Настройте PingIdentity SCIM для airfocus

Автор:  Morgan T
Обновлено:  

С помощью SCIM можно создавать, обновлять и удалять учетные записи пользователей в airfocus из PingIdentity.

Настройка SAML

  1. Войдите в AirFocus
  2. В левом нижнем углу нажмите на свой профиль и настройки команды.
    pingidentity-in-airfocus-1.png
  3. Перейдите на вкладку «Безопасность/Единый вход» и нажмите «Управление» рядом с пунктом «Единый вход».
    pingidentity-in-airfocus-2.png
  4. Нажмите «Настроить SAML SSO».
    pingidentity-in-airfocus-3.png
  5. Запомните URL-адрес единого входа и идентификатор системы; они понадобятся вам при настройке SAML в PingIdentity.
    pingidentity-in-airfocus-4.png
  6. Откройте PingIdentity и перейдите в свою среду. Затем откройте и перейдите на страницу «Приложения» = «Приложения».
  7. Начните настройку нового SAML-приложения, нажав кнопку «Создать» (значок «+» в верхней части страницы).
    pingidentity-in-airfocus-5.png
  8. Присвойте приложению описательное название (например) В разделе «Тип приложения» выберите «SAML-приложение», затем нажмите «Настроить».
    pingidentity-in-airfocus-6.png
  9. Выберите «Ввод вручную» и введите следующее:
    • «ACS URLS» = используйте «URL-адрес единого входа SP», скопированный ранее из airfocus.
    • «ID сущности» = используйте «ID сущности SP», скопированный ранее из airfocus.
      pingidentity-in-airfocus-7.png
  10. Нажмите «Сохранить», чтобы создать SAML-приложение.
  11. Перейдите на вкладку «Сопоставление атрибутов» для вашего SAML-приложения и нажмите на значок карандаша в правом верхнем углу, чтобы отредактировать сопоставления.
    pingidentity-in-airfocus-8.png
  12. Добавьте следующие сопоставления в ваше SAML-приложение и нажмите «Сохранить».
    pingidentity-in-airfocus-9.png
  13. На странице «Обзор» вашего SAML-приложения прокрутите вниз и нажмите «Загрузить метаданные», чтобы загрузить файл конфигурации для отправки в airfocus.
    pingidentity-in-airfocus-10.png
  14. Включите приложение SAML, нажав на переключатель в правом верхнем углу.
    pingidentity-in-airfocus-11.png
  15. Вернитесь на страницу конфигурации SAML airfocus и нажмите «Загрузить» в поле определения IDP в разделе «Конфигурация поставщика идентификации SAML», чтобы загрузить файл конфигурации SAML, который вы скачали с PingIdentity. Затем нажмите «Тест», чтобы проверить соединение с PingIdentity.
    pingidentity-in-airfocus-12.png
  16. После подтверждения успешного подключения нажмите «Применить», чтобы сохранить настройки SAML/SSO для вашей команды airfocus.

Настройка SCIM

Примечание: в настоящее время airfocus не поддерживает синхронизацию паролей от поставщиков идентификации. Всем пользователям, использующим SCIM-протокол, потребуется войти в airfocus через SSO/SAML для доступа к своей учетной записи.

  1. Перейдите на страницу интеграция = Обеспечение в PingIdentity.
  2. Для начала настройки новой интеграции нажмите кнопку «Создать» (значок «+» в верхней части страницы).
    pingidentity-in-airfocus-13.png
  3. Выберите «Хранилище идентификационных данных».
    pingidentity-in-airfocus-14.png
  4. Выберите «SCIM Outbound» в качестве хранилища идентификационных данных, затем нажмите «Далее».
    pingidentity-in-airfocus-15.png
  5. Назовите соединение «airfocus SCIM Connection» и нажмите «Далее».
    pingidentity-in-airfocus-16.png

Теперь нам нужно создать SCIM-токен в airfocus, который мы сможем использовать в PingIdentity для синхронизации пользователей.

  1. Войдите в AirFocus
  2. В левом нижнем углу нажмите на свой профиль и настройки команды.
    pingidentity-in-airfocus-17.png
  3. Перейдите на вкладку «Безопасность/Единый вход» и нажмите «Управление» рядом с пунктом «Единый вход».
    pingidentity-in-airfocus-18.png
  4. Включите SCIM и отслеживайте базовый URL-адрес, а также сгенерированные токен/секрет.
    pingidentity-in-airfocus-19.png
  5. Введите базовый URL-адрес и сгенерированный выше токен в соответствующие поля PingIdentity.
  6. Выберите «OAuth 2 Bearer Token» и введите токен SCIM в поле «Oauth Access Token». Убедитесь, что в поле «Заголовок типа аутентификации» установлено значение «Bearer».
    pingidentity-in-airfocus-20.png
  7. Нажмите «Проверить соединение», чтобы убедиться, что PingIdentity успешно подключается к вашей команде airfocus, затем нажмите «Далее».
    pingidentity-in-airfocus-21.png
  8. Используйте следующие значения для полей в разделе «Настройка параметров»:
    • Выражение фильтра пользователя: имя пользователя Eq “%s”
    • Идентификатор пользователя: workEmail
    • URN-коды схемы пользовательских атрибутов: (пусто)
    • Обработка членства в группе: Перезапись
      pingidentity-in-airfocus-22.png
  9. В разделе «Действия» настройте поведение в соответствии с потребностями вашей организации. Если вы не уверены, можете использовать настройки по умолчанию.
    pingidentity-in-airfocus-23.png
  10. Нажмите «Сохранить», чтобы сохранить конфигурацию для вашего SCIM-подключения.
  11. Для активации подключения перейдите на вкладку «Подключения» на странице «Настройка» и щелкните по нужному подключению.
    pingidentity-in-airfocus-24.png
  12. Для подключения нажмите на переключатель в правом верхнем углу.
    pingidentity-in-airfocus-25.png

На данный момент ваше соединение с AirFocus находится в неактивном состоянии. Для того чтобы эта функция работала и действительно синхронизировала пользователей, нам необходимо настроить правило в PingIdentity, указывающее, каких пользователей следует синхронизировать. Мы покажем вам, как создать правило, которое добавляет всех активных пользователей из PingIdentity в airfocus через SCIM-соединение. Возможно, вам потребуется настроить создаваемое правило в соответствии с потребностями вашей организации.

  1. Чтобы создать правило, перейдите на страницу «Интеграция = Подготовка» и нажмите значок «+» вверху.
    pingidentity-in-airfocus-26.png
  2. Присвойте правилу описательное имя и нажмите «Создать правило».
    pingidentity-in-airfocus-27.png
  3. Добавьте подключение airfocus SCIM к правилу, щелкнув по нему, перейдя на вкладку «Конфигурация», выбрав «Цель», а затем выбрав ваше подключение airfocus SCIM в списке ниже. Нажмите «Сохранить».pingidentity-in-airfocus-28.png
  4. Создайте фильтр пользователей, чтобы управлять синхронизацией пользователей с AirFocus, щелкнув значок карандаша рядом с надписью «Фильтр пользователей».
    pingidentity-in-airfocus-29.png
  5. В этом примере мы создадим правило, которое синхронизирует всех включенных пользователей с AirFocus.
    pingidentity-in-airfocus-30.png
  6. Теперь настройте сопоставление атрибутов для вашего нового правила. В поле userName в airfocus выберите "Адрес электронной почты" в левой части экрана. Для остальных полей вы можете оставить значения по умолчанию.
  7. После создания условий правила нажмите кнопку «Сохранить», чтобы завершить настройку правила.
  8. Активируйте правило, нажав на переключатель в правом верхнем углу. Это активирует правило, и синхронизация с AirFocus начнётся в соответствии с условиями правила.
    pingidentity-in-airfocus-31.png

Оставьте отзыв об этой статье

Хотите поделиться мнением об этой статье? Расскажите нам о своих впечатлениях здесь.

Вы нашли то, что искали?

Остались вопросы или хотите поделиться тем, что узнали? Посетите наше сообщество   для получения помощи и совместной работы с другими.