Gjelder:
- Revu 21
Etter at du har konfigurert SSO, kan du velge å konfigurere SCIM til å opprette en forbindelse mellom organisasjonsadministrator og IdP-en din. Denne tilkoblingen lar deg administrere Bluebeam- brukerne (og deres Bluebeam -abonnementer) i organisasjonen din via IdP-en din.
Denne veiledningen gir instruksjoner for IT-administratorer om hvordan de konfigurerer SCIM for organisasjonen sin hvis de bruker
Før du vurderer SCIM-konfigurasjon
Når du konfigurerer SCIM, oppretter og legger du til brukere i SCIM-grupper i IdP-en din. Legg bare til brukere i SCIM-grupper som du vil skal administreres av kontoen du konfigurerer for SCIM. Brukere som administreres under forskjellige kontoer eller av eksterne parter, vil bli flyttet til SCIM-kontoen din.
Når du legger til brukere i SCIM-grupper, følg disse reglene:
-
Legg bare til brukere i SCIM-gruppen din som faller inn under domenene SSO-konfigurasjonen din administrerer.
-
Ikke legg til brukere som administreres utenfor organisasjonen din eller brukere som administreres under en separat Bluebeam-konto i SCIM-gruppen din.
-
Hvis organisasjonen din har flere Bluebeam -kontoer og du ønsker å administrere alle brukere via SCIM, ta kontakt med registration@bluebeam.com før du konfigurerer SCIM. De kan hjelpe deg med å slå sammen kontoene.
Opprett brukergrupper i Okta Workforce Identity Cloud
Før du fortsetter, må du sørge for at du forstår rådene som er spesifisert i Før du vurderer SCIM-konfigurasjon.
Hvis du bruker
- Opprett brukergrupper for følgende Bluebeam -abonnementer.
- Bluebeam Basics
- Bluebeam Core
- Bluebeam Complete
- Bluebeam Maks.
- Bluebeam Ubetalt samarbeidspartner (For brukere du ønsker å administrere med SCIM, men som for øyeblikket ikke trenger en Bluebeam -plan). Å plassere disse brukerne i denne gruppen lar deg også enkelt flytte dem til en Bluebeam -plan om nødvendig i fremtiden.)
Å fjerne en bruker fra alle SCIM-grupper deaktiverer brukeren. Den setter ikke brukeren som en Gratis bruker. - Tilordne brukere til riktig gruppe basert på Bluebeam -abonnementene deres.Ikke legg IT-administratorbrukeren til i noen av sluttbrukergruppene som er opprettet ovenfor. Hvis du gjør dette, endres administratorens tillatelsesnivå fra IT-administrator til organisasjonsadministrator, noe som forhindrer at konfigurasjonen fortsetter uten involvering fra teknisk støtte.Tildel brukere til kun én brukergruppe. Ingen bruker skal tilordnes flere brukergrupper.
Start konfigurasjonen i organisasjonsadministrasjon
For å starte SCIM-konfigurasjonen, gå til Org.administrator, logg på regionen du valgte da du ba om SSO-tilgang, og følg disse trinnene:
-
Under Kontoer velger du kontoen du vil administrere.
-
Velg Innstillinger.
-
Ved siden av SCIM-klargjøring velger du Konfigurer.
-
Ved siden av SCIM Connector Base URL velger du Kopier lenke, og lagrer lenken for senere bruk i konfigurasjonen.
-
Velg Generer token.
-
Skriv inn et «vennlig» navn for tokenet ditt, og velg deretter Generer.
-
Velg Kopier, og lim deretter inn og lagre det genererte tokenet på et sikkert sted for bruk senere i konfigurasjonen.
Utfør dette trinnet før du lukker tokenvinduet. Etter at du har lukket tokenvinduet, vil du ikke se tokenet igjen, og du kan ikke gjenopprette det. -
Valgfritt: Velg **Tillat ekstern brukeradministrasjon** hvis du vil tillate brukere utenfor firmadomenet ditt.
Du kan bare administrere disse brukerne via Org.administrator.
Fortsett SCIM-konfigurasjonen i Okta-administrasjonskonsollen
SCIM-konfigurasjonsprosedyrene fortsetter i Okta-administrasjonskonsollen, hvor du må utføre følgende handlinger:
-
Opprett en Okta-applikasjon for SCIM
-
Konfigurer og klargjør SCIM-applikasjonen
Opprett en Okta-applikasjon for SCIM
For å opprette en Okta-applikasjon for SCIM, følg disse trinnene:
-
I Okta-administrasjonskonsollen går du til Programmer > Programmer og velger Bla gjennom appkatalogen.
-
Søk etter og velg SCIM 2.0-testapp (overskriftsgodkjenning).
-
Velg + Legg til integrasjon.
-
Under Generelle innstillinger bruker du følgende innstillinger:
-
Programnavn: Skriv inn et beskrivende navn for programmet.
-
Applikasjonssynlighet: Velg dette alternativet.
-
Automatisk innsending av nettlesertillegg: Fjern merket for dette alternativet hvis det er valgt.
-
Velg Next.
-
Under Påloggingsalternativer kreves, endre påloggingsmetoden til Sikker nettautentisering, og velg Administrator angir brukernavn og passord.
Alle andre felt kan forbli tomme eller ha standardverdiene sine. -
Under Detaljer om legitimasjon:
-
Sett brukernavnformatet for applikasjonen til e-post.
-
Sett Oppdater programbrukernavn til Opprett og oppdater.
-
-
Klikk på Ferdig.
For å konfigurere og klargjøre Okta-applikasjonen for SCIM, åpne applikasjonen du opprettet ovenfor og følg disse trinnene:
-
Velg fanen Klargjøring for applikasjonen du opprettet for SCIM.
-
Konfigurer legitimasjon som følger:
-
Velg Konfigurer API-integrasjon.
-
Velg Aktiver API-integrasjon.
-
Skriv inn basis-URL-en du kopierte fra organisasjonsadministratoren.
-
-
Når du blir bedt om API-tokenet, skriver du inn «
Bearer» (inkludert mellomrommet etter), og limer deretter inn tokenet du kopierte fra Org Admin. -
Velg Test API-legitimasjon.
-
Når bekreftelsen er fullført, velger du Lagre.
-
Fra Innstillinger-menyen velger du Til app.
-
Ved siden av Provisioning to App velger du Rediger og aktiverer deretter følgende valg:
- Opprett brukere
- Oppdater brukerattributter
- Deaktiver brukere
-
Click Save.
-
Under Attributttilordninger for appen din fjerner du alle attributter unntatt følgende:
-
Brukernavn
-
givenName
-
familienavn
-
Foretrukket språk
-
-
Fra programmets toppmeny velger du fanen Push- grupper .
-
Velg + Push-grupper > + Finn grupper etter navn.
-
Søk etter og legg til en brukergruppe du opprettet tidligere, og velg deretter Lagre eller velg Lagre og legg til en til for å legge til flere brukergrupper.
Utfør dette trinnet for hver gruppe du vil legge til i applikasjonen, og velg Lagre etter at du har lagt til den siste brukergruppen.
Når push-statusen er aktiv, gå tilbake til organisasjonsadministratoren og bekreft synkroniserte brukergrupper og SCIM-brukere.
Bekreft synkroniserte brukergrupper og SCIM-brukere
Etter at klargjøringen i IdP-en din er fullført, går du tilbake til organisasjonsadministratoren og bekrefter at brukerne dine er riktig klargjort og synkronisert av Bluebeam -planen.
For å bekrefte synkroniserte brukergrupper, følg disse trinnene:
- Fra menyen i venstre sidefelt i Org.administrator velger du Brukere.
- Øverst i det aktive vinduet velger du Synkroniserte grupper for å se en liste over gruppene du opprettet i IdP-en din.
- Velg Rediger.
- Angi riktig Bluebeam -plan for hver synkroniserte gruppe som inneholder brukere.
Ikke tilordne « IT-administrator» eller « organisasjonsadministrator» til en synkronisert gruppe.
En Bluebeam -plan kan inneholde flere serienumre. Sørg for at du velger alle serienumre for hver plan.
- Velg Lagre endringer.
- Velg Ferdig.
Følg disse trinnene for å bekrefte informasjonen til de tilrettelagte brukerne:
- Øverst i det aktive vinduet velger du Brukere for å se en liste over Bluebeam -brukerne i organisasjonen din.
- Under Brukeroversikt viser du brukerinformasjon og bekrefter at de viser følgende:
- Brukertypen «SCIM-sluttbruker».
- Statusen «Aktiv».
- Den riktige kontrakten/planen som var tilknyttet gruppen deres, og som ble synkronisert med IdP-en deres.
- «Serverregionen» som samsvarer med regionen som ble valgt når du forespurte SSO- og SCIM-tilgang.
Denne regionen er lisensregionen for SCIM-klargjorte brukere uavhengig av hvor de befinner seg. Sørg for å fortelle brukerne dine at de nå må velge denne regionen når de logger på Revu, men de kan logge på hvilken som helst Studio-region.
Kommuniser endringer i påloggingen til brukerne
Klargjøring av brukerkontoene dine for SCIM kan påvirke hvordan brukerne dine logger seg på Revu. Da du ba om SSO- og SCIM-tilgang, anga du én region for å lagre lisensinformasjon for organisasjonen din, selv om du har brukere i flere regioner. Du bør informere sluttbrukerne i organisasjonen din om følgende:
- Regionen som er knyttet til Revu -kontoene deres etter SCIM-klargjøring.
- Når de logger seg på Revu, må de velge denne regionen, selv om de har logget seg på en annen region tidligere.
Hvis de ikke logger på riktig region, vil Bluebeam -kontoinformasjonen deres i Revu vises som «Ubetalt», og de vil ikke kunne få tilgang til noen betalte funksjoner knyttet til Bluebeam- abonnementet deres.
- Deres geografiske plassering samsvarer kanskje ikke med denne regionen.
- De kan logge på hvilken som helst Studio- region ved å følge trinnene nedenfor:
- I Revu åpner du
Studiopanel .
- Velg Studio Serveren du vil logge på i nedtrekksmenyen Velg server.
- Sørg for at det ikke er merket av for «Bruk Revu-påloggingsinformasjonen min», og velg Logg på.

- Skriv inn BBID-e-postadressen og passordet ditt, og velg Logg inn.
- I Revu åpner du
Deaktiver SCIM
Bruk Org Admin hvis du trenger å deaktivere
Hvis du har konfigurert SCIM for organisasjonen din, kan du deaktivere SCIM og beholde SSO konfigurert, men hvis du vil deaktivere SSO, må du først deaktivere SCIM.
Deaktiver SCIM for organisasjonen din
Om nødvendig kan du deaktivere SCIM for organisasjonen din, uavhengig av om du vil beholde SSO aktivert.
Deaktivering av SCIM krever at du stopper provisionering fra IdP-en din før du deaktiverer SCIM i organisasjonsadministrasjon. Hvis du deaktiverer SCIM i organisasjonsadministrasjon før du stopper klargjøringen i IdP-en din, vil SCIM-klargjøringen fortsette for Bluebeam -kontoen din inntil du deaktiverer den fra IdP-en din.
Stopp klargjøring fra Okta Workforce Identity Cloud
For å stoppe klargjøring fra Okta-administrasjonskonsollen, følg disse trinnene:
-
Logg inn på Okta-administrasjonskonsollen.
-
Velg Programmer > Programmer.
-
Velg rullegardinmenyen ved siden av SCIM-applikasjonen for organisasjonen din, og velg Deaktiver.
Deaktiver SCIM i Org Admin
Følg disse trinnene for å deaktivere SCIM i organisasjonsadministrasjon :
-
Fra menyen i venstre sidefelt i Org.administrator velger du Innstillinger.
-
Slå av veksleknappen ved siden av SCIM-klargjøring.
-
Når du blir bedt om det, bekreft (eller avbryt) deaktivering av SCIM.
Når du deaktiverer SCIM i organisasjonsadministrasjon, skjer følgende:
-
Organisasjonsadministratoren går tilbake til standardoppførselen før SCIM-klargjøringen, som ikke lett kan angres.
-
Synkroniserte grupper vil bli slettet.