Ir al contenido principal

Aprovisionar usuarios con SCIM

Cómo configurar el aprovisionamiento de usuarios con SCIM

Usa SCIM para aprovisionar automáticamente usuarios desde tu proveedor de identidad a Teamtailor. Hemos probado y actualmente soportamos aprovisionamiento desde Microsoft Entra ID y Okta, aunque otras aplicaciones SCIM también podrían funcionar.

Campos predeterminados

La siguiente tabla muestra qué atributos son compatibles y cómo se asignan a los usuarios de Teamtailor. Por ahora, solo se pueden aprovisionar objetos de tipo Usuario; los "Grupos" no están soportados.

Ten en cuenta que en la tabla que sigue, el atributo que se envía a Teamtailor es el "Customappsso Attribute".

Atributo Customappsso

Atributo Entra ID

Atributo de usuario en Teamtailor

userName

userPrincipalName

Correo electrónico de inicio de sesión

externalId

mailNickname

external_id (atributo interno usado en API y accesos SSO como name-id)

emails[type eq "work"].value

correo

Correo electrónico mostrado

phoneNumbers[type eq "work"].value

telephoneNumber

Teléfono

nombre

jobTitle

Nombre

displayName

formateado

Nombre completo

name.givenName

givenName (opcional)

Primera parte del nombre, si no se usa displayName

name.familyName

surname (opcional)

Última parte del nombre, si no se usa displayName

en activo

Switch([IsSoftDeleted], "False", "True", "True", "False")

false asigna el puesto "no_access"

true asigna el puesto "usuario" si antes era "no_access"

Campos personalizados

Además de los campos predeterminados, Teamtailor puede manejar estos campos personalizados para aprovisionar más detalles sobre tus usuarios. Para configurarlos, debes contactar a Soporte de Teamtailor o a tu Customer Success Manager.

Para estos campos, necesitamos que nos brindes el nombre del atributo Customappsso, sus valores asociados y a cuál de los siguientes campos de Teamtailor se mapeará:

  • ID de departamento

  • Descripción

  • ID de división

  • ID externo

  • Ocultar correo electrónico

  • Ocultar teléfono

  • Perfil de Instagram

  • Correo electrónico de invitación

  • Código de idioma

  • ID de ubicación

  • Nombre

  • Otro perfil

  • Teléfono

  • Puesto

  • Firma

  • Formato de hora

  • Huso horario

  • Nombre

  • Visible

  • Perfil X

Desaprovisionar y eliminar usuarios

Cuando un empleado deja la empresa, tienes dos opciones:

  1. Cambiar el atributo "active" del usuario en tu sistema a "false". Así, el rol de acceso del usuario en Teamtailor se actualizará a Sin acceso. Esto significa que el usuario permanecerá listado en Teamtailor (con su historial de actividad intacto), pero ya no tendrá acceso a la plataforma.

  2. Si el usuario se elimina completamente en tu sistema, se enviará una petición "DELETE" a Teamtailor vía la API SCIM, y el usuario también será eliminado de tu cuenta Teamtailor. Ten en cuenta que toda la actividad de ese usuario aparecerá marcada como "Usuario eliminado".

Configurar SCIM en Microsoft Entra ID

Sigue la documentación de Microsoft para configurar la aplicación SCIM y los mapeos de usuarios, consulta: https://learn.microsoft.com/en-us/entra/identity/app-provisioning/how-provisioning-works

Según la región de procesamiento y almacenamiento de datos de tu cuenta, el URL del Tenant es:

La clave secreta es una clave API que debe generar tu contacto principal en Teamtailor.

Las aplicaciones deben configurarse como aplicaciones SCIM "no galerías".

Configurar SCIM en Okta

En Okta, tienes dos opciones:

  1. Usar una sola aplicación para SSO y SCIM.

  2. Descargar una aplicación SCIM separada en Okta para mantener las apps separadas.

Aplicación única

Sigue la documentación de Okta aquí - https://help.okta.com/en-us/content/topics/apps/apps_app_integration_wizard_scim.htm - recuerda que primero debes crear la aplicación SAML 2.0.

Agrega las siguientes configuraciones:

Después puedes elegir las opciones de Aprovisionamiento para la aplicación, incluyendo qué eventos deseas activar.

Aplicación SCIM separada

Recomendamos descargar la aplicación "SCIM 2.0 Test App (OAuth Bearer Token)" desde Okta. Luego, tienes estas opciones para activar SCIM sin la necesidad obligatoria de configurar SAML:

  1. Usa el conector SWA, ingresa una URL por defecto de TeamTailor y activa SCIM.

  2. Usa la aplicación SCIM dedicada del OIN.

  3. (Menos recomendable) Usa el conector SAML, pero ingresa datos ficticios en la configuración SAML.

🤖 Este artículo ha sido traducido mediante IA. Avísanos si algo parece incorrecto.

¿Ha quedado contestada tu pregunta?