Gäller för:
- Revu 21
När du har konfigurerat SSO kan du välja att konfigurera SCIM för att skapa en anslutning mellan Org Admin och din IdP. Med den här anslutningen kan du hantera Bluebeam-användare (och deras Bluebeam-prenumerationsplaner) i din organisation via din IdP.
I den här guiden finns instruktioner för IT Admin för att konfigurera SCIM för en organisation som använder
Innan du funderar på SCIM-konfiguration
När du konfigurerar SCIM skapar och lägger du till användare i SCIM-grupper inom ditt IdP. Lägg bara till användare i SCIM-grupper som du vill hantera av det konto som du konfigurerar för SCIM. Användare som hanteras under andra konton eller av externa externa parter flyttas till ditt SCIM-konto.
Följ dessa regler när du lägger till användare till SCIM-grupper:
-
Lägg endast till användare i SCIM-gruppen som faller under de domäner som hanterar din SSO-konfiguration.
-
Lägg inte till användare som hanteras utanför din organisation eller användare som hanteras under ett separat Bluebeam-konto i din SCIM-grupp.
-
Om din organisation har flera Bluebeam-konton och vill hantera alla användare genom SCIM ska du kontakta registration@bluebeam.com innan du konfigurerar SCIM. De kan hjälpa dig med att slå ihop kontona.
Skapa användargrupper i Okta Workforce Identity Cloud
Innan du fortsätter måste du vara säker på att du förstår de råd som anges i Innan du överväger att konfigurera SCIM.
Om du använder
- Skapa användargrupper för följande Bluebeam -prenumerationsplaner.
- Bluebeam Basics
- Bluebeam Core
- Bluebeam Complete
- Bluebeam Max
- Bluebeam Obetald samarbetspartner (för användare som du vill hantera med SCIM men som för närvarande inte behöver en Bluebeam-prenumerationsplan. Genom att placera in dessa användare i den här gruppen kan du också enkelt flytta dem till en Bluebeam-prenumerationsplan om det behövs i framtiden.)
Att ta bort en användare från alla SCIM-grupper avaktiverar användaren. Det anger inte användaren som en gratis användare. - Tilldela användare till rätt grupp baserade på deras Bluebeam -prenumerationsplaner.Lägg inte till IT-administratören i någon av de grupper av slutanvändare som skapas ovan. Om du gör det ändras administratörens behörighetsnivå från IT-administratör till Organisationsadmin, vilket innebär att konfigurationen inte kan fortsätta utan hjälp från teknisk support.Tilldela användare endast till en användargrupp. Ingen användare bör tilldelas till flera användargrupper.
Starta konfigureringen i organisationsadmin
För att starta SCIM-konfigurationen går du till Organisationsadmin, loggar in i den region som du valde när du begärde SSO-åtkomst och följer de här stegen:
-
Under Konton väljer du det konto som du vill hantera.
-
Välj Inställningar.
-
Välj Konfigurera bredvid SCIM-administration.
-
Bredvid SCIM-anslutningsbasens URL väljer du Kopiera länk och sparar länken för att använda senare i konfigurationen.
-
Välj Generera token.
-
Ange ett namn på din token och välj sedan Generera.
-
Välj Kopiera och klistra sedan in och spara den genererade token på en säker plats för senare användning i konfigurationen.
Utför det här steget innan du stänger tokenfönstret. När du har stängt tokenfönstret visas token inte igen, och du kan inte återställa den. -
Valfritt: Välj Tillåt extern användarhantering om du vill tillåta användare utanför din företagsdomän.
Du kan endast hantera de här användarna genom organisationsadmin.
Fortsätt med SCIM-konfigureringen i Okta-administratörskonsolen
SCIM-konfigurationsrutinerna fortsätter i Okta administratörskonsol, där du måste vidta följande åtgärder:
-
Skapa en Okta-applikation för SCIM
-
Konfigurera och distribuera SCIM-applikationen
Skapa en Okta-applikation för SCIM
Gör så här för att skapa en Okta-applikation för SCIM:
-
I Okta administratörskonsol går du till Applikationer > Applikationer och väljer Bläddra i appkatalogen.
-
Sök efter och välj SCIM 2.0 Test App (header Auth).
-
Välj + Lägg till integration.
-
Under Allmänna inställningar tillämpar du följande inställningar:
-
Programetikett: Ange ett beskrivande namn på programmet.
-
Programsynlighet: Välj det här alternativet.
-
Skicka automatiskt in webbläsarplugin: Avmarkera det här alternativet.
-
Välj Nästa.
-
Under Inloggningsalternativ krävs ändrar du inloggningsmetoden till Säker webbautentisering och väljer Kontrollpanelens användarnamn och lösenord.
Alla andra fält kan förbli tomma eller ha sina standardvärden. -
Under Inloggningsinformation:
-
Ställ in formatet för programmets användarnamn till e-postadress.
-
Ställ in Uppdatera användarnamn på programmet på Skapa och uppdatera.
-
-
Klicka på Klar.
För att konfigurera och administrera Okta-programmet för SCIM öppnar du det program du skapade ovan och följer de här stegen:
-
Välj fliken Administration för det program du skapade för SCIM.
-
Gör så här för att konfigurera inloggningsuppgifter:
-
Välj Konfigurera API-integration.
-
Välj Aktivera API-integration.
-
Ange den bas-URL som du kopierade från organisationsadmin.
-
-
När du blir ombedd att ange typen
Bärareav API-token (inklusive utrymmet efter) klistrar du in den token som du kopierade från organisationsadmin. -
Välj Inloggningsuppgifter för Testa API .
-
När verifieringen är genomförd väljer du Spara.
-
I menyn Inställningar väljer du Till app.
-
Välj Redigera bredvid Administration till app och aktivera följande val:
- Skapa användare
- Uppdatera användarattribut
- Inaktivera användare
-
[Clíc~k Sáv~é.]
-
Under Attributmappningar för din app tar du bort alla attribut utom följande:
-
Användarnamn
-
givenName
-
familjenamn
-
önskat språk
-
-
I programmets översta meny väljer du fliken Push-grupper.
-
Välj + Push grupper > + Sök grupper efter namn.
-
Sök efter och lägg till en användargrupp som du skapade tidigare och välj sedan Spara eller välj Spara och lägg till ytterligare en för att lägga till fler användargrupper.
Utför det här steget för varje grupper som du vill lägga till i programmet och välj Spara när du har lagt till den sista användargruppen.
När Push-status är Aktiv återgår du till organisationsadmin och bekräftar synkroniserade användargrupper och SCIM-användare.
Verifiera synkroniserade användargrupper och SCIM-användare
När registreringen är klar i ditt IdP går du tillbaka till organisationsadmin och kontrollerar att dina användare etableras och synkroniseras korrekt av Bluebeam -prenumerationsplanerna.
Gör så här för att verifiera synkroniserade användargrupper:
- Välj Användare i den vänstra sidofältsmenyn i Organisationsadmin.
- Överst i det aktiva fönstret väljer du Synkroniserade grupper för att se en lista över de grupper som du har skapat i ditt IdP.
- Välj Redigera.
- Ange lämplig Bluebeam-prenumerationsplan för varje synkroniserad grupp som innehåller användare.
Tilldela inteIT-adminellerOrganisationsadmintill en synkroniserad grupp.
En Bluebeam -prenumerationsplan kan innehålla flera serienummer. Var noga med att välja samtliga serienummer för varje prenumerationsplan.
- 2. Välj Spara ändringar.
- Välj Klar.
Gör så här för att verifiera etablerade användares uppgifter:
- Välj Användare längst upp i det aktiva fönstret för att se en lista över Bluebeam-användare i din organisation.
- Under Användaröversikt kan du visa användarinformation och kontrollera att den visar följande:
- Användartypen för SCIM-slutanvändare.
- Status för Aktiv.
- Rätt avtal/plan som var kopplad till gruppen och synkroniserats med deras IdP.
- Den serverregion som matchar den region som valdes när SSO- och SCIM-åtkomst begärdes.
Den här regionen är licensregion för användare med SCIM-administration, oavsett var de befinner sig. Glöm inte att tala om för dina användare att de nu måste välja den här regionen när de loggar in i Revu, men de kan logga in i vilken Studio-region som helst.
Kommunicera inloggningsändringar till användarna
Om du registrerar dina användarkonton för SCIM kan det påverka hur användarna loggar in i Revu. När du begärde SSO- och SCIM-åtkomst angav du en enda region för att lagra licensinformation för din organisation, även om ni har användare i flera regioner. Du bör informera slutanvändarna i din organisation om följande:
- Den region som är kopplad till deras Revu-konton efter SCIM-etablering.
- När de loggar in i Revu måste de välja den här regionen, även om de har loggat in i en annan region tidigare.
Om hen inte loggar in i rätt region visas deras kontouppgifter för Bluebeam i Revu som obetalt och kommer inte att kunna komma åt några betalfunktioner som är kopplade till Bluebeam-prenumerationsplanen.
- Deras geografiska plats kanske inte stämmer överens med den här regionen.
- De kan logga in i en valfri Studio-region genom att följa stegen nedan:
- Öppna
Studio-panelen i Revu.
- Gå till rullgardinsmenyn Välj server och välj den Studio Server som du vill logga in på.
- Kontrollera att kryssrutan Använd mina inloggningsuppgifter för Revu är avmarkerad och välj Logga in.

- Ange e-postadressen och lösenordet för ditt BBID och välj Logga in.
- Öppna
Inaktivera SCIM
Använd Org Admin om du behöver inaktivera
Om du har konfigurerat SCIM för din organisation kan du inaktivera SCIM och behålla SSO konfigurerat, men om du vill inaktivera SSO måste du först inaktivera SCIM.
Inaktivera SCIM för din organisation
Vid behov kan du inaktivera SCIM för din organisation, oavsett om du vill behålla SSO aktiverat eller inte.
Om du inaktiverar SCIM måste du avsluta administrationen från din IdP innan du inaktiverar SCIM i organisationsadmin. Om du inaktiverar SCIM i organisationsadmin innan du avslutar administrationen i ditt IdP fortsätter SCIM-administrationen för ditt Bluebeam -konto tills du inaktiverar det från ditt IdP.
Sluta logga in från Okta Workforce Identity Cloud
Följ de här stegen för att avsluta administration från Okta administratörskonsol:
-
Logga in på Oktas administratörskonsol.
-
Välj Program > Program.
-
Välj rullgardinsmenyn bredvid SCIM-programmet för din organisation och välj Inaktivera.
Inaktivera SCIM in Organisationsadmin
Följ de här stegen för att inaktivera SCIM i organisationsadmin:
-
I menyn i det vänstra sidofältet i Org Admin väljer du Inställningar.
-
Stäng av reglaget bredvid SCIM-etablering.
-
När du blir ombedd, bekräfta (eller avbryt) att inaktivera SCIM.
När du inaktiverar SCIM i organisationsadmin händer följande:
-
Organisationsadmin återgår till standardbeteendet före SCIM-etablering, vilket inte enkelt kan ångras.
-
Synkroniserade grupper rensas.