Todos os artigos

SAML SSO Azure AD / Entra ID: Provisionamento de usuários e grupos

Última atualização em

Equipe de documentação da Wrike

Equipe de documentação da Wrike

TL;DR

O Wrike oferece suporte a SCIM com Azure AD / Microsoft Entra ID para provisionar, atualizar e desativar usuários automaticamente. Para configurá-lo, adicione domínios aprovados no Wrike, copie a URL SCIM, crie e salve um token de API e, depois, insira ambos nas configurações de Provisioning do Azure e ative o provisionamento. Os usuários provisionados via SCIM são faturáveis imediatamente.

Tabela 17. Disponibilidade - Planos Legacy

Disponibilidade: Legacy Enterprise.; Indisponibilidade: Legacy Free, Legacy Professional, Legacy Business.;

Tabela 18. Disponibilidade

Disponibilidade: Pinnacle, Apex. Indisponibilidade: Free, Team, Business;

Panorama

Com o protocolo SCIM, os administradores podem configurar o provisionamento e desprovisionamento automáticos de usuários para o Wrike com o Azure Active Directory (Azure AD) / Microsoft Entra ID (Entra ID).

Configure o Wrike com o padrão System for Cross-domain Identity Management (SCIM) para provisionar ou desprovisionar usuários automaticamente, sincronizar atributos de usuário compatíveis, provisionar grupos de usuários e gerenciar alterações de associação de grupo com base no status deles no Azure AD / Entra ID.

Atualmente, o Wrike oferece suporte às seguintes capacidades de provisionamento SCIM com o Entra ID:

  • Provisionamento automático: usuários do Entra ID são provisionados automaticamente no Wrike.
  • Atributos de usuário sincronizados: os atributos de usuário compatíveis são atualizados automaticamente no Wrike quando são atualizados no Entra ID.
  • Provisionamento de atributos de usuário personalizados: os atributos de usuário personalizados compatíveis podem ser mapeados do Entra ID para campos personalizados de usuário no Wrike.
  • Desativação automática: os usuários do Wrike são desativados automaticamente no Wrike quando são desativados no Entra ID.
  • Provisionamento de grupos: grupos do Entra ID podem ser provisionados para o Wrike como grupos de usuários do Wrike, incluindo atualizações de associação.

Nota

Para atualizar com êxito os atributos de usuário de administradores de conta, o administrador de conta que emitiu o token de API deve ter o direito de conceder/revogar direitos de administrador ativado.

Esta página trata da integração do Wrike com SCIM do Azure AD / Entra ID. Temos uma página separada sobre como configurar o SAML SSO no Wrike por meio do Azure AD / Entra ID.

Nota

Os membros adicionados via SCIM são faturáveis assim que são provisionados.

Configurar Wrike com SCIM do Azure AD / Entra ID

Você deve ter permissão para Configurar configurações avançadas de segurança no Wrike e ser um administrador do Azure AD / Entra ID para configurar o Wrike com SCIM do Azure AD / Entra ID. Recomendamos configurar primeiro o SAML SSO com o Azure AD / Entra ID.

Etapa 1: Adicionar domínios aprovados

Somente usuários de domínios aprovados serão provisionados automaticamente no Wrike.

Etapa 2: Encontrar e anotar a URL SCIM

  1. Abra seu espaço de trabalho do Wrike.
  2. Clique na imagem do seu perfil no canto superior direito da visualização.
  3. Selecione Aplicativos e integrações.
  4. Clique em Azure AD / Entra ID na lista de apps e abra a guia SCIM.
  5. Role até a parte inferior do pop-up e copie a URL SCIM. Você a usará em alguns passos.
  6. Feche o pop-up do Azure AD / Entra ID (mas permaneça no Wrike) e vá para a Etapa 3.

Etapa 3: Obter o token OAUTH

  1. Clique em API no lado esquerdo da página Apps & Integrations.
  2. Digite um nome no campo App name (sugerimos Azure AD / Entra ID SCIM).
  3. Clique em Criar novo.
  4. (Opcional) Adicione uma descrição do aplicativo.
  5. Role até a parte inferior da página e clique em Criar Token.
  6. Digite sua senha e clique em Obter token.
  7. Copie o token e salve-o em algum lugar. Você precisará inserir essas informações no Azure AD / Entra ID.

    Importante

    Seu token é exibido apenas uma vez, portanto, certifique-se de salvá-lo antes de seguir para os próximos passos.

  8. Clique em Salvar.

Etapa 4: Finalizar a configuração a partir do Azure AD / Entra ID

  1. Entre no seu domínio Azure AD / Entra ID em <sua organização>.Azure AD / Entra ID.com.
  2. Clique em Enterprise applications à esquerda.
  3. Encontre e selecione Wrike.
  4. Selecione Provisioning no painel de menu à esquerda.
  5. No menu Provisioning Mode, selecione Automatic.
  6. Role até a seção Admin Credentials.
  7. No campo ao lado de Tenant URL, cole a URL base que você copiou na Etapa 2.
  8. No campo ao lado de Secret Token, cole o token que você copiou na Etapa 3.
  9. Clique no botão Test connection para confirmar que todas as suas configurações estão corretas.
  10. Se o teste for bem-sucedido, clique no botão Salvar na parte superior da janela. Se não, verifique suas configurações ou entre em contato com a equipe de suporte do Wrike para obter ajuda.
  11. Vá para a guia Edit provisioning e clique no botão Edit provisioning.
  12. Role até a seção Settings.
  13. No menu suspenso Escopo, selecione quais eventos você deseja sincronizar entre o Wrike e o Azure: Sincronizar somente usuários e grupos atribuídos ou Sincronizar todos os usuários e grupos.

    Nota

    Verifique se todos os usuários e grupos relevantes estão atribuídos ao app do Wrike.

    Selecionar Sincronizar todos os usuários e grupos não é recomendado na maioria dos casos, pois isso sincronizará todos os usuários do diretório com o Wrike, independentemente de terem sido atribuídos ao aplicativo corporativo ou a um grupo atribuído a ele.

  14. Defina o status de provisionamento como On.
  15. Clique em Save na parte superior da janela para iniciar o serviço de provisionamento.

Atributos sincronizados

Os seguintes atributos são sincronizados do Azure AD / Entra ID para o Wrike:

  • Nome de usuário
  • Nome
  • Sobrenome
  • E-mail principal
  • Cargo
  • Número de telefone principal
  • Nome da organização
  • Departamento
  • Tipo de usuário do Wrike

    Nota

    Especificar o tipo de usuário do Wrike (Regular, External, Collaborator, Contributor e Viewer) é um atributo personalizado. Por padrão, são criados usuários Regular.

Solução de problemas

Atributos ausentes

Se determinados atributos de usuário (por exemplo, número de telefone, departamento ou e-mails secundários) estiverem preenchidos no Wrike, mas ausentes no Azure AD / Entra ID, as informações permanecerão no Wrike mesmo após o provisionamento do usuário.

Provisionamento/desprovisionamento de usuário

Se um usuário não for provisionado ou desprovisionado:

  • Verifique o System Log no portal de administração do Azure AD / Entra ID para ver se há uma tentativa de provisionamento SCIM listada lá.

    • Se não houver tentativa de provisionamento listada, certifique-se de que os usuários estejam devidamente atribuídos ao aplicativo do Wrike no Azure AD / Entra ID.
    • Se um erro for listado, entre em contato com nossa equipe de suporte e forneça detalhes do erro.

Tipo de usuário do Wrike em novo aplicativo personalizado no Entra ID

Se você estiver configurando um novo aplicativo corporativo personalizado, adicione e mapeie o seguinte atributo SCIM nos mapeamentos de atributos de provisionamento para garantir que os usuários sejam provisionados com o tipo de usuário do Wrike correto.

urn:ietf:params:scim:schemas:extension:wrike:2.0:User:wrikeUserType 

Provisionamento de atributos personalizados

Etapa 1: Criar campo personalizado de usuário no Wrike

  1. Acesse: https://www.wrike.com/accounts.htm#account/groups
  2. Clique em + para criar um novo campo personalizado de usuário.
  3. Salve o campo.

Etapa 2: Obter o ID do campo personalizado

curl --location --globoff \
'https://www.wrike.com/api/v4/customfields?applicableEntityTypes=[User]' \
--header 'Authorization: Bearer YOUR_TOKEN'

Exemplo de resposta:

{
  "data": [
    {
      "id": "IEAGWMBBJUAK4G7J",
      "title": "Completed Induction",
...
    }
  ]
}

Observação:

  • id
  • title

Normalizar título:

  • Substitua espaços por _
  • Remova caracteres especiais

Etapa 3: Habilitar edição de esquema no Entra

Etapa 4: Adicionar atributo personalizado

  1. Acesse: Enterprise Applications → Wrike → Provisioning
  2. Clique em Attribute Mapping
  3. Mostrar opções avançadas
  4. Editar lista de atributos para o Wrike
  5. Adicionar novo atributo (Consulte a seção 1.1 Mapeamento de atributos personalizados de usuário para formatar o atributo corretamente):
urn:ietf:params:scim:schemas:extension:wrike:2.0:User:IEAGWMBBJUAK4G7J_Completed_Induction

Tipo:

  • String (ou corresponda ao tipo de campo do Wrike)

Salvar.

Etapa 5: Mapear atributo

  1. Ir para Add New Mapping
  2. Atributo de origem → escolha o campo do Entra (por exemplo, extensionAttribute1)
  3. Atributo de destino → selecione o novo atributo SCIM adicionado
  4. Salvar

O provisionamento enviará os valores automaticamente.

Provisionamento de grupos

Importante

  • O aplicativo oficial da galeria Microsoft Entra ID para o Wrike atualmente não oferece suporte ao provisionamento de grupos.
  • Atualmente, para provisionar grupos no Wrike, você deve criar um aplicativo corporativo personalizado em vez de usar o aplicativo de galeria do Wrike.

Criar um aplicativo corporativo personalizado

  1. Faça login no portal do Azure: https://portal.azure.com
  2. Navegue até: Microsoft Entra ID → Enterprise Applications
  3. Clique em New Application
  4. Isso abrirá a Microsoft Entra App Gallery.
  5. Em vez de procurar por Wrike, clique em: Create your own application (canto superior esquerdo)
  6. Insira um nome para o aplicativo

    Exemplo: Wrike SCIM Provisioning with Group

  7. Selecione: Integrar qualquer outro aplicativo que você não encontre na galeria (Non-gallery)
  8. Clique em Criar

Isso cria um aplicativo corporativo personalizado que oferece suporte ao provisionamento SCIM incluindo grupos.

Configurar provisionamento SCIM

  1. Abra o aplicativo recém-criado.
  2. Navegue até: Provisioning
  3. Defina o modo de provisionamento como: Automático
  4. Configure a conexão SCIM conforme descrito no guia oficial: https://help.wrike.com/hc/en-us/articles/360046791773-SAML-SSO-Azure-AD-Entra-ID-User-Provisioning

Isso estabelece a conexão de provisionamento entre o Entra ID e o Wrike.

Atribuir grupos ao aplicativo

O provisionamento de grupos ocorre apenas para grupos atribuídos ao aplicativo.

  1. Navegue até: Enterprise Application → Users and Groups
  2. Clique em: Adicionar atribuição
  3. Selecione os grupos que você deseja provisionar para o Wrike.
  4. Clique em Atribuir
Iniciar provisionamento
  1. Voltar para: Provisioning
  2. Alternar: Provisioning Status → On
  3. Clique em Salvar

O serviço de provisionamento começará a sincronizar usuários e grupos.

Comportamento típico:

Ação no Entra Resultado no Wrike
Grupo atribuído Grupo criado no Wrike
Usuário adicionado ao grupo Associação adicionada
Usuário removido Associação removida
Grupo removido Grupo removido ou desativado

Os ciclos de provisionamento normalmente ocorrem a cada 20–40 minutos.

Topo