Usa SCIM para aprovisionar automáticamente usuarios desde tu proveedor de identidad a Teamtailor. Hemos probado y actualmente soportamos aprovisionamiento desde Microsoft Entra ID y Okta, aunque otras aplicaciones SCIM también podrían funcionar.
Campos predeterminados
La siguiente tabla muestra qué atributos son compatibles y cómo se asignan a los usuarios de Teamtailor. Por ahora, solo se pueden aprovisionar objetos de tipo Usuario; los "Grupos" no están soportados.
Ten en cuenta que en la tabla que sigue, el atributo que se envía a Teamtailor es el "Customappsso Attribute".
Atributo Customappsso | Atributo Entra ID | Atributo de usuario en Teamtailor |
userName | userPrincipalName | Correo electrónico de inicio de sesión |
externalId | mailNickname | external_id (atributo interno usado en API y accesos SSO como name-id) |
emails[type eq "work"].value | correo | Correo electrónico mostrado |
phoneNumbers[type eq "work"].value | telephoneNumber | Teléfono |
nombre | jobTitle | Nombre |
displayName | formateado | Nombre completo |
name.givenName | givenName (opcional) | Primera parte del nombre, si no se usa displayName |
name.familyName | surname (opcional) | Última parte del nombre, si no se usa displayName |
en activo | Switch([IsSoftDeleted], "False", "True", "True", "False") | false asigna el puesto "no_access" true asigna el puesto "usuario" si antes era "no_access" |
Campos personalizados
Además de los campos predeterminados, Teamtailor puede manejar estos campos personalizados para aprovisionar más detalles sobre tus usuarios. Para configurarlos, debes contactar a Soporte de Teamtailor o a tu Customer Success Manager.
Para estos campos, necesitamos que nos brindes el nombre del atributo Customappsso, sus valores asociados y a cuál de los siguientes campos de Teamtailor se mapeará:
ID de departamento
Descripción
ID de división
ID externo
Ocultar correo electrónico
Ocultar teléfono
Perfil de Instagram
Correo electrónico de invitación
Código de idioma
ID de ubicación
Nombre
Otro perfil
Teléfono
Puesto
Firma
Formato de hora
Huso horario
Nombre
Visible
Perfil X
Desaprovisionar y eliminar usuarios
Cuando un empleado deja la empresa, tienes dos opciones:
Cambiar el atributo "active" del usuario en tu sistema a "false". Así, el rol de acceso del usuario en Teamtailor se actualizará a Sin acceso. Esto significa que el usuario permanecerá listado en Teamtailor (con su historial de actividad intacto), pero ya no tendrá acceso a la plataforma.
Si el usuario se elimina completamente en tu sistema, se enviará una petición "DELETE" a Teamtailor vía la API SCIM, y el usuario también será eliminado de tu cuenta Teamtailor. Ten en cuenta que toda la actividad de ese usuario aparecerá marcada como "Usuario eliminado".
Configurar SCIM en Microsoft Entra ID
Sigue la documentación de Microsoft para configurar la aplicación SCIM y los mapeos de usuarios, consulta: https://learn.microsoft.com/en-us/entra/identity/app-provisioning/how-provisioning-works
Según la región de procesamiento y almacenamiento de datos de tu cuenta, el URL del Tenant es:
Norteamérica: https://api.na.teamtailor.com/scim/v2/
Asia-Pacífico: https://api.au.teamtailor.com/scim/v2/
La clave secreta es una clave API que debe generar tu contacto principal en Teamtailor.
Las aplicaciones deben configurarse como aplicaciones SCIM "no galerías".
Configurar SCIM en Okta
En Okta, tienes dos opciones:
Usar una sola aplicación para SSO y SCIM.
Descargar una aplicación SCIM separada en Okta para mantener las apps separadas.
Aplicación única
Sigue la documentación de Okta aquí - https://help.okta.com/en-us/content/topics/apps/apps_app_integration_wizard_scim.htm - recuerda que primero debes crear la aplicación SAML 2.0.
Agrega las siguientes configuraciones:
La URL base del conector SCIM depende de la región de procesamiento y almacenamiento de datos de tu cuenta:
Norteamérica: https://api.na.teamtailor.com/scim/v2/
Asia-Pacífico: https://api.au.teamtailor.com/scim/v2/
El campo identificador único para los usuarios es el email.
El modo de autenticación es HTTP Header.
El encabezado HTTP Authorization es una clave API SCIM proporcionada por Teamtailor. Contacta a Teamtailor para obtenerla.
Después puedes elegir las opciones de Aprovisionamiento para la aplicación, incluyendo qué eventos deseas activar.
Aplicación SCIM separada
Recomendamos descargar la aplicación "SCIM 2.0 Test App (OAuth Bearer Token)" desde Okta. Luego, tienes estas opciones para activar SCIM sin la necesidad obligatoria de configurar SAML:
Usa el conector SWA, ingresa una URL por defecto de TeamTailor y activa SCIM.
Usa la aplicación SCIM dedicada del OIN.
(Menos recomendable) Usa el conector SAML, pero ingresa datos ficticios en la configuración SAML.
🤖 Este artículo ha sido traducido mediante IA. Avísanos si algo parece incorrecto.
