Isenção de responsabilidade: Este artigo foi gerado usando tradução automática.

Gerenciando Usuários e Leitores com SCIM no Okta

Prev Next

Plans supporting this feature:Enterprise

A integração do SCIM com o Okta permite que administradores gerenciem usuários e grupos do Document360 diretamente do Okta de forma automatizada e centralizada.

Quando um novo usuário é adicionado no Okta, sua conta no Document360 é provisionada automaticamente. Quaisquer atualizações em seu papel ou na membresia do grupo são sincronizadas em tempo real, e quando um usuário é desativado ou removido no Okta, o mesmo é refletido no Document360 sem qualquer intervenção manual. Isso elimina a necessidade de gerenciamento de contas separado no Document360 e garante que os dados dos usuários permaneçam precisos e atualizados em ambas as plataformas.

Gerenciando o Document360 usando Okta

Mapeamento de atributos atribuídos do usuário

  1. No Console de Administração do Okta, expanda o menu suspenso Aplicações e selecione Aplicações.

  2. Selecione o aplicativo que deseja configurar e navegue até a aba Provisionamento .

  3. Role para baixo até Mapeamentos de Atributos e clique em Ir para o Editor de Perfis.

  4. Na seção Atributos , clique em Adicionar Atributo e preencha os detalhes conforme especificado na tabela abaixo.

Adicionar Atributo

Valor

Tipo de dado

Booleano

Nome de exibição

Usuário

Nome da variável

isUser

Nome externo

isUser

Namespace externo

urn:ietf:params:scim:schemas:extension:document360:2.0:User

  1. Depois de terminar, clique em Salvar.

Adding a user attribute in Okta's Admin Console with various fields highlighted.

Provisão Okta para Document360

Para vincular a criação de usuários, mudanças e desativação no Okta com o Document360,

  1. Na barra de navegação à esquerda, expanda o menu suspenso Aplicações e clique em Aplicações.

  2. Selecione seu aplicativo SCIM e navegue até a aba Provisionamento .

  3. Clique em Editar em Provisionamento para o Aplicativo e selecione as seguintes caixas:

    1. Criar Usuários

    2. Atualizar Atributos do Usuário

    3. Desativar usuários

Okta Admin Console showing provisioning settings for user management and application integration.

Crie um Leitor

Para adicionar um novo leitor no Document360 usando o Okta com SCIM, siga os passos abaixo.

  1. No Console de Administração do Okta, expanda o menu suspenso do Diretório e selecione Pessoas.

  2. Na página Pessoas , clique em Adicionar Pessoa, preencha os dados necessários do leitor e clique em Salvar. Isso confirma que o leitor foi adicionado com sucesso ao Provedor de Identidade (Okta).

Okta Admin Console displaying user directory with options to add or reset passwords.

  1. Para integrar o usuário ao Document360, selecione o leitor recém-criado e clique em Atribuir Aplicações.

  2. No diálogo Atribuir Aplicação , selecione o projeto ao qual deseja atribuir o leitor, depois clique em Atribuir > Salvar e voltar > Pronto.

 NOTA

Se o atributo isUser for deixado sem definir, ele passa a ser indefinido por padrão. A pessoa será designada para o papel de Leitor por padrão.

  1. O leitor recém-criado será sincronizado automaticamente com o Document360. Para verificar isso, vá até o Document360 e navegue até Configurações > Usuários e permissões > Leitores & grupos.

User management interface displaying reader accounts and their access statuses.

O leitor será adicionado com o acesso padrão ao conteúdo que foi aplicado durante a configuração do SSO.

Criar um usuário

  1. No Console de Administração do Okta, expanda o menu suspenso do Diretório e selecione Pessoas.

  2. Clique em Adicionar Pessoa, preencha os dados de usuário necessários e clique em Salvar.

Okta Admin Console displaying user directory with options to add or reset passwords.

  1. Selecione o usuário recém-criado e clique em Atribuir Aplicações para vinculá-las a uma aplicação.

  2. Escolha a inscrição que deseja atribuir, o que irá redirecionar para a página de detalhes da inscrição.

  3. Desça até o atributo isUser e selecione True no menu suspenso.

 NOTA

Se o atributo isUser for deixado sem definir, ele passa a ser indefinido por padrão. A pessoa será designada para o papel de Leitor por padrão.

  1. Para verificar, vá até Document360 e navegue até Configurações > Usuários e permissões > Usuários & grupos. O usuário recém-criado deve aparecer na lista.

 NOTA

O número de usuários que podem ser adicionados ao Document360 via Okta é limitado com base no plano de assinatura.

Criar grupo no Okta

Para criar um grupo no Okta,

  1. No Console de Administração do Okta, expanda o menu suspenso do Diretório e selecione Grupos.

  2. Clique em Adicionar Grupo, insira o nome desejado e clique em Salvar.

Okta Admin Console displaying group management options and user statistics.

Atribuir aplicação ao grupo

Para atribuir o grupo a uma aplicação,

  1. Expanda o menu suspenso Aplicações e selecione Aplicações.

  2. Selecione o aplicativo desejado, navegue até a aba Atribuições e clique em Atribuir > Atribuir a Grupos.

  3. Clique em Atribuir ao lado do grupo criado e depois clique em Salvar para completar a tarefa.

Grupos push

Ao contrário dos usuários, os grupos não são sincronizados automaticamente com o Document360 e precisam ser enviados manualmente. Para isso,

  1. Após atribuir o grupo ao aplicativo, navegue até a aba Grupos de Pressão e clique em Grupos de Empurrar.

  2. Selecione Encontrar grupos pelo nome e insira o nome do grupo.

  3. Selecione o grupo nos resultados e clique em Salvar para enviar o grupo para o Document360 com sucesso.

  1. Para verificar, navegue até Document360 > Configurações > Usuários e permissões > Leitores & grupos > grupos de Leitores.

User permissions management interface showing reader groups and access settings.

O grupo de leitores recém-criado deve aparecer no seu portal

Adicionar Usuário/Leitor ao Grupo

Depois de criar um grupo, siga os passos abaixo para adicionar leitores ao grupo.

  1. No Console de Administração do Okta, expanda o menu suspenso do Diretório e selecione Pessoas.

  2. Navegue até a aba Grupos , procure o grupo ao qual você quer adicionar o usuário/leitor no campo Grupos e selecione ele.

Okta Admin Console showing user details and group management options for Jane Doe.

  1. O usuário/leitor será adicionado com sucesso ao grupo selecionado.

  2. Para confirmar, navegue até o Document360 e selecione o grupo de usuários/leitores relevante. O leitor adicional deve aparecer dentro do grupo.

    User permissions interface showing associated reader accounts and content access details.

 NOTA

Se um grupo contiver tanto usuários quanto leitores, ele aparecerá tanto nos grupos de usuários quanto nos grupos de leitores no Document360.

Gerenciando Usuários, Leitores e Grupos no Document360

Quando o SCIM está ativado, editar o nome de um usuário ou deletar um usuário diretamente no Document360 é desativado, pois essas ações precisam ser gerenciadas pelo Okta para manter ambas as plataformas sincronizadas. Você só pode gerenciar o acesso ao conteúdo pelo Document360.

Overview of reader management settings and user details in Document360 interface.

O distintivo SSO-SCIM indica se o usuário tem o SCIM ativado ou não.

Gerencie o acesso ao conteúdo de Leitores, Usuários e Grupos

O papel padrão de conteúdo atribuído a qualquer novo usuário, leitor ou grupo é baseado no que foi configurado durante a configuração do provisionamento SCIM. As permissões serão definidas como Nenhuma por padrão, mas podem ser atualizadas a qualquer momento.

  1. Para gerenciar o acesso ao conteúdo, selecione o leitor desejado e clique em Gerenciar Acesso ao Conteúdo.

  2. Escolha o nível de acesso desejado no menu suspenso e clique em Atualizar.

Desativar Usuários/Leitores

Para desativar usuários ou leitores da Okta,

  1. Expanda o menu suspenso do Diretório e selecione Pessoas.

  2. Selecione o usuário que você deseja desativar para navegar até o perfil dele.

  3. Clique em Mais Ações e selecione Desativar.

Admin console showing user details and options to deactivate or manage applications.

O usuário será desativado com sucesso. Uma vez desativado, o status do usuário no Document360 mudará de Ativo para Inativo.

List of readers with their statuses, highlighting one inactive account for review.

 NOTA

Desativar um usuário no Okta não remove o perfil dele do Document360. O usuário será marcado como inativo e perderá a capacidade de fazer login no Okta e acessar seus aplicativos. Você pode reativar a conta a qualquer momento, embora o usuário seja obrigado a redefinir sua senha ao reativar.

Excluir usuário/leitor

Para remover permanentemente um perfil de usuário/leitor do Okta,

  1. No Okta, clique em Excluir no perfil de usuário/leitor.

  2. Um diálogo de confirmação aparecerá, clique em Deletar.

Confirmation dialog for deleting user Mark Jacobs with warning message displayed.

O perfil será deletado permanentemente do Okta.

 NOTA

Excluir um perfil no Okta não o remove do Document360, o perfil permanecerá com o status Inativo .

Herdar de outra aplicação

Ao criar uma nova configuração de SSO no Document360, você pode herdar as configurações SCIM de uma conexão SSO existente. Essa abordagem simplifica o processo de configuração, evita etapas repetitivas de configuração e ajuda os administradores a economizar tempo, garantindo consistência entre integrações.

Configuração SSO herdada por filho

Na página Configurar Provedor de Identidade (IdP ), selecione o campo Configurar uma conexão existente e escolha o aplicativo pai habilitado para SSO SCIM do qual deseja herdar. Selecionar essa opção designará o projeto atual como projeto filho, herdando todas as propriedades relevantes do pai.

Configuring the Identity Provider settings for SSO in Okta Admin Dashboard.

NOTA

Uma vez criada a configuração SSO, as configurações de provisionamento SCIM serão herdadas do aplicativo pai e não poderão ser modificadas no aplicativo filho.

SCIM provisioning settings with a warning about inherited configurations from the parent project.

Configuração SSO Herdada pelo Pai

A aplicação principal exibirá uma lista de todos os projetos que herdaram sua configuração. Quaisquer alterações feitas na aplicação principal serão automaticamente refletidas na aplicação filha.

SCIM provisioning settings in Okta with project details and configuration instructions displayed.

  • Se o SCIM for ativado no projeto pai depois que projetos filhos já o herdaram, os usuários e grupos serão automaticamente provisionados para todos os projetos filhos em segundo plano.

  • Ativar a herança facilita o gerenciamento de múltiplas configurações de SSO com o SCIM ativado, já que todas as configurações são controladas a partir de um único aplicativo pai. Isso economiza tempo e reduz o esforço necessário para gerenciar cada configuração individualmente.


Solução de problemas

A sincronização falhou devido a um erro do servidor SCIM.

Ao adicionar novos usuários do Okta, esse erro indica que um ou mais usuários não puderam ser sincronizados com o Document360. Isso pode ser causado por:

  • Provisão de usuários duplicados

  • Limite de usuários atingido com base no seu plano de assinatura atual

  • Outros erros de validação ou processamento.

Clique em Ver detalhes para ver quais usuários não sincronizaram.

User management interface displaying sync error and user account details.