Plans supporting this feature:Enterprise
A integração do SCIM com o Okta permite que administradores gerenciem usuários e grupos do Document360 diretamente do Okta de forma automatizada e centralizada.
Quando um novo usuário é adicionado no Okta, sua conta no Document360 é provisionada automaticamente. Quaisquer atualizações em seu papel ou na membresia do grupo são sincronizadas em tempo real, e quando um usuário é desativado ou removido no Okta, o mesmo é refletido no Document360 sem qualquer intervenção manual. Isso elimina a necessidade de gerenciamento de contas separado no Document360 e garante que os dados dos usuários permaneçam precisos e atualizados em ambas as plataformas.
Gerenciando o Document360 usando Okta
Mapeamento de atributos atribuídos do usuário
No Console de Administração do Okta, expanda o menu suspenso Aplicações e selecione Aplicações.
Selecione o aplicativo que deseja configurar e navegue até a aba Provisionamento .
Role para baixo até Mapeamentos de Atributos e clique em Ir para o Editor de Perfis.
Na seção Atributos , clique em Adicionar Atributo e preencha os detalhes conforme especificado na tabela abaixo.
Adicionar Atributo | Valor |
|---|---|
Tipo de dado | Booleano |
Nome de exibição | Usuário |
Nome da variável | isUser |
Nome externo | isUser |
Namespace externo | urn:ietf:params:scim:schemas:extension:document360:2.0:User |
Depois de terminar, clique em Salvar.

Provisão Okta para Document360
Para vincular a criação de usuários, mudanças e desativação no Okta com o Document360,
Na barra de navegação à esquerda, expanda o menu suspenso Aplicações e clique em Aplicações.
Selecione seu aplicativo SCIM e navegue até a aba Provisionamento .
Clique em Editar em Provisionamento para o Aplicativo e selecione as seguintes caixas:
Criar Usuários
Atualizar Atributos do Usuário
Desativar usuários

Crie um Leitor
Para adicionar um novo leitor no Document360 usando o Okta com SCIM, siga os passos abaixo.
No Console de Administração do Okta, expanda o menu suspenso do Diretório e selecione Pessoas.
Na página Pessoas , clique em Adicionar Pessoa, preencha os dados necessários do leitor e clique em Salvar. Isso confirma que o leitor foi adicionado com sucesso ao Provedor de Identidade (Okta).
.png)
Para integrar o usuário ao Document360, selecione o leitor recém-criado e clique em Atribuir Aplicações.
No diálogo Atribuir Aplicação , selecione o projeto ao qual deseja atribuir o leitor, depois clique em Atribuir > Salvar e voltar > Pronto.
NOTA
Se o atributo isUser for deixado sem definir, ele passa a ser indefinido por padrão. A pessoa será designada para o papel de Leitor por padrão.
.gif)
O leitor recém-criado será sincronizado automaticamente com o Document360. Para verificar isso, vá até o Document360 e navegue até Configurações > Usuários e permissões > Leitores & grupos.

O leitor será adicionado com o acesso padrão ao conteúdo que foi aplicado durante a configuração do SSO.
Criar um usuário
No Console de Administração do Okta, expanda o menu suspenso do Diretório e selecione Pessoas.
Clique em Adicionar Pessoa, preencha os dados de usuário necessários e clique em Salvar.
.png)
Selecione o usuário recém-criado e clique em Atribuir Aplicações para vinculá-las a uma aplicação.
Escolha a inscrição que deseja atribuir, o que irá redirecionar para a página de detalhes da inscrição.
Desça até o atributo isUser e selecione True no menu suspenso.
NOTA
Se o atributo isUser for deixado sem definir, ele passa a ser indefinido por padrão. A pessoa será designada para o papel de Leitor por padrão.

Para verificar, vá até Document360 e navegue até Configurações > Usuários e permissões > Usuários & grupos. O usuário recém-criado deve aparecer na lista.
NOTA
O número de usuários que podem ser adicionados ao Document360 via Okta é limitado com base no plano de assinatura.
Criar grupo no Okta
Para criar um grupo no Okta,
No Console de Administração do Okta, expanda o menu suspenso do Diretório e selecione Grupos.
Clique em Adicionar Grupo, insira o nome desejado e clique em Salvar.
.png)
Atribuir aplicação ao grupo
Para atribuir o grupo a uma aplicação,
Expanda o menu suspenso Aplicações e selecione Aplicações.
Selecione o aplicativo desejado, navegue até a aba Atribuições e clique em Atribuir > Atribuir a Grupos.
Clique em Atribuir ao lado do grupo criado e depois clique em Salvar para completar a tarefa.

Grupos push
Ao contrário dos usuários, os grupos não são sincronizados automaticamente com o Document360 e precisam ser enviados manualmente. Para isso,
Após atribuir o grupo ao aplicativo, navegue até a aba Grupos de Pressão e clique em Grupos de Empurrar.
Selecione Encontrar grupos pelo nome e insira o nome do grupo.
Selecione o grupo nos resultados e clique em Salvar para enviar o grupo para o Document360 com sucesso.

Para verificar, navegue até Document360 > Configurações > Usuários e permissões > Leitores & grupos > grupos de Leitores.

O grupo de leitores recém-criado deve aparecer no seu portal
Adicionar Usuário/Leitor ao Grupo
Depois de criar um grupo, siga os passos abaixo para adicionar leitores ao grupo.
No Console de Administração do Okta, expanda o menu suspenso do Diretório e selecione Pessoas.
Navegue até a aba Grupos , procure o grupo ao qual você quer adicionar o usuário/leitor no campo Grupos e selecione ele.

O usuário/leitor será adicionado com sucesso ao grupo selecionado.
Para confirmar, navegue até o Document360 e selecione o grupo de usuários/leitores relevante. O leitor adicional deve aparecer dentro do grupo.

NOTA
Se um grupo contiver tanto usuários quanto leitores, ele aparecerá tanto nos grupos de usuários quanto nos grupos de leitores no Document360.
Gerenciando Usuários, Leitores e Grupos no Document360
Quando o SCIM está ativado, editar o nome de um usuário ou deletar um usuário diretamente no Document360 é desativado, pois essas ações precisam ser gerenciadas pelo Okta para manter ambas as plataformas sincronizadas. Você só pode gerenciar o acesso ao conteúdo pelo Document360.

O distintivo SSO-SCIM indica se o usuário tem o SCIM ativado ou não.
Gerencie o acesso ao conteúdo de Leitores, Usuários e Grupos
O papel padrão de conteúdo atribuído a qualquer novo usuário, leitor ou grupo é baseado no que foi configurado durante a configuração do provisionamento SCIM. As permissões serão definidas como Nenhuma por padrão, mas podem ser atualizadas a qualquer momento.
Para gerenciar o acesso ao conteúdo, selecione o leitor desejado e clique em Gerenciar Acesso ao Conteúdo.
Escolha o nível de acesso desejado no menu suspenso e clique em Atualizar.

Desativar Usuários/Leitores
Para desativar usuários ou leitores da Okta,
Expanda o menu suspenso do Diretório e selecione Pessoas.
Selecione o usuário que você deseja desativar para navegar até o perfil dele.
Clique em Mais Ações e selecione Desativar.
.png)
O usuário será desativado com sucesso. Uma vez desativado, o status do usuário no Document360 mudará de Ativo para Inativo.

NOTA
Desativar um usuário no Okta não remove o perfil dele do Document360. O usuário será marcado como inativo e perderá a capacidade de fazer login no Okta e acessar seus aplicativos. Você pode reativar a conta a qualquer momento, embora o usuário seja obrigado a redefinir sua senha ao reativar.
Excluir usuário/leitor
Para remover permanentemente um perfil de usuário/leitor do Okta,
No Okta, clique em Excluir no perfil de usuário/leitor.
Um diálogo de confirmação aparecerá, clique em Deletar.
.png)
O perfil será deletado permanentemente do Okta.
NOTA
Excluir um perfil no Okta não o remove do Document360, o perfil permanecerá com o status Inativo .
Herdar de outra aplicação
Ao criar uma nova configuração de SSO no Document360, você pode herdar as configurações SCIM de uma conexão SSO existente. Essa abordagem simplifica o processo de configuração, evita etapas repetitivas de configuração e ajuda os administradores a economizar tempo, garantindo consistência entre integrações.
Configuração SSO herdada por filho
Na página Configurar Provedor de Identidade (IdP ), selecione o campo Configurar uma conexão existente e escolha o aplicativo pai habilitado para SSO SCIM do qual deseja herdar. Selecionar essa opção designará o projeto atual como projeto filho, herdando todas as propriedades relevantes do pai.

NOTA
Uma vez criada a configuração SSO, as configurações de provisionamento SCIM serão herdadas do aplicativo pai e não poderão ser modificadas no aplicativo filho.

Configuração SSO Herdada pelo Pai
A aplicação principal exibirá uma lista de todos os projetos que herdaram sua configuração. Quaisquer alterações feitas na aplicação principal serão automaticamente refletidas na aplicação filha.

Se o SCIM for ativado no projeto pai depois que projetos filhos já o herdaram, os usuários e grupos serão automaticamente provisionados para todos os projetos filhos em segundo plano.
Ativar a herança facilita o gerenciamento de múltiplas configurações de SSO com o SCIM ativado, já que todas as configurações são controladas a partir de um único aplicativo pai. Isso economiza tempo e reduz o esforço necessário para gerenciar cada configuração individualmente.
Solução de problemas
A sincronização falhou devido a um erro do servidor SCIM.
Ao adicionar novos usuários do Okta, esse erro indica que um ou mais usuários não puderam ser sincronizados com o Document360. Isso pode ser causado por:
Provisão de usuários duplicados
Limite de usuários atingido com base no seu plano de assinatura atual
Outros erros de validação ou processamento.
Clique em Ver detalhes para ver quais usuários não sincronizaram.
