Tutti gli articoli

SAML SSO Azure AD / Entra ID: Provisioning di utenti e gruppi

Ultimo aggiornamento il

Team di documentazione Wrike

Team di documentazione Wrike

TL;DR

Wrike supporta SCIM con Azure AD / Microsoft Entra ID per eseguire automaticamente il provisioning, l'aggiornamento e la disattivazione degli utenti. Per configurarlo, aggiungi i domini approvati in Wrike, copia l’URL SCIM, crea e salva un token API, quindi inserisci entrambi nelle impostazioni di Provisioning di Azure e attiva il provisioning. Gli utenti forniti tramite SCIM sono immediatamente fatturabili.

Tabella 17. Disponibilità - Piani legacy

Disponibilità: Legacy Enterprise.; Non disponibilità: Legacy Free, Legacy Professional, Legacy Business.;

Tabella 18. Disponibilità

Disponibilità: Pinnacle, Apex. Non disponibili: Free, Team, Business;

Panoramica

Con il protocollo SCIM, gli amministratori possono configurare il provisioning e il deprovisioning automatico degli utenti per Wrike con Azure Active Directory (Azure AD) / Microsoft Entra ID (Entra ID).

Configura Wrike con lo standard System for Cross-domain Identity Management (SCIM) per eseguire automaticamente il provisioning o il deprovisioning degli utenti, sincronizzare gli attributi utente supportati, eseguire il provisioning dei gruppi utente e gestire le modifiche di appartenenza ai gruppi in base al loro stato in Azure AD / Entra ID.

Attualmente Wrike supporta le seguenti funzionalità di provisioning SCIM con Entra ID:

  • Provisioning automatico: gli utenti Entra ID vengono forniti automaticamente in Wrike.
  • Attributi utente sincronizzati: gli attributi utente supportati vengono aggiornati automaticamente in Wrike quando vengono aggiornati in Entra ID.
  • Provisioning di attributi utente personalizzati: gli attributi utente personalizzati supportati possono essere mappati da Entra ID ai campi personalizzati utente di Wrike.
  • Disattivazione automatica: gli utenti Wrike vengono disattivati automaticamente in Wrike quando vengono disattivati in Entra ID.
  • Provisioning di gruppi: i gruppi Entra ID possono essere forniti in Wrike come gruppi di utenti Wrike, incluse le modifiche di appartenenza.

Note

Per aggiornare correttamente gli attributi utente degli amministratori dell'account, l'amministratore che ha emesso il token API deve avere abilitato il diritto di concedere/revocare i diritti di amministratore.

Questa pagina riguarda l'integrazione di Wrike con Azure AD / Entra ID tramite SCIM. Abbiamo una pagina separata sulla configurazione di SAML SSO a Wrike tramite Azure AD / Entra ID.

Note

I membri aggiunti tramite SCIM diventano fatturabili non appena viene eseguito il provisioning.

Configura Wrike con Azure AD / Entra ID SCIM

Per configurare Wrike con Azure AD / Entra ID SCIM devi disporre dell'autorizzazione Configura impostazioni di sicurezza avanzate in Wrike ed essere un amministratore di Azure AD / Entra ID. Ti consigliamo innanzitutto di configurare SAML SSO con Azure AD / Entra ID.

Passaggio 1: Aggiungi domini approvati

Solo gli utenti provenienti da domini approvati verranno automaticamente sottoposti a provisioning in Wrike.

Passaggio 2: Trova e annota l'URL SCIM

  1. Apri il tuo spazio di lavoro Wrike.
  2. Fai clic sulla tua immagine del profilo, situata nell'angolo superiore destro.
  3. Seleziona App e integrazioni.
  4. Fai clic su Azure AD / Entra ID nell'elenco delle app e apri la scheda SCIM.
  5. Scorri fino in fondo al popup e copia l'URL SCIM. Lo userai tra pochi passaggi.
  6. Chiudi il popup di Azure AD / Entra ID (ma rimani in Wrike) e passa al Passaggio 3.

Passaggio 3: Ottieni il token OAUTH

  1. Fai clic su API nel lato sinistro della pagina App e integrazioni.
  2. Inserisci un nome nel campo Nome app (consigliamo Azure AD / Entra ID SCIM).
  3. Fai clic su Crea nuovo.
  4. (Opzionale) Aggiungi una descrizione.
  5. Scorri fino in fondo alla pagina e fai clic su Crea token.
  6. Inserisci la tua password e fai clic su Ottieni token.
  7. Copia il token e conservalo in un luogo sicuro. Dovrai inserire queste informazioni in Azure AD / Entra ID.

    Importante

    Il token viene mostrato solo una volta, quindi assicurati di salvarlo prima di passare ai passaggi successivi.

  8. Fai clic su Salva

Passaggio 4: Finalizza la configurazione da Azure AD / Entra ID

  1. Accedi al tuo dominio Azure AD / Entra ID su <yourorganization>.Azure AD / Entra ID.com.
  2. Fai clic su Enterprise applications a sinistra.
  3. Trova e seleziona Wrike.
  4. Seleziona Provisioning dal pannello di menu a sinistra.
  5. Nel menu Provisioning Mode, seleziona Automatic.
  6. Scorri fino alla sezione Admin Credentials.
  7. Nel campo accanto a Tenant URL, incolla l'URL di base copiato nel Passaggio 2.
  8. Nel campo accanto a Secret Token, incolla il token copiato nel Passaggio 3.
  9. Fai clic sul pulsante Test connection per confermare che tutte le impostazioni siano corrette.
  10. Se il test ha esito positivo, fai clic sul pulsante Salva nella parte superiore della finestra. In caso contrario, verifica di nuovo le impostazioni o contatta il Team di assistenza Wrike per ottenere aiuto.
  11. Vai alla scheda Edit provisioning e fai clic sul pulsante Edit provisioning.
  12. Scorri fino alla sezione Impostazioni.
  13. Nel menu a discesa Scope, seleziona quali eventi vuoi sincronizzare tra Wrike e Azure: Sincronizza solo utenti e gruppi assegnati oppure Sincronizza tutti gli utenti e i gruppi.

    Note

    Assicurati che tutti gli utenti e i gruppi pertinenti siano assegnati all'app Wrike.

    La selezione di Sincronizza tutti gli utenti e i gruppi non è consigliata nella maggior parte dei casi, poiché sincronizzerà tutti gli utenti della directory in Wrike, indipendentemente dal fatto che siano stati assegnati all'app enterprise o a un gruppo a essa assegnato.

  14. Imposta lo stato del provisioning su On.
  15. Fai clic su Salva nella parte superiore della finestra per avviare il servizio di provisioning.

Attributi sincronizzati

I seguenti attributi vengono sincronizzati da Azure AD / Entra ID a Wrike:

  • Nome utente
  • Nome
  • Cognome
  • Email principale
  • Qualifica
  • Numero di telefono principale
  • Nome organizzazione
  • Reparto
  • Tipo di utente di Wrike

    Note

    Specificare il tipo di utente di Wrike (Regular, External, Collaborator, Contributor e Viewer) è un attributo personalizzato. Per impostazione predefinita vengono creati utenti Regular.

Risoluzione dei problemi

Attributi mancanti

Se alcuni attributi utente (es., numero di telefono, reparto o e-mail secondarie) sono compilati in Wrike ma mancanti in Azure AD / Entra ID, le informazioni rimangono in Wrike anche dopo il provisioning dell'utente.

Provisioning/Deprovisioning utente

Se un utente non viene fornito o rimosso:

  • Controlla il System Log nel portale di amministrazione di Azure AD / Entra ID per verificare se è presente un tentativo di provisioning SCIM.

    • Se non è elencato alcun tentativo di provisioning, assicurati che gli utenti siano assegnati correttamente all'applicazione Wrike in Azure AD / Entra ID.
    • Se è elencato un errore, contatta il nostro Team di assistenza e fornisci i dettagli dell'errore.

Wrike UserType in una nuova app personalizzata su Entra ID

Se stai configurando una nuova Applicazione Enterprise personalizzata, aggiungi e mappa il seguente attributo SCIM nelle mappature degli attributi di provisioning per garantire che gli utenti siano forniti con il corretto tipo di utente Wrike.

urn:ietf:params:scim:schemas:extension:wrike:2.0:User:wrikeUserType 

Provisioning di attributi personalizzati

Passaggio 1: Crea un campo personalizzato utente in Wrike

  1. Vai a: https://www.wrike.com/accounts.htm#account/groups
  2. Fai clic su + per creare un nuovo campo personalizzato utente.
  3. Salva il campo.

Passaggio 2: Ottieni l'ID del campo personalizzato

curl --location --globoff \
'https://www.wrike.com/api/v4/customfields?applicableEntityTypes=[User]' \
--header 'Authorization: Bearer YOUR_TOKEN'

Esempio di risposta:

{
  "data": [
    {
      "id": "IEAGWMBBJUAK4G7J",
      "title": "Completed Induction",
...
    }
  ]
}

Nota:

  • id
  • titolo

Normalizza il titolo:

  • Sostituisci gli spazi con _
  • Rimuovi i caratteri speciali

Passaggio 3: Abilita la modifica dello schema in Entra

Passaggio 4: Aggiungi attributo personalizzato

  1. Vai a: Enterprise Applications → Wrike → Provisioning
  2. Fai clic su Attribute Mapping
  3. Mostra opzioni avanzate
  4. Modifica l'elenco di attributi per Wrike
  5. Aggiungi un nuovo attributo (consulta la sezione 1.1 Mappatura attributo personalizzato utente per formattare correttamente l'attributo):
urn:ietf:params:scim:schemas:extension:wrike:2.0:User:IEAGWMBBJUAK4G7J_Completed_Induction

Tipo:

  • Stringa (o corrispondi al tipo di campo Wrike)

Salva.

Passaggio 5: Mappa attributo

  1. Vai a Add New Mapping
  2. Attributo di origine → scegli il campo Entra (es., extensionAttribute1)
  3. Attributo di destinazione → seleziona il nuovo attributo SCIM aggiunto
  4. Salva

Il provisioning invierà i valori automaticamente.

Provisioning di gruppi

Importante

  • L'applicazione ufficiale di galleria Microsoft Entra ID per Wrike attualmente non supporta il provisioning dei gruppi.
  • Al momento, per fornire gruppi in Wrike è necessario creare un'Applicazione Enterprise personalizzata invece di usare l'app Wrike della galleria.

Crea un'Applicazione Enterprise personalizzata

  1. Accedi al portale Azure: https://portal.azure.com
  2. Vai a: Microsoft Entra ID → Enterprise Applications
  3. Fai clic su New Application
  4. Si apre la Microsoft Entra App Gallery.
  5. Invece di cercare Wrike, fai clic su: Create your own application (angolo in alto a sinistra)
  6. Inserisci un nome per l'applicazione

    Esempio: Wrike SCIM Provisioning with Group

  7. Seleziona: Integrazione con qualsiasi altra applicazione che non trovi nella galleria (Non-gallery)
  8. Fai clic su Crea

Questo crea un'applicazione enterprise personalizzata che supporta il provisioning SCIM inclusi i gruppi.

Configura il provisioning SCIM

  1. Apri l'applicazione appena creata.
  2. Vai a: Provisioning
  3. Imposta Provisioning Mode su: Automatic
  4. Configura la connessione SCIM come descritto nella guida ufficiale: https://help.wrike.com/hc/en-us/articles/360046791773-SAML-SSO-Azure-AD-Entra-ID-User-Provisioning

Ciò stabilisce la connessione di provisioning tra Entra ID e Wrike.

Assegna i gruppi all'applicazione

Il provisioning dei gruppi avviene solo per i gruppi assegnati all'applicazione.

  1. Vai a: Enterprise Application → Users and Groups
  2. Fai clic su: Aggiungi assegnazione
  3. Seleziona i gruppi che desideri fornire a Wrike.
  4. Fai clic su Assegna
Avvia il provisioning
  1. Torna a: Provisioning
  2. Attiva/disattiva: Provisioning Status → On
  3. Fai clic su Salva

Il servizio di provisioning inizierà a sincronizzare utenti e gruppi.

Comportamento tipico:

Azione in Entra Risultato in Wrike
Gruppo assegnato Gruppo creato in Wrike
Utente aggiunto al gruppo Appartenenza aggiunta
Utente rimosso Appartenenza rimossa
Gruppo rimosso Gruppo rimosso o disabilitato

I cicli di provisioning vengono eseguiti solitamente ogni 20–40 minuti.

Cosa succederà adesso?

Inizio