SCIM można używać do dostarczania, aktualizowania i usuwania udostępniania użytkowników w airfocus z PingIdentity.
Konfiguracja SAML
- Zaloguj się do airfocus
- W lewym dolnym rogu kliknij swój profil i ustawienia zespołu
- Przejdź do zakładki Bezpieczeństwo/SSO i kliknij Zarządzaj obok logowania pojedynczego
- Kliknij Skonfiguruj SAML SSO
- Śledź adres URL pojedynczego logowania i identyfikator podmiotu; będziesz go potrzebować podczas konfigurowania SAML w PingIdentity
- Otwórz PingIdentity i przejdź do swojego środowiska. Następnie otwórz przejdź do strony Aplikacje = Aplikacje.
- Rozpocznij konfigurację nowej aplikacji SAML, klikając przycisk /utworz/ (ikona „+” u góry strony).
- Nadaj aplikacji nazwę opisową (np. „airfocus SAML”), wybierz „Aplikacja SAML” w obszarze Typ aplikacji, a następnie kliknij „Konfiguruj”.
- Wybierz „Ręcznie wprowadź” i wprowadź następujące informacje:
- „ACS URLS” = użyj „SP Single Sign-on URL” skopiowanego wcześniej z airfocus
- „Entity ID” = użyj „SP Entity ID” skopiowanego wcześniej z airfocus
- Kliknij „Zapisz”, aby /utworz/ uruchomić aplikację SAML.
- Przejdź do zakładki „Mapowania atrybutów” dla aplikacji SAML i kliknij ikonę ołówka w prawym górnym rogu, aby edytować mapowania.
- Dodaj następujące mapowania do aplikacji SAML i kliknij „Zapisz”.
- Na stronie „Przegląd” aplikacji SAML przewiń w dół i kliknij „Pobierz metadane”, aby pobrać plik konfiguracyjny do przesłania do airfocus.
- Włącz aplikację SAML, klikając przełącznik w prawym górnym rogu.
- Wróć do strony konfiguracji saml airfocus i kliknij „Prześlij” w polu definicji IDP w sekcji „Konfiguracja dostawcy tożsamości SAML”, aby przesłać plik konfiguracyjny SAML pobrany z PingIdentity. Następnie kliknij „Test”, aby przetestować połączenie z PingiIdentity.
- Po sprawdzeniu, czy połączenie zostało nawiązane pomyślnie, kliknij „Zastosuj”, aby zapisać ustawienia SAML/SSO dla airfocus Zespół.
Konfiguracja SCIM
Uwaga: Airfocus nie obsługuje obecnie synchronizacji haseł od dostawców tożsamości. Każdy użytkownik udostępniony przez SCIM będzie musiał zalogować się do airfocus za pośrednictwem SSO/SAML, aby uzyskać dostęp do swojego konta.
- Przejdź do strony Integrations = Provisioning w PingIdentity.
- Rozpocznij konfigurację nowej integracji, klikając przycisk /utworz/ (ikona „+” u góry strony).
- Wybierz „Sklep tożsamości”
- Wybierz „SCIM Outbound” jako magazyn udostępniania tożsamości, a następnie kliknij „Dalej”
- Nazwij połączenie „Airfocus SCIM Connection” i kliknij „Dalej”
Teraz musimy utworzyć token SCIM w airfocus, którego będziemy mogli używać w PingIdentity do synchronizacji użytkowników.
- Zaloguj się do airfocus
- W lewym dolnym rogu kliknij swój profil i ustawienia zespołu
- Przejdź do zakładki Bezpieczeństwo/SSO i kliknij Zarządzaj obok logowania pojedynczego
- Włącz SCIM i śledź podstawowy adres URL oraz wygenerowany token/sekret
- Wprowadź podstawowy adres URL i wygenerowany token z góry do odpowiednich pól PingIdentity.
- Wybierz „OAuth 2 Bearer Token” i wprowadź token SCIM w polu „Oauth Access Token”. Upewnij się, że pole „Nagłówek typu auth” jest ustawione na „Nosiciel”.
- Kliknij „Testuj połączenie”, aby sprawdzić, czy PingIdentity może pomyślnie połączyć się z Twoim zespołem airfocus, a następnie kliknij „Dalej”
- Użyj następujących wartości dla pól w „Konfiguruj preferencje”
- Wyrażenie filtru użytkownika: nazwa użytkownika Eq „%s”
- Identyfikator użytkownika: WorkEmail
- Niestandardowe adresy URL schematu atrybutów: (puste)
- Obsługa członkostwa w grupie: Zastąp
- W sekcji „Działanie” skonfiguruj zachowanie zgodnie z potrzebami Twojej organizacji. Jeśli nie masz pewności, możesz użyć ustawień domyślnych.
- Kliknij „Zapisz”, aby zapisać konfigurację połączenia SCIM.
- Włącz połączenie, przechodząc do zakładki „Połączenia” na stronie „Provisioning” i klikając połączenie.
- Kliknij przełącznik w prawym górnym rogu dla połączenia.
W tym momencie połączenie z airfokusem jest uśpione. Aby był aktywny i faktycznie synchronizował użytkowników, musimy skonfigurować Regułę w PingIdentity, aby określić, którzy użytkownicy mają być synchronizowani. Pokażemy Ci, jak utworzyć regułę, która dodaje wszystkich aktywnych użytkowników w PingIdentity do airfocus za pośrednictwem połączenia SCIM. Możesz dostosować regułę, którą /utworz/ najlepiej odpowiada potrzebom Twojej organizacji.
- /utworz/ regułę, przechodząc do strony Integracje = Provisioning i klikając ikonę „+” znajdującą się u góry.
- Nadaj swojej regule opisową nazwę i kliknij „/utworz/ Reguła”
- Dodaj połączenie AIRFOCUS SCIM do reguły, klikając ją, przechodząc do zakładki „Konfiguracja”, klikając " Target ", a następnie klikając połączenie AIRFOCUS SCIM na poniższej liście. Kliknij „Zapisz”. "
- /utworz/ filtr użytkownika umożliwiający kontrolowanie, którzy użytkownicy będą synchronizowani z AirFocus, poprzez kliknięcie ikony ołówka obok „Filtru użytkownika”.
- W tym przykładzie utworzymy regułę, która synchronizuje wszystkich włączonych użytkowników z airfokusem.
- Teraz skonfiguruj mapowanie atrybutów dla nowej reguły. W polu UserName w airfocus wybierz " Adres e-mail " po lewej stronie. Dla pozostałych pól można pozostawić domyślne zaznaczenia.
- Po zdefiniowaniu warunków reguły kliknij „Zapisz”, aby sfinalizować regułę.
- Włącz regułę, klikając przełącznik w prawym górnym rogu. Spowoduje to ustawienie reguły na stan aktywny, a synchronizacja z airfocus rozpocznie się w oparciu o warunki reguły.
Przekaż opinię na temat tego artykułu
Masz opinię na temat tego artykułu? Opowiedz nam o swoich doświadcz eniach tutaj.