O Sistema de Gerenciamento de Identidade entre Domínios (também conhecido como SCIM) é um protocolo para gerenciamento de usuários em várias aplicações. Ele permite que uma equipe de TI ou de Operações provisionem (adicionem), desprovisionem (desativem) e atualizem dados de usuários em várias aplicações ao mesmo tempo.
Para configurar o provisionamento SCIM no OneLogin, será necessário o envolvimento tanto do administrador da monday.com quanto do gerente da sua conta OneLogin.
Recursos SCIM suportados na monday.com
- Provisionamento de Usuários
- Desprovisionamento de Usuários
- Provisionamento de Equipes
- Desprovisionamento de Equipes
- Renomeação de Equipes
- Atualização de Detalhes do Usuário
- Atribuição de Usuários a Equipes
- Remoção de Usuários de Equipes
Configuração
Passo 1 – Adicione a monday.com ao OneLogin
Vá para a página de Administração do OneLogin e clique em Aplicações > Aplicações:
Em seguida, clique em adicionar App e procure por monday.com na loja de aplicativos:
Dê um Nome de Exibição ao app e clique em Salvar no lado direito da página.
Passo 2 – Vá para Configuração
Vá para a aba “Configuração”, insira o seguinte:
-
Nome de Domínio da Monday:
por exemplo, se o subdomínio da sua monday.com for https://teamdomain.monday.com, insira teamdomain -
URL Base do SCIM:
Isso deve ser retirado da sua conta monday.com (veja as instruções abaixo) -
Token Bearer do SCIM:
Isso deve ser retirado da sua conta monday.com (veja as instruções abaixo)
Vá para a seção de Admin da monday.com para recuperar o token de provisionamento
- Abra sua conta monday.com
- Clique no seu avatar > Admin
- Vá para a seção de Segurança
- Clique em SCIM
Aqui você pode gerar e copiar a URL e o token de provisionamento e, em seguida, colar no OneLogin.
Clique no botão Ativar e depois clique em Salvar no lado direito da página:
Passo 3 – Vá para Provisionamento
Vá para a página de Provisionamento e marque a caixa “Ativar provisionamento”.
Se você quiser exigir aprovação do administrador antes que um usuário seja criado, excluído ou atualizado – marque as caixas correspondentes, caso contrário, desmarque-as:
Clique em Salvar no lado direito da página.
Configurações adicionais são necessárias no aplicativo monday.com para permitir o provisionamento de equipes:
Passo 4 – Vá para Parâmetros
Vá para a aba de Parâmetros, clique em Grupos sob o Campo Monday:
Marque a caixa “Incluir no Provisionamento de Usuários” e clique em Salvar no canto inferior direito da página:
Passo 5 – Vá para Regras
Vá para a aba de Regras e clique no botão Adicionar regra. Dê um nome à regra e adicione uma ação clicando no ícone de mais (+) na seção Ações:
- Selecione a ação “Definir Grupos na monday.com” da lista
- Mantenha a seleção “Mapear do OneLogin”
- Selecione “papel” da lista à qual deve se aplicar
- Defina o padrão que o papel deve corresponder (o exemplo na captura de tela corresponde a todos os papéis)
- Clique no botão Salvar
Configurar Provisionamento de Usuário
Vá para a aba Usuários > Usuários do OneLogin:
Selecione um usuário da lista clicando em sua linha.
Na página do usuário, clique na aba Aplicações e depois clique no ícone de mais no lado direito para atribuir o usuário à monday.com:
Selecione o aplicativo monday.com da lista e clique em Continuar:
Clique no botão Salvar no canto inferior direito na janela Editar usuário:
Atributos do Usuário
Esses campos são suportados para mapeamento de atributos de usuário:
- Nome (não pode conter caracteres especiais)
- Email (deve estar em letras minúsculas)
- Ativo (se um usuário está habilitado ou desabilitado)
Configurar Provisionamento de Equipe
Você pode provisionar Papéis do OneLogin para a monday.com atribuindo o aplicativo monday.com ao Papel. Fazer isso criará uma nova Equipe na sua conta monday.com com todos os usuários que estão atribuídos a esse papel no OneLogin.
Por questões de privacidade, recomenda-se coordenar o provisionamento de equipes com o administrador da monday.com, a fim de evitar que usuários percam acesso a seus dados ou que usuários ganhem acesso não intencionalmente.
1. Vá para a página de papéis clicando em Usuários > Papéis
2. Selecione o papel que você gostaria que fosse criado na monday.com
3. Na aba Aplicações, selecione o aplicativo monday.com clicando nele:
Clique em Salvar no lado direito da página.
4. Para atribuir usuários ao papel, vá para a aba Usuários e procure um usuário na caixa “Verificar usuários existentes ou adicionar novos a este papel”. Quando o usuário for exibido, clique no botão Verificar:
Clique no link Adicionar ao Papel no usuário que foi apenas verificado:
Clique em Salvar no lado direito da página.
Tratamento de Erros
Por favor, encontre a tabela abaixo que contém códigos de erro e suas possíveis razões. Confira a terceira coluna para sugestões de resolução:
Definir um proprietário padrão para automações, integrações e fluxos de trabalho
Administradores podem definir uma política de fallback que transfere automaticamente a propriedade de automações, integrações e fluxos de trabalho de usuários desativados, independentemente do motivo da desativação. Como resultado, nenhuma automação, integração ou fluxo de trabalho será afetado pela saída de usuários, garantindo que os fluxos automatizados da conta continuem funcionando sem problemas.
Para acessar essas configurações, abra a seção Administração da sua conta da seguinte forma:
E então a aba Propriedade da Automação:
Com esta opção, automações, integrações e fluxos de trabalho serão automaticamente transferidos para este proprietário padrão quando um usuário for desativado. Isso se aplica quando qualquer usuário é desativado na sua conta.
Você pode escolher qualquer usuário ativo na sua conta para ser o proprietário padrão. Selecione o usuário no menu suspenso e clique em Salvar para aplicar sua escolha:
Além disso, durante o processo de desativação do usuário, o administrador pode alterar a transferência de propriedade padrão e selecionar um proprietário-alvo diferente para as automações do usuário que está saindo. Isso pode ser feito a partir da aba Usuários clicando nos três pontos à direita do nome do usuário e selecionando Desativar usuário:
Você pode então escolher um novo proprietário no menu suspenso. Se você definiu um proprietário padrão, pode substituir esse padrão ao desativar manualmente um usuário dentro da sua conta monday.com:
Perguntas Frequentes
Elaboramos uma lista de perguntas frequentes relacionadas ao SCIM para você. Clique neste link aqui para conferi-las!
Dúvidas técnicas? O suporte oficial da monday.com resolve.
Já para levar a produtividade da sua empresa ao próximo nível, conheça os serviços de consultoria e treinamento da Audatia, parceira certificada da monday.com no Brasil. Agende um bate-papo →