Ottieni le tue credenziali SCIM da Nitro
- Accedi all 'app Nitro Admin
- Vai su Impostazioni
- Passa alla scheda SSO e provisioning
- Vai alla sezione Provisioning tramite SCIM

- Fai clic sul pulsante Modifica provisioning SCIM
- Seleziona Abilita provisioning SCIM
- Fai clic su Salva
- Fare clic su " Genera token SCIM"
- Copia e salva l'URL di base SCIM e il token API
- Fai clic su " Fatto"

Note:
- Il token può essere visualizzato una sola volta. Una volta usciti dalla sezione SSO e Provisioning, non sarà più accessibile.
- In caso di smarrimento del token, è possibile revocarlo e generarne uno nuovo.
- I token API SCIM scadono un anno dopo la data di generazione, quindi assicurati di aggiornarli regolarmente per evitare interruzioni del servizio.
Per generare un nuovo token:
- Fare clic su Modifica provisioning SCIM
- Quindi fare clic su " Revoca token"

- È quindi possibile generare un nuovo token facendo clic su " Genera token SCIM ", come illustrato nei passaggi precedenti.
Configurare SCIM in Okta Workforce per le app SAML
- Apri l'applicazione SAML di Okta Workforce Identity
- Accedere alla scheda " Generale "
- Fare clic su "Modifica " nell'angolo in alto a destra della sezione "Impostazioni dell'app "
- Nella sezione " Provisioning ", selezionare " SCIM"
- Fare clic su " Salva"

- Sempre nella scheda Generale, scorri verso il basso fino alla sezione Modalità broker federato e verifica che la Modalità broker federato sia disabilitata

- Accedi alla scheda " Provisioning "
- Vai alla scheda " Integrazione "
- Seleziona " Modifica"
- Incolla il valore dell'URL dell'endpoint SCIM che hai copiato in precedenza
- Nel campo "Identificatore univoco" per gli utenti, inserisci " userName"
- In " Azioni di provisioning supportate", seleziona
"Inserisci nuovi utenti" e"Inserisci aggiornamenti del profilo" - Scegli " Intestazione HTTP " come modalità di autenticazione
- Incolla il token SCIM nel campo " Autorizzazione "
- Fare clic su "Verifica configurazione connessione " per verificare la connessione prima di salvare
- Fare clic su " Salva"

- Successivamente, configurare le azioni di provisioning. Accedere a " Provisioning" > "Impostazioni" > "Verso l'app " e fare clic su " Modifica"
- Fare clic su Abilita per:
- Crea utenti
- Aggiorna attributi utente
- Disattiva utenti
- Fare clic su Salva

- Nella sezione " Mappature degli attributi ", utilizzare il pulsante X per eliminare le seguenti righe. Queste mappature predefinite sono in conflitto con l'implementazione SCIM di Nitro e devono essere rimosse:
|
Attributo |
Valore |
|---|---|
|
Tipo di email principale |
|
|
Tipo di numero di telefono principale |
|
|
Tipo di indirizzo |
|
Test
Ora è possibile testare la configurazione degli utenti nella scheda Assegnazioni e verificare le operazioni di aggiornamento modificando gli attributi degli utenti in Directory > Persone.
Note:
Provisioning degli utenti esistenti
Se gli utenti erano già presenti in Nitro prima della configurazione di SCIM, sarà necessario sincronizzarli. Assegnali all’applicazione Nitro in Okta e verranno immediatamente configurati.
Provisioning automatico
Una volta configurato SCIM, il provisioning è sempre attivo. Qualsiasi utente assegnato all’applicazione Nitro verrà provisionato immediatamente.