Puoi usare SCIM per fornire, aggiornare e de-provisionare gli utenti su airfocus da PingIdentity.
Configurazione SAML
- Accedi a airfocus
- In basso a sinistra, clicca su Impostazioni profilo e Team
- Vai nella scheda Sicurezza/SSO e clicca su gestisci accanto a single log-on
- Clicca su come configura SAML SSO
- Tieni traccia dell'URL di accesso singolo e dell'ID dell'entità; ti servirà quando configurerai SAML in PingIdentity
- Apri PingIdentity e naviga nel tuo ambiente. Poi apri e naviga alla pagina Applicazioni = Applicazioni.
- Inizia la configurazione di una nuova applicazione SAML cliccando sul pulsante crea (un'icona "+" in cima alla pagina).
- Assegnare all'applicazione un nome descrittivo (ad esempio, "airfocus SAML"), seleziona "SAML Application" sotto Tipo di applicazione, poi clicca su "Configura".
- Seleziona "Inserisci manualmente" e inserisci quanto segue:
- "ACS URLS" = usa l'"SP Single sign-on URL" copiato in precedenza da airfocus
- "Entity ID" = usa l'"SP Entity ID" copiato da airfocus in precedenza
- Clicca su "Salva" per creare l'applicazione SAML.
- Naviga nella scheda "Attribute Mappings" della tua applicazione SAML e clicca sull'icona a matita in alto a destra per modificare le mappamenti.
- Aggiungi le seguenti mappature alla tua applicazione SAML e clicca su "Salva".
- Nella pagina "Panoramica" della tua applicazione SAML, scorri verso il basso e clicca su "Download metadata" per scaricare un file di configurazione da caricare su airfocus.
- Abilita l'applicazione SAML cliccando sull'interruttore nell'angolo in alto a destra.
- Torna alla pagina di configurazione SAML airfocus e clicca su "Carica" nel campo di definizione IDP sotto "configurazione del fornitore identità SAML" per caricare il file di configurazione SAML che hai scaricato da PingIdentity. Poi, clicca su "Test" per testare la connessione con PingIdentity.
- Dopo aver verificato che la connessione è stata accettata, clicca su "Applica" per salvare le impostazioni SAML/SSO del tuo airfocus Team.
Configurazione SCIM
Nota: airfocus attualmente non supporta la sincronizzazione delle password dai fornitori di identità. Qualsiasi utente SCIM provisionato dovrà accedere a airfocus tramite SSO/SAML per accedere al proprio account.
- Naviga alla pagina Integrazioni = Provisioning in PingIdentity.
- Inizia la configurazione per una nuova integrazione cliccando sul pulsante crea (un'icona "+" in cima alla pagina).
- Seleziona "Identity Store"
- Seleziona "SCIM Outbound" come archivio di provisioning dell'identità, poi clicca su "Next"
- Chiama la connessione "airfocus SCIM Connection" e clicca su "Next"
Ora dobbiamo creare un token SCIM in airfocus che possiamo usare in PingIdentity per sincronizzare gli utenti.
- Accedi a airfocus
- In basso a sinistra, clicca su Impostazioni profilo e Team
- Vai nella scheda Sicurezza/SSO e clicca su gestisci accanto a single log-on
- Abilita SCIM e tieni traccia dell'URL base e del token/segreto generato
- Inserisci l'URL base e il token generato sopra nei campi PingIdentity corrispondenti.
- Seleziona "OAuth 2 Bearer Token" e inserisci il token SCIM nel campo "Oauth Access Token". Assicurati che il campo "Auth Type Header" sia impostato su "Bearer."
- Clicca su "Test Connection" per verificare che PingIdentity riesca a connettersi con successo al tuo team airfocus , poi clicca su "Next"
- Usa i seguenti valori per i campi in "Configura preferenze"
- Espressione filtro utente: nome utente Eq "%s"
- Identificatore utente: workEmail
- URN dello schema di attributi personalizzati: (vuoto)
- Gestione dell'appartenenza al gruppo: sovrascrizione
- Sotto "Azioni", configura il comportamento in base alle esigenze della tua organizzazione. Se non sei sicuro, puoi usare le impostazioni predefinite.
- Clicca su "Salva" per salvare la configurazione della tua connessione SCIM.
- Abilita la connessione navigando nella scheda "Connessioni" nella pagina "Provisioning" e cliccando sulla connessione.
- Clicca sull'interruttore nell'angolo in alto a destra per la connessione.
A questo punto, il tuo legame con airfocus è dormiente. Affinché sia attivo e sincronizzi effettivamente gli utenti, dobbiamo impostare una Regola in PingIdentity per specificare quali utenti devono essere sincronizzati. Ti mostreremo come creare una regola che aggiunga tutti gli utenti attivi in PingIdentity a airfocus tramite la connessione SCIM. Potresti voler personalizzare la regola che crei per adattarla al meglio alle esigenze della tua organizzazione.
- Crea una regola navigando nella pagina Integrazioni = Provisioning e cliccando sull'icona "+" in alto.
- Dai un nome descrittivo alla tua regola e clicca su "Crea regola"
- Aggiungi la connessione SCIM dell'airfocus alla regola cliccandoci, navigando nella scheda "Configurazione", cliccando su "Target" e poi cliccando sulla tua connessione SCIM dell'airfocus nell'elenco qui sotto. Clicca su "Salva". "
- Crea un filtro utente per controllare quali utenti saranno sincronizzati con airfocus cliccando sull'icona a matita accanto a "Filtro utente."
- Per questo esempio, creeremo una regola che sincronizza tutti gli utenti abilitati a airfocus.
- Ora configura la mappatura degli attributi per la tua nuova regola. Per il campo userName in airfocus, seleziona "Indirizzo email" sul lato sinistro. Per gli altri campi, puoi lasciare le selezioni predefinite.
- Dopo aver creato la condizione della tua regola, clicca su "Salva" per finalizzarla.
- Abilita la regola cliccando sull'interruttore nell'angolo in alto a destra. Questo imposta la regola in uno stato attivo e la sincronizzazione con airfocus inizierà in base alle condizioni della regola.
Dai un feedback su questo articolo
Hai un feedback su questo articolo? Raccontaci della tua esperienza qui.