Passer au contenu principal

Synchronisation d'annuaire : SCIM 2.0

Écrit par George El-Hage

Synchronisation d'annuaire pour votre organisation

La synchronisation d'annuaire (Directory Sync) permet à votre organisation de provisionner et de déprovisionner des comptes auprès de votre fournisseur d'annuaire à l'aide de SCIM 2.0.

Remarque : seuls les administrateurs disposant des droits « Owner » (Propriétaire) ont accès aux paramètres de synchronisation d'annuaire de votre organisation. Pour en savoir plus, consultez comment attribuer le statut de propriétaire.

Obtenir votre jeton d'API et votre URL SCIM dans Wave Connect

Récupérer le point de terminaison de l'API SCIM

  1. Accédez à l'onglet « Security » (Sécurité) dans les paramètres de votre organisation sur Wave Connect.

    Accéder à l'onglet Security
  2. Sélectionnez « Configure » (Configurer) sous « Directory Sync ».

    Sélectionner Configure
  3. Copiez le point de terminaison SCIM en cliquant sur l'icône du presse-papiers.
    ​

    Copier le point de terminaison SCIM

Générer un jeton d'accès

  1. Accédez à l'onglet « Security » (Sécurité) dans les paramètres de votre organisation sur Wave Connect, puis sélectionnez « Add token » (Ajouter un jeton) sous « Tokens » (Jetons).

    Ajouter un jeton
  2. Attribuez un nom à votre jeton, sélectionnez « Manage SCIM » (Gérer SCIM) pour « Scopes » (Portées), puis cliquez sur « Create » (Créer) pour générer un nouveau jeton.

    Générer un jeton d'accès
  3. Copiez ce jeton en cliquant sur l'icône du presse-papiers.

    Copier le jeton d'accès

Configurer SCIM avec votre fournisseur d'identité

La procédure de configuration du provisionnement dépend de votre fournisseur d'identité.

Configurer SCIM

  1. Accédez à la plateforme IdP de votre organisation.

  2. Collez l'URL du point de terminaison SCIM dans la page de provisionnement de votre application.

  3. Collez votre jeton de sécurité dans la page de provisionnement de votre application.

  4. Une fois le provisionnement configuré, commencez à ajouter des utilisateurs à l'application selon vos besoins.

Attribuer des utilisateurs à l'application

Lorsque vous configurez le provisionnement automatique, vous êtes invité à attribuer des utilisateurs à l'application.

Dans le cadre de cette procédure, il peut vous être demandé de fournir des informations supplémentaires sur chaque utilisateur. Wave Connect prend en charge les attributs de base courants suivants, ainsi que quelques attributs facultatifs supplémentaires.

Nom

Nom externe

Espace de noms externe

Prénom*

name.givenName

urn:ietf:params:scim:schemas:core:2.0:User

Nom de famille*

name.familyName

urn:ietf:params:scim:schemas:core:2.0:User

E-mail du compte*

emails[primary eq 'true'].value

urn:ietf:params:scim:schemas:core:2.0:User

Téléphone du compte

phoneNumbers[type eq 'personal'].value

urn:ietf:params:scim:schemas:core:2.0:User

Actif

ressource.active

urn:ietf:params:scim:schemas:core:2.0:User

Langue

ressource.locale

urn:ietf:params:scim:schemas:core:2.0:User

Localité

addresses[primary eq 'true'].locality

urn:ietf:params:scim:schemas:core:2.0:User

Profession

ressource.title

urn:ietf:params:scim:schemas:core:2.0:User

E-mail professionnel

emails[type eq 'work'].value

urn:ietf:params:scim:schemas:core:2.0:User

E-mail personnel

emails[type eq 'personal'].value

urn:ietf:params:scim:schemas:core:2.0:User

Téléphone professionnel

phoneNumbers[type eq 'work'].value

urn:ietf:params:scim:schemas:core:2.0:User

Téléphone personnel

phoneNumbers[type eq 'personal'].value

urn:ietf:params:scim:schemas:core:2.0:User

Avez-vous trouvé la réponse à votre question ?