Configuración de su proveedor de identidad

This page is not available in the language you requested. You have been redirected to the English version of the page.
Link to this page copied to clipboard
Not for use with personal data

Configuración de su proveedor de identidad

Esta página describe cómo conectar el conector SCIM de su proveedor de identidad con axe. Los pasos exactos varían según el proveedor, pero la configuración es la misma.

Antes de comenzar, asegúrese de haber completado el Requisitos previos y configuración: una suscripción SCIM, SSO configurado, su URL base y su Clave API de SCIM.

Configuración de la conexión

Configure su conector SCIM con lo siguiente:

Configuración Valor
URL base de SCIM https://<your-base-url>/api/scim/v2
Autenticación Clave API (bearer / token de cabecera)
Token Su clave API de SCIM
Token de cabecera Authorization: <API_KEY> o X-API-Key: <API_KEY>

Mapeo de atributos

Mapee los atributos de usuario de su proveedor de identidad con axe:

Atributo de axe Fuente
userName Correo electrónico laboral del usuario
emails[].value (primario) Correo electrónico laboral del usuario
name.givenName Nombre
name.familyName Apellido
externalId El identificador único de usuario de su directorio (recomendado)

Se recomienda mapear externalId al identificador estable de su directorio, ya que permite que axe empareje de manera confiable a los usuarios en cada sincronización.

Modo de servidor no conforme (opcional pero recomendado)

tip

Algunos conectores (por ejemplo, SailPoint) intentan validar el esquema completo de SCIM durante la configuración. Si su conector ofrece una opción de “Servidor no conforme” (o "relajado"), habilitarla omite ese paso de validación. axe expone los puntos de descubrimiento estándar (/ServiceProviderConfig, /Schemas, /ResourceTypes), por lo que primero intente la conexión sin esta opción: habilítela solo si la prueba de conexión o el descubrimiento de esquema de su conector falla mientras la autenticación tiene éxito.

Notas específicas del proveedor

Okta

  • Cree una aplicación SCIM 2.0 (o use la pestaña de aprovisionamiento de su aplicación existente).
  • Configure el URL base del conector SCIM y la clave API como se indica arriba.
  • Okta usa el correo electrónico del usuario como identificador único.

Microsoft Entra ID (Azure AD)

  • En su aplicación empresarial, abra Aprovisionamiento y establezca el modo en Automático.
  • Ingrese el URL base como el URL del inquilino y la clave API como el Token secreto.
  • Entra envía el ID de objeto del directorio como externalId; asegúrese de que esté mapeado.

SailPoint (IdentityIQ / Identity Security Cloud)

  • Configure una fuente SCIM 2.0 con autenticación de token API.
  • Ingrese el URL base y la clave API.
  • Habilita la opción “¿Servidor no conforme?” para omitir el descubrimiento de esquemas (solo se requieren /Users y /Groups).

Validación de la conexión

Después de configurar el conector, valida la integración en este orden:

  1. Probar conexión — confirmar que la autenticación sea exitosa.
  2. Leer grupos — confirmar que las suscripciones de tu producto y los equipos aparezcan (GET /Groups).
  3. Crear un usuario de prueba — aprovisionar un solo usuario y confirmar que aparezca en axe y reciba el correo de invitación.
  4. Asignar un producto — agregar al usuario a un grupo de suscripción y confirmar que reciba un asiento de producto.
  5. Desactivar el usuario de prueba — confirmar que se revoque el acceso.

Si algún paso falla, consulta Solución de problemas.

Siguiente