Passer au contenu principal

Provisionner des utilisateurs avec SCIM

Comment configurer le provisionnement des utilisateurs SCIM

Utilisez SCIM pour provisionner automatiquement les utilisateurs de votre fournisseur d’identité vers Teamtailor. Nous avons testé et supportons actuellement le provisionnement depuis Microsoft Entra ID et Okta, même si d’autres applications SCIM peuvent aussi fonctionner.

Champs par défaut

Le tableau ci-dessous montre les attributs actuellement supportés et comment ils sont associés aux utilisateurs de Teamtailor. Pour le moment, seuls les objets Utilisateur peuvent être provisionnés, les « Groupes » ne sont pas pris en charge.

Notez que dans le tableau suivant, c’est l’attribut « Customappsso » qui est envoyé à Teamtailor.

Attribut Customappsso

Attribut Entra ID

Attribut Utilisateur Teamtailor

nomUtilisateur

nomPrincipalUtilisateur

Identifiant

identifiantExterne

surnomCourriel

external_id (attribut interne utilisé dans l’API et les connexions SSO comme name-id)

emails[type eq "work"].value

e-mail

Adresse email affichée

numerosDeTelephone[type eq "work"].value

numeroDeTelephone

Téléphone

intitulé de poste

intituleDuPoste

Titre

nomAffiche

formaté

Nom complet

nom.prenom

givenName (optionnel)

Première partie du nom si displayName n’est pas utilisé

nom.nomDeFamille

surname (optionnel)

Dernière partie du nom si displayName n’est pas utilisé

actif

Switch([IsSoftDeleted], "False", "True", "True", "False")

false assigne le rôle « no_access »

true assigne le rôle « user » s’il était auparavant « no_access »

Champs personnalisés

En plus des champs par défaut, Teamtailor peut utiliser les champs personnalisés suivants pour provisionner plus de détails sur vos utilisateurs. Il faudra contacter l’assistance Teamtailor ou votre Customer Success Manager pour les configurer.

Pour ces champs, indiquez-nous le nom de l’attribut Customappsso, les valeurs associées, et le champ Teamtailor correspondant parmi les options suivantes :

  • ID Département

  • Description

  • ID Division

  • ID Externe

  • Masquer l’adresse e-mail

  • Masquer le numéro de téléphone

  • Profil Instagram

  • Adresse e-mail d’invitation

  • Code langue

  • ID Localisation

  • Nom

  • Autre profil

  • Téléphone

  • Rôle

  • Signature

  • Format de l’heure

  • Fuseau horaire

  • Titre

  • Visible

  • Profil X

Suppression et désactivation des utilisateurs

Quand un employé quitte votre entreprise, vous avez deux options :

  1. L’attribut « actif » de l’utilisateur dans votre système passe à « false ». Dans ce cas, le rôle d’accès de l’utilisateur dans Teamtailor sera mis à « Pas d’accès ». Cela signifie que l’utilisateur restera listé dans votre système Teamtailor (son historique d’activité sera conservé), mais sans aucun accès à Teamtailor.

  2. Si l’utilisateur est entièrement supprimé de votre système, cela enverra une requête « DELETE » à Teamtailor via l’API SCIM, et l’utilisateur sera alors aussi supprimé de votre compte Teamtailor. Notez que dans ce cas, toutes les activités de cet utilisateur seront attribuées à « Utilisateur supprimé ».

Configurer SCIM dans Microsoft Entra ID

Suivez la documentation Microsoft pour configurer l’application SCIM et les mappings utilisateurs : https://learn.microsoft.com/fr/entra/identity/app-provisioning/how-provisioning-works

Selon la région de traitement et stockage des données de votre compte, l’URL du locataire est la suivante :

La clé secrète est une clé API que votre contact principal chez Teamtailor devra générer.

Les applications doivent être configurées comme une application SCIM « non-galerie ».

Configurer SCIM dans Okta

Pour Okta, vous avez deux options :

  1. Utiliser une seule application pour le SSO et SCIM

  2. Télécharger une application SCIM séparée dans Okta pour garder les applications distinctes.

Application unique

Suivez la documentation Okta ici - https://help.okta.com/fr-fr/content/topics/apps/apps_app_integration_wizard_scim.htm - notez que vous devez d’abord créer l’application SAML 2.0.

Ajoutez les paramètres suivants :

Vous pouvez ensuite sélectionner les paramètres Provisioning to App, incluant les événements à inclure.

Application SCIM séparée

Nous recommandons de télécharger l’application "SCIM 2.0 Test App (OAuth Bearer Token)" depuis Okta. Vous avez alors ces options pour activer SCIM sans configuration SAML obligatoire :

  1. Utilisez le connecteur SWA, saisissez une URL Teamtailor par défaut, puis activez SCIM.

  2. Utilisez l’application SCIM dédiée du catalogue OIN.

  3. (Moins propre) Utilisez le connecteur SAML, mais entrez des infos factices dans les paramètres SAML.

🤖 Cet article est traduit à l’aide de l’IA. Faites-nous savoir si quelque chose vous semble incorrect.

Avez-vous trouvé la réponse à votre question ?