Configurare SCIM per gli account Bluebeam | Entra ID

Si applica a:

  • Revu 21

Dopo aver configurato correttamente l'SSO, puoi scegliere di configurare SCIM per la Creazione di una connessione tra Org Admin e il tuo IdP. Questa connessione ti consente di gestire gli utenti Bluebeam (e i loro piani Bluebeam ) nella tua organizzazione tramite il tuo IdP.

Se si desidera configurare SCIM, è necessario prima configurare SSO.

Questa guida fornisce istruzioni all'IT Admin per configurare SCIM per la propria organizzazione se utilizza ID di accesso Microsoft come fornitore di identità (IdP). Se usi Nuvola di identità della forza lavoro Okta come IdP, vedi Configurazione di SCIM per gli account Bluebeam | Okta Workforce Nuvola.

Per questa configurazione è necessario eseguire alcuni passaggi in Org Admin e nel proprio IdP.

Prima di considerare la configurazione SCIM

Quando configuri SCIM, effettuerai la Creazione e aggiungerai l'utente ai Gruppi SCIM all'interno del tuo IdP. Aggiungi ai gruppi SCIM solo gli utenti che desideri vengano gestiti dall'account che stai configurando per SCIM. Gli utenti gestiti con account diversi o da terze parti esterne verranno trasferiti al tuo account SCIM.

Quando si aggiungono utenti ai gruppi SCIM, seguire queste regole:

  • Aggiungi al tuo gruppo SCIM solo gli utenti che rientrano nei domini gestiti dalla tua configurazione SSO.

  • Non aggiungere al tuo gruppo SCIM utenti gestiti al di fuori della tua organizzazione o utenti gestiti tramite un account Bluebeam separato.

  • Se la tua organizzazione ha più account Bluebeam e desideri gestire tutti gli utenti tramite SCIM, contatta registration@bluebeam.com prima di configurare SCIM. Possono aiutarti a unire gli account.

Creazione gruppi in Entra ID

Prima di continuare, assicurati di aver compreso i consigli specificati in Prima di prendere in considerazione la configurazione SCIM.

Se utilizzi Entra ID come IdP, configurare SCIM richiede la creazione di uno o più gruppi di utenti in Entra ID basati sui piani Bluebeam della tua organizzazione. I nuovi utenti devono essere aggiunti al gruppo di utenti associato al piano Bluebeam di cui hanno bisogno. Gli utenti della tua organizzazione già assegnati a un piano Bluebeam dovrebbero essere inseriti nel gruppo di utenti associato al piano esistente.

  1. Creazione gruppi utente per i seguenti piani Bluebeam.
    • Bluebeam Basics
    • Bluebeam Core
    • Bluebeam Complete
    • Bluebeam Max
    • Bluebeam utente gratuito (per gli utenti che desideri gestire con SCIM ma per i quali al momento non è necessario un piano Bluebeam ). Inserendo questi utenti in questo gruppo potrai anche spostarli facilmente in un piano Bluebeam , se necessario in futuro.)
    • La rimozione di un utente da tutti i gruppi SCIM disattiva l'utente. Non imposta l'utente come utente gratuito.
  2. Assegnare gli utenti al gruppo appropriato in base ai loro piani Bluebeam .
    Non aggiungere l'utente IT Admin a nessuno dei Gruppi di utenti finali creati sopra. In questo modo il livello di autorizzazione dell'amministratore verrà modificato da IT Admin ad Org Admin, impedendo che la configurazione prosegua senza l'intervento dell'assistenza tecnica.
    Assegnare gli utenti a un solo gruppo di utenti. Nessun utente dovrebbe essere assegnato a più gruppi di utenti.

Per ulteriori informazioni sui gruppi di utenti, consultare l'articolo del sito di Assistenza Microsoft sulla Creazione e la gestione dei Gruppi in Entra ID.

Avvia la configurazione in Org Admin

Per avviare la configurazione SCIM, vai su Org Admin, accedi all'Area selezionata quando hai richiesto l'accesso SSO e segui questi passaggi:

  1. In Account, seleziona l'account che desideri gestire.

  2. Selezionare Impostazioni.

  3. Accanto a SCIM Provisioning, seleziona Configura.

  4. Accanto a URL di base del connettore SCIM, seleziona Copia collegamento e salva il collegamento per utilizzarlo in seguito nella configurazione.

  5. Seleziona Genera token.

  6. Inserisci un nome "descrittivo" per il tuo token, quindi seleziona Genera.

  7. Seleziona Copia, poi incolla e Salva il token generato in una posizione sicura da utilizzare in seguito nella configurazione.

    Eseguire questo passaggio prima di chiudere la finestra del token. Dopo aver Chiudi la finestra del token, il token non ti verrà più mostrato e non potrai recuperarlo.
  8. Facoltativo: Seleziona Consenti gestione utenti esterni se si desidera consentire agli utenti esterni al dominio aziendale.

    Puoi gestire questi utenti solo tramite Org Admin.

Continua la configurazione SCIM nel centro di amministrazione Entra

Le procedure di configurazione SCIM continuano nell'interfaccia di amministrazione di Microsoft Entra. Sarà necessario:

  • Creazione un'applicazione Aziende
  • Mappa gli attributi specificati tra Entra ID e Bluebeam
  • Assegnare gli utenti ai gruppi e completare il provisioning

Creazione un'applicazione Aziende

  1. Accedi all'interfaccia di amministrazione di Microsoft Entra con un account che disponga delle autorizzazioni di amministratore globale, amministratore dell'applicazione o amministratore dell'applicazione Nuvola.
  2. Vai a Identità > Applicazioni > Applicazioni Aziende > Tutte le applicazioni.
  3. Seleziona Nuova applicazione.
  4. Seleziona Creazione la tua applicazione.
    1. Assegna un nome alla tua applicazione.
      Mantieni la selezione predefinita Integra qualsiasi altra applicazione che non trovi nella galleria (Non nella galleria).
    2. Seleziona Creazione.
      Viene visualizzata una pagina di panoramica per l'applicazione Creazione, da cui è possibile iniziare il provisioning.
  5. Seleziona Provisioning, poi seleziona Inizia.
    1. In Modalità di provisioning, selezionare Automatico.
    2. Selezionare Credenziali amministratore.
    3. Copia e incolla l'URL di base del connettore SCIM salvato in precedenza nel campo URL tenant .
    4. Copia e incolla il token generato e salvato in precedenza nel campo Token segreto .
    5. Selezionare Test connessione per verificare che il nostro sistema comunichi con Entra ID.
    6. Seleziona Salva per Salva l'avanzamento del provisioning e consentire di specificare gli attributi da mappare tra Entra ID e Bluebeam.

Attributi della mappa tra Entra ID e Bluebeam

Per la configurazione SCIM è necessario mappare solo i seguenti attributi.

Mapping degli attributi ID Microsoft Entra

Questa procedura consente di specificare l'attributo userName e di rimuovere tutti gli attributi non necessari per la configurazione SCIM.

  1. Seleziona Mapping, quindi Seleziona Provision Microsoft Entra ID Users.
  2. Per l'attributo "userName", assicurati che l'attributo Source in Entra ID sia "mail" o "userPrincipalName", a seconda dell'attributo Source selezionato ("mail" o "userPrincipalName") durante la riconciliazione SSO, quindi seleziona OK.
    L'attributo sorgente userName deve corrispondere al tipo di attributo selezionato (email o UPN) durante la configurazione dell'SSO, altrimenti SCIM non funzionerà correttamente.
  3. Rimuovere i seguenti attributi:
    • Attributi che iniziano con "indirizzi"
    • Attributi che iniziano con "phoneNumbers"
    • Attributi che iniziano con "urn"
    • L'attributo "name.formatted"
    • L'attributo "displayName"
    • L'attributo "titolo"
    • Il valore "emails[type eq "work"].value" attributo
  4. Verificare che gli attributi rimanenti corrispondano a quelli nell'immagine sopra.
  5. Nella parte superiore della pagina Mappatura attributi, seleziona Salva e seleziona per confermare le selezioni di mappatura.
  6. Nella parte superiore della pagina ID Entra, Seleziona Home , quindi Gestisci ID Entra Microsoft per assegnare gli utenti ai gruppi di Sicurezza creati in precedenza.

Aggiungere i gruppi di Sicurezza all'applicazione Aziende e fornire gli utenti

Il passaggio finale per la configurazione SCIM richiede di aggiungere i Gruppi di utenti creati per i piani Bluebeam, a cui sono già stati assegnati gli utenti, all'applicazione Aziende creata per comunicare con Bluebeam. Per aggiungere Gruppi a un'applicazione per Aziende in Entra ID, consultare questo articolo del sito di Assistenza Microsoft.

Dopo aver aggiunto i gruppi alla tua applicazione:

  1. Torna alla pagina Utenti e Gruppi per l'applicazione che hai creato.
  2. Verificare che l'indirizzo email dell'amministratore IT non faccia parte di alcun gruppo di utenti. In tal caso, rimuovi l'indirizzo email dal gruppo.
  3. In Gestisci, seleziona Provisioning.
  4. Selezionare Avvia provisioning.
Selezionare Visualizza dettagli provisioning per visualizzare lo stato di avanzamento del provisioning.

Verifica i gruppi di utenti sincronizzati e gli utenti SCIM

Una volta completato il provisioning nel tuo IdP, torna a Org Admin e verifica che i tuoi utenti siano stati provisionati e sincronizzati correttamente da Bluebeam Plan.

La Tab Gruppi sincronizzati non verrà visualizzata in Org Admin finché il tuo IdP non avrà completato il suo primo ciclo di provisioning.
Org Admin assegna automaticamente gli utenti finali membri di tali Gruppi SCIM al piano utente gratuito , anche se a tali utenti è assegnato un piano Bluebeam . Per evitare che gli utenti perdano l'accesso al loro abbonamento, eseguire questo passaggio per assegnare i gruppi SCIM ai piani Bluebeam appropriati il prima possibile.

Per verificare i gruppi di utenti sincronizzati, segui questi passaggi:

  1. Dal menu della barra laterale sinistra in Org Admin, seleziona Utenti.
  2. Nella parte superiore della finestra attiva, seleziona Gruppi sincronizzati per visualizzare un elenco dei gruppi creati nel tuo IdP.
  3. Selezionare Modifica.
  4. Specificare il piano Bluebeam appropriato per ogni gruppo sincronizzato che contiene utenti.

    Non assegnare "IT Admin" o "Org Admin" a un gruppo sincronizzato.

    Un piano Bluebeam potrebbe contenere più numeri di serie. Assicurati di selezionare tutti i numeri di serie per ciascun piano.

  5. Seleziona Salva modifiche.
  6. Selezionare Fatto.

Per verificare le informazioni degli utenti forniti, seguire questi passaggi:

  1. Nella parte superiore della finestra attiva, seleziona Utenti per visualizzare un elenco degli utenti Bluebeam nella tua organizzazione.
  2. In Panoramica utente, visualizza le informazioni utente e verifica che siano visualizzate le seguenti informazioni:
    • Il tipo di utente è "Utente finale SCIM".
    • Lo stato è "Attivo".
    • Il contratto/piano corretto associato al loro gruppo che è stato sincronizzato con il loro IdP.
    • La "Area del server" che corrisponde alla Area selezionata quando si richiede l'accesso SSO e SCIM.
      Questa Area è l'Area di Licenza per gli utenti con provisioning SCIM, indipendentemente dalla loro ubicazione. Assicurati di comunicare ai tuoi utenti che ora devono Seleziona questa Area quando accedono a Revu, ma che possono accedere a qualsiasi Area di Studio.

Comunicare agli utenti le modifiche di accesso

Il provisioning degli account utente per SCIM potrebbe influire sul modo in cui gli utenti accedono a Revu. Quando hai richiesto l'accesso SSO e SCIM, hai specificato un'unica Area in cui archiviare le informazioni sulla Licenza per la tua organizzazione, anche se hai utenti in più Aree. Dovresti informare gli utenti finali della tua organizzazione di quanto segue:

  • L'Area associata ai loro account Revu dopo il provisioning SCIM.
  • Quando accedono a Revu, devono Seleziona questa Area, anche se in passato hanno effettuato l'accesso a un'altra Area.
    Se non accedono all’Area corretta, le informazioni del loro account Bluebeam in Revu appariranno come "Non pagato" e non potranno accedere alle funzionalità a pagamento associate al loro piano Bluebeam.
  • La loro posizione geografica potrebbe non corrispondere a questa Area.
  • Possono accedere a qualsiasi area Studio seguendo i passaggi indicati di seguito:
    1. In Revu, apri il Riquadro Studio.
    2. Dal menu a discesa Scegli server , seleziona il server Studio a cui desideri accedere.
    3. Assicurati che la casella di controllo "Usa le mie credenziali di accesso Revu" sia deselezionata e seleziona Accedi.
    4. Inserisci l'indirizzo email e la password del tuo BBID e seleziona Accedi.

Disabilita SCIM

Utilizza Org Admin se devi disabilitare SCIM per la tua organizzazione.

Se hai configurato SCIM per la tua organizzazione, puoi disabilitare SCIM e mantenere configurato SSO, ma se vuoi disabilitare SSO, devi prima disabilitare SCIM.

Disabilita SCIM per la tua organizzazione

Se necessario, puoi disattivare SCIM per la tua organizzazione, indipendentemente dal fatto che tu voglia mantenere abilitato SSO.

Per disabilitare SCIM è necessario interrompere il provisioning dal proprio IdP prima di disabilitare SCIM in Org Admin. Se disabiliti SCIM in Org Admin prima di interrompere il provisioning nel tuo IdP, il provisioning SCIM continuerà per il tuo account Bluebeam finché non lo disabiliti dal tuo IdP.

Interrompere il provisioning dall'ID Entra

Per interrompere il provisioning dal centro di amministrazione Entra ID, seguire questi passaggi:

  1. Accedi all'interfaccia di amministrazione di Microsoft Entra con un account che disponga delle autorizzazioni di amministratore globale, amministratore dell'applicazione o amministratore dell'applicazione Nuvola.
  2. Vai a Identità > Applicazioni > Applicazioni Aziende > Tutte le applicazioni.
  3. Seleziona l'applicazione creata per la configurazione SCIM.
  4. Nella parte superiore della finestra attiva, seleziona Interrompi provisioning.

Disabilita SCIM in Org Admin

Per disattivare SCIM in Org Admin, seguire questi passaggi:

  1. Dal menu della barra laterale sinistra in Org Admin, seleziona Impostazioni.

  2. Disattivare l'interruttore accanto a SCIM Provisioning.

  3. Quando richiesto, conferma (o annulla) la disabilitazione di SCIM.

Quando si disabilita SCIM in Org Admin, si verifica quanto segue:

  • Org Admin ripristina il comportamento di provisioning predefinito precedente a SCIM, che non può essere annullato facilmente.

  • I gruppi sincronizzati verranno cancellati.

Abbonamento

Revu 21

SCIM

Questa guida contiene informazioni e procedure che consentono agli IT Admin di configurare SCIM per le proprie organizzazioni se gestiscono identità con Microsoft Entra ID.