Ir para conteúdo principal

Configurar o provisionamento SCIM com o Okta

Este artigo explica como configurar o provisionamento System for Cross-domain Identity Management (SCIM) com o Okta para o CisionOne.

Atualizado há menos de 15 minutos

System for Cross-domain Identity Management (SCIM) é um padrão usado para automatizar o provisionamento de usuários entre diferentes sistemas. O SCIM permite que um provedor de identidade (IdP), como Okta ou Azure Active Directory (Azure AD), crie, atualize e desative automaticamente contas de usuário em outra plataforma, sem administração manual.

Este artigo aborda os seguintes tópicos:

  • O que é System for Cross-domain Identity Management (SCIM) e como ele funciona

  • As diferenças entre SCIM e Security Assertion Markup Language (SAML)

  • Como configurar o provisionamento SCIM no Okta

  • Como configurar atributos SCIM para equipes e funções

SCIM e SAML

System for Cross-domain Identity Management (SCIM) concentra-se no gerenciamento de contas de usuário, enquanto Security Assertion Markup Language (SAML) concentra-se na autenticação e no login dos usuários. Com SAML e provisionamento Just-in-Time (JIT), as contas de usuário podem ser criadas automaticamente quando um usuário faz login pela primeira vez, sem exigir SCIM.

O SCIM é recomendado quando você precisa de gerenciamento contínuo do ciclo de vida dos usuários, incluindo a atualização de informações do usuário, o gerenciamento de funções e a remoção automática de acesso quando usuários deixam uma organização. SAML com provisionamento JIT costuma ser adequado para implantações mais simples que não exigem gerenciamento completo do ciclo de vida.

Em muitos ambientes corporativos, SCIM e SAML são usados juntos. O SCIM provisiona e sincroniza contas de usuário, enquanto o SAML oferece uma experiência de login fluida.

Funcionalidade

SCIM

SAML

Objetivo

Automatiza o provisionamento de usuários e o gerenciamento do ciclo de vida

Autentica usuários e ativa o logon único (SSO)

Criação de contas de usuário

Cria usuários automaticamente por meio do provisionamento

Pode criar usuários por meio do provisionamento Just-in-Time (JIT)

Atualizações de usuários

Sincroniza alterações no perfil do usuário e nas funções

Não gerencia atualizações de usuários

Desprovisionamento de usuários

Remove automaticamente o acesso quando usuários deixam a organização

Não gerencia o desprovisionamento

Autenticação

Não

Sim

Ideal para

Organizações que precisam de gerenciamento e sincronização do ciclo de vida dos usuários

Organizações que precisam de logon único (SSO)

Uso comum em empresas

Frequentemente usado com SAML

Frequentemente usado com SCIM

Configurar o SCIM no Okta

  1. Siga as etapas do artigo Comment configurer l’authentification unique SAML (SSO) avec Okta para configurar uma integração de aplicativo de logon único (SSO).

  2. Acesse o formulário SCIM no Okta selecionando Integração de aplicativo > Provisionamento > Conexão SCIM.

  3. Preencha o formulário de configuração SCIM usando as seguintes configurações:

    URL base do conector SCIM: /scim/v2

    Campo de identificador exclusivo para usuários: email

    Opções de provisionamento: Enviar novos usuários e enviar atualizações de perfil

    Modo de autenticação: Cabeçalho HTTP

  4. Ao chegar a Cabeçalho HTTP > Autorização, consulte a página de integração SAML no CisionOne e gere um token SCIM.

  5. Copie o token e cole-o no campo Autorização do Okta.

  6. Depois de inserir todas as informações necessárias no formulário SCIM do Okta, selecione Testar configuração do conector para verificar a conexão. Se o teste for bem-sucedido, a tela seguinte será exibida.

  7. Ative as ações de provisionamento necessárias para permitir que o Okta crie, atualize e desative usuários automaticamente.

Quando você adiciona, remove ou atualiza um usuário no provedor de identidade (IdP), as alterações são sincronizadas automaticamente com o perfil do usuário no CisionOne.

Observação: Use o token de autorização gerado na janela modal de integração SAML ao configurar a autenticação SCIM.

Configurar atributos para SCIM

Se você quiser sincronizar equipes e funções de usuário, siga as etapas abaixo:

  1. Ao configurar os atributos SCIM, adicione o campo Namespace externo conforme mostrado na captura de tela abaixo.

    Para equipes:

    Namespace externo: urn:ietf:params:scim:schemas:extension:teams:2.0:User

    Nome externo: primary_team

  2. Para sincronizar funções de usuário, configure o seguinte namespace externo:

    Namespace externo: urn:ietf:params:scim:schemas:extension:roles:2.0:User

    Use um dos seguintes nomes externos, dependendo da função que deseja atribuir:

    monitoring_user_role

    • social_user_role

    • outreach_user_role

  3. Quando você adiciona, remove ou atualiza um usuário no provedor de identidade (IdP), as alterações são sincronizadas automaticamente com a API e o serviço de identidade.

Isto respondeu à sua pergunta?