SAML SSO OneLogin: Provisioning degli utenti
TL;DR
L'integrazione SCIM di OneLogin con Wrike effettua automaticamente il provisioning, l'aggiornamento e la disattivazione degli utenti in base al loro stato in OneLogin. Gli amministratori la configurano scambiando un URL SCIM e un token OAuth tra Wrike e OneLogin; in seguito, gli attributi utente (come nome, email, ruolo e dipartimento) restano sincronizzati e gli aggiornamenti eseguiti in OneLogin si riflettono automaticamente in Wrike.
| Disponibilità: Legacy Enterprise.; Non disponibilità: Legacy Free, Legacy Professional, Legacy Business.; |
| Disponibilità: Pinnacle, Apex. Non disponibili: Free, Team, Business; |
Panoramica
Come configurare Wrike con OneLogin SCIM
Attributi sincronizzati
Risoluzione dei problemi
E adesso?
Overview
Con il protocollo SCIM, gli amministratori possono configurare il provisioning e il deprovisioning automatico degli utenti per Wrike tramite OneLogin.
Configura Wrike con lo standard System for Cross Identity Management (SCIM) per effettuare automaticamente il provisioning o il deprovisioning degli utenti in base al loro stato in OneLogin.
- Provisioning automatico: gli utenti OneLogin vengono automaticamente provisionati in Wrike.
-
Attributi utente sincronizzati: Gli attributi utente vengono aggiornati automaticamente in Wrike quando vengono aggiornati in OneLogin.
Note
Per aggiornare correttamente gli attributi utente degli amministratori dell'account, l'amministratore dell'account che ha generato il token API deve avere abilitato il diritto di concedere/revocare i diritti di amministratore.
- Disattivazione automatica: gli utenti Wrike vengono disattivati automaticamente in Wrike quando vengono disattivati in OneLogin.
Questa pagina riguarda l'integrazione di Wrike con OneLogin SCIM. Disponiamo di una pagina separata dedicata alla configurazione dell'integrazione SAML SSO con OneLogin.
Note
I membri aggiunti tramite SCIM sono a pagamento non appena vengono provisionati.
Per configurare Wrike con OneLogin SCIM, devi avere l'autorizzazione Configura impostazioni di sicurezza avanzate in Wrike ed essere amministratore OneLogin. Ti consigliamo innanzitutto di configurare l'integrazione SAML SSO con Wrike tramite OneLogin.
Solo gli utenti provenienti da domini approvati verranno provisionati automaticamente in Wrike.
- Apri il tuo spazio di lavoro Wrike.
- Fai clic sulla tua immagine del profilo, situata nell'angolo superiore destro.
- Seleziona App e integrazioni.
- Fai clic su Configura accanto a OneLogin e apri la scheda SCIM.
- Scorri fino in fondo al popup e copia l'URL SCIM. Lo utilizzerai tra pochi passaggi.
- Chiudi il popup di OneLogin (ma rimani in Wrike) e passa al Passaggio 3.
- Fai clic su API nel lato sinistro della pagina App e integrazioni.
- Inserisci un nome nel campo Nome app (consigliamo OneLogin SCIM).
- Fai clic su Crea nuovo.
- (Opzionale) Aggiungi una descrizione dell'app.
- Scorri fino in fondo alla pagina e fai clic su Crea token.
- Inserisci la tua password e fai clic su Ottieni token.
-
Copia il token e salvalo da qualche parte. Dovrai inserire queste informazioni in OneLogin.
Importante
Il token viene mostrato solo una volta, quindi assicurati di salvarlo prima di passare ai passaggi successivi.
- Fai clic su Salva
- Accedi al tuo dominio OneLogin su <yourorganization>.OneLogin.com.
- Fai clic su Administration.
- Fai clic sulla scheda Applications e seleziona Applications dal menu.
- Seleziona Wrike.
- Passa alla scheda Configurazione.
-
Aggiungi le informazioni:
- Nel campo SCIM Base URL, inserisci l'URL del Passaggio 2.
- Nel campo SCIM Bearer Token, inserisci il token del Passaggio 3.
- Fai clic su Enable accanto a Stato API.
- Seleziona la scheda Provisioning.
- Seleziona Enable provisioning.
- (Opzionale) Specifica se sono necessarie approvazioni e cosa deve accadere se un utente viene eliminato da OneLogin.
- Fai clic su Salva
- Assicurati che gli utenti/gruppi pertinenti siano assegnati a Wrike.
I seguenti attributi vengono sincronizzati da OneLogin a Wrike:
- Nome utente
- Nome
- Cognome
- Email principale
- Qualifica
- Numero di telefono principale
- Nome dell'organizzazione
- Dipartimento
- Tipo di utente Wrike
Note
Il tipo di utente Wrike (Regular, External, Collaborator, Contributor e Viewer) è un attributo personalizzato. Per impostazione predefinita vengono creati utenti Regular.
Se alcuni attributi utente (ad es. numero di telefono, dipartimento o email secondarie) sono presenti in Wrike ma mancanti in OneLogin, le informazioni rimangono in Wrike anche dopo il provisioning degli utenti.
Se un utente non viene provisionato o deprovisionato:
-
Controlla il System Log nel portale di amministrazione di OneLogin per verificare se è presente un tentativo di provisioning SCIM.
- Se non è presente alcun tentativo di provisioning, assicurati che gli utenti siano assegnati correttamente all'applicazione Wrike in OneLogin.
- Se viene visualizzato un errore, contatta il nostro Team di assistenza e fornisci i dettagli dell'errore.