Puedes usar SCIM para provisionar, actualizar y desaprovisionar Usuario en AirFocus desde PingIdentity.
Configuración SAML
- Iniciar sesión en airfocus
- En la esquina inferior izquierda, haz clic en tu perfil y en la configuración del equipo
- Ve a la pestaña de Seguridad/SSO y haz clic en gestionar junto a inicio de sesión único (SSO)
- Haz clic en configurar SAML SSO
- Lleva un registro de la URL de inicio de sesión único (SSO) y del ID de la entidad; lo necesitarás al configurar SAML en PingIdentity
- Abre PingIdentity y navega hacia tu entorno. Luego abre la navegación a la página application = application.
- Comienza la configuración de una nueva aplicación SAML haciendo clic en el botón de crear (un icono "+" en la parte superior de la página).
- Asigna a la aplicación un nombre descriptivo (por ejemplo, "airfocus SAML"), selecciona "SAML aplicación" en Tipo de aplicación y luego haz clic en "Configurar."
- Selecciona "Enter manualmente" e introduce lo siguiente:
- "ACS URLS" = usar la "proveedor de servicios inicio de sesión único (SSO) URL" copiada anteriormente de airfocus
- "entidad ID" = usar el "proveedor de servicios entidad ID" copiado anteriormente de airfocus
- Haz clic en "Almacenar" para crear la aplicación SAML.
- Ve a la pestaña "Asignaciones de atributos" de tu aplicación SAML y haz clic en el icono del lápiz en la esquina superior derecha para editar los mapeos.
- Agrega los siguientes mapeos a tu aplicación SAML y haz clic en "Almacenar".
- En la página de "Resumen" de tu aplicación SAML, desplázate hacia abajo y haz clic en "Descargar metadatos" para descargar un archivo de configuración y subirlo a Airfocus.
- Activa la aplicación SAML haciendo clic en el interruptor en la esquina superior derecha.
- Vuelve a la página de configuración SAML de Airfocus y haz clic en "Subir" en el campo de definición IDP bajo "Configuración del proveedor de identidad SAML" para subir el archivo de configuración SAML que descargaste desde PingIdentity. Luego, haz clic en "Probar" para probar la conexión con PingIdentity.
- Luego de verificar que la conexión es exitosa, haz clic en "Aplicar" para almacenar la configuración de SAML/SSO para tu equipo de enfoque aéreo.
Configuración de SCIM
Nota: AirFocus actualmente no soporta la sincronización de contraseñas de los proveedores de identidad. Cualquier usuario provisionado por SCIM tendrá que iniciar sesión en AirFocus vía SSO/SAML para acceder a su cuenta.
- Navega a la página de integración = Provisionamiento en PingIdentity.
- Comienza la configuración para una nueva integración haciendo clic en el botón de crear (un icono "+" en la parte superior de la página).
- Selecciona "Identity Store"
- Selecciona "SCIM Outbound" como almacén de provisión de identidad y luego haz clic en "Siguiente"
- Nombra la conexión "airfocus SCIM Connection" y haz clic en "Siguiente"
Ahora necesitamos crear un token SCIM en AirFocus que podamos usar en PingIdentity para sincronizar a Usuario.
- Iniciar sesión en airfocus
- En la esquina inferior izquierda, haz clic en tu perfil y en la configuración del equipo
- Ve a la pestaña de Seguridad/SSO y haz clic en gestionar junto a inicio de sesión único (SSO)
- Activa SCIM y lleva un seguimiento de la URL base y del token/secreto generado
- Introduce la URL base y el token generado desde arriba en los campos PingIdentity correspondientes.
- Selecciona "OAuth 2 Bearer Token" e introduce el token SCIM en el campo "Oauth Access Token". Cerciórate de que el campo "Encabezado de Tipo de Autenticación" esté configurado como "Portador".
- Haz clic en "Probar conexión" para verificar que PingIdentity puede conectarse con éxito con tu equipo de enfoque aéreo, y luego haz clic en "Siguiente"
- Emplea los siguientes valores para los campos en "Configurar Preferencias"
- Usuario filtros Expression: username Eq "%s"
- Identificador de usuario: workEmail
- URNs de esquemas de atributos personalizados: (en blanco)
- Gestión de membresía de grupo: Sobreescribir
- En "Acciones", configura el comportamiento según las necesidades de tu organización. Si no estás seguro, puedes usar los ajustes por defecto.
- Haz clic en "Almacenar" para almacenar la configuración de tu conexión SCIM.
- Activa la conexión navegando a la pestaña "Conexiones" en la página "Provisionamiento" y haciendo clic en la conexión.
- Haz clic en el interruptor en la esquina superior derecha para ver la conexión.
En este punto, tu conexión con el enfoque aéreo está inactiva. Para que esté activo y realmente sincronice a Usuario, necesitamos configurar una Regla en PingIdentity para especificar qué Usuario debe sincronizar. Te mostraremos cómo crear una regla que agregue cualquier usuario activo en PingIdentity a airfocus a través de la conexión SCIM. Quizá quieras personalizar la norma que crees para adaptarla mejor a las necesidades de tu organización.
- Crea una regla navegando hasta la página integración = Provisionamiento y haciendo clic en el icono "+" en la parte superior.
- Ponle un nombre descriptivo a tu regla y haz clic en "Crear regla"
- Agrega la conexión SCIM de Airfocus a la regla haciendo clic en ella, navegando a la pestaña "Configuración", haciendo clic en "Objetivo" y después haciendo clic en tu conexión SCIM de Airfocus en la lista de abajo. Haz clic en "Almacenar". "
- Crea un filtro de Usuario para controlar qué Usuario se sincronizará con el enfoque de aire haciendo clic en el icono de lápiz junto a "Filtros de Usuario".
- Para este ejemplo, haremos una regla que sincronize todos los usuarios habilitados para hacer el enfoque en aire.
- Ahora configura el Mapeado de Atributos para tu nueva regla. Para el campo de nombre de usuario en airfocus, selecciona "Dirección de email" en el lado izquierdo. Para los otros campos, puedes dejar las selecciones predeterminadas.
- Luego de crear tu(s) condición(es) de regla(s), haz clic en "Almacenar" para finalizar la regla.
- Activa la regla haciendo clic en el interruptor en la esquina superior derecha. Esto pondrá la regla en estado activo y comenzará la sincronización con el enfoque en el aire según las condiciones de la regla.
Dejar comentarios sobre este artículo
¿Tienes comentarios sobre este artículo? Cuéntanos tu experiencia aquí.