Como configurar o SCIM para o Okta
Neste artigo, você aprenderá a configurar o SCIM para o Okta. A configuração do SCIM para o Okta permite que você use o Okta para gerenciar os usuários no console do KMSAT. Para obter informações sobre como habilitar o SCIM para o console do KMSAT, consulte nosso Guia de configuração do SCIM.
As instruções a seguir destinam-se a softwares de terceiros. Caso tenha problemas com o provisionamento de usuários no Okta, recomendamos que você consulte o Okta para obter instruções específicas. Também é possível entrar em contato com nossa equipe de suporte, que ficará feliz em ajudar.
Consulte as seções abaixo para aprender a configurar o SCIM para o Okta.
Acesse:
Configurando o SCIM
Definindo quais usuários e grupos sincronizar
Opções avançadas de configuração
Configurando o SCIM
Agora que você configurou o SCIM em Configurações da conta no KMSAT, podemos configurar o SCIM para o Okta. Para configurar o SCIM para o Okta, siga estas etapas:
- Faça login no portal do Okta e vá para Aplicativos.
- Clique em Procurar catálogo de aplicativos.
- Na barra de pesquisa, insira "KnowBe4" para filtrar os resultados.
- Selecione o aplicativo KnowBe4.
Observação: Se você já tem um aplicativo SAML da KnowBe4 no Okta, pode deixá-lo como está.
- Clique em Adicionar Integração.
- Edite o nome e as configurações, se desejar.
- Clique em Concluído.
- Vá para a guia Provisionamento.
- Clique na subseção Integração.
- Clique em Configurar integração da API.
- Marque a caixa de seleção Habilitar integração da API.
- Cole o URL do locatário das Configurações da conta do KMSAT no campo URL da base do conector SCIM. Para saber como acessar o URL do locatário, consulte a seção Configurando o SCIM no Guia de configuração do SCIM.
- Cole o Token do SCIM das Configurações da conta do KMSAT no campo Token da API. Para saber como acessar o token do SCIM, consulte a seção Configurando o SCIM do Guia de configuração do SCIM.
- Clique em Testar credenciais da API.
- Será exibida uma mensagem informando se o teste foi bem-sucedido ou se falhou. Se ele tiver sido bem-sucedido, clique em Salvar.
- Agora que você configurou a conexão entre o console do KMSAT e o Okta, pode habilitar os serviços que deseja gerenciar usando o Okta. Para começar, clique em Para aplicativo.
- Clique em Editar à direita da seção Provisionamento para aplicativo.
- Marque a caixa de seleção Habilitar para cada recurso que você deseja usar.
Depois de configurar o SCIM para o Okta, você precisará escolher quais usuários serão sincronizados. Para saber mais sobre a sincronização de usuários usando o Okta, consulte a seção Definindo quais usuários e grupos sincronizar, abaixo.
Definindo quais usuários e grupos sincronizar
Depois de seguir as etapas na seção Configurando o SCIM acima, você pode definir quais usuários e grupos deseja sincronizar. Antes de sincronizar os usuários a partir do seu provedor de identidades, você precisa definir quais usuários e grupos sincronizar.
Observação: Recomendamos deixar em branco os atributos adicionais dos grupos definidos. Se você deixar esses atributos adicionais em branco, os atributos dos usuários individuais serão sincronizados no lugar dos atributos em branco. Se você configurar o atributo de um grupo com os campos a seguir, o atributo do grupo substituirá todos os atributos do usuário individual para os usuários atribuídos.
Siga estas etapas para definir quais usuários e grupos sincronizar:
- Faça login no portal do Okta e vá para Aplicativos.
- Clique no aplicativo SCIM que você criou na seção Configurar o SCIM, acima.
- Vá para a guia Atribuições.
- Clique em Atribuir para selecionar quais usuários você deseja sincronizar.
- Clique em Atribuir a pessoas ou em Atribuir a grupos, dependendo se você deseja definir usuários ou grupos.
- Selecione os usuários ou grupos a serem sincronizados.
- Clique em Atribuir.
- Depois de selecionar o usuário ou grupo que deseja sincronizar, clique em Salvar e voltar.
- Depois de adicionar todos os usuários e grupos que você deseja incluir, clique em Concluído.
Todos os usuários e grupos selecionados agora serão exibidos na guia Atribuições.
Definindo quais grupos sincronizar
Para sincronizar grupos e associações a grupos a partir do Okta para o console do KMSAT, siga estas etapas.
Importante: No momento, não oferecemos suporte ao botão Enviar agora. Ao clicar nesse botão, você pode remover as associações aos grupos selecionados.
- Faça login no portal do Okta e vá para Aplicativos.
- Clique no aplicativo SCIM que você criou na seção Configurar o SCIM, acima.
- Clique em Enviar grupos.
- No menu suspenso que será aberto, selecione Localizar os grupos por nome.
- Insira os nomes dos grupos que você deseja sincronizar.
- Clique em Salvar.
Mapeamentos de atributos
Existem mapeamentos de atributos no Okta que você pode personalizar para definir quais campos sincronizar entre o Okta e o console do KMSAT. Para modificar esses mapeamentos de atributos, siga estas etapas:
- Faça login no portal do Okta e vá para Aplicativos.
- Clique no aplicativo SCIM que você criou na seção Configurar o SCIM, acima.
- Clique em Provisionamento.
- Clique em Para aplicativo.
- Desloque para baixo até Mapeamentos de atributos.
- Faça as alterações desejadas.
- Salve suas alterações.
É possível que existam campos no seu console do KMSAT que você não queira atualizar a partir do Okta. Como melhor prática, recomendamos a remoção desses mapeamentos de atributos para que eles não sejam atualizados durante uma sincronização do Okta.
Para obter mais informações sobre os mapeamentos de atributos do Okta, consulte a seção Opções avançadas de configuração, abaixo.
Iniciando a sincronização
Depois de configurar o SCIM e adicionar os usuários e grupos a serem sincronizados, você pode iniciar a sincronização. Depois de iniciada a primeira sincronização, todas as sincronizações do Okta ocorrerão automaticamente. A qualquer momento, você também pode forçar manualmente uma sincronização a partir do portal do Okta.
Observação: Se você tiver mais de 1.000 usuários no seu aplicativo de provisionamento do SCIM, é provável que nem todos sejam incluídos na sincronização inicial. Eles serão sincronizados com a sua conta por etapas. Recomendamos que você mantenha seu provisionamento de usuários no Modo de teste até que passe a ver apenas algumas alterações nos relatórios de sincronização. Isso ajuda a evitar que os usuários sejam arquivados no console do KMSAT.
Além disso, a sincronização de associações aos grupos pode demorar mais tempo do que a sincronização de usuários. Se você tiver uma conta maior, sincronizações periódicas serão feitas no console do KMSAT.
Para iniciar a sincronização, siga estas etapas:
- Faça login no portal do Okta e vá para Aplicativos.
- Clique no aplicativo SCIM que você criou na seção Configurar o SCIM, acima.
- Clique em Provisionamento.
- Clique em Forçar sincronização.
A sincronização iniciará imediatamente. Depois da sincronização inicial, quando você alterar as informações do usuário no Okta, as outras sincronizações ocorrerão automaticamente.
Depois que sua sincronização for iniciada, você poderá visualizar o status dela e obter informações sobre qualquer erro na guia Provisionamento do console do KMSAT. Para saber mais sobre a guia Provisionamento, consulte o artigo Como usar a guia Provisionamento.
Opções avançadas de configuração
É possível personalizar a configuração do Okta alterando os mapeamentos de campo padrão ou mapeando os campos personalizados da KnowBe4. Para obter mais informações sobre como personalizar a configuração do Okta, consulte as subseções abaixo.
Observação: Os Alias de e-mail não são permitidos no momento pelo provisionamento do SCIM.
Alterando os mapeamentos de campo padrão
Você tem a opção de alterar os mapeamentos de campo padrão. Esses mapeamentos estão listados na tabela a seguir:
Campo do KMSAT |
Atributo do SCIM |
Campo do Okta |
|
userName |
userName |
Nome |
givenName |
user.firstName |
Sobrenome |
familyName |
user.lastName |
Número de telefone |
primaryPhone |
user.primaryPhone |
Local |
formatted |
user.postalAddress |
Divisão |
division |
user.division |
Número do funcionário |
employeeNumber |
user.employeeNumber |
Cargo |
title |
user.title |
Organização |
organization |
user.organization |
Departamento |
department |
user.department |
Número do celular |
mobilePhone |
user.mobilePhone |
Nome de exibição do gerente |
managerDisplayName |
user.manager |
E-mail do gerente |
managerEmail |
user.managerId |
Campo do KMSAT |
Campo do Okta |
Atributo do SCIM |
Fuso horário | N/A | N/A |
Ramal | N/A | N/A |
Idioma | N/A | N/A |
Comentário | N/A | N/A |
Data de início do funcionário | N/A | N/A |
Para alterar os mapeamentos de campo padrão, siga estas etapas:
- Faça login no portal do Okta e vá para Aplicativos.
- Clique no aplicativo SCIM que você criou na seção Configurar o SCIM, acima.
- Clique em Provisionamento.
- Selecione Para aplicativo.
- Vá para a seção Mapeamentos de atributos.
- Clique no ícone de lápis para mapear um novo campo do Okta para o atributo do SCIM.
Mapeando campos personalizados
Você também pode mapear os campos personalizados para sincronizar com o console do KMSAT.
Esses campos não estão mapeados por padrão, mas podem ser adicionados à plataforma do Okta seguindo estas etapas:
- Faça login no portal do Okta e vá para Aplicativos.
- Clique no aplicativo SCIM que você criou na seção Configurar o SCIM, acima.
- Clique em Provisionamento.
- Desloque para baixo e clique em Mostrar atributos não mapeados.
- Clique no ícone de lápis ao lado de qualquer um dos atributos que você deseja adicionar.
- No menu suspenso do valor Atributo, selecione o atributo do Okta que você deseja mapear para cada campo personalizado.
- Clique em Salvar.
Observação: Se você estiver configurando um atributo de data personalizada, a data deverá estar no formato ISO 8601. O formato é o seguinte: AAAA-MM-DD “T” hh:mm:ssZ. Por exemplo, 2022-04-04T04:23:30Z.
Se precisar de ajuda para usar esse recurso, entre em contato com nossa equipe de suporte.
Comentários
0 comentário
Artigo fechado para comentários.