Configura PingIdentity SCIM per airfocus

Scritto da:  Morgan T
Ultimo aggiornamento:  

Puoi usare SCIM per fornire, aggiornare e de-provisionare gli utenti su airfocus da PingIdentity.

Configurazione SAML

  1. Accedi a airfocus
  2. In basso a sinistra, clicca su Impostazioni profilo e Team
    pingidentity-in-airfocus-1.png
  3. Vai nella scheda Sicurezza/SSO e clicca su gestisci accanto a single log-on
    pingidentity-in-airfocus-2.png
  4. Clicca su come configura SAML SSO
    pingidentity-in-airfocus-3.png
  5. Tieni traccia dell'URL di accesso singolo e dell'ID dell'entità; ti servirà quando configurerai SAML in PingIdentity
    pingidentity-in-airfocus-4.png
  6. Apri PingIdentity e naviga nel tuo ambiente. Poi apri e naviga alla pagina Applicazioni = Applicazioni.
  7. Inizia la configurazione di una nuova applicazione SAML cliccando sul pulsante crea (un'icona "+" in cima alla pagina).
    pingidentity-in-airfocus-5.png
  8. Assegnare all'applicazione un nome descrittivo (ad esempio, "airfocus SAML"), seleziona "SAML Application" sotto Tipo di applicazione, poi clicca su "Configura".
    pingidentity-in-airfocus-6.png
  9. Seleziona "Inserisci manualmente" e inserisci quanto segue:
    • "ACS URLS" = usa l'"SP Single sign-on URL" copiato in precedenza da airfocus
    • "Entity ID" = usa l'"SP Entity ID" copiato da airfocus in precedenza
      pingidentity-in-airfocus-7.png
  10. Clicca su "Salva" per creare l'applicazione SAML.
  11. Naviga nella scheda "Attribute Mappings" della tua applicazione SAML e clicca sull'icona a matita in alto a destra per modificare le mappamenti.
    pingidentity-in-airfocus-8.png
  12. Aggiungi le seguenti mappature alla tua applicazione SAML e clicca su "Salva".
    pingidentity-in-airfocus-9.png
  13. Nella pagina "Panoramica" della tua applicazione SAML, scorri verso il basso e clicca su "Download metadata" per scaricare un file di configurazione da caricare su airfocus.
    pingidentity-in-airfocus-10.png
  14. Abilita l'applicazione SAML cliccando sull'interruttore nell'angolo in alto a destra.
    pingidentity-in-airfocus-11.png
  15. Torna alla pagina di configurazione SAML airfocus e clicca su "Carica" nel campo di definizione IDP sotto "configurazione del fornitore identità SAML" per caricare il file di configurazione SAML che hai scaricato da PingIdentity. Poi, clicca su "Test" per testare la connessione con PingIdentity.
    pingidentity-in-airfocus-12.png
  16. Dopo aver verificato che la connessione è stata accettata, clicca su "Applica" per salvare le impostazioni SAML/SSO del tuo airfocus Team.

Configurazione SCIM

Nota: airfocus attualmente non supporta la sincronizzazione delle password dai fornitori di identità. Qualsiasi utente SCIM provisionato dovrà accedere a airfocus tramite SSO/SAML per accedere al proprio account.

  1. Naviga alla pagina Integrazioni = Provisioning in PingIdentity.
  2. Inizia la configurazione per una nuova integrazione cliccando sul pulsante crea (un'icona "+" in cima alla pagina).
    pingidentity-in-airfocus-13.png
  3. Seleziona "Identity Store"
    pingidentity-in-airfocus-14.png
  4. Seleziona "SCIM Outbound" come archivio di provisioning dell'identità, poi clicca su "Next"
    pingidentity-in-airfocus-15.png
  5. Chiama la connessione "airfocus SCIM Connection" e clicca su "Next"
    pingidentity-in-airfocus-16.png

Ora dobbiamo creare un token SCIM in airfocus che possiamo usare in PingIdentity per sincronizzare gli utenti.

  1. Accedi a airfocus
  2. In basso a sinistra, clicca su Impostazioni profilo e Team
    pingidentity-in-airfocus-17.png
  3. Vai nella scheda Sicurezza/SSO e clicca su gestisci accanto a single log-on
    pingidentity-in-airfocus-18.png
  4. Abilita SCIM e tieni traccia dell'URL base e del token/segreto generato
    pingidentity-in-airfocus-19.png
  5. Inserisci l'URL base e il token generato sopra nei campi PingIdentity corrispondenti.
  6. Seleziona "OAuth 2 Bearer Token" e inserisci il token SCIM nel campo "Oauth Access Token". Assicurati che il campo "Auth Type Header" sia impostato su "Bearer."
    pingidentity-in-airfocus-20.png
  7. Clicca su "Test Connection" per verificare che PingIdentity riesca a connettersi con successo al tuo team airfocus , poi clicca su "Next"
    pingidentity-in-airfocus-21.png
  8. Usa i seguenti valori per i campi in "Configura preferenze"
    • Espressione filtro utente: nome utente Eq "%s"
    • Identificatore utente: workEmail
    • URN dello schema di attributi personalizzati: (vuoto)
    • Gestione dell'appartenenza al gruppo: sovrascrizione
      pingidentity-in-airfocus-22.png
  9. Sotto "Azioni", configura il comportamento in base alle esigenze della tua organizzazione. Se non sei sicuro, puoi usare le impostazioni predefinite.
    pingidentity-in-airfocus-23.png
  10. Clicca su "Salva" per salvare la configurazione della tua connessione SCIM.
  11. Abilita la connessione navigando nella scheda "Connessioni" nella pagina "Provisioning" e cliccando sulla connessione.
    pingidentity-in-airfocus-24.png
  12. Clicca sull'interruttore nell'angolo in alto a destra per la connessione.
    pingidentity-in-airfocus-25.png

A questo punto, il tuo legame con airfocus è dormiente. Affinché sia attivo e sincronizzi effettivamente gli utenti, dobbiamo impostare una Regola in PingIdentity per specificare quali utenti devono essere sincronizzati. Ti mostreremo come creare una regola che aggiunga tutti gli utenti attivi in PingIdentity a airfocus tramite la connessione SCIM. Potresti voler personalizzare la regola che crei per adattarla al meglio alle esigenze della tua organizzazione.

  1. Crea una regola navigando nella pagina Integrazioni = Provisioning e cliccando sull'icona "+" in alto.
    pingidentity-in-airfocus-26.png
  2. Dai un nome descrittivo alla tua regola e clicca su "Crea regola"
    pingidentity-in-airfocus-27.png
  3. Aggiungi la connessione SCIM dell'airfocus alla regola cliccandoci, navigando nella scheda "Configurazione", cliccando su "Target" e poi cliccando sulla tua connessione SCIM dell'airfocus nell'elenco qui sotto. Clicca su "Salva". "pingidentity-in-airfocus-28.png
  4. Crea un filtro utente per controllare quali utenti saranno sincronizzati con airfocus cliccando sull'icona a matita accanto a "Filtro utente."
    pingidentity-in-airfocus-29.png
  5. Per questo esempio, creeremo una regola che sincronizza tutti gli utenti abilitati a airfocus.
    pingidentity-in-airfocus-30.png
  6. Ora configura la mappatura degli attributi per la tua nuova regola. Per il campo userName in airfocus, seleziona "Indirizzo email" sul lato sinistro. Per gli altri campi, puoi lasciare le selezioni predefinite.
  7. Dopo aver creato la condizione della tua regola, clicca su "Salva" per finalizzarla.
  8. Abilita la regola cliccando sull'interruttore nell'angolo in alto a destra. Questo imposta la regola in uno stato attivo e la sincronizzazione con airfocus inizierà in base alle condizioni della regola.
    pingidentity-in-airfocus-31.png

Dai un feedback su questo articolo

Hai un feedback su questo articolo? Raccontaci della tua esperienza qui.

Hai trovato quello che stavi cercando?

Hai ancora una domanda o vuoi condividere ciò che hai imparato? Visita il nostro Community   per ricevere aiuto e collaborare con gli altri.