SAML SSO OneLogin: автоматическое создание пользователей.
TL;DR
Интеграция Wrike с OneLogin SCIM автоматически создаёт, обновляет и деактивирует пользователей в зависимости от их статуса в OneLogin. Администраторы настраивают её, обменявшись между Wrike и OneLogin URL SCIM и токеном OAuth, после чего атрибуты пользователя (такие как имя, электронная почта, роль и отдел) остаются синхронизированными, и изменения в OneLogin автоматически отображаются в Wrike.
| Доступно: Legacy Enterprise.; Недоступно: Legacy Free, Legacy Professional, Legacy Business.; |
| Доступность: Pinnacle, Apex. ; Недоступно: Free, Team, Business; |
Обзор
Как настроить Wrike с OneLogin SCIM
Синхронизированные атрибуты
Устранение неполадок
Что дальше?
Обзор
С помощью протокола SCIM администраторы могут настроить автоматическое создание и деактивацию пользователей Wrike через OneLogin.
Настройте Wrike в соответствии со стандартом SCIM (System for Cross Identity Management), чтобы автоматически создавать или деактивировать пользователей в зависимости от их статуса в OneLogin.
- Автоматическое создание: пользователи OneLogin автоматически создаются в Wrike.
-
Синхронизация атрибутов пользователей: атрибуты пользователей автоматически обновляются в Wrike при их обновлении в OneLogin.
Заметка
Чтобы успешно обновлять атрибуты администраторов аккаунта, у администратора аккаунта, который создал токен API, должно быть включено право предоставлять/отзывать права администратора.
- Автоматическая деактивация: пользователи Wrike автоматически деактивируются в Wrike при их деактивации в OneLogin.
Эта страница посвящена интеграции Wrike с OneLogin SCIM. У нас есть отдельная страница о настройке интеграции SAML SSO с OneLogin.
Заметка
Пользователи, добавленные через SCIM, становятся платными сразу после их создания.
Чтобы настроить Wrike с OneLogin SCIM, вы должны иметь разрешение Настраивать расширенные параметры безопасности в Wrike и быть администратором OneLogin. Мы рекомендуем сначала настроить интеграцию SAML SSO с Wrike через OneLogin.
Только пользователи из разрешённых доменов будут автоматически добавляться в Wrike.
- Откройте рабочее пространство Wrike.
- Нажмите на своё изображение в правом верхнем углу представления.
- Выберите Приложения и интеграции.
- Нажмите Настроить рядом с OneLogin и откройте вкладку SCIM.
- Прокрутите всплывающее окно до конца и скопируйте URL SCIM. Он понадобится вам через несколько шагов.
- Закройте всплывающее окно OneLogin (оставайтесь в Wrike) и переходите к шагу 3.
- На странице Приложения и интеграции слева нажмите API.
- Введите название в поле App name (мы рекомендуем OneLogin SCIM).
- Нажмите Создать новое .
- Добавьте описание приложения (необязательно).
- Прокрутите страницу до конца и нажмите Создать токен.
- Введите свой пароль и нажмите Получить токен.
-
Скопируйте токен и сохраните его. Эти данные потребуется ввести в OneLogin.
Важно
Токен отображается только один раз, поэтому убедитесь, что сохранили его, прежде чем переходить к следующим шагам.
- Нажмите Сохранить.
- Войдите в свой домен OneLogin по адресу <yourorganization>.OneLogin.com.
- Нажмите Administration.
- Перейдите на вкладку Applications и выберите пункт Applications в меню.
- Найдите и выберите Wrike.
- Перейдите на вкладку Configuration.
-
Добавьте информацию:
- В поле SCIM Base URL введите URL из шага 2.
- В поле SCIM Bearer Token введите токен из шага 3.
- Нажмите Enable рядом со статусом API.
- Выберите вкладку Provisioning.
- Выберите Enable provisioning.
- (Необязательно) укажите, требуются ли утверждения и что должно происходить, если пользователь удаляется из OneLogin.
- Нажмите Сохранить.
- Убедитесь, что соответствующие пользователи/группы назначены на Wrike.
Из OneLogin в Wrike синхронизируются следующие атрибуты:
- Имя пользователя
- Имя
- Фамилия
- Основной адрес электронной почты
- Должность
- Основной номер телефона
- Название организации
- Отдел
- Тип пользователя Wrike
Заметка
Тип пользователя Wrike (Обычный, Внешний, Коллаборатор, Контрибьютор и Наблюдатель) является настраиваемым атрибутом. По умолчанию создаются обычные пользователи.
Если некоторые атрибуты пользователя (например, номер телефона, отдел или дополнительные адреса электронной почты) заполнены в Wrike, но отсутствуют в OneLogin, эта информация остаётся в Wrike даже после предоставления пользователя.
Если пользователь не был создан или деактивирован:
-
Проверьте System Log в административном портале OneLogin, чтобы узнать, есть ли там попытка предоставления через SCIM.
- Если попытка предоставления не указана, убедитесь, что пользователи корректно назначены на приложение Wrike в OneLogin.
- Если указана ошибка, пожалуйста, свяжитесь с нашей Службой поддержки и предоставьте подробности ошибки.