Tutti gli articoli

SAML SSO OneLogin: Provisioning degli utenti

Ultimo aggiornamento il

Team di documentazione Wrike

Team di documentazione Wrike

TL;DR

L'integrazione SCIM di OneLogin con Wrike effettua automaticamente il provisioning, l'aggiornamento e la disattivazione degli utenti in base al loro stato in OneLogin. Gli amministratori la configurano scambiando un URL SCIM e un token OAuth tra Wrike e OneLogin; in seguito, gli attributi utente (come nome, email, ruolo e dipartimento) restano sincronizzati e gli aggiornamenti eseguiti in OneLogin si riflettono automaticamente in Wrike.

Tabella 25. Disponibilità - Piani legacy

Disponibilità: Legacy Enterprise.; Non disponibilità: Legacy Free, Legacy Professional, Legacy Business.;

Tabella 26. Disponibilità

Disponibilità: Pinnacle, Apex. Non disponibili: Free, Team, Business;

Con il protocollo SCIM, gli amministratori possono configurare il provisioning e il deprovisioning automatico degli utenti per Wrike tramite OneLogin.

Configura Wrike con lo standard System for Cross Identity Management (SCIM) per effettuare automaticamente il provisioning o il deprovisioning degli utenti in base al loro stato in OneLogin.

  • Provisioning automatico: gli utenti OneLogin vengono automaticamente provisionati in Wrike.
  • Attributi utente sincronizzati: Gli attributi utente vengono aggiornati automaticamente in Wrike quando vengono aggiornati in OneLogin.

    Note

    Per aggiornare correttamente gli attributi utente degli amministratori dell'account, l'amministratore dell'account che ha generato il token API deve avere abilitato il diritto di concedere/revocare i diritti di amministratore.

  • Disattivazione automatica: gli utenti Wrike vengono disattivati automaticamente in Wrike quando vengono disattivati in OneLogin.

Questa pagina riguarda l'integrazione di Wrike con OneLogin SCIM. Disponiamo di una pagina separata dedicata alla configurazione dell'integrazione SAML SSO con OneLogin.

Note

I membri aggiunti tramite SCIM sono a pagamento non appena vengono provisionati.

Come configurare Wrike con OneLogin SCIM

Per configurare Wrike con OneLogin SCIM, devi avere l'autorizzazione Configura impostazioni di sicurezza avanzate in Wrike ed essere amministratore OneLogin. Ti consigliamo innanzitutto di configurare l'integrazione SAML SSO con Wrike tramite OneLogin.

Passaggio 1: Aggiungi domini approvati

Solo gli utenti provenienti da domini approvati verranno provisionati automaticamente in Wrike.

Passaggio 2: Trova e annota l'URL SCIM

  1. Apri il tuo spazio di lavoro Wrike.
  2. Fai clic sulla tua immagine del profilo, situata nell'angolo superiore destro.
  3. Seleziona App e integrazioni.
  4. Fai clic su Configura accanto a OneLogin e apri la scheda SCIM.
  5. Scorri fino in fondo al popup e copia l'URL SCIM. Lo utilizzerai tra pochi passaggi.
  6. Chiudi il popup di OneLogin (ma rimani in Wrike) e passa al Passaggio 3.

Passaggio 3: Ottieni il token OAUTH

  1. Fai clic su API nel lato sinistro della pagina App e integrazioni.
  2. Inserisci un nome nel campo Nome app (consigliamo OneLogin SCIM).
  3. Fai clic su Crea nuovo.
  4. (Opzionale) Aggiungi una descrizione dell'app.
  5. Scorri fino in fondo alla pagina e fai clic su Crea token.
  6. Inserisci la tua password e fai clic su Ottieni token.
  7. Copia il token e salvalo da qualche parte. Dovrai inserire queste informazioni in OneLogin.

    Importante

    Il token viene mostrato solo una volta, quindi assicurati di salvarlo prima di passare ai passaggi successivi.

  8. Fai clic su Salva

Passaggio 4: Completa la configurazione da OneLogin

  1. Accedi al tuo dominio OneLogin su <yourorganization>.OneLogin.com.
  2. Fai clic su Administration.
  3. Fai clic sulla scheda Applications e seleziona Applications dal menu.
  4. Seleziona Wrike.
  5. Passa alla scheda Configurazione.
  6. Aggiungi le informazioni:

    • Nel campo SCIM Base URL, inserisci l'URL del Passaggio 2.
    • Nel campo SCIM Bearer Token, inserisci il token del Passaggio 3.
  7. Fai clic su Enable accanto a Stato API.
  8. Seleziona la scheda Provisioning.
  9. Seleziona Enable provisioning.
  10. (Opzionale) Specifica se sono necessarie approvazioni e cosa deve accadere se un utente viene eliminato da OneLogin.
  11. Fai clic su Salva
  12. Assicurati che gli utenti/gruppi pertinenti siano assegnati a Wrike.

Attributi sincronizzati

I seguenti attributi vengono sincronizzati da OneLogin a Wrike:

  • Nome utente
  • Nome
  • Cognome
  • Email principale
  • Qualifica
  • Numero di telefono principale
  • Nome dell'organizzazione
  • Dipartimento
  • Tipo di utente Wrike

Note

Il tipo di utente Wrike (Regular, External, Collaborator, Contributor e Viewer) è un attributo personalizzato. Per impostazione predefinita vengono creati utenti Regular.

Risoluzione dei problemi

Attributi mancanti

Se alcuni attributi utente (ad es. numero di telefono, dipartimento o email secondarie) sono presenti in Wrike ma mancanti in OneLogin, le informazioni rimangono in Wrike anche dopo il provisioning degli utenti.

Provisioning/Deprovisioning degli utenti

Se un utente non viene provisionato o deprovisionato:

  • Controlla il System Log nel portale di amministrazione di OneLogin per verificare se è presente un tentativo di provisioning SCIM.

    • Se non è presente alcun tentativo di provisioning, assicurati che gli utenti siano assegnati correttamente all'applicazione Wrike in OneLogin.
    • Se viene visualizzato un errore, contatta il nostro Team di assistenza e fornisci i dettagli dell'errore.
Inizio