Atualizado há menos de 15 minutos
System for Cross-domain Identity Management (SCIM) é um padrão usado para automatizar o provisionamento de usuários entre diferentes sistemas. O SCIM permite que um provedor de identidade (IdP), como Okta ou Azure Active Directory (Azure AD), crie, atualize e desative automaticamente contas de usuário em outra plataforma, sem administração manual.
Este artigo aborda os seguintes tópicos:
O que é System for Cross-domain Identity Management (SCIM) e como ele funciona
As diferenças entre SCIM e Security Assertion Markup Language (SAML)
Como configurar o provisionamento SCIM no Okta
Como configurar atributos SCIM para equipes e funções
SCIM e SAML
System for Cross-domain Identity Management (SCIM) concentra-se no gerenciamento de contas de usuário, enquanto Security Assertion Markup Language (SAML) concentra-se na autenticação e no login dos usuários. Com SAML e provisionamento Just-in-Time (JIT), as contas de usuário podem ser criadas automaticamente quando um usuário faz login pela primeira vez, sem exigir SCIM.
O SCIM é recomendado quando você precisa de gerenciamento contínuo do ciclo de vida dos usuários, incluindo a atualização de informações do usuário, o gerenciamento de funções e a remoção automática de acesso quando usuários deixam uma organização. SAML com provisionamento JIT costuma ser adequado para implantações mais simples que não exigem gerenciamento completo do ciclo de vida.
Em muitos ambientes corporativos, SCIM e SAML são usados juntos. O SCIM provisiona e sincroniza contas de usuário, enquanto o SAML oferece uma experiência de login fluida.
Funcionalidade | SCIM | SAML |
Objetivo | Automatiza o provisionamento de usuários e o gerenciamento do ciclo de vida | Autentica usuários e ativa o logon único (SSO) |
Criação de contas de usuário | Cria usuários automaticamente por meio do provisionamento | Pode criar usuários por meio do provisionamento Just-in-Time (JIT) |
Atualizações de usuários | Sincroniza alterações no perfil do usuário e nas funções | Não gerencia atualizações de usuários |
Desprovisionamento de usuários | Remove automaticamente o acesso quando usuários deixam a organização | Não gerencia o desprovisionamento |
Autenticação | Não | Sim |
Ideal para | Organizações que precisam de gerenciamento e sincronização do ciclo de vida dos usuários | Organizações que precisam de logon único (SSO) |
Uso comum em empresas | Frequentemente usado com SAML | Frequentemente usado com SCIM |
Configurar o SCIM no Okta
Siga as etapas do artigo Comment configurer l’authentification unique SAML (SSO) avec Okta para configurar uma integração de aplicativo de logon único (SSO).
Acesse o formulário SCIM no Okta selecionando Integração de aplicativo > Provisionamento > Conexão SCIM.
Preencha o formulário de configuração SCIM usando as seguintes configurações:
URL base do conector SCIM: /scim/v2
URL do CisionOne: https://identity.cision.one/scim/v2
Campo de identificador exclusivo para usuários: email
Opções de provisionamento: Enviar novos usuários e enviar atualizações de perfil
Modo de autenticação: Cabeçalho HTTP
Ao chegar a Cabeçalho HTTP > Autorização, consulte a página de integração SAML no CisionOne e gere um token SCIM.
Copie o token e cole-o no campo Autorização do Okta.
Depois de inserir todas as informações necessárias no formulário SCIM do Okta, selecione Testar configuração do conector para verificar a conexão. Se o teste for bem-sucedido, a tela seguinte será exibida.
Ative as ações de provisionamento necessárias para permitir que o Okta crie, atualize e desative usuários automaticamente.
Quando você adiciona, remove ou atualiza um usuário no provedor de identidade (IdP), as alterações são sincronizadas automaticamente com o perfil do usuário no CisionOne.
Observação: Use o token de autorização gerado na janela modal de integração SAML ao configurar a autenticação SCIM.
Configurar atributos para SCIM
Se você quiser sincronizar equipes e funções de usuário, siga as etapas abaixo:
Ao configurar os atributos SCIM, adicione o campo Namespace externo conforme mostrado na captura de tela abaixo.
Para equipes:
Namespace externo: urn:ietf:params:scim:schemas:extension:teams:2.0:User
Nome externo: primary_team
Para sincronizar funções de usuário, configure o seguinte namespace externo:
Namespace externo: urn:ietf:params:scim:schemas:extension:roles:2.0:User
Use um dos seguintes nomes externos, dependendo da função que deseja atribuir:
• monitoring_user_role
• social_user_role
• outreach_user_role
Quando você adiciona, remove ou atualiza um usuário no provedor de identidade (IdP), as alterações são sincronizadas automaticamente com a API e o serviço de identidade.




