Provisionamento SCIM de Usuários e Equipes com OneLogin

Publicado em 9 maio

O Sistema de Gerenciamento de Identidade entre Domínios (também conhecido como SCIM) é um protocolo para gerenciamento de usuários em várias aplicações. Ele permite que uma equipe de TI ou de Operações provisionem (adicionem), desprovisionem (desativem) e atualizem dados de usuários em várias aplicações ao mesmo tempo.

Para configurar o provisionamento SCIM no OneLogin, será necessário o envolvimento tanto do administrador da monday.com quanto do gerente da sua conta OneLogin.

Recursos SCIM suportados na monday.com

  • Provisionamento de Usuários
  • Desprovisionamento de Usuários
  • Provisionamento de Equipes
  • Desprovisionamento de Equipes
  • Renomeação de Equipes
  • Atualização de Detalhes do Usuário
  • Atribuição de Usuários a Equipes
  • Remoção de Usuários de Equipes
Nota: O OneLogin não suporta os atributos de Tipo de Usuário da monday.com e, portanto, não consegue provisionar o nível de acesso do usuário (ou seja, Membro, Visualizador ou Convidado). O SCIM ainda funcionará para provisionar e desprovisionar usuários, mas não será capaz de controlar o tipo de usuário deles.

Configuração

Passo 1 – Adicione a monday.com ao OneLogin

Vá para a página de Administração do OneLogin e clique em Aplicações > Aplicações:

mceclip0__1__1.png

Em seguida, clique em adicionar App e procure por monday.com na loja de aplicativos:

Group_2__6_.png

Dê um Nome de Exibição ao app e clique em Salvar no lado direito da página.

Passo 2 – Vá para Configuração

Vá para a aba “Configuração”, insira o seguinte:

  • Nome de Domínio da Monday:
    por exemplo, se o subdomínio da sua monday.com for https://teamdomain.monday.com, insira teamdomain
  • URL Base do SCIM:
    Isso deve ser retirado da sua conta monday.com (veja as instruções abaixo)
  • Token Bearer do SCIM:
    Isso deve ser retirado da sua conta monday.com (veja as instruções abaixo)

Vá para a seção de Admin da monday.com para recuperar o token de provisionamento

  • Abra sua conta monday.com
  • Clique no seu avatar > Admin
  • Vá para a seção de Segurança
  • Clique em SCIM

Group_2__8_.png

Aqui você pode gerar e copiar a URL e o token de provisionamento e, em seguida, colar no OneLogin.

Clique no botão Ativar e depois clique em Salvar no lado direito da página:

Group_2__9_.png

Passo 3 – Vá para Provisionamento

Vá para a página de Provisionamento e marque a caixa “Ativar provisionamento”.

Se você quiser exigir aprovação do administrador antes que um usuário seja criado, excluído ou atualizado – marque as caixas correspondentes, caso contrário, desmarque-as:

Group_2__10_.png

Clique em Salvar no lado direito da página.

Configurações adicionais são necessárias no aplicativo monday.com para permitir o provisionamento de equipes:

Passo 4 – Vá para Parâmetros

Vá para a aba de Parâmetros, clique em Grupos sob o Campo Monday:

Group_2__11_.png

Marque a caixa “Incluir no Provisionamento de Usuários” e clique em Salvar no canto inferior direito da página:

Group_2__12_.png

Passo 5 – Vá para Regras

Vá para a aba de Regras e clique no botão Adicionar regra. Dê um nome à regra e adicione uma ação clicando no ícone de mais (+) na seção Ações:

  • Selecione a ação “Definir Grupos na monday.com” da lista
  • Mantenha a seleção “Mapear do OneLogin”
  • Selecione “papel” da lista à qual deve se aplicar
  • Defina o padrão que o papel deve corresponder (o exemplo na captura de tela corresponde a todos os papéis)
  • Clique no botão Salvar

Group_2__13_.png

Configurar Provisionamento de Usuário

Vá para a aba Usuários > Usuários do OneLogin:

mceclip0__4__1.png

Selecione um usuário da lista clicando em sua linha.

Na página do usuário, clique na aba Aplicações e depois clique no ícone de mais no lado direito para atribuir o usuário à monday.com:

Group_2__14_.png

Selecione o aplicativo monday.com da lista e clique em Continuar:

Group_2__15_.png

Clique no botão Salvar no canto inferior direito na janela Editar usuário:

mceclip5_1__1_.png

Nota: Se você desprovisionar um usuário do aplicativo monday.com, o usuário existirá na monday.com como um usuário inativo e não será contado na contagem de usuários da monday.com.

Atributos do Usuário

Esses campos são suportados para mapeamento de atributos de usuário:

  • Nome (não pode conter caracteres especiais)
  • Email (deve estar em letras minúsculas)
  • Ativo (se um usuário está habilitado ou desabilitado)
Nota: O nome de usuário deve ser sempre o endereço de email do usuário.

Configurar Provisionamento de Equipe

Você pode provisionar Papéis do OneLogin para a monday.com atribuindo o aplicativo monday.com ao Papel. Fazer isso criará uma nova Equipe na sua conta monday.com com todos os usuários que estão atribuídos a esse papel no OneLogin.

Nota Importante: Se você atribuir um Papel ao aplicativo monday.com dentro do OneLogin, e houver uma equipe monday.com com o mesmo nome, então o grupo do OneLogin substituirá isso.
Por questões de privacidade, recomenda-se coordenar o provisionamento de equipes com o administrador da monday.com, a fim de evitar que usuários percam acesso a seus dados ou que usuários ganhem acesso não intencionalmente.

1. Vá para a página de papéis clicando em Usuários > Papéis

Group_2__16_.png

2. Selecione o papel que você gostaria que fosse criado na monday.com

3. Na aba Aplicações, selecione o aplicativo monday.com clicando nele:

mceclip6_1.png

Clique em Salvar no lado direito da página.

4. Para atribuir usuários ao papel, vá para a aba Usuários e procure um usuário na caixa “Verificar usuários existentes ou adicionar novos a este papel”. Quando o usuário for exibido, clique no botão Verificar:

Group_2__17_.png

Clique no link Adicionar ao Papel no usuário que foi apenas verificado:

Group_2__18_.pngClique em Salvar no lado direito da página.

Nota: Uma equipe será criada na monday.com somente quando o papel for atribuído a usuários que tenham acesso à monday.com

Tratamento de Erros

Por favor, encontre a tabela abaixo que contém códigos de erro e suas possíveis razões. Confira a terceira coluna para sugestões de resolução:

image 1 - 2023-08-23T151258.141.png

Definir um proprietário padrão para automações, integrações e fluxos de trabalho

Dica: Esta opção é ideal para contas que utilizam SCIM ou GraphQL.
Nota: Você deve ser um administrador para transferir todas as automações de um proprietário para outro ou para definir um proprietário padrão.

Administradores podem definir uma política de fallback que transfere automaticamente a propriedade de automações, integrações e fluxos de trabalho de usuários desativados, independentemente do motivo da desativação. Como resultado, nenhuma automação, integração ou fluxo de trabalho será afetado pela saída de usuários, garantindo que os fluxos automatizados da conta continuem funcionando sem problemas.

Para acessar essas configurações, abra a seção Administração da sua conta da seguinte forma:

transfer automations 6.png

E então a aba Propriedade da Automação:

transfer automations 8.png

Com esta opção, automações, integrações e fluxos de trabalho serão automaticamente transferidos para este proprietário padrão quando um usuário for desativado. Isso se aplica quando qualquer usuário é desativado na sua conta.

transfer automations 2.png

Você pode escolher qualquer usuário ativo na sua conta para ser o proprietário padrão. Selecione o usuário no menu suspenso e clique em Salvar para aplicar sua escolha:

transfer automations 5.png

Além disso, durante o processo de desativação do usuário, o administrador pode alterar a transferência de propriedade padrão e selecionar um proprietário-alvo diferente para as automações do usuário que está saindo. Isso pode ser feito a partir da aba Usuários clicando nos três pontos à direita do nome do usuário e selecionando Desativar usuário:

transfer automations 4.png

Você pode então escolher um novo proprietário no menu suspenso. Se você definiu um proprietário padrão, pode substituir esse padrão ao desativar manualmente um usuário dentro da sua conta monday.com:

transfer automations 9.png

Perguntas Frequentes

Elaboramos uma lista de perguntas frequentes relacionadas ao SCIM para você. Clique neste link aqui para conferi-las!


Dúvidas técnicas? O suporte oficial da monday.com resolve.

Já para levar a produtividade da sua empresa ao próximo nível, conheça os serviços de consultoria e treinamento da Audatia, parceira certificada da monday.com no Brasil. Agende um bate-papo →

Audatia é parceira autorizada monday.com no Brasil. Entre em Contato e contrate serviços.

Conteúdo relacionado

O aplicativo Jotform

Conecte e automatize 1 min de leitura O Jotform ajuda você a criar formulários online personalizados e coletar dados importantes de maneira simples. Usando…