Configurazione del tuo provider di identità

This page is not available in the language you requested. You have been redirected to the English version of the page.
Link to this page copied to clipboard
Not for use with personal data

Configurazione del tuo provider di identità

Questa pagina descrive come collegare il connettore SCIM del tuo provider di identità ad axe. I passaggi esatti variano a seconda del provider, ma le impostazioni sono le stesse.

Prima di iniziare, assicurati di aver completato i Prerequisiti e configurazione: un abbonamento SCIM, configurato l'SSO, il tuo base URL e la tua chiave API SCIM.

Impostazioni di connessione

Configura il tuo connettore SCIM con le seguenti impostazioni:

Impostazione Valore
URL base SCIM https://<your-base-url>/api/scim/v2
Autenticazione Chiave API (token bearer / header)
Token La tua chiave API SCIM
Header del token Authorization: <API_KEY> o X-API-Key: <API_KEY>

Mappatura degli attributi

Mappa gli attributi utente del tuo provider di identità ad axe:

Attributo di axe Fonte
userName Email di lavoro dell'utente
emails[].value (principale) Email di lavoro dell'utente
name.givenName Nome
name.familyName Cognome
externalId Identificatore unico dell'utente nella tua directory (consigliato)

Consigliamo di mappare externalId con l'identificatore stabile della tua directory — questo permette ad axe di collegare gli utenti in modo affidabile durante le sincronizzazioni.

Modalità Server Non Conforme (opzionale ma consigliato)

tip

Alcuni connettori (ad esempio, SailPoint) tentano di convalidare l'intero schema SCIM durante la configurazione. Se il tuo connettore offre un'opzione „Server Non Conforme“ (o "rilassata"), abilitarla salta quel passaggio di convalida. axe espone gli endpoint di scoperta standard (/ServiceProviderConfig, /Schemas, /ResourceTypes), quindi prova prima la connessione senza questa opzione — abilitala solo se la connessione o la scoperta dello schema del tuo connettore falliscono mentre l'autenticazione ha successo.

Note specifiche del provider

Okta

  • Crea un'applicazione SCIM 2.0 (o utilizza la scheda di provisioning della tua app esistente).
  • Imposta l'URL base del connettore SCIM e la chiave API come sopra.
  • Okta usa l'email dell'utente come identificatore unico.

Microsoft Entra ID (Azure AD)

  • Nella tua applicazione aziendale, apri Provisioning e imposta la modalità su Automatico.
  • Inserisci l'URL di base come URL del Tenant e la chiave API come Token Segreto.
  • Entra invia la directory ID Oggetto come externalId; assicurati che sia mappata.

SailPoint (IdentityIQ / Identity Security Cloud)

  • Configura una fonte SCIM 2.0 con autenticazione tramite token API.
  • Inserisci l'URL di base e la chiave API.
  • Abilita l'opzione „Server Non Conforme?“ per saltare la scoperta dello schema (solo /Users e /Groups sono richiesti).

Validazione della connessione

Dopo aver configurato il connettore, convalida l'integrazione in questo ordine:

  1. Testare la connessione — conferma che l'autenticazione abbia successo.
  2. Leggere i gruppi — conferma che le tue sottoscrizioni ai prodotti e i team appaiano (GET /Groups).
  3. Creare un utente di prova — crea un singolo utente e conferma che appaia in axe e riceva l'email di invito.
  4. Assegnare un prodotto — aggiungi l'utente a un gruppo di sottoscrizione e conferma che riceva un posto per il prodotto.
  5. Disattivare l'utente di prova — conferma che l'accesso sia revocato.

Se un passaggio fallisce, vedi Risoluzione dei problemi.

Successivo