Tous les articles

SSO SAML OneLogin : Approvisionnement des utilisateurs

Dernière mise à jour le

Équipe de documentation Wrike

Équipe de documentation Wrike

En résumé

L'intégration SCIM OneLogin de Wrike approvisionne, met à jour et désactive automatiquement les utilisateurs en fonction de leur statut dans OneLogin. Les administrateurs la configurent en échangeant une URL SCIM et un jeton OAuth entre Wrike et OneLogin, après quoi les attributs utilisateur (comme le nom, l'e-mail, le rôle et le département) restent synchronisés et les mises à jour dans OneLogin sont automatiquement répercutées dans Wrike.

Tableau 25. Disponibilité - plans hérités

Disponibilité : Legacy Enterprise.; Indisponibilité : Legacy Gratuit, Legacy Professionnel, Legacy Business.;

Tableau 26. Disponibilité

Disponibilité : Pinnacle, Apex. Indisponibilité : Gratuit, Équipe, Professionnel;

À l'aide du protocole SCIM, les administrateurs peuvent configurer l'approvisionnement et la désactivation automatiques des utilisateurs pour Wrike via OneLogin.

Configurez Wrike avec la norme System for Cross Identity Management (SCIM) afin d'approvisionner ou de désactiver automatiquement les utilisateurs en fonction de leur statut dans OneLogin.

  • Approvisionnement automatique : les utilisateurs OneLogin sont automatiquement approvisionnés dans Wrike.
  • Attributs utilisateur synchronisés : les attributs utilisateur sont automatiquement mis à jour dans Wrike lorsqu'ils le sont dans OneLogin.

    Note

    Pour mettre à jour correctement les attributs utilisateur des administrateurs du compte, l'administrateur du compte qui a émis le jeton API doit avoir activé le droit d'accorder/de révoquer les droits d'administration.

  • Désactivation automatique : les utilisateurs Wrike sont automatiquement désactivés dans Wrike lorsqu'ils le sont dans OneLogin.

Cette page concerne l'intégration de Wrike avec OneLogin SCIM. Nous disposons d'une page distincte sur la configuration de l'intégration SAML SSO avec OneLogin.

Note

Les membres ajoutés via SCIM sont facturables dès leur approvisionnement.

Comment configurer Wrike avec OneLogin SCIM

Vous devez disposer de l'autorisation Configurer les paramètres de sécurité avancés dans Wrike et être administrateur OneLogin pour configurer Wrike avec OneLogin SCIM. Nous recommandons de configurer d'abord l'intégration SAML SSO à Wrike via OneLogin.

Étape 1 : Ajouter des domaines approuvés

Seuls les utilisateurs provenant de domaines approuvés seront automatiquement approvisionnés dans Wrike.

Étape 2 : Trouver et noter l'URL SCIM

  1. Ouvrez votre espace de travail Wrike.
  2. Cliquez sur votre image de profil, dans le coin supérieur droit de la vue.
  3. Sélectionnez Applis & Intégrations.
  4. Cliquez sur Configurer à côté de OneLogin et ouvrez l'onglet SCIM.
  5. Faites défiler jusqu'en bas de la fenêtre contextuelle et copiez l'URL SCIM. Vous l'utiliserez dans quelques étapes.
  6. Fermez la fenêtre contextuelle OneLogin (mais restez dans Wrike) et passez à l'étape 3.

Étape 3 : Obtenir le jeton OAUTH

  1. Cliquez sur API dans la partie gauche de la page Applications & Intégrations.
  2. Saisissez un nom dans le champ Nom de l'application (nous vous suggérons OneLogin SCIM).
  3. Cliquez sur Créer nouveau.
  4. (Facultatif) Ajoutez une description de l'application.
  5. Faites défiler la page jusqu'en bas et cliquez sur Créer un jeton.
  6. Saisissez votre mot de passe et cliquez sur Obtenir le jeton.
  7. Copiez le jeton et enregistrez-le quelque part. Vous devrez saisir ces informations dans OneLogin.

    Important

    Le jeton n'est affiché qu'une seule fois, alors assurez-vous de l'enregistrer avant de passer aux étapes suivantes.

  8. Cliquez sur Enregistrer.

Étape 4 : Finaliser la configuration depuis OneLogin

  1. Connectez-vous à votre domaine OneLogin à l'adresse <yourorganization>.OneLogin.com.
  2. Cliquez sur Administration.
  3. Cliquez sur l'onglet Applications puis sélectionnez Applications dans le menu.
  4. Recherchez et sélectionnez Wrike.
  5. Accédez à l'onglet Configuration.
  6. Ajoutez les informations :

    • Dans le champ SCIM Base URL, ajoutez l'URL de l'étape 2.
    • Dans le champ SCIM Bearer Token, ajoutez le jeton de l'étape 3.
  7. Cliquez sur Activer à côté de l'état de l'API.
  8. Sélectionnez l'onglet Approvisionnement.
  9. Sélectionnez Activer l'approvisionnement.
  10. (Facultatif) Indiquez si des validations sont requises et que faire lorsqu'un utilisateur est supprimé de OneLogin.
  11. Cliquez sur Enregistrer.
  12. Assurez-vous que les utilisateurs/groupes concernés sont affectés à Wrike.

Attributs synchronisés

Les attributs suivants sont synchronisés de OneLogin vers Wrike :

  • Nom d'utilisateur
  • Prénom
  • Nom de famille
  • E-mail principal
  • Poste
  • Numéro de téléphone principal
  • Nom de l'organisation
  • Département
  • Type d'utilisateur Wrike

Note

Le type d'utilisateur Wrike (Regular, External, Collaborator, Contributor et Viewer) est un attribut personnalisé. Par défaut, des utilisateurs Regular sont créés.

Résolution du problème

Attributs manquants

Si certains attributs utilisateur (par ex. numéro de téléphone, département ou e-mails secondaires) sont renseignés dans Wrike mais manquent dans OneLogin, l'information reste dans Wrike même après l'approvisionnement des utilisateurs.

Approvisionnement/désactivation des utilisateurs

Si un utilisateur n'est pas approvisionné ou désactivé :

  • Vérifiez le Journal système dans le portail d'administration OneLogin pour voir si une tentative d'approvisionnement SCIM y est répertoriée.

    • S'il n'y a aucune tentative d'approvisionnement, assurez-vous que les utilisateurs sont correctement affectés à l'application Wrike dans OneLogin.
    • Si une erreur est répertoriée, veuillez contacter notre équipe d'assistance et fournir les détails de l'erreur.

Quelle est la prochaine étape ?

Haut