Configure o PingIdentity SCIM para o airfocus.

Escrito por:  Morgan T
Ultima atualização:  

Você pode usar o SCIM para provisionar, atualizar e desprovisionar usuários no airfocus a partir do PingIdentity.

Configuração SAML

  1. Faça login no airfocus.
  2. No canto inferior esquerdo, clique no seu perfil e nas configurações da Equipe.
    pingidentity-in-airfocus-1.png
  3. Acesse a guia Segurança/SSO e clique em Gerenciar ao lado de Autenticação Única (SSO).
    pingidentity-in-airfocus-2.png
  4. Clique em Configurar SSO SAML
    pingidentity-in-airfocus-3.png
  5. Anote o URL de autenticação única (SSO) e o ID da entidade; você precisará deles ao configurar o SAML no PingIdentity.
    pingidentity-in-airfocus-4.png
  6. Abra o PingIdentity e navegue até o seu ambiente. Em seguida, abra e navegue até a página do aplicativo.
  7. Para iniciar a configuração de um novo aplicativo SAML, clique no botão "Criar" (um ícone "+" na parte superior da página).
    pingidentity-in-airfocus-5.png
  8. Dê ao aplicativo um nome descritivo (por exemplo, “airfocus SAML”), selecione “Aplicativo SAML” em Tipo de aplicativo e clique em “Configurar”.
    pingidentity-in-airfocus-6.png
  9. Selecione “Inserir manualmente” e digite o seguinte:
    • “URLs do ACS” = use a “URL de logon único do SP” copiada anteriormente do airfocus.
    • “ID da entidade” = use o “ID da entidade SP” copiado anteriormente do airfocus
      pingidentity-in-airfocus-7.png
  10. Clique em “Salvar” para criar o aplicativo SAML.
  11. Acesse a guia “Mapeamentos de Atributos” do seu aplicativo SAML e clique no ícone de lápis no canto superior direito para editar os mapeamentos.
    pingidentity-in-airfocus-8.png
  12. Adicione os seguintes mapeamentos ao seu aplicativo SAML e clique em “Salvar”.
    pingidentity-in-airfocus-9.png
  13. Na página "Visão geral" do seu aplicativo SAML, role para baixo e clique em "Baixar metadados" para baixar um arquivo de configuração que será carregado no airfocus.
    pingidentity-in-airfocus-10.png
  14. Ative o aplicativo SAML clicando no botão de alternância no canto superior direito.
    pingidentity-in-airfocus-11.png
  15. Volte para a página de configuração SAML do airfocus e clique em “Carregar” no campo de definição do IDP em “Configuração do provedor de identidade SAML” para carregar o arquivo de configuração SAML que você baixou do PingIdentity. Em seguida, clique em “Testar” para testar a conexão com o PingIdentity.
    pingidentity-in-airfocus-12.png
  16. Após verificar se a conexão foi bem-sucedida, clique em “Aplicar” para salvar as configurações SAML/SSO do seu airfocus Equipe.

Configuração SCIM

Observação: o airfocus não oferece suporte à sincronização de senhas de provedores de identidade no momento. Qualquer usuário com SCIM provisionado precisará fazer login no airfocus via SSO/SAML para acessar sua conta.

  1. Acesse a página integração = Provisionamento no PingIdentity.
  2. Para iniciar a configuração de uma nova integração, clique no botão "Criar" (um ícone "+" na parte superior da página).
    pingidentity-in-airfocus-13.png
  3. Selecione “Repositório de Identidades”
    pingidentity-in-airfocus-14.png
  4. Selecione “SCIM Outbound” como o repositório de provisionamento de identidade e clique em “Avançar”.
    pingidentity-in-airfocus-15.png
  5. Dê o nome de “airfocus SCIM Connection” à conexão e clique em “Avançar”.
    pingidentity-in-airfocus-16.png

Agora precisamos criar um token SCIM no airfocus que possamos usar no PingIdentity para sincronizar o usuário.

  1. Faça login no airfocus.
  2. No canto inferior esquerdo, clique no seu perfil e nas configurações da Equipe.
    pingidentity-in-airfocus-17.png
  3. Acesse a guia Segurança/SSO e clique em Gerenciar ao lado de Autenticação Única (SSO).
    pingidentity-in-airfocus-18.png
  4. Habilite o SCIM e mantenha o controle da URL base e do token/segredo gerado.
    pingidentity-in-airfocus-19.png
  5. Insira o URL base e o token gerado acima nos campos PingIdentity correspondentes.
  6. Selecione “OAuth 2 Bearer Token” e insira o token SCIM no campo “OAuth Access Token”. Certifique-se de que o campo “Cabeçalho do tipo de autenticação” esteja definido como “Bearer”.
    pingidentity-in-airfocus-20.png
  7. Clique em “Testar conexão” para verificar se o PingIdentity consegue se conectar ao seu airfocus Equipe com sucesso e, em seguida, clique em “Avançar”.
    pingidentity-in-airfocus-21.png
  8. Utilize os seguintes valores para os campos em “Configurar preferências”
    • usuário filtros Expressão: nome de usuário Eq “%s”
    • Identificador do usuário: workEmail
    • URNs de esquema de atributos personalizados: (em branco)
    • Agrupar Gerenciamento de associação: Sobrescrever
      pingidentity-in-airfocus-22.png
  9. Em “Ações”, configure o comportamento de acordo com as necessidades da sua organização. Se você não tiver certeza, pode usar as configurações padrão.
    pingidentity-in-airfocus-23.png
  10. Clique em “Salvar” para salvar a configuração da sua conexão SCIM.
  11. Habilite a conexão navegando até o guia “Conexões” na página “Provisionamento” e clicando na conexão.
    pingidentity-in-airfocus-24.png
  12. Clique no botão no canto superior direito para ativar a conexão.
    pingidentity-in-airfocus-25.png

Neste momento, sua conexão com o airfocus está inativa. Para que esteja ativo e realmente sincronize os usuários, precisamos configurar uma regra no PingIdentity para especificar qual usuário deve ser sincronizado. Mostraremos como criar uma regra que adiciona qualquer usuário ativo no PingIdentity ao airfocus por meio da conexão SCIM. Você pode querer personalizar a regra que criar para melhor atender às necessidades da sua organização.

  1. Crie uma regra navegando até a página Integração = Provisionamento e clicando no ícone “+” na parte superior.
    pingidentity-in-airfocus-26.png
  2. Dê um nome descritivo à sua regra e clique em “Criar regra”.
    pingidentity-in-airfocus-27.png
  3. Adicione a conexão SCIM do airfocus à regra clicando nela, navegando até a guia "Configuração", clicando em "Destino" e, em seguida, clicando na sua conexão SCIM do airfocus na lista abaixo. Clique em “Salvar”.pingidentity-in-airfocus-28.png
  4. Crie um usuário filtros para controlar qual usuário será sincronizado com o airfocus clicando no ícone de lápis ao lado de “usuário filtros”.
    pingidentity-in-airfocus-29.png
  5. Neste exemplo, criaremos uma regra que sincroniza todos os usuários habilitados com o airfocus.
    pingidentity-in-airfocus-30.png
  6. Agora configure o mapeamento de atributos para sua nova regra. No campo userName do airfocus, selecione "Endereço de e-mail" no lado esquerdo. Para os demais campos, você pode manter as seleções padrão.
  7. Após criar as condições da sua regra, clique em “Salvar” para finalizá-la.
  8. Ative a regra clicando no botão de alternância no canto superior direito. Isso definirá a regra como ativa e a sincronização com o airfocus será iniciada com base nas condições da regra.
    pingidentity-in-airfocus-31.png

Dar feedback sobre este artigo

Gostaria de compartilhar sua opinião sobre este artigo? Conte-nos sobre sua experiência aqui.

Encontrou o que procurava?

Ainda tem dúvidas ou quer compartilhar o que aprendeu? Visite nossa Comunidade   para obter ajuda e colaborar com outras pessoas.