCIM dans Okta

  1. Suivez les étapes de l’article Comment configurer l’authentification unique SAML (SSO) avec Okta pour configurer une intégration d’application d’authentification unique (SSO).

  2. Accédez au formulaire SCIM dans Okta en sélectionnant Intégration d’application > Provisionnement > Connexion SCIM.

  3. Remplissez le formulaire de configuration SCIM à l’aide des paramètres suivants:

    URL de base du connecteur SCIM: /scim/v2

    Champ d’identifiant unique pour les utilisateurs: email

    Options de provisionnement: Envoyer les nouveaux utilisateurs et envoyer les mises à jour de profil

    Mode d’authentification: En-tête HTTP

  4. Lorsque vous arrivez à En-tête HTTP > Autorisation, consultez la page d’intégration SAML dans CisionOne et générez un jeton SCIM.

  5. Copiez le jeton et collez-le dans le champ Autorisation d’Okta.

  6. Après avoir saisi toutes les informations requises dans le formulaire SCIM d’Okta, sélectionnez Tester la configuration du connecteur pour vérifier la connexion. Si le test réussit, l’écran suivant s’affiche.

  7. Activez les actions de provisionnement requises pour permettre à Okta de créer, mettre à jour et désactiver automatiquement les utilisateurs.

  8. Lorsque vous ajoutez, supprimez ou mettez à jour un utilisateur dans le fournisseur d’identité (IdP), les modifications sont automatiquement synchronisées avec le profil de l’utilisateur dans CisionOne.

Remarque : Utilisez le jeton d’autorisation généré dans la fenêtre modale d’intégration SAML lors de la configuration de l’authentification SCIM.

Configurer les attributs pour SCIM

Si vous souhaitez synchroniser les équipes et les rôles utilisateur, suivez les étapes ci-dessous :

  1. Lors de la configuration des attributs SCIM, ajoutez le champ Espace de noms externe comme indiqué dans la capture d’écran ci-dessous.

    Pour les équipes :

    Espace de noms externe : urn:ietf:params:scim:schemas:extension:teams:2.0:User

    Nom externe : primary_team

  2. Pour synchroniser les rôles utilisateur, configurez l’espace de noms externe suivant :

    Espace de noms externe : urn:ietf:params:scim:schemas:extension:roles:2.0:User

    Utilisez l’un des noms externes suivants, selon le rôle que vous souhaitez attribuer :

    monitoring_user_role

    • social_user_role

    • outreach_user_role

  3. Lorsque vous ajoutez, supprimez ou mettez à jour un utilisateur dans le fournisseur d’identité (IdP), les modifications sont automatiquement synchronisées avec l’API et le service d’identité.

Avez-vous trouvé la réponse à votre question ?