Bonjour!

Besoin d'aide? Nous sommes ici !

Soutien miniorange~
Assistance par e-mail miniOrange
succès

Merci pour votre demande.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Provisionnement et déprovisionnement Insightly


Provisionnement SCIM Insightly permet de créer un compte de manière simplifiée et de lier le compte des utilisateurs Insightly SCIM à leurs applications existantes ou nouvelles. Insightly SCIM Provisioning automatise le provisionnement des utilisateurs avec leurs identités.

Le provisionnement permet de gagner du temps lors de la configuration de nouveaux utilisateurs et équipes, et gère également les privilèges d'accès tout au long du cycle de vie des utilisateurs. miniOrange peut créer, lire et mettre à jour les comptes d'utilisateurs pour les utilisateurs nouveaux ou existants, supprimer les comptes des utilisateurs désactivés et synchroniser les attributs sur plusieurs magasins d'utilisateurs.

Approvisionnement et déprovisionnement des utilisateurs miniOrange SCIM les actions sont bidirectionnelles, vous pouvez donc créer des comptes dans une application externe et les importer dans miniOrange, ou bien créer les comptes dans miniOrange, puis les transmettre à toutes les applications externes liées.

Déprovisionnement de Insightly SCIM signifie supprimer un utilisateur et supprimer son accès à plusieurs applications et systèmes réseau à la fois. L'action de déprovisionnement est déclenchée lorsqu'un employé quitte une entreprise ou change de rôle au sein de l'organisation. Les fonctionnalités de déprovisionnement augmentent le profil de sécurité de votre organisation en supprimant l'accès aux applications et au contenu sensibles aux personnes qui quittent votre organisation.


Scénarios de provisionnement et de déprovisionnement


miniOrange fournit des solutions de provisionnement pour tous les scénarios de gestion des utilisateurs (provisionnement), qui incluent Intégration AD, Intégration LDAP et approvisionnement automatisé pour toutes les applications externes comme Insightly SCIM, Google Workspace, Workday, etc.



Suivez le guide étape par étape ci-dessous pour configurer Insightly SCIM Provisioning

Pré-requis :

  • L'intégration SCIM ne peut pas être configurée sans que l'intégration SAML ne soit activée et configurée.
    Pour configurer l'intégration SAML, veuillez vous référer à Authentification unique Insightly Documentation.
  • Les licences de produit ne sont pas attribuées lors de l'approvisionnement des utilisateurs via SCIM. Un administrateur doit attribuer manuellement des licences à chaque utilisateur depuis l'application Insightly après l'approvisionnement.

1. Configurer le provisionnement pour Insightly SCIM

  • Après avoir activé SAML, pour activer l'intégration SCIM, cochez la case Activer le provisionnement SCIM case à cocher et cliquez sur Enregistrer pour générer un jeton SCIM et révéler l'URL SCIM.
  • Une fois la page enregistrée et rechargée, le Jeton SCIM et URL SCIM les champs seront renseignés. Copiez le jeton SCIM et l'URL SCIM en cliquant sur les boutons Copier dans le presse-papiers à droite de chaque champ.
  • Pour régénérer le jeton SCIM, le Régénérer Vous pouvez cliquer sur le bouton. Cela invalidera tous les jetons précédemment générés. Une fois régénéré, il n'est pas nécessaire de cliquer sur Enregistrer car le nouveau jeton sera instantanément enregistré.

  • Une fois les utilisateurs provisionnés via SCIM, un administrateur système devra attribuer manuellement des licences à chaque utilisateur en accédant à Paramètres système > Utilisateurs > Liste des utilisateurs.
  • Via le menu à trois points pour un utilisateur, sélectionnez le Modifier les paramètres utilisateur l'action.
  • Via l' Licences d'utilisation des produits section, cochez les cases pour chaque licence qui doit être ajoutée à l'utilisateur et cliquez sur Enregistrer les détails de l'utilisateur pour mettre en œuvre l’attribution des licences.

2. Ajouter la configuration SCIM pour Insightly dans miniOrange

  • Si vous utilisez un IDP externe et souhaitez simplement activer le provisionnement par notre intermédiaire :
    • Allez dans Applications >> Provisionnement >> Serveur SCIM (destination) pour Insightly.
    • Approvisionnement AWS SCIM Sélectionnez l'approvisionnement

      Configuration du provisionnement AWS SCIM

Ajouter un mappage d'attributs

  • Maintenant dans le Ajouter un mappage d'attributs, choisissez le souhaité Attributs cibles avec leurs spécificités miniOrange Les attributs. Vous pouvez sélectionner soit Attribut de profil utilisateur par défaut or Attribut de profil utilisateur personnalisé.

    Remarque : Les champs gaveName, familyName, userName, displayName et email sont obligatoires.
  • Cartographie d'attributs

  • In Activer les fonctionnalités de provisionnement, vous pouvez activer n'importe quelle fonctionnalité ci-dessous.
  • Activer les fonctionnalités de provisionnement

  • Cliquez sur Enregistrer .

3. Créer un groupe

  • Allez dans Groupes > Créer un groupe. Entrez le nom du groupe et cliquez sur Créer un groupe et le groupe sera créé.
  • aws provisioning créer un groupe

4. Ajouter une politique

  • Dans l' Politiques section, accédez à Ajouter une politique languette.
  • In Sélectionnez une application section, sélectionnez l’application que vous avez créée à l’étape 2.
  • In Configurer les paramètres , sélectionnez le groupe que vous avez créé à l'étape 4 et entrez le nom de la stratégie avec la méthode de connexion requise.
  • aws provisioning ajouter une politique

  • Cliquez sur Enregistrer .

5. Ajouter des utilisateurs

  • Allez dans Utilisateurs > Ajouter un utilisateur.
  • Entrez les détails de l'utilisateur et l'utilisateur sera créé.
  • aws provisioning ajouter un utilisateur

6. Attribuer des utilisateurs

  • Allez dans Groupes.
  • Attribuez les utilisateurs au groupe que vous avez créé à l'étape 4.
  • aws provisioning assigner des utilisateurs

  • Accédez à Insightly et vérifiez si l'utilisateur est créé.
  • Vous avez configuré avec succès le provisionnement pour Insightly.

Dépannage

Quelles opérations SCIM sont prises en charge par Insightly ?

Opération Description Remarques
OBTENIR /Utilisateurs Obtient une liste d'utilisateurs Renvoie les utilisateurs actifs et inactifs. Pagination selon spécification SCIM.
OBTENIR /Utilisateurs/{id} Obtient un seul utilisateur Renvoie un utilisateur, qu'il soit actif ou inactif
GET /Users?filter=userName eq "utilisateur@exemple.com" Obtenir des utilisateurs par requête Renvoie les utilisateurs actifs et inactifs qui correspondent au filtre. Insightly prend uniquement en charge le filtre « userName eq ».
POSTE /Utilisateurs Crée un utilisateur
PUT /Utilisateurs/{id} Met à jour un utilisateur
nom.givenName Utilisateur.FIRST_NAME
PATCH /Utilisateurs/{id} Met à jour les champs inclus dans la demande uniquement. Insightly prend uniquement en charge l'opération « remplacer ».
SUPPRIMER /Utilisateurs/{id} Désactive un utilisateur Insightly ne prend pas en charge la suppression définitive des utilisateurs. Cette opération équivaut à définir active=false.
OBTENIR / Schémas Renvoie les attributs pris en charge par Insightly.

Quels sont les attributs utilisateur et les mappages de champs SCIM ?

Attribut SCIM Champ d'Insightly Remarques
id (lecture seule) Utilisateur.USER_ID Identifiant unique généré par Insightly d'un utilisateur.
meta.resourceType (lecture seule) "Utilisateur"
meta.created (lecture seule) Utilisateur.DATE_CREATED_UTC Généré avec perspicacité.
meta.lastModified (lecture seule) Utilisateur.DATE_UPDATED_UTC Généré avec perspicacité.
infection Utilisateur.ACTIF Modifiable, mais défini sur « vrai » lors de la création d’un nouvel utilisateur.
nom.givenName Utilisateur.FIRST_NAME
nom.familleName Utilisateur.LAST_NAME
e-mails (lecture seule) Utilisateur.EMAIL_ADDRESS Contient une seule adresse e-mail de type=work

Références externes

Vous souhaitez planifier une démo ?

Démonstration de la plateforme
  




Nos autres produits de gestion des identités et des accès