SSO SAML OneLogin : Approvisionnement des utilisateurs
En résumé
L'intégration SCIM OneLogin de Wrike approvisionne, met à jour et désactive automatiquement les utilisateurs en fonction de leur statut dans OneLogin. Les administrateurs la configurent en échangeant une URL SCIM et un jeton OAuth entre Wrike et OneLogin, après quoi les attributs utilisateur (comme le nom, l'e-mail, le rôle et le département) restent synchronisés et les mises à jour dans OneLogin sont automatiquement répercutées dans Wrike.
| Disponibilité : Legacy Enterprise.; Indisponibilité : Legacy Gratuit, Legacy Professionnel, Legacy Business.; |
| Disponibilité : Pinnacle, Apex. Indisponibilité : Gratuit, Équipe, Professionnel; |
Aperçu
Comment configurer Wrike avec OneLogin SCIM
Attributs synchronisés
Dépannage
Et ensuite ?
Vue d'ensemble
À l'aide du protocole SCIM, les administrateurs peuvent configurer l'approvisionnement et la désactivation automatiques des utilisateurs pour Wrike via OneLogin.
Configurez Wrike avec la norme System for Cross Identity Management (SCIM) afin d'approvisionner ou de désactiver automatiquement les utilisateurs en fonction de leur statut dans OneLogin.
- Approvisionnement automatique : les utilisateurs OneLogin sont automatiquement approvisionnés dans Wrike.
-
Attributs utilisateur synchronisés : les attributs utilisateur sont automatiquement mis à jour dans Wrike lorsqu'ils le sont dans OneLogin.
Note
Pour mettre à jour correctement les attributs utilisateur des administrateurs du compte, l'administrateur du compte qui a émis le jeton API doit avoir activé le droit d'accorder/de révoquer les droits d'administration.
- Désactivation automatique : les utilisateurs Wrike sont automatiquement désactivés dans Wrike lorsqu'ils le sont dans OneLogin.
Cette page concerne l'intégration de Wrike avec OneLogin SCIM. Nous disposons d'une page distincte sur la configuration de l'intégration SAML SSO avec OneLogin.
Note
Les membres ajoutés via SCIM sont facturables dès leur approvisionnement.
Vous devez disposer de l'autorisation Configurer les paramètres de sécurité avancés dans Wrike et être administrateur OneLogin pour configurer Wrike avec OneLogin SCIM. Nous recommandons de configurer d'abord l'intégration SAML SSO à Wrike via OneLogin.
Seuls les utilisateurs provenant de domaines approuvés seront automatiquement approvisionnés dans Wrike.
- Ouvrez votre espace de travail Wrike.
- Cliquez sur votre image de profil, dans le coin supérieur droit de la vue.
- Sélectionnez Applis & Intégrations.
- Cliquez sur Configurer à côté de OneLogin et ouvrez l'onglet SCIM.
- Faites défiler jusqu'en bas de la fenêtre contextuelle et copiez l'URL SCIM. Vous l'utiliserez dans quelques étapes.
- Fermez la fenêtre contextuelle OneLogin (mais restez dans Wrike) et passez à l'étape 3.
- Cliquez sur API dans la partie gauche de la page Applications & Intégrations.
- Saisissez un nom dans le champ Nom de l'application (nous vous suggérons OneLogin SCIM).
- Cliquez sur Créer nouveau.
- (Facultatif) Ajoutez une description de l'application.
- Faites défiler la page jusqu'en bas et cliquez sur Créer un jeton.
- Saisissez votre mot de passe et cliquez sur Obtenir le jeton.
-
Copiez le jeton et enregistrez-le quelque part. Vous devrez saisir ces informations dans OneLogin.
Important
Le jeton n'est affiché qu'une seule fois, alors assurez-vous de l'enregistrer avant de passer aux étapes suivantes.
- Cliquez sur Enregistrer.
- Connectez-vous à votre domaine OneLogin à l'adresse <yourorganization>.OneLogin.com.
- Cliquez sur Administration.
- Cliquez sur l'onglet Applications puis sélectionnez Applications dans le menu.
- Recherchez et sélectionnez Wrike.
- Accédez à l'onglet Configuration.
-
Ajoutez les informations :
- Dans le champ SCIM Base URL, ajoutez l'URL de l'étape 2.
- Dans le champ SCIM Bearer Token, ajoutez le jeton de l'étape 3.
- Cliquez sur Activer à côté de l'état de l'API.
- Sélectionnez l'onglet Approvisionnement.
- Sélectionnez Activer l'approvisionnement.
- (Facultatif) Indiquez si des validations sont requises et que faire lorsqu'un utilisateur est supprimé de OneLogin.
- Cliquez sur Enregistrer.
- Assurez-vous que les utilisateurs/groupes concernés sont affectés à Wrike.
Les attributs suivants sont synchronisés de OneLogin vers Wrike :
- Nom d'utilisateur
- Prénom
- Nom de famille
- E-mail principal
- Poste
- Numéro de téléphone principal
- Nom de l'organisation
- Département
- Type d'utilisateur Wrike
Note
Le type d'utilisateur Wrike (Regular, External, Collaborator, Contributor et Viewer) est un attribut personnalisé. Par défaut, des utilisateurs Regular sont créés.
Si certains attributs utilisateur (par ex. numéro de téléphone, département ou e-mails secondaires) sont renseignés dans Wrike mais manquent dans OneLogin, l'information reste dans Wrike même après l'approvisionnement des utilisateurs.
Si un utilisateur n'est pas approvisionné ou désactivé :
-
Vérifiez le Journal système dans le portail d'administration OneLogin pour voir si une tentative d'approvisionnement SCIM y est répertoriée.
- S'il n'y a aucune tentative d'approvisionnement, assurez-vous que les utilisateurs sont correctement affectés à l'application Wrike dans OneLogin.
- Si une erreur est répertoriée, veuillez contacter notre équipe d'assistance et fournir les détails de l'erreur.