Konfigurer SCIM for Bluebeam -kontoer | Okta Workforce Identity Cloud

Gjelder:

  • Revu 21

Etter at du har konfigurert SSO, kan du velge å konfigurere SCIM til å opprette en forbindelse mellom organisasjonsadministrator og IdP-en din. Denne tilkoblingen lar deg administrere Bluebeam- brukerne (og deres Bluebeam -abonnementer) i organisasjonen din via IdP-en din.

Hvis du vil konfigurere SCIM, må du først konfigurere SSO.

Denne veiledningen gir instruksjoner for IT-administratorer om hvordan de konfigurerer SCIM for organisasjonen sin hvis de bruker Okta Workforce Identity Cloud som en identitetsleverandør (IdP). Hvis du bruker Microsoft Entra-ID Som en IdP, se Konfigurering av SCIM for Bluebeam-kontoer | Entra ID.

Denne konfigurasjonen krever at du utfører trinn i organisasjonsadministrasjon og i IdP-en din.

Før du vurderer SCIM-konfigurasjon

Når du konfigurerer SCIM, oppretter og legger du til brukere i SCIM-grupper i IdP-en din. Legg bare til brukere i SCIM-grupper som du vil skal administreres av kontoen du konfigurerer for SCIM. Brukere som administreres under forskjellige kontoer eller av eksterne parter, vil bli flyttet til SCIM-kontoen din.

Når du legger til brukere i SCIM-grupper, følg disse reglene:

  • Legg bare til brukere i SCIM-gruppen din som faller inn under domenene SSO-konfigurasjonen din administrerer.

  • Ikke legg til brukere som administreres utenfor organisasjonen din eller brukere som administreres under en separat Bluebeam-konto i SCIM-gruppen din.

  • Hvis organisasjonen din har flere Bluebeam -kontoer og du ønsker å administrere alle brukere via SCIM, ta kontakt med registration@bluebeam.com før du konfigurerer SCIM. De kan hjelpe deg med å slå sammen kontoene.

Opprett brukergrupper i Okta Workforce Identity Cloud

Før du fortsetter, må du sørge for at du forstår rådene som er spesifisert i Før du vurderer SCIM-konfigurasjon.

Hvis du bruker Okta Workforce Identity Cloud som en IdP, krever konfigurasjonen av SCIM at du oppretter en eller flere brukergrupper i Okta Workforce Identity Cloud basert på Bluebeam-abonnementene til organisasjonen din. Nye brukere legges til i brukergruppen tilknyttet det Bluebeam-abonnementet de trenger. Brukere i organisasjonen som allerede er tilordnet et Bluebeam-abonnement, bør plasseres i brukergruppen tilknyttet det eksisterende abonnementet deres.

  1. Opprett brukergrupper for følgende Bluebeam -abonnementer.
    • Bluebeam Basics
    • Bluebeam Core
    • Bluebeam Complete
    • Bluebeam Maks.
    • Bluebeam Ubetalt samarbeidspartner (For brukere du ønsker å administrere med SCIM, men som for øyeblikket ikke trenger en Bluebeam -plan). Å plassere disse brukerne i denne gruppen lar deg også enkelt flytte dem til en Bluebeam -plan om nødvendig i fremtiden.)
    • Å fjerne en bruker fra alle SCIM-grupper deaktiverer brukeren. Den setter ikke brukeren som en Gratis bruker.
  2. Tilordne brukere til riktig gruppe basert på Bluebeam -abonnementene deres.
    Ikke legg IT-administratorbrukeren til i noen av sluttbrukergruppene som er opprettet ovenfor. Hvis du gjør dette, endres administratorens tillatelsesnivå fra IT-administrator til organisasjonsadministrator, noe som forhindrer at konfigurasjonen fortsetter uten involvering fra teknisk støtte.
    Tildel brukere til kun én brukergruppe. Ingen bruker skal tilordnes flere brukergrupper.

Start konfigurasjonen i organisasjonsadministrasjon

For å starte SCIM-konfigurasjonen, gå til Org.administrator, logg på regionen du valgte da du ba om SSO-tilgang, og følg disse trinnene:

  1. Under Kontoer velger du kontoen du vil administrere.

  2. Velg Innstillinger.

  3. Ved siden av SCIM-klargjøring velger du Konfigurer.

  4. Ved siden av SCIM Connector Base URL velger du Kopier lenke, og lagrer lenken for senere bruk i konfigurasjonen.

  5. Velg Generer token.

  6. Skriv inn et «vennlig» navn for tokenet ditt, og velg deretter Generer.

  7. Velg Kopier, og lim deretter inn og lagre det genererte tokenet på et sikkert sted for bruk senere i konfigurasjonen.

    Utfør dette trinnet før du lukker tokenvinduet. Etter at du har lukket tokenvinduet, vil du ikke se tokenet igjen, og du kan ikke gjenopprette det.
  8. Valgfritt: Velg **Tillat ekstern brukeradministrasjon** hvis du vil tillate brukere utenfor firmadomenet ditt.

    Du kan bare administrere disse brukerne via Org.administrator.

Fortsett SCIM-konfigurasjonen i Okta-administrasjonskonsollen

SCIM-konfigurasjonsprosedyrene fortsetter i Okta-administrasjonskonsollen, hvor du må utføre følgende handlinger:

  • Opprett en Okta-applikasjon for SCIM

  • Konfigurer og klargjør SCIM-applikasjonen

Opprett en Okta-applikasjon for SCIM

For å opprette en Okta-applikasjon for SCIM, følg disse trinnene:

  1. I Okta-administrasjonskonsollen går du til Programmer > Programmer og velger Bla gjennom appkatalogen.

  2. Søk etter og velg SCIM 2.0-testapp (overskriftsgodkjenning).

  3. Velg + Legg til integrasjon.

  4. Under Generelle innstillinger bruker du følgende innstillinger:

    • Programnavn: Skriv inn et beskrivende navn for programmet.

    • Applikasjonssynlighet: Velg dette alternativet.

    • Automatisk innsending av nettlesertillegg: Fjern merket for dette alternativet hvis det er valgt.

  5. Velg Next.

  6. Under Påloggingsalternativer kreves, endre påloggingsmetoden til Sikker nettautentisering, og velg Administrator angir brukernavn og passord.

    Alle andre felt kan forbli tomme eller ha standardverdiene sine.
  7. Under Detaljer om legitimasjon:

    • Sett brukernavnformatet for applikasjonen til e-post.

    • Sett Oppdater programbrukernavn til Opprett og oppdater.

  8. Klikk på Ferdig.

For å konfigurere og klargjøre Okta-applikasjonen for SCIM, åpne applikasjonen du opprettet ovenfor og følg disse trinnene:

  1. Velg fanen Klargjøring for applikasjonen du opprettet for SCIM.

  2. Konfigurer legitimasjon som følger:

    1. Velg Konfigurer API-integrasjon.

    2. Velg Aktiver API-integrasjon.

    3. Skriv inn basis-URL-en du kopierte fra organisasjonsadministratoren.

  3. Når du blir bedt om API-tokenet, skriver du inn « Bearer » (inkludert mellomrommet etter), og limer deretter inn tokenet du kopierte fra Org Admin.

  4. Velg Test API-legitimasjon.

  5. Når bekreftelsen er fullført, velger du Lagre.

  6. Fra Innstillinger-menyen velger du Til app.

  7. Ved siden av Provisioning to App velger du Rediger og aktiverer deretter følgende valg:

    • Opprett brukere
    • Oppdater brukerattributter
    • Deaktiver brukere
  8. Click Save.

  9. Under Attributttilordninger for appen din fjerner du alle attributter unntatt følgende:

    • Brukernavn

    • givenName

    • familienavn

    • Foretrukket språk

  10. Fra programmets toppmeny velger du fanen Push- grupper .

  11. Velg + Push-grupper > + Finn grupper etter navn.

  12. Søk etter og legg til en brukergruppe du opprettet tidligere, og velg deretter Lagre eller velg Lagre og legg til en til for å legge til flere brukergrupper.

    Utfør dette trinnet for hver gruppe du vil legge til i applikasjonen, og velg Lagre etter at du har lagt til den siste brukergruppen.

Når push-statusen er aktiv, gå tilbake til organisasjonsadministratoren og bekreft synkroniserte brukergrupper og SCIM-brukere.

Det kan ta en stund før statusendringen gjenspeiles i organisasjonsadministrasjonen. Hvis statusendringen tar lenger enn 30 minutter, gå tilbake til Okta og velg Push Groups på nytt.

Bekreft synkroniserte brukergrupper og SCIM-brukere

Etter at klargjøringen i IdP-en din er fullført, går du tilbake til organisasjonsadministratoren og bekrefter at brukerne dine er riktig klargjort og synkronisert av Bluebeam -planen.

Fanen Synkroniserte grupper vises ikke i organisasjonsadministrasjon før IdP-en din har fullført sin første klargjøringssyklus.
Organisasjonsadministratoren tilordner automatisk sluttbrukere som er medlemmer av disse SCIM-gruppene til den ubetalte samarbeidspartnerplanen , selv om disse brukerne er tildelt en Bluebeam -plan. For å unngå at brukere mister abonnementstilgangen sin, utfør dette trinnet for å tilordne SCIM-gruppene til de aktuelle Bluebeam- abonnementene så snart som mulig.

For å bekrefte synkroniserte brukergrupper, følg disse trinnene:

  1. Fra menyen i venstre sidefelt i Org.administrator velger du Brukere.
  2. Øverst i det aktive vinduet velger du Synkroniserte grupper for å se en liste over gruppene du opprettet i IdP-en din.
  3. Velg Rediger.
  4. Angi riktig Bluebeam -plan for hver synkroniserte gruppe som inneholder brukere.

    Ikke tilordne « IT-administrator» eller « organisasjonsadministrator» til en synkronisert gruppe.

    En Bluebeam -plan kan inneholde flere serienumre. Sørg for at du velger alle serienumre for hver plan.

  5. Velg Lagre endringer.
  6. Velg Ferdig.

Følg disse trinnene for å bekrefte informasjonen til de tilrettelagte brukerne:

  1. Øverst i det aktive vinduet velger du Brukere for å se en liste over Bluebeam -brukerne i organisasjonen din.
  2. Under Brukeroversikt viser du brukerinformasjon og bekrefter at de viser følgende:
    • Brukertypen «SCIM-sluttbruker».
    • Statusen «Aktiv».
    • Den riktige kontrakten/planen som var tilknyttet gruppen deres, og som ble synkronisert med IdP-en deres.
    • «Serverregionen» som samsvarer med regionen som ble valgt når du forespurte SSO- og SCIM-tilgang.
      Denne regionen er lisensregionen for SCIM-klargjorte brukere uavhengig av hvor de befinner seg. Sørg for å fortelle brukerne dine at de nå må velge denne regionen når de logger på Revu, men de kan logge på hvilken som helst Studio-region.

Kommuniser endringer i påloggingen til brukerne

Klargjøring av brukerkontoene dine for SCIM kan påvirke hvordan brukerne dine logger seg på Revu. Da du ba om SSO- og SCIM-tilgang, anga du én region for å lagre lisensinformasjon for organisasjonen din, selv om du har brukere i flere regioner. Du bør informere sluttbrukerne i organisasjonen din om følgende:

  • Regionen som er knyttet til Revu -kontoene deres etter SCIM-klargjøring.
  • Når de logger seg på Revu, må de velge denne regionen, selv om de har logget seg på en annen region tidligere.
    Hvis de ikke logger på riktig region, vil Bluebeam -kontoinformasjonen deres i Revu vises som «Ubetalt», og de vil ikke kunne få tilgang til noen betalte funksjoner knyttet til Bluebeam- abonnementet deres.
  • Deres geografiske plassering samsvarer kanskje ikke med denne regionen.
  • De kan logge på hvilken som helst Studio- region ved å følge trinnene nedenfor:
    1. I Revu åpner du Studiopanel .
    2. Velg Studio Serveren du vil logge på i nedtrekksmenyen Velg server.
    3. Sørg for at det ikke er merket av for «Bruk Revu-påloggingsinformasjonen min», og velg Logg på.
    4. Skriv inn BBID-e-postadressen og passordet ditt, og velg Logg inn.

Deaktiver SCIM

Bruk Org Admin hvis du trenger å deaktivere SCIM for organisasjonen din.

Hvis du har konfigurert SCIM for organisasjonen din, kan du deaktivere SCIM og beholde SSO konfigurert, men hvis du vil deaktivere SSO, må du først deaktivere SCIM.

Deaktiver SCIM for organisasjonen din

Om nødvendig kan du deaktivere SCIM for organisasjonen din, uavhengig av om du vil beholde SSO aktivert.

Deaktivering av SCIM krever at du stopper provisionering fra IdP-en din før du deaktiverer SCIM i organisasjonsadministrasjon. Hvis du deaktiverer SCIM i organisasjonsadministrasjon før du stopper klargjøringen i IdP-en din, vil SCIM-klargjøringen fortsette for Bluebeam -kontoen din inntil du deaktiverer den fra IdP-en din.

Stopp klargjøring fra Okta Workforce Identity Cloud

For å stoppe klargjøring fra Okta-administrasjonskonsollen, følg disse trinnene:

  1. Logg inn på Okta-administrasjonskonsollen.

  2. Velg Programmer > Programmer.

  3. Velg rullegardinmenyen ved siden av SCIM-applikasjonen for organisasjonen din, og velg Deaktiver.

Deaktiver SCIM i Org Admin

Følg disse trinnene for å deaktivere SCIM i organisasjonsadministrasjon :

  1. Fra menyen i venstre sidefelt i Org.administrator velger du Innstillinger.

  2. Slå av veksleknappen ved siden av SCIM-klargjøring.

  3. Når du blir bedt om det, bekreft (eller avbryt) deaktivering av SCIM.

Når du deaktiverer SCIM i organisasjonsadministrasjon, skjer følgende:

  • Organisasjonsadministratoren går tilbake til standardoppførselen før SCIM-klargjøringen, som ikke lett kan angres.

  • Synkroniserte grupper vil bli slettet.

Abonnement

Revu 21

SCIM

Denne veiledningen inneholder informasjon og prosedyrer for IT-administratorer for å konfigurere SCIM for organisasjonene sine hvis de administrerer identiteter med Okta Workforce Identity Cloud.