SAML SSO OneLogin: Provisionamento de usuários
TL;DR
A integração SCIM do OneLogin com o Wrike provisiona, atualiza e desativa usuários automaticamente com base no status deles no OneLogin. Os administradores a configuram trocando uma URL SCIM e um token OAuth entre o Wrike e o OneLogin; depois disso, os atributos de usuário (como nome, e-mail, função e departamento) permanecem sincronizados e as atualizações no OneLogin são refletidas automaticamente no Wrike.
| Disponibilidade: Legacy Enterprise.; Indisponibilidade: Legacy Free, Legacy Professional, Legacy Business.; |
| Disponibilidade: Pinnacle, Apex. Indisponibilidade: Free, Team, Business; |
Visão geral
Como configurar o Wrike com OneLogin SCIM
Atributos sincronizados
Solução de problemas
Próximos passos
Panorama
Com o protocolo SCIM, os administradores podem configurar o provisionamento e desprovisionamento automáticos de usuários do Wrike com o OneLogin.
Configure o Wrike com o padrão System for Cross Identity Management (SCIM) para provisionar ou desprovisionar usuários automaticamente com base no status deles no OneLogin.
- Provisionamento automático: os usuários do OneLogin são provisionados automaticamente no Wrike.
-
Atributos de usuário sincronizados: os atributos de usuário são atualizados automaticamente no Wrike quando são atualizados no OneLogin.
Nota
Para atualizar com sucesso os atributos de usuário dos administradores da conta, o administrador da conta que emitiu o token de API deve ter o direito de conceder/revogar direitos de administrador habilitado.
- Desativação automática: os usuários do Wrike são desativados automaticamente no Wrike quando são desativados no OneLogin.
Esta página trata da integração do Wrike com o OneLogin SCIM. Temos uma página separada sobre configurar a integração SAML SSO com o OneLogin.
Nota
Os membros adicionados via SCIM são faturáveis assim que são provisionados.
Você precisa ter a permissão para Configurar definições de segurança avançada no Wrike e ser administrador do OneLogin para configurar o Wrike com o OneLogin SCIM. Recomendamos configurar primeiro a integração SAML SSO com o Wrike através do OneLogin.
Somente usuários de domínios aprovados serão provisionados automaticamente no Wrike.
- Abra seu espaço de trabalho do Wrike.
- Clique na imagem do seu perfil no canto superior direito da visualização.
- Selecione Aplicativos e integrações.
- Clique em Configurar ao lado de OneLogin e abra a guia SCIM.
- Role até a parte inferior do pop-up e copie a URL do SCIM. Você a usará em algumas etapas.
- Feche o pop-up do OneLogin (mas permaneça no Wrike) e avance para a Etapa 3.
- Clique em API no lado esquerdo da página Apps & Integrações.
- Insira um nome no campo Nome do app (sugerimos OneLogin SCIM).
- Clique em Criar novo.
- (Opcional) Adicione uma descrição do aplicativo.
- Role até a parte inferior da página e clique em Criar token.
- Digite sua senha e clique em Obter token.
-
Copie o token e salve-o em algum lugar. Você precisará inserir essas informações no OneLogin.
Importante
O token é exibido apenas uma vez, portanto, certifique-se de salvá-lo antes de prosseguir para as próximas etapas.
- Clique em Salvar.
- Acesse seu domínio do OneLogin em <suaorganização>.OneLogin.com.
- Clique em Administration.
- Clique na guia Applications e selecione Applications no menu.
- Encontre e selecione Wrike.
- Acesse a guia Configuração.
-
Adicione as informações:
- No campo SCIM Base URL, adicione a URL da Etapa 2.
- No campo SCIM Bearer Token, adicione o token da Etapa 3.
- Clique em Ativar ao lado do status da API.
- Selecione a guia Provisionamento.
- Selecione Ativar provisionamento.
- (Opcional) Especifique se aprovações são necessárias e o que deve acontecer se um usuário for excluído do OneLogin.
- Clique em Salvar.
- Garanta que os usuários/grupos relevantes estejam atribuídos ao Wrike.
Os seguintes atributos são sincronizados do OneLogin para o Wrike:
- Nome de usuário
- Nome
- Sobrenome
- E-mail principal
- Cargo
- Número de telefone principal
- Nome da organização
- Departamento
- Tipo de usuário do Wrike
Nota
O tipo de usuário do Wrike (Regular, External, Collaborator, Contributor e Viewer) é um atributo personalizado. Por padrão, são criados Usuários Regulares.
Se certos atributos de usuário (por exemplo, número de telefone, departamento ou e-mails secundários) estiverem preenchidos no Wrike, mas ausentes no OneLogin, as informações permanecerão no Wrike mesmo após o provisionamento de usuários.
Se um usuário não for provisionado ou desprovisionado:
-
Verifique o System Log no portal de administração do OneLogin para ver se há uma tentativa de provisionamento SCIM listada.
- Se não houver tentativa de provisionamento listada, garanta que os usuários estejam atribuídos corretamente ao aplicativo do Wrike no OneLogin.
- Se um erro for listado, contate nossa equipe de suporte e forneça os detalhes do erro.