Configurare SCIM per gli account Bluebeam | Okta Workforce Identity Nuvola

Si applica a:

  • Revu 21

Dopo aver configurato correttamente l'SSO, puoi scegliere di configurare SCIM per la Creazione di una connessione tra Org Admin e il tuo IdP. Questa connessione ti consente di gestire gli utenti Bluebeam (e i loro piani Bluebeam ) nella tua organizzazione tramite il tuo IdP.

Se si desidera configurare SCIM, è necessario prima configurare SSO.

Questa guida fornisce istruzioni all'IT Admin per configurare SCIM per la propria organizzazione se utilizza Cloud di identità della forza lavoro Okta come fornitore di identità (IdP). Se usi ID di accesso Microsoft come IdP, vedere Configurazione di SCIM per gli account Bluebeam | Entra ID.

Per questa configurazione è necessario eseguire alcuni passaggi in Org Admin e nel proprio IdP.

Prima di considerare la configurazione SCIM

Quando configuri SCIM, effettuerai la Creazione e aggiungerai l'utente ai Gruppi SCIM all'interno del tuo IdP. Aggiungi ai gruppi SCIM solo gli utenti che desideri vengano gestiti dall'account che stai configurando per SCIM. Gli utenti gestiti con account diversi o da terze parti esterne verranno trasferiti al tuo account SCIM.

Quando si aggiungono utenti ai gruppi SCIM, seguire queste regole:

  • Aggiungi al tuo gruppo SCIM solo gli utenti che rientrano nei domini gestiti dalla tua configurazione SSO.

  • Non aggiungere al tuo gruppo SCIM utenti gestiti al di fuori della tua organizzazione o utenti gestiti tramite un account Bluebeam separato.

  • Se la tua organizzazione ha più account Bluebeam e desideri gestire tutti gli utenti tramite SCIM, contatta registration@bluebeam.com prima di configurare SCIM. Possono aiutarti a unire gli account.

Creazione gruppi di utente in Okta Workforce Identity Nuvola

Prima di continuare, assicurati di aver compreso i consigli specificati in Prima di prendere in considerazione la configurazione SCIM.

Se utilizzi Okta Workforce Identity Cloud come IdP, la configurazione di SCIM richiede la creazione di uno o più gruppi utente in Okta Workforce Identity Cloud basati sui piani Bluebeam per la tua organizzazione. I nuovi utenti devono essere aggiunti al gruppo di utenti associato al piano Bluebeam di cui hanno bisogno. Gli utenti della tua organizzazione già assegnati a un piano Bluebeam dovrebbero essere inseriti nel gruppo di utenti associato al piano esistente.

  1. Creazione gruppi utente per i seguenti piani Bluebeam.
    • Bluebeam Basics
    • Bluebeam Core
    • Bluebeam Complete
    • Bluebeam Max
    • Bluebeam utente gratuito (per gli utenti che desideri gestire con SCIM ma per i quali al momento non è necessario un piano Bluebeam ). Inserendo questi utenti in questo gruppo potrai anche spostarli facilmente in un piano Bluebeam , se necessario in futuro.)
    • La rimozione di un utente da tutti i gruppi SCIM disattiva l'utente. Non imposta l'utente come utente gratuito.
  2. Assegna gli utenti al gruppo appropriato in base ai loro piani Bluebeam .
    Non aggiungere l'utente IT Admin a nessuno dei Gruppi di utenti finali creati sopra. In questo modo il livello di autorizzazione dell'amministratore verrà modificato da IT Admin ad Org Admin, impedendo che la configurazione prosegua senza l'intervento dell'assistenza tecnica.
    Assegnare gli utenti a un solo gruppo di utenti. Nessun utente dovrebbe essere assegnato a più gruppi di utenti.

Avvia la configurazione in Org Admin

Per avviare la configurazione SCIM, vai su Org Admin, accedi all'Area selezionata quando hai richiesto l'accesso SSO e segui questi passaggi:

  1. In Account, seleziona l'account che desideri gestire.

  2. Selezionare Impostazioni.

  3. Accanto a SCIM Provisioning, seleziona Configura.

  4. Accanto a URL di base del connettore SCIM, seleziona Copia collegamento e salva il collegamento per utilizzarlo in seguito nella configurazione.

  5. Seleziona Genera token.

  6. Inserisci un nome "descrittivo" per il tuo token, quindi seleziona Genera.

  7. Seleziona Copia, poi incolla e Salva il token generato in una posizione sicura da utilizzare in seguito nella configurazione.

    Eseguire questo passaggio prima di chiudere la finestra del token. Dopo aver Chiudi la finestra del token, il token non ti verrà più mostrato e non potrai recuperarlo.
  8. Facoltativo: Seleziona Consenti gestione utenti esterni se si desidera consentire agli utenti esterni al dominio aziendale.

    Puoi gestire questi utenti solo tramite Org Admin.

Continua la configurazione SCIM nella console di amministrazione Okta

Le procedure di configurazione SCIM continuano nella Okta Admin Console, dove sarà necessario eseguire le seguenti azioni:

  • Creazione di un'applicazione Okta per SCIM

  • Configurare e fornire l'applicazione SCIM

Creazione di un'applicazione Okta per SCIM

Per Creazione un'applicazione Okta per SCIM, seguire questi passaggi:

  1. Nella console di amministrazione di Okta, vai su Applicazioni > Applicazioni e seleziona Sfoglia catalogo app.

  2. Ricerca e Seleziona SCIM 2.0 Test App (Header Auth).

  3. Seleziona + Aggiungi integrazione.

  4. In Impostazioni generali, applica le seguenti impostazioni:

    • Etichetta applicazione: immettere un nome descrittivo per l'applicazione.

    • Visibilità applicazione: seleziona questa opzione.

    • Invio automatico del plugin del browser: deselezionare questa opzione se selezionata.

  5. Seleziona Next.

  6. In Opzioni di accesso obbligatorie, modificare il metodo di accesso in Autenticazione Web protetta e selezionare L'amministratore imposta nome utente e password.

    Tutti gli altri campi possono rimanere vuoti o mantenere i valori predefiniti.
  7. In Dettagli credenziali:

    • Set il formato del nome utente dell'applicazione su e-mail.

    • Set Aggiorna nome utente applicazione su Creazione e aggiorna.

  8. Fare clic su Fine.

Per configurare e predisporre l'applicazione Okta per SCIM, Apri l'applicazione creata in precedenza e segui questi passaggi:

  1. Seleziona la Tab Provisioning per l'applicazione creata per SCIM.

  2. Configurare le credenziali come segue:

    1. Selezionare Configura integrazione API.

    2. Seleziona Abilita integrazione API.

    3. Inserisci l'URL di base che hai copiato da Org Admin.

  3. Quando ti viene richiesto il token API, digita "Bearer " (incluso lo spazio dopo), quindi incolla il token che hai copiato da Org Admin.

  4. Selezionare Test API Credentials.

  5. Dopo aver completato la verifica, seleziona Salva.

  6. Dal menu Impostazioni, seleziona All'app.

  7. Accanto a Provisioning per app, seleziona Modifica , quindi abilita le seguenti opzioni:

    • Creazione utenti
    • Aggiorna gli attributi utente
    • Disattiva utenti
  8. Click Save.

  9. In Mappature attributi per la tua app, rimuovi tutti gli attributi tranne i seguenti:

    • Nome utente

    • givenName

    • cognome

    • lingua preferita

  10. Dal menu in alto dell'applicazione, Seleziona la Tab Push Gruppi.

  11. Seleziona + Spingi gruppi > + Trova gruppi per nome.

  12. Ricerca per e aggiungi un gruppo di utente creato in precedenza, quindi Seleziona Salva o Seleziona Salva e aggiungi un altro per aggiungere altri gruppi di utente.

    Eseguire questo passaggio per ogni gruppo che si desidera aggiungere all'applicazione e selezionare Salva dopo aver aggiunto l'ultimo gruppo di utenti.

Quando lo stato di push è attivo, torna ad Org Admin e verifica i gruppi di utenti sincronizzati e gli utenti SCIM.

Potrebbe volerci un po' di tempo prima che la modifica dello stato venga riflessa in Org Admin. Se la modifica dello stato richiede più di 30 minuti, torna a Okta e Seleziona nuovamente Push Groups.

Verifica i gruppi di utenti sincronizzati e gli utenti SCIM

Una volta completato il provisioning nel tuo IdP, torna a Org Admin e verifica che i tuoi utenti siano stati provisionati e sincronizzati correttamente da Bluebeam Plan.

La Tab Gruppi sincronizzati non verrà visualizzata in Org Admin finché il tuo IdP non avrà completato il suo primo ciclo di provisioning.
Org Admin assegna automaticamente gli utenti finali membri di tali Gruppi SCIM al piano utente gratuito , anche se a tali utenti è assegnato un piano Bluebeam . Per evitare che gli utenti perdano l'accesso al loro abbonamento, eseguire questo passaggio per assegnare i gruppi SCIM ai piani Bluebeam appropriati il prima possibile.

Per verificare i gruppi di utenti sincronizzati, segui questi passaggi:

  1. Dal menu della barra laterale sinistra in Org Admin, seleziona Utenti.
  2. Nella parte superiore della finestra attiva, seleziona Gruppi sincronizzati per visualizzare un elenco dei gruppi creati nel tuo IdP.
  3. Selezionare Modifica.
  4. Specificare il piano Bluebeam appropriato per ogni gruppo sincronizzato che contiene utenti.

    Non assegnare "IT Admin" o "Org Admin" a un gruppo sincronizzato.

    Un piano Bluebeam potrebbe contenere più numeri di serie. Assicurati di selezionare tutti i numeri di serie per ciascun piano.

  5. Seleziona Salva modifiche.
  6. Selezionare Fatto.

Per verificare le informazioni degli utenti forniti, seguire questi passaggi:

  1. Nella parte superiore della finestra attiva, seleziona Utenti per visualizzare un elenco degli utenti Bluebeam nella tua organizzazione.
  2. In Panoramica utente, visualizza le informazioni utente e verifica che siano visualizzate le seguenti informazioni:
    • Il tipo di utente è "Utente finale SCIM".
    • Lo stato è "Attivo".
    • Il contratto/piano corretto associato al loro gruppo che è stato sincronizzato con il loro IdP.
    • La "Area del server" che corrisponde alla Area selezionata quando si richiede l'accesso SSO e SCIM.
      Questa Area è l'Area di Licenza per gli utenti con provisioning SCIM, indipendentemente dalla loro ubicazione. Assicurati di comunicare ai tuoi utenti che ora devono Seleziona questa Area quando accedono a Revu, ma che possono accedere a qualsiasi Area di Studio.

Comunicare agli utenti le modifiche di accesso

Il provisioning degli account utente per SCIM potrebbe influire sul modo in cui gli utenti accedono a Revu. Quando hai richiesto l'accesso SSO e SCIM, hai specificato un'unica Area in cui archiviare le informazioni sulla Licenza per la tua organizzazione, anche se hai utenti in più Aree. Dovresti informare gli utenti finali della tua organizzazione di quanto segue:

  • L'Area associata ai loro account Revu dopo il provisioning SCIM.
  • Quando accedono a Revu, devono Seleziona questa Area, anche se in passato hanno effettuato l'accesso a un'altra Area.
    Se non accedono all’Area corretta, le informazioni del loro account Bluebeam in Revu appariranno come "Non pagato" e non potranno accedere alle funzionalità a pagamento associate al loro piano Bluebeam.
  • La loro posizione geografica potrebbe non corrispondere a questa Area.
  • Possono accedere a qualsiasi area Studio seguendo i passaggi indicati di seguito:
    1. In Revu, apri il Riquadro Studio.
    2. Dal menu a discesa Scegli server , seleziona il server Studio a cui desideri accedere.
    3. Assicurati che la casella di controllo "Usa le mie credenziali di accesso Revu" sia deselezionata e seleziona Accedi.
    4. Inserisci l'indirizzo email e la password del tuo BBID e seleziona Accedi.

Disabilita SCIM

Utilizza Org Admin se devi disabilitare SCIM per la tua organizzazione.

Se hai configurato SCIM per la tua organizzazione, puoi disabilitare SCIM e mantenere configurato SSO, ma se vuoi disabilitare SSO, devi prima disabilitare SCIM.

Disabilita SCIM per la tua organizzazione

Se necessario, puoi disattivare SCIM per la tua organizzazione, indipendentemente dal fatto che tu voglia mantenere abilitato SSO.

Per disabilitare SCIM è necessario interrompere il provisioning dal proprio IdP prima di disabilitare SCIM in Org Admin. Se disabiliti SCIM in Org Admin prima di interrompere il provisioning nel tuo IdP, il provisioning SCIM continuerà per il tuo account Bluebeam finché non lo disabiliti dal tuo IdP.

Interrompere il provisioning da Okta Workforce Identity Nuvola

Per interrompere il provisioning dalla Okta Admin Console, seguire questi passaggi:

  1. Accedi alla console di amministrazione Okta.

  2. Selezionare Applicazioni > Applicazioni.

  3. Seleziona il menu a discesa accanto all'applicazione SCIM per la tua organizzazione e seleziona Disattiva.

Disabilita SCIM in Org Admin

Per disattivare SCIM in Org Admin, seguire questi passaggi:

  1. Dal menu della barra laterale sinistra in Org Admin, seleziona Impostazioni.

  2. Disattivare l'interruttore accanto a SCIM Provisioning.

  3. Quando richiesto, conferma (o annulla) la disabilitazione di SCIM.

Quando si disabilita SCIM in Org Admin, si verifica quanto segue:

  • Org Admin ripristina il comportamento di provisioning predefinito precedente a SCIM, che non può essere annullato facilmente.

  • I gruppi sincronizzati verranno cancellati.

Abbonamento

Revu 21

SCIM

Questa guida contiene informazioni e procedure che consentono agli IT Admins di configurare SCIM per le proprie organizzazioni se gestiscono le identità con Okta Workforce Identity Nuvola.