Все статьи

SAML SSO OneLogin: автоматическое создание пользователей.

Последнее обновление:

Команда документации Wrike

Команда документации Wrike

TL;DR

Интеграция Wrike с OneLogin SCIM автоматически создаёт, обновляет и деактивирует пользователей в зависимости от их статуса в OneLogin. Администраторы настраивают её, обменявшись между Wrike и OneLogin URL SCIM и токеном OAuth, после чего атрибуты пользователя (такие как имя, электронная почта, роль и отдел) остаются синхронизированными, и изменения в OneLogin автоматически отображаются в Wrike.

Таблица 25. Доступность - Legacy plans

Доступно: Legacy Enterprise.; Недоступно: Legacy Free, Legacy Professional, Legacy Business.;

Таблица 26. Доступность

Доступность: Pinnacle, Apex. ; Недоступно: Free, Team, Business;

С помощью протокола SCIM администраторы могут настроить автоматическое создание и деактивацию пользователей Wrike через OneLogin.

Настройте Wrike в соответствии со стандартом SCIM (System for Cross Identity Management), чтобы автоматически создавать или деактивировать пользователей в зависимости от их статуса в OneLogin.

  • Автоматическое создание: пользователи OneLogin автоматически создаются в Wrike.
  • Синхронизация атрибутов пользователей: атрибуты пользователей автоматически обновляются в Wrike при их обновлении в OneLogin.

    Заметка

    Чтобы успешно обновлять атрибуты администраторов аккаунта, у администратора аккаунта, который создал токен API, должно быть включено право предоставлять/отзывать права администратора.

  • Автоматическая деактивация: пользователи Wrike автоматически деактивируются в Wrike при их деактивации в OneLogin.

Эта страница посвящена интеграции Wrike с OneLogin SCIM. У нас есть отдельная страница о настройке интеграции SAML SSO с OneLogin.

Заметка

Пользователи, добавленные через SCIM, становятся платными сразу после их создания.

Как настроить Wrike с OneLogin SCIM

Чтобы настроить Wrike с OneLogin SCIM, вы должны иметь разрешение Настраивать расширенные параметры безопасности в Wrike и быть администратором OneLogin. Мы рекомендуем сначала настроить интеграцию SAML SSO с Wrike через OneLogin.

Шаг 1: Добавление разрешённых доменов

Только пользователи из разрешённых доменов будут автоматически добавляться в Wrike.

Шаг 2: Поиск и запись URL SCIM

  1. Откройте рабочее пространство Wrike.
  2. Нажмите на своё изображение в правом верхнем углу представления.
  3. Выберите Приложения и интеграции.
  4. Нажмите Настроить рядом с OneLogin и откройте вкладку SCIM.
  5. Прокрутите всплывающее окно до конца и скопируйте URL SCIM. Он понадобится вам через несколько шагов.
  6. Закройте всплывающее окно OneLogin (оставайтесь в Wrike) и переходите к шагу 3.

Шаг 3: Получение токена OAUTH

  1. На странице Приложения и интеграции слева нажмите API.
  2. Введите название в поле App name (мы рекомендуем OneLogin SCIM).
  3. Нажмите Создать новое .
  4. Добавьте описание приложения (необязательно).
  5. Прокрутите страницу до конца и нажмите Создать токен.
  6. Введите свой пароль и нажмите Получить токен.
  7. Скопируйте токен и сохраните его. Эти данные потребуется ввести в OneLogin.

    Важно

    Токен отображается только один раз, поэтому убедитесь, что сохранили его, прежде чем переходить к следующим шагам.

  8. Нажмите Сохранить.

Шаг 4: Завершение настройки в OneLogin

  1. Войдите в свой домен OneLogin по адресу <yourorganization>.OneLogin.com.
  2. Нажмите Administration.
  3. Перейдите на вкладку Applications и выберите пункт Applications в меню.
  4. Найдите и выберите Wrike.
  5. Перейдите на вкладку Configuration.
  6. Добавьте информацию:

    • В поле SCIM Base URL введите URL из шага 2.
    • В поле SCIM Bearer Token введите токен из шага 3.
  7. Нажмите Enable рядом со статусом API.
  8. Выберите вкладку Provisioning.
  9. Выберите Enable provisioning.
  10. (Необязательно) укажите, требуются ли утверждения и что должно происходить, если пользователь удаляется из OneLogin.
  11. Нажмите Сохранить.
  12. Убедитесь, что соответствующие пользователи/группы назначены на Wrike.

Синхронизированные атрибуты

Из OneLogin в Wrike синхронизируются следующие атрибуты:

  • Имя пользователя
  • Имя
  • Фамилия
  • Основной адрес электронной почты
  • Должность
  • Основной номер телефона
  • Название организации
  • Отдел
  • Тип пользователя Wrike

Заметка

Тип пользователя Wrike (Обычный, Внешний, Коллаборатор, Контрибьютор и Наблюдатель) является настраиваемым атрибутом. По умолчанию создаются обычные пользователи.

Устранение неполадок

Отсутствующие атрибуты

Если некоторые атрибуты пользователя (например, номер телефона, отдел или дополнительные адреса электронной почты) заполнены в Wrike, но отсутствуют в OneLogin, эта информация остаётся в Wrike даже после предоставления пользователя.

Создание/деактивация пользователей

Если пользователь не был создан или деактивирован:

  • Проверьте System Log в административном портале OneLogin, чтобы узнать, есть ли там попытка предоставления через SCIM.

    • Если попытка предоставления не указана, убедитесь, что пользователи корректно назначены на приложение Wrike в OneLogin.
    • Если указана ошибка, пожалуйста, свяжитесь с нашей Службой поддержки и предоставьте подробности ошибки.
Верх