Skip to content

Guida alla configurazione di SCIM per Okta

Ottieni le tue credenziali SCIM da Nitro

  1. Accedi all  'app Nitro Admin 
  2. Vai su Impostazioni
  3. Passa alla scheda SSO e provisioning
  4. Vai alla sezione Provisioning tramite SCIMa0003887-8b82-4424-9f15-377630b58118
  5. Fai clic sul pulsante Modifica provisioning SCIM
  6. Seleziona Abilita provisioning SCIM
  7. Fai clic su Salva
  8. Fare clic su " Genera token SCIM"
  9. Copia e salva l'URL di base SCIM e il token API
  10. Fai clic su " Fatto" 9f94035e-76c3-4c16-adcd-c44fc3136bcb

Note:

  • Il token può essere visualizzato una sola volta. Una volta usciti dalla sezione SSO e Provisioning, non sarà più accessibile.
  • In caso di smarrimento del token, è possibile revocarlo e generarne uno nuovo.
  • I token API SCIM scadono un anno dopo la data di generazione, quindi assicurati di aggiornarli regolarmente per evitare interruzioni del servizio.

Per generare un nuovo token:

  • Fare clic su Modifica provisioning SCIM
  • Quindi fare clic su " Revoca token" 19c0fd46-b64a-438f-87fe-6f7d38b94a4c
  • È quindi possibile generare un nuovo token facendo clic su " Genera token SCIM ", come illustrato nei passaggi precedenti.

​Configurare SCIM in Okta Workforce per le app SAML

  1. Apri l'applicazione SAML di Okta Workforce Identity
  2. Accedere alla scheda " Generale "
  3. Fare clic su "Modifica " nell'angolo in alto a destra della sezione "Impostazioni dell'app "
  4. Nella sezione " Provisioning ", selezionare " SCIM"
  5. Fare clic su " Salva" 16c3369b-0f9f-44f9-9122-f608c7ea2565
  6. Sempre nella scheda Generale, scorri verso il basso fino alla sezione Modalità broker federato e verifica che  la Modalità broker federato  sia disabilitatae51e3434-fecd-4791-b9d1-5938bff225fb
  7. Accedi alla scheda " Provisioning "
  8. Vai alla scheda " Integrazione "
  9. Seleziona " Modifica"
  10. Incolla il valore dell'URL dell'endpoint SCIM che hai copiato in precedenza
  11. Nel campo "Identificatore univoco" per gli utenti, inserisci " userName"
  12. In " Azioni di provisioning supportate", seleziona "Inserisci nuovi utenti " e "Inserisci aggiornamenti del profilo"
  13. Scegli " Intestazione HTTP " come modalità di autenticazione
  14. Incolla il token SCIM nel campo " Autorizzazione "
  15. Fare clic su "Verifica configurazione connessione " per verificare la connessione prima di salvare
  16. Fare clic su " Salva" 51d526b2-005d-46f3-a1b1-1e3a984abcc8
  17. Successivamente, configurare le azioni di provisioning. Accedere a " Provisioning" > "Impostazioni" > "Verso l'app " e fare clic su " Modifica"
  18. Fare clic su Abilita per:
    1. Crea utenti
    2. Aggiorna attributi utente
    3. Disattiva utenti
  19. Fare clic su Salva58be4b5a-3d93-4938-986a-7e8bfa251ed9
  20. Nella sezione " Mappature degli attributi ", utilizzare il pulsante X per eliminare le seguenti righe. Queste mappature predefinite sono in conflitto con l'implementazione SCIM di Nitro e devono essere rimosse:

Attributo

Valore

Tipo di email principale

(user.email != null && user.email != '') ? 'lavoro' : ‘'

Tipo di numero di telefono principale

(user.primaryPhone != null && user.primaryPhone != '') ? 'lavoro' : ‘'

Tipo di indirizzo

(user.streetAddress != null && user.streetAddress != '') ? 'lavoro' : ‘'

Test

Ora è possibile testare la configurazione degli utenti nella scheda Assegnazioni e verificare le operazioni di aggiornamento modificando gli attributi degli utenti in Directory > Persone.

Note:

Provisioning degli utenti esistenti

Se gli utenti erano già presenti in Nitro prima della configurazione di SCIM, sarà necessario sincronizzarli. Assegnali all’applicazione Nitro in Okta e verranno immediatamente configurati.

Provisioning automatico

Una volta configurato SCIM, il provisioning è sempre attivo. Qualsiasi utente assegnato all’applicazione Nitro verrà provisionato immediatamente.

Ultimo aggiornamento: giugno 30, 2026