Utilisez SCIM pour provisionner automatiquement les utilisateurs de votre fournisseur d’identité vers Teamtailor. Nous avons testé et supportons actuellement le provisionnement depuis Microsoft Entra ID et Okta, même si d’autres applications SCIM peuvent aussi fonctionner.
Champs par défaut
Le tableau ci-dessous montre les attributs actuellement supportés et comment ils sont associés aux utilisateurs de Teamtailor. Pour le moment, seuls les objets Utilisateur peuvent être provisionnés, les « Groupes » ne sont pas pris en charge.
Notez que dans le tableau suivant, c’est l’attribut « Customappsso » qui est envoyé à Teamtailor.
Attribut Customappsso | Attribut Entra ID | Attribut Utilisateur Teamtailor |
nomUtilisateur | nomPrincipalUtilisateur | Identifiant |
identifiantExterne | surnomCourriel | external_id (attribut interne utilisé dans l’API et les connexions SSO comme name-id) |
emails[type eq "work"].value | Adresse email affichée | |
numerosDeTelephone[type eq "work"].value | numeroDeTelephone | Téléphone |
intitulé de poste | intituleDuPoste | Titre |
nomAffiche | formaté | Nom complet |
nom.prenom | givenName (optionnel) | Première partie du nom si displayName n’est pas utilisé |
nom.nomDeFamille | surname (optionnel) | Dernière partie du nom si displayName n’est pas utilisé |
actif | Switch([IsSoftDeleted], "False", "True", "True", "False") | false assigne le rôle « no_access » true assigne le rôle « user » s’il était auparavant « no_access » |
Champs personnalisés
En plus des champs par défaut, Teamtailor peut utiliser les champs personnalisés suivants pour provisionner plus de détails sur vos utilisateurs. Il faudra contacter l’assistance Teamtailor ou votre Customer Success Manager pour les configurer.
Pour ces champs, indiquez-nous le nom de l’attribut Customappsso, les valeurs associées, et le champ Teamtailor correspondant parmi les options suivantes :
ID Département
Description
ID Division
ID Externe
Masquer l’adresse e-mail
Masquer le numéro de téléphone
Profil Instagram
Adresse e-mail d’invitation
Code langue
ID Localisation
Nom
Autre profil
Téléphone
Rôle
Signature
Format de l’heure
Fuseau horaire
Titre
Visible
Profil X
Suppression et désactivation des utilisateurs
Quand un employé quitte votre entreprise, vous avez deux options :
L’attribut « actif » de l’utilisateur dans votre système passe à « false ». Dans ce cas, le rôle d’accès de l’utilisateur dans Teamtailor sera mis à « Pas d’accès ». Cela signifie que l’utilisateur restera listé dans votre système Teamtailor (son historique d’activité sera conservé), mais sans aucun accès à Teamtailor.
Si l’utilisateur est entièrement supprimé de votre système, cela enverra une requête « DELETE » à Teamtailor via l’API SCIM, et l’utilisateur sera alors aussi supprimé de votre compte Teamtailor. Notez que dans ce cas, toutes les activités de cet utilisateur seront attribuées à « Utilisateur supprimé ».
Configurer SCIM dans Microsoft Entra ID
Suivez la documentation Microsoft pour configurer l’application SCIM et les mappings utilisateurs : https://learn.microsoft.com/fr/entra/identity/app-provisioning/how-provisioning-works
Selon la région de traitement et stockage des données de votre compte, l’URL du locataire est la suivante :
Europe : https://api.teamtailor.com/scim/v2/
Amérique du Nord : https://api.na.teamtailor.com/scim/v2/
Asie-Pacifique : https://api.au.teamtailor.com/scim/v2/
La clé secrète est une clé API que votre contact principal chez Teamtailor devra générer.
Les applications doivent être configurées comme une application SCIM « non-galerie ».
Configurer SCIM dans Okta
Pour Okta, vous avez deux options :
Utiliser une seule application pour le SSO et SCIM
Télécharger une application SCIM séparée dans Okta pour garder les applications distinctes.
Application unique
Suivez la documentation Okta ici - https://help.okta.com/fr-fr/content/topics/apps/apps_app_integration_wizard_scim.htm - notez que vous devez d’abord créer l’application SAML 2.0.
Ajoutez les paramètres suivants :
L’URL de base du connecteur SCIM dépend de la région de traitement et stockage des données utilisée pour votre compte :
Europe : https://api.teamtailor.com/scim/v2/
Amérique du Nord : https://api.na.teamtailor.com/scim/v2/
Asie-Pacifique : https://api.au.teamtailor.com/scim/v2/
Le champ identifiant unique pour les utilisateurs est l’email.
Le mode d’authentification est HTTP Header.
Le Header Authorization HTTP est une clé API SCIM fournie par Teamtailor. Contactez Teamtailor pour cela.
Vous pouvez ensuite sélectionner les paramètres Provisioning to App, incluant les événements à inclure.
Application SCIM séparée
Nous recommandons de télécharger l’application "SCIM 2.0 Test App (OAuth Bearer Token)" depuis Okta. Vous avez alors ces options pour activer SCIM sans configuration SAML obligatoire :
Utilisez le connecteur SWA, saisissez une URL Teamtailor par défaut, puis activez SCIM.
Utilisez l’application SCIM dédiée du catalogue OIN.
(Moins propre) Utilisez le connecteur SAML, mais entrez des infos factices dans les paramètres SAML.
🤖 Cet article est traduit à l’aide de l’IA. Faites-nous savoir si quelque chose vous semble incorrect.
