SCIM (System for Cross-domain Identity Management) é um protocolo padrão aberto que automatiza como as identidades dos usuários são criadas, atualizadas e removidas entre diferentes aplicações. Quando integrado ao Document360, o SCIM permite que seu Provedor de Identidade sincronize automaticamente usuários, leitores e grupos — eliminando a necessidade de gerenciamento manual da conta.
Como o SCIM simplifica o gerenciamento do usuário
Na maioria das organizações, gerenciar o acesso dos usuários em múltiplas plataformas é demorado e propenso a erros. Administradores precisam adicionar manualmente novos funcionários e lembrar de remover o acesso quando alguém sai. SCIM elimina tudo isso.
Com o SCIM ativado no Document360, seu Provedor de Identidade gerencia isso automaticamente. Qualquer alteração que você fizer no seu IdP sincroniza imediatamente com o Document360.
- Quando um novo funcionário se juntar, basta adicioná-lo ao seu IdP e a conta dele será criada automaticamente em todos os aplicativos conectados, incluindo o Document360.
- Quando alguém sai da organização, seu acesso a todos os aplicativos conectados, incluindo o Document360, é revogado automaticamente.
Isso mantém seu acesso de usuário preciso, seguro e sempre atualizado, sem nenhum esforço extra dos administradores.
Dependendo do seu IDP, o provisionamento SCIM no Document360 permite gerenciar o seguinte diretamente do seu IDP:
- Usuários — Provisionar e gerenciar automaticamente os usuários no Document360.
- Revisores — Provisão de contas revisores usando diretamente o
userTypeatributo. - Leitores — Provisione contas de leitor e controle o acesso ao conteúdo deles.
- Grupos — Crie e sincronize grupos de usuários e leitores para um gerenciamento de permissões mais eficiente.
Como o SCIM determina os papéis dos usuários
O SCIM usa o userType atributo para determinar o papel atribuído a uma pessoa quando ela é provisionada no Document360: Usuário, Revisor ou Leitor.
userType Valor |
Papel no Document360 |
|---|---|
user |
Providenciado como Usuário |
reviewer |
Providenciado como Revisor |
reader |
Providenciado como Leitor |
userType→ Atributo da stringisTeamAccount→ Atributo booleano (legado)
Ambos os atributos são definidos no mesmo namespace de extensão: urn:ietf:params:scim:schemas:extension:document360:2.0:User.
Atributo legado: isTeamAccount
Antes userType de ser introduzido, os papéis eram determinados usando o isTeamAccount atributo booleano. Ele suporta apenas dois papéis:
isTeamAccount |
Papel no Document360 |
|---|---|
True |
Providenciado como Usuário |
False |
Providenciado como Leitor |
O isTeamAccount atributo continua sendo suportado, então os mapeamentos de atributos existentes continuarão funcionando sem nenhuma alteração. Migrar para userType não é obrigatório — mas apenas userType pode provisionar a função de Revisor . Se quiser provisionar revisores, atualize seu mapeamento de atributos para usar userType.
Precedência de atributos
Um userType isTeamAccount ou outro atributo é configurado no seu Provedor de Identidade como parte da configuração do mapeamento de atributos. Você pode configurá-lo manualmente para cada usuário, ou usar o Construction de Expressões do seu IdP para atribuir automaticamente com base em um atributo existente, como Título do Cargo ou Associação ao Grupo.
Para instruções passo a passo sobre como configurar instruções de atributo de perfil no Okta, veja Atribuir instruções de atributo de perfil.
Capacidades SCIM por provedor
O provisionamento SCIM no Document360 é configurado como parte da sua configuração SSO. As capacidades disponíveis dependem do seu Provedor de Identidade.
| Provedor de Identidade | Protocolo | Usuários | Leitores | Grupos |
|---|---|---|---|---|
| Okta | SAML | Sim | Sim | Sim |
| Microsoft Entra | SAML | Sim | Sim | Sim |
| OneLogin | SAML | Não | Sim | Não |
| ADFS | SAML | Sim (via ferramentas de terceiros) | Sim (via ferramentas de terceiros) | Sim (via ferramentas de terceiros) |
| Okta | OpenID Connect | Sim | Sim | Sim |
| ADFS | OpenID Connect | Sim (via ferramentas de terceiros) | Sim (via ferramentas de terceiros) | Sim (via ferramentas de terceiros) |
| Outros provedores | SAML / OpenID Connect | Sim (se o IdP suportar SCIM) | Sim (se o IdP suportar SCIM) | Sim (se o IdP suportar SCIM) |
Configure o SCIM com seu Provedor de Identidade
Selecione seu Provedor de Identidade abaixo para começar.
SAML
Okta
Automatizar o gerenciamento do ciclo de vida de usuários, leitores e grupos entre Okta e Document360 usando SAML e SCIM.
SCIM com Okta →Microsoft Entra
Automatize o gerenciamento do ciclo de vida de usuários, leitores e grupos entre Microsoft Entra e Document360 usando SAML e SCIM.
SCIM com Entra →OneLogin
Provisione leitores do OneLogin para o Document360 usando SAML e SCIM. Nota: o provisionamento de usuários e grupos não é suportado.
SCIM com OneLogin →Outras configurações
Configure o provisionamento SCIM com qualquer Provedor de Identidade compatível com SAML 2.0 que suporte SCIM.
SCIM com outros provedores →OpenID Connect
Okta OpenID
Configure o provisionamento SCIM com o Okta usando o OpenID Connect.
SCIM com Okta OpenID →Auth0 OpenID
Configure o provisionamento SCIM com Auth0 usando OpenID Connect.
SCIM com Auth0 OpenID →ADFS OpenID
Configure o provisionamento SCIM com ADFS usando o OpenID Connect.
SCIM com ADFS OpenID →Outras configurações OpenID
Configure o provisionamento SCIM com qualquer Provedor de Identidade compatível com OpenID Connect que suporte SCIM.
SCIM com outros provedores OpenID →