Documentation Index

Fetch the complete documentation index at: https://docs.document360.com/llms.txt

Use this file to discover all available pages before exploring further.

Isenção de responsabilidade: Este artigo foi gerado usando tradução automática.

Provisão SCIM

Prev Next

SCIM (System for Cross-domain Identity Management) é um protocolo padrão aberto que automatiza como as identidades dos usuários são criadas, atualizadas e removidas entre diferentes aplicações. Quando integrado ao Document360, o SCIM permite que seu Provedor de Identidade sincronize automaticamente usuários, leitores e grupos — eliminando a necessidade de gerenciamento manual da conta.


Como o SCIM simplifica o gerenciamento do usuário

Na maioria das organizações, gerenciar o acesso dos usuários em múltiplas plataformas é demorado e propenso a erros. Administradores precisam adicionar manualmente novos funcionários e lembrar de remover o acesso quando alguém sai. SCIM elimina tudo isso.

Com o SCIM ativado no Document360, seu Provedor de Identidade gerencia isso automaticamente. Qualquer alteração que você fizer no seu IdP sincroniza imediatamente com o Document360.

  • Quando um novo funcionário se juntar, basta adicioná-lo ao seu IdP e a conta dele será criada automaticamente em todos os aplicativos conectados, incluindo o Document360.
  • Quando alguém sai da organização, seu acesso a todos os aplicativos conectados, incluindo o Document360, é revogado automaticamente.

Isso mantém seu acesso de usuário preciso, seguro e sempre atualizado, sem nenhum esforço extra dos administradores.

Flowchart illustrating user provisioning, enforcement, and updates in a system process.

Dependendo do seu IDP, o provisionamento SCIM no Document360 permite gerenciar o seguinte diretamente do seu IDP:

  • Usuários — Provisionar e gerenciar automaticamente os usuários no Document360.
  • Revisores — Provisão de contas revisores usando diretamente o userType atributo.
  • Leitores — Provisione contas de leitor e controle o acesso ao conteúdo deles.
  • Grupos — Crie e sincronize grupos de usuários e leitores para um gerenciamento de permissões mais eficiente.

Como o SCIM determina os papéis dos usuários

O SCIM usa o userType atributo para determinar o papel atribuído a uma pessoa quando ela é provisionada no Document360: Usuário, Revisor ou Leitor.

userType Valor Papel no Document360
user Providenciado como Usuário
reviewer Providenciado como Revisor
reader Providenciado como Leitor
  • userTypeAtributo da string
  • isTeamAccount → Atributo booleano (legado)

Ambos os atributos são definidos no mesmo namespace de extensão: urn:ietf:params:scim:schemas:extension:document360:2.0:User.

Atributo legado: isTeamAccount

Antes userType de ser introduzido, os papéis eram determinados usando o isTeamAccount atributo booleano. Ele suporta apenas dois papéis:

isTeamAccount Papel no Document360
True Providenciado como Usuário
False Providenciado como Leitor

O isTeamAccount atributo continua sendo suportado, então os mapeamentos de atributos existentes continuarão funcionando sem nenhuma alteração. Migrar para userType não é obrigatório — mas apenas userType pode provisionar a função de Revisor . Se quiser provisionar revisores, atualize seu mapeamento de atributos para usar userType.

Precedência de atributos

Um userType isTeamAccount ou outro atributo é configurado no seu Provedor de Identidade como parte da configuração do mapeamento de atributos. Você pode configurá-lo manualmente para cada usuário, ou usar o Construction de Expressões do seu IdP para atribuir automaticamente com base em um atributo existente, como Título do Cargo ou Associação ao Grupo.

NOTA

Para instruções passo a passo sobre como configurar instruções de atributo de perfil no Okta, veja Atribuir instruções de atributo de perfil.


Capacidades SCIM por provedor

O provisionamento SCIM no Document360 é configurado como parte da sua configuração SSO. As capacidades disponíveis dependem do seu Provedor de Identidade.

Provedor de Identidade Protocolo Usuários Leitores Grupos
Okta SAML Sim Sim Sim
Microsoft Entra SAML Sim Sim Sim
OneLogin SAML Não Sim Não
ADFS SAML Sim (via ferramentas de terceiros) Sim (via ferramentas de terceiros) Sim (via ferramentas de terceiros)
Okta OpenID Connect Sim Sim Sim
ADFS OpenID Connect Sim (via ferramentas de terceiros) Sim (via ferramentas de terceiros) Sim (via ferramentas de terceiros)
Outros provedores SAML / OpenID Connect Sim (se o IdP suportar SCIM) Sim (se o IdP suportar SCIM) Sim (se o IdP suportar SCIM)

Configure o SCIM com seu Provedor de Identidade

Selecione seu Provedor de Identidade abaixo para começar.

SAML

Okta

Automatizar o gerenciamento do ciclo de vida de usuários, leitores e grupos entre Okta e Document360 usando SAML e SCIM.

SCIM com Okta →

Microsoft Entra

Automatize o gerenciamento do ciclo de vida de usuários, leitores e grupos entre Microsoft Entra e Document360 usando SAML e SCIM.

SCIM com Entra →

OneLogin

Provisione leitores do OneLogin para o Document360 usando SAML e SCIM. Nota: o provisionamento de usuários e grupos não é suportado.

SCIM com OneLogin →

ADFS

Configure o provisionamento SCIM com ADFS usando ferramentas de terceiros.

SCIM com ADFS →

Outras configurações

Configure o provisionamento SCIM com qualquer Provedor de Identidade compatível com SAML 2.0 que suporte SCIM.

SCIM com outros provedores →

OpenID Connect

Okta OpenID

Configure o provisionamento SCIM com o Okta usando o OpenID Connect.

SCIM com Okta OpenID →

Auth0 OpenID

Configure o provisionamento SCIM com Auth0 usando OpenID Connect.

SCIM com Auth0 OpenID →

ADFS OpenID

Configure o provisionamento SCIM com ADFS usando o OpenID Connect.

SCIM com ADFS OpenID →

Outras configurações OpenID

Configure o provisionamento SCIM com qualquer Provedor de Identidade compatível com OpenID Connect que suporte SCIM.

SCIM com outros provedores OpenID →