Configurar SCIM para cuentas de Bluebeam | ID de entrada

Se aplica a:

  • Revu 21

Después de configurar SSO exitosamente, puede elegir configurar SCIM para la Creación de una conexión entre Org Admin y su IdP. Esta conexión le permite administrar los usuarios de Bluebeam (y sus planos de Bluebeam ) en su organización a través de su IdP.

Si desea configurar SCIM, primero debe configurar SSO.

Esta guía proporciona instrucciones para que el IT Admin configure SCIM para su organización si utiliza Identificación de Microsoft Entra como proveedor de identidad (IdP). Si utilizas Nube de identidad de la fuerza laboral de Okta Como desplazado interno, véase Configuración de SCIM para cuentas de Bluebeam | Okta Workforce Cloud.

Esta configuración requiere que realices pasos en Org Admin y en tu IdP.

Antes de considerar la configuración de SCIM

Cuando configure SCIM, realizará la Creación y agregará el usuario a Grupos SCIM dentro de su IdP. Agregue únicamente usuarios a los grupos SCIM que desea que sean administrados por la cuenta que está configurando para SCIM. Los usuarios administrados bajo diferentes cuentas o por partes externas se moverán a su cuenta SCIM.

Al agregar usuarios a grupos SCIM, siga estas reglas:

  • Agregue únicamente usuarios a su grupo SCIM que pertenezcan a los dominios que administra su configuración SSO.

  • No agregue usuarios administrados fuera de su organización o usuarios administrados bajo una cuenta Bluebeam separada a su grupo SCIM.

  • Si su organización tiene varias cuentas de Bluebeam y desea administrar todos los usuarios a través de SCIM, comuníquese con Registration@bluebeam.com antes de configurar SCIM. Pueden ayudarle a fusionar las cuentas.

Creación de grupos en Entra ID

Antes de continuar, asegúrese de comprender los consejos especificados en Antes de considerar la configuración de SCIM.

Si utilizas Entra ID como IdP, para configurar el SCIM hace falta crear uno o más grupos de usuarios en Entra ID en función de los planes de Bluebeam de tu organización. Se deben añadir nuevos usuarios al grupo de usuarios asociado al plan de Bluebeam que necesitan. Los usuarios de tu organización que ya estén asignados a un plan de Bluebeam se deben incluir en el grupo de usuarios asociado a su plan existente.

  1. Creación de grupos de usuario para los siguientes planos de Bluebeam.
    • Bluebeam Basics
    • Bluebeam Core
    • Bluebeam Complete
    • Bluebeam Max
    • Bluebeam usuario gratuito (para usuarios que desea administrar con SCIM pero que actualmente no necesitan un Bluebeam Plan). Colocar estos usuarios en este Grupo también le permitirá moverlos fácilmente a un Plan Bluebeam si es necesario en el futuro).
    • Eliminar a un usuario de todos los grupos SCIM desactiva al usuario. No establece al usuario como usuario gratuito.
    •  
  2. Asignar usuarios al Grupo apropiado basado en sus planos Bluebeam.
    No agregue el IT Admin a ninguno de los grupos de usuarios finales creados anteriormente. Al hacerlo, se cambiará el nivel de permiso del Administrador de IT Admin a Org Admin, lo que evitará que la configuración continúe sin la participación de la asistencia técnica.
    Asignar usuarios a un solo grupo de usuarios. Ningún usuario debe ser asignado a varios grupos de usuarios.

Para obtener más información sobre los grupos de usuario, consulte el artículo del sitio de soporte de Microsoft para la Creación y administración de Grupos en Entra ID.

Iniciar configuración en Org Admin

Para iniciar la configuración de SCIM, vaya a Org Admin, inicie sesión en la región que seleccionó cuando solicitó acceso SSO y siga estos pasos:

  1. En Cuentas, seleccione la cuenta que desea administrar.

  2. Seleccione Configuración.

  3. Junto a Aprovisionamiento de SCIM, seleccione Configurar.

  4. Junto a URL base del conector SCIM, Seleccionar Copiar Vínculos y Guardar el vínculo para usarlo más adelante en la configuración.

  5. Seleccione Generar token.

  6. Ingrese un nombre "descriptivo" para su token, luego seleccione Generar.

  7. Selecciona Copiar, luego pega y guarda el token generado en una ubicación segura para usarlo más tarde en la configuración.

    Realice este paso antes de cerrar la ventana del token. Después de cerrar la ventana del token, no volverá a mostrarse el token y no podrá recuperarlo.
  8. Opcional: Seleccione Permitir gestión de usuarios externos si desea permitir a usuarios de fuera de su dominio de empresa.

    Puedes administrar estos usuarios solo a través de Org Admin.

Continuar con la configuración de SCIM en el centro de administración de Entra

Los procedimientos de configuración de SCIM continúan en el centro de administración de Microsoft Entra. Necesitarás:

  • Creación de una aplicación Empresa
  • Asignar atributos específicos entre Entra ID y Bluebeam
  • Asignar usuarios a grupos y completar el aprovisionamiento

Creación de una aplicación Empresa

  1. Inicie sesión en el centro de administración de Microsoft Entra con una cuenta que tenga permisos de administrador global, administrador de aplicaciones o administrador de aplicaciones en la nube.
  2. Vaya a Identidad > Aplicaciones > Aplicaciones de empresa > Todas las aplicaciones.
  3. Seleccione Nueva aplicación.
  4. Seleccionar Creación su propia aplicación.
    1. Proporcione un nombre para su aplicación.
      Mantenga la selección predeterminada de Integrar cualquier otra aplicación que no encuentre en la galería (No galería).
    2. Seleccionar Creación.
      Aparecerá una Página de descripción general de la aplicación que ha creado y podrá comenzar a aprovisionarla.
  5. Seleccione Aprovisionamiento y luego seleccione Comenzar.
    1. En Modo de aprovisionamiento, seleccione Automático.
    2. Seleccionar Credenciales de administrador.
    3. Copie y pegue la URL base del conector SCIM que guardó anteriormente en el campo URL del inquilino .
    4. Copie y pegue el Token que generó y guardó anteriormente en el campo Token secreto .
    5. Seleccione Probar conexión para verificar que nuestro sistema se comunica con Entra ID.
    6. Seleccione Guardar para guardar el progreso de aprovisionamiento y permitirle especificar los atributos para asignar entre Entra ID y Bluebeam.

Atributos del mapa entre Entra ID y Bluebeam

Solo necesitamos que se asignen los siguientes atributos para la configuración de SCIM.

Asignaciones de atributos de ID de Microsoft Entra

Este procedimiento le permite especificar el atributo userName y eliminar cualquier atributo que no sea necesario para la configuración de SCIM.

  1. Seleccione Asignaciones y luego seleccione Aprovisionar usuarios de ID de Microsoft Entra.
  2. Para el atributo "userName", asegúrese de que el atributo de origen en Entra ID sea "mail" o "userPrincipalName", según el atributo de origen que haya seleccionado (ya sea "mail" o "userPrincipalName") durante la conciliación de SSO, luego seleccione Aceptar.
    El atributo de origen del nombre de usuario debe coincidir con el tipo de atributo que seleccionó (correo electrónico o UPN) cuando configuró SSO, o SCIM no funcionará correctamente.
  3. Eliminar los siguientes atributos:
    • Atributos que empiezan con "direcciones"
    • Atributos que empiezan con "phoneNumbers"
    • Atributos que empiezan con "urna"
    • El atributo "name.formatted"
    • El atributo "displayName"
    • El atributo "título"
    • El valor "correos electrónicos[tipo eq "trabajo"]" atributo
  4. Verifique que los atributos restantes coincidan con los de la imagen de arriba.
  5. En la parte superior de la página Asignación de atributos, seleccione Guardar y seleccione para confirmar sus selecciones de asignación.
  6. En la parte superior de la Página Entra ID, Seleccionar Inicio y luego Seleccionar Administrar Microsoft Entra ID para asignar usuario a los Grupo de Seguridad que creó anteriormente.

Agregue los Grupos de Seguridad a la aplicación Empresa y aprovisione usuarios

El paso final para la configuración de SCIM requiere que agregue los grupos de usuarios que creó para los planos de Bluebeam, en los cuales ya ha asignado usuarios, a la aplicación de Empresa que creó para comunicarse con Bluebeam. Para agregar grupos a una aplicación de empresa en Entra ID, consulte este artículo del sitio de soporte de Microsoft.

Después de agregar grupos a su aplicación:

  1. Regrese a la Página Usuarios y Grupo de la aplicación que creó.
  2. Verifique que la dirección de correo electrónico del IT Admin no sea parte de ningún Grupo de usuario. Si es así, elimine la dirección de correo electrónico del grupo.
  3. En Administrar, seleccione Aprovisionamiento.
  4. Seleccione Iniciar aprovisionamiento.
Seleccionar Vista detalles de aprovisionamiento para ver el progreso del aprovisionamiento.

Verificar grupos de usuarios sincronizados y usuarios de SCIM

Una vez completado el aprovisionamiento en su IdP, regrese a Org Admin y verifique que sus usuarios estén aprovisionados y sincronizados correctamente por Bluebeam Plan.

El Tabulador de Grupos sincronizados no aparecerá en Org Admin hasta que su IdP complete su primer ciclo de aprovisionamiento.
Org Admin asigna automáticamente a los usuarios finales que son miembros de esos grupos SCIM al plan usuario gratuito, incluso si a esos usuarios se les asigna un plan Bluebeam. Para evitar que los usuarios pierdan el acceso a su suscripción, realice este paso para asignar los grupos SCIM a sus planos Bluebeam apropiados lo antes posible.

Para verificar los grupos de usuarios sincronizados, siga estos pasos:

  1. Desde el menú de la barra lateral izquierda en Org Admin, seleccione Usuarios.
  2. Desde la parte superior de la Ventana activa, Seleccionar Grupos sincronizados para ver una lista de los Grupos que creó en su IdP.
  3. Seleccione Editar.
  4. Especifique el Bluebeam plano apropiado para cada Grupo sincronizado que contenga usuarios.

    No asigne "IT Admin" o "Org Admin" a un Grupo sincronizado.

    Un Bluebeam Plan podría contener múltiples números de serie. Asegúrese de Seleccionar todos los números de serie para cada planos.

  5. Selecciona Guardar cambios.
  6. Seleccione Listo.

Para verificar la información de los usuarios aprovisionados, siga estos pasos:

  1. Desde la parte superior de la ventana activa, seleccione Usuarios para ver una lista de los usuarios de Bluebeam en su organización.
  2. En Descripción general del usuario, vea la información del usuario y verifique que muestre lo siguiente:
    • El tipo de usuario "Usuario final de SCIM".
    • El estado de "Activo".
    • El contrato/plan correcto asociado con su Grupo que se sincronizó con su IdP.
    • La "Región del servidor" que coincide con la región seleccionada al solicitar acceso SSO y SCIM.
      Esta región es la región de licencia para usuarios aprovisionados con SCIM, independientemente de sus ubicaciones. Asegúrese de informar a sus usuarios que ahora deben seleccionar esta región cuando inicien sesión en Revu, pero pueden iniciar sesión en cualquier región de Studio.

Comunicar cambios de inicio de sesión a los usuarios

El aprovisionamiento de sus cuentas de usuario para SCIM podría afectar la forma en que sus usuarios inician sesión en Revu. Cuando solicitó acceso SSO y SCIM, especificó una sola región para almacenar la información de licencia de su organización, incluso si tiene usuarios en varias regiones. Debe informar a los usuarios finales de su organización sobre lo siguiente:

  • La región asociada con sus cuentas Revu después del aprovisionamiento de SCIM.
  • Cuando inician sesión en Revu, deben seleccionar esta región, incluso si han iniciado sesión en otra región en el pasado.
    Si no inician sesión en la región correcta, la información de su cuenta Bluebeam en Revu aparecerá como "No paga" y no podrán acceder a ninguna función paga asociada con sus Bluebeam planos.
  • Su ubicación geográfica puede no coincidir con esta región.
  • Pueden iniciar sesión en cualquier región de Studio siguiendo los pasos a continuación:
    1. En Revu, Abrir el Panel Studio.
    2. En el menú desplegable Elegir servidor, Seleccionar el servidor de Studio en el que desea iniciar sesión.
    3. Asegúrese de que la Casilla de verificación "Usar mis credenciales de inicio de sesión de Revu" esté desmarcada y Seleccionar Iniciar sesión.
    4. Ingrese su correo electrónico y contraseña de BBID y seleccione Iniciar sesión.

Deshabilitar SCIM

Usa Org Admin si necesitas deshabilitar el SCIM para tu organización.

Si configuró SCIM para su organización, puede deshabilitar SCIM y mantener SSO configurado, pero si desea deshabilitar SSO, primero debe deshabilitar SCIM.

Desactivar SCIM para su organización

Si es necesario, puede deshabilitar SCIM para su organización, independientemente de si desea mantener SSO habilitado.

Para deshabilitar SCIM es necesario que detenga el aprovisionamiento desde su IdP antes de deshabilitar SCIM en Org Admin. Si deshabilita SCIM en Org Admin antes de detener el aprovisionamiento en su IdP, el aprovisionamiento de SCIM continuará para su cuenta de Bluebeam hasta que lo desactive en su IdP.

Detener el aprovisionamiento desde Entra ID

Para detener el aprovisionamiento desde el centro de administración de Entra ID, siga estos pasos:

  1. Inicie sesión en el centro de administración de Microsoft Entra con una cuenta que tenga permisos de administrador global, administrador de aplicaciones o administrador de aplicaciones en la nube.
  2. Vaya a Identidad > Aplicaciones > Aplicaciones de empresa > Todas las aplicaciones.
  3. Seleccione la aplicación que creó para la configuración de SCIM.
  4. En la parte superior de la ventana activa, seleccione Detener aprovisionamiento.

Deshabilitar SCIM en Org Admin

Para deshabilitar SCIM en Org Admin, siga estos pasos:

  1. Desde el menú de la barra lateral izquierda en Org Admin, seleccione Configuración.

  2. Desactive el interruptor junto a Aprovisionamiento de SCIM.

  3. Cuando se le solicite, confirme (o cancele) la desactivación de SCIM.

Cuando deshabilita SCIM en Org Admin, ocurre lo siguiente:

  • Org Admin vuelve a su comportamiento de aprovisionamiento predeterminado previo a SCIM, lo cual no se puede deshacer fácilmente.

  • Los grupos sincronizados se borrarán.

Suscripción

Revu 21

SCIM

Esta guía contiene información y procedimientos para que los administradores de TI configuren SCIM para sus organizaciones si administran identidades con Microsoft Entra ID.