Todos os artigos

SAML SSO OneLogin: Provisionamento de usuários

Última atualização em

Equipe de documentação da Wrike

Equipe de documentação da Wrike

TL;DR

A integração SCIM do OneLogin com o Wrike provisiona, atualiza e desativa usuários automaticamente com base no status deles no OneLogin. Os administradores a configuram trocando uma URL SCIM e um token OAuth entre o Wrike e o OneLogin; depois disso, os atributos de usuário (como nome, e-mail, função e departamento) permanecem sincronizados e as atualizações no OneLogin são refletidas automaticamente no Wrike.

Tabela 25. Disponibilidade - Planos Legacy

Disponibilidade: Legacy Enterprise.; Indisponibilidade: Legacy Free, Legacy Professional, Legacy Business.;

Tabela 26. Disponibilidade

Disponibilidade: Pinnacle, Apex. Indisponibilidade: Free, Team, Business;

Com o protocolo SCIM, os administradores podem configurar o provisionamento e desprovisionamento automáticos de usuários do Wrike com o OneLogin.

Configure o Wrike com o padrão System for Cross Identity Management (SCIM) para provisionar ou desprovisionar usuários automaticamente com base no status deles no OneLogin.

  • Provisionamento automático: os usuários do OneLogin são provisionados automaticamente no Wrike.
  • Atributos de usuário sincronizados: os atributos de usuário são atualizados automaticamente no Wrike quando são atualizados no OneLogin.

    Nota

    Para atualizar com sucesso os atributos de usuário dos administradores da conta, o administrador da conta que emitiu o token de API deve ter o direito de conceder/revogar direitos de administrador habilitado.

  • Desativação automática: os usuários do Wrike são desativados automaticamente no Wrike quando são desativados no OneLogin.

Esta página trata da integração do Wrike com o OneLogin SCIM. Temos uma página separada sobre configurar a integração SAML SSO com o OneLogin.

Nota

Os membros adicionados via SCIM são faturáveis assim que são provisionados.

Como configurar o Wrike com OneLogin SCIM

Você precisa ter a permissão para Configurar definições de segurança avançada no Wrike e ser administrador do OneLogin para configurar o Wrike com o OneLogin SCIM. Recomendamos configurar primeiro a integração SAML SSO com o Wrike através do OneLogin.

Etapa 1: Adicionar domínios aprovados

Somente usuários de domínios aprovados serão provisionados automaticamente no Wrike.

Etapa 2: Encontrar e anotar a URL SCIM

  1. Abra seu espaço de trabalho do Wrike.
  2. Clique na imagem do seu perfil no canto superior direito da visualização.
  3. Selecione Aplicativos e integrações.
  4. Clique em Configurar ao lado de OneLogin e abra a guia SCIM.
  5. Role até a parte inferior do pop-up e copie a URL do SCIM. Você a usará em algumas etapas.
  6. Feche o pop-up do OneLogin (mas permaneça no Wrike) e avance para a Etapa 3.

Etapa 3: Obter o token OAUTH

  1. Clique em API no lado esquerdo da página Apps & Integrações.
  2. Insira um nome no campo Nome do app (sugerimos OneLogin SCIM).
  3. Clique em Criar novo.
  4. (Opcional) Adicione uma descrição do aplicativo.
  5. Role até a parte inferior da página e clique em Criar token.
  6. Digite sua senha e clique em Obter token.
  7. Copie o token e salve-o em algum lugar. Você precisará inserir essas informações no OneLogin.

    Importante

    O token é exibido apenas uma vez, portanto, certifique-se de salvá-lo antes de prosseguir para as próximas etapas.

  8. Clique em Salvar.

Etapa 4: Finalizar a configuração no OneLogin

  1. Acesse seu domínio do OneLogin em <suaorganização>.OneLogin.com.
  2. Clique em Administration.
  3. Clique na guia Applications e selecione Applications no menu.
  4. Encontre e selecione Wrike.
  5. Acesse a guia Configuração.
  6. Adicione as informações:

    • No campo SCIM Base URL, adicione a URL da Etapa 2.
    • No campo SCIM Bearer Token, adicione o token da Etapa 3.
  7. Clique em Ativar ao lado do status da API.
  8. Selecione a guia Provisionamento.
  9. Selecione Ativar provisionamento.
  10. (Opcional) Especifique se aprovações são necessárias e o que deve acontecer se um usuário for excluído do OneLogin.
  11. Clique em Salvar.
  12. Garanta que os usuários/grupos relevantes estejam atribuídos ao Wrike.

Atributos sincronizados

Os seguintes atributos são sincronizados do OneLogin para o Wrike:

  • Nome de usuário
  • Nome
  • Sobrenome
  • E-mail principal
  • Cargo
  • Número de telefone principal
  • Nome da organização
  • Departamento
  • Tipo de usuário do Wrike

Nota

O tipo de usuário do Wrike (Regular, External, Collaborator, Contributor e Viewer) é um atributo personalizado. Por padrão, são criados Usuários Regulares.

Solução de problemas

Atributos ausentes

Se certos atributos de usuário (por exemplo, número de telefone, departamento ou e-mails secundários) estiverem preenchidos no Wrike, mas ausentes no OneLogin, as informações permanecerão no Wrike mesmo após o provisionamento de usuários.

Provisionamento/desprovisionamento de usuários

Se um usuário não for provisionado ou desprovisionado:

  • Verifique o System Log no portal de administração do OneLogin para ver se há uma tentativa de provisionamento SCIM listada.

    • Se não houver tentativa de provisionamento listada, garanta que os usuários estejam atribuídos corretamente ao aplicativo do Wrike no OneLogin.
    • Se um erro for listado, contate nossa equipe de suporte e forneça os detalhes do erro.

O que fazer em seguida?

Topo