Configuración de su proveedor de identidad
Configuración de su proveedor de identidad
Esta página describe cómo conectar el conector SCIM de su proveedor de identidad con axe. Los pasos exactos varían según el proveedor, pero la configuración es la misma.
Antes de comenzar, asegúrese de haber completado el Requisitos previos y configuración: una suscripción SCIM, SSO configurado, su URL base y su Clave API de SCIM.
Configuración de la conexión
Configure su conector SCIM con lo siguiente:
| Configuración | Valor |
|---|---|
| URL base de SCIM | https://<your-base-url>/api/scim/v2 |
| Autenticación | Clave API (bearer / token de cabecera) |
| Token | Su clave API de SCIM |
| Token de cabecera | Authorization: <API_KEY> o X-API-Key: <API_KEY> |
Mapeo de atributos
Mapee los atributos de usuario de su proveedor de identidad con axe:
| Atributo de axe | Fuente |
|---|---|
userName |
Correo electrónico laboral del usuario |
emails[].value (primario) |
Correo electrónico laboral del usuario |
name.givenName |
Nombre |
name.familyName |
Apellido |
externalId |
El identificador único de usuario de su directorio (recomendado) |
Se recomienda mapear externalId al identificador estable de su directorio, ya que permite que axe empareje de manera confiable a los usuarios en cada sincronización.
Modo de servidor no conforme (opcional pero recomendado)
Algunos conectores (por ejemplo, SailPoint) intentan validar el esquema completo de SCIM durante la configuración. Si su conector ofrece una opción de “Servidor no conforme” (o "relajado"), habilitarla omite ese paso de validación. axe expone los puntos de descubrimiento estándar (/ServiceProviderConfig, /Schemas, /ResourceTypes), por lo que primero intente la conexión sin esta opción: habilítela solo si la prueba de conexión o el descubrimiento de esquema de su conector falla mientras la autenticación tiene éxito.
Notas específicas del proveedor
Okta
- Cree una aplicación SCIM 2.0 (o use la pestaña de aprovisionamiento de su aplicación existente).
- Configure el URL base del conector SCIM y la clave API como se indica arriba.
- Okta usa el correo electrónico del usuario como identificador único.
Microsoft Entra ID (Azure AD)
- En su aplicación empresarial, abra Aprovisionamiento y establezca el modo en Automático.
- Ingrese el URL base como el URL del inquilino y la clave API como el Token secreto.
- Entra envía el ID de objeto del directorio como
externalId; asegúrese de que esté mapeado.
SailPoint (IdentityIQ / Identity Security Cloud)
- Configure una fuente SCIM 2.0 con autenticación de token API.
- Ingrese el URL base y la clave API.
- Habilita la opción “¿Servidor no conforme?” para omitir el descubrimiento de esquemas (solo se requieren
/Usersy/Groups).
Validación de la conexión
Después de configurar el conector, valida la integración en este orden:
- Probar conexión — confirmar que la autenticación sea exitosa.
- Leer grupos — confirmar que las suscripciones de tu producto y los equipos aparezcan (
GET /Groups). - Crear un usuario de prueba — aprovisionar un solo usuario y confirmar que aparezca en axe y reciba el correo de invitación.
- Asignar un producto — agregar al usuario a un grupo de suscripción y confirmar que reciba un asiento de producto.
- Desactivar el usuario de prueba — confirmar que se revoque el acceso.
Si algún paso falla, consulta Solución de problemas.
