Ir para conteúdo principal

Como configurar o provisionamento SCIM com o Azure

Este artigo explica como configurar o provisionamento System for Cross-domain Identity Management (SCIM) com o Azure para o CisionOne.

System for Cross-domain Identity Management (SCIM) é um padrão usado para automatizar o provisionamento de usuários entre sistemas. O SCIM permite que um Provedor de Identidade (IdP), como Okta ou Azure Active Directory (Azure AD), crie, atualize e desative automaticamente contas de usuário em outra plataforma, sem exigir administração manual.

Este artigo aborda:

  • O que é System for Cross-domain Identity Management (SCIM) e como funciona

  • As diferenças entre SCIM e Security Assertion Markup Language (SAML)

  • Como configurar o provisionamento SCIM no Azure

  • Como configurar atributos SCIM para equipes e funções

SCIM vs SAML

System for Cross-domain Identity Management (SCIM) concentra-se no gerenciamento de contas de usuário, enquanto Security Assertion Markup Language (SAML) concentra-se na autenticação e no login do usuário. Com SAML e provisionamento Just-in-Time (JIT), as contas de usuário podem ser criadas automaticamente quando um usuário faz login pela primeira vez, sem exigir SCIM.

O SCIM é recomendado quando você precisa de gerenciamento contínuo do ciclo de vida do usuário, incluindo atualização de detalhes do usuário, gerenciamento de funções e remoção automática de acesso quando os usuários deixam uma organização. SAML com provisionamento JIT costuma ser adequado para implantações mais simples que não exigem gerenciamento completo do ciclo de vida.

Em muitos ambientes corporativos, SCIM e SAML são usados em conjunto. O SCIM provisiona e sincroniza contas de usuário, enquanto o SAML oferece uma experiência de login integrada.

Recurso

SCIM

SAML

Finalidade

Automatiza o provisionamento de usuários e o gerenciamento do ciclo de vida

Autentica usuários e habilita o Single Sign-On (SSO)

Criação de conta de usuário

Cria usuários automaticamente por meio do provisionamento

Pode criar usuários por meio do provisionamento Just-in-Time (JIT)

Atualizações de usuários

Sincroniza alterações no perfil e na função do usuário

Não gerencia atualizações de usuários

Desprovisionamento de usuários

Remove automaticamente o acesso quando os usuários saem

Não gerencia desprovisionamento

Autenticação

Não

Sim

Mais adequado para

Organizações que precisam de gerenciamento e sincronização do ciclo de vida do usuário

Organizações que precisam de autenticação Single Sign-On (SSO)

Uso corporativo comum

Frequentemente usado em conjunto com SAML

Frequentemente usado em conjunto com SCIM

Configurar o SCIM no Azure

  1. Entre no Portal do Azure e abra seu aplicativo SAML.

  2. Em Manage, selecione Provisioning.

  3. Em Get started, selecione Connect your application.

  4. Agora você verá os campos Tenant URL e Secret Token.

    Para Tenant URL, insira os seguintes valores: https://identity.cision.one/scim/v2.

  5. Depois de entrar no aplicativo para desktop, navegue até Organizations e Integrations e selecione Manage Integration ao lado de SAML Single Sign-On.

  6. Role até o final da página, selecione Generate SCIM Token e, em seguida, selecione o ícone + para copiar o token.

  7. Retorne ao portal do Azure e cole o token no campo Secret Token.

  8. Selecione Test connection para verificar a configuração. Se a conexão for bem-sucedida, uma mensagem de confirmação será exibida no canto superior direito da página.

    O provisionamento SCIM básico agora está configurado. Para configurar mapeamentos de atributos avançados, continue com as etapas abaixo.

  9. Selecione Attribute mapping (Preview) e abra Provision Microsoft Entra ID Users.

  10. Remova todos os mapeamentos padrão (opcional), exceto:

    · active

    · userName

    · emails

    · name.givenName

    · name.familyName

    Para configurar mapeamentos personalizados de funções e equipes, continue com as etapas abaixo.

  11. Selecione Show advanced options e, em seguida, selecione Edit attribute list for customappsso.

  12. Adicione os atributos personalizados necessários, garantindo que a Referência esteja definida como String para cada atributo.

    urn:ietf:params:scim:schemas:extension:roles:2.0:User.monitoring_user_role

    urn:ietf:params:scim:schemas:extension:roles:2.0:User.social_user_role

    urn:ietf:params:scim:schemas:extension:roles:2.0:User.outreach_user_role

    urn:ietf:params:scim:schemas:extension:teams:2.0:User.primary_team

  13. Role até o topo da página e selecione Save.

  14. Retorne à página de mapeamentos de atributos e configure os mapeamentos para os atributos personalizados com base na configuração de atributos do Azure.

Aviso:

O Azure não detecta se um usuário já existe no CisionOne. Como resultado, o Azure pode continuar tentando criar o usuário durante o provisionamento.

Consulte Como configuro o Single Sign-On (SSO) SAML com o Azure? para obter orientação sobre como configurar a autenticação SAML e as integrações do Provedor de Identidade.

Isto respondeu à sua pergunta?