Configurazione del tuo provider di identità
Configurazione del tuo provider di identità
Questa pagina descrive come collegare il connettore SCIM del tuo provider di identità ad axe. I passaggi esatti variano a seconda del provider, ma le impostazioni sono le stesse.
Prima di iniziare, assicurati di aver completato i Prerequisiti e configurazione: un abbonamento SCIM, configurato l'SSO, il tuo base URL e la tua chiave API SCIM.
Impostazioni di connessione
Configura il tuo connettore SCIM con le seguenti impostazioni:
| Impostazione | Valore |
|---|---|
| URL base SCIM | https://<your-base-url>/api/scim/v2 |
| Autenticazione | Chiave API (token bearer / header) |
| Token | La tua chiave API SCIM |
| Header del token | Authorization: <API_KEY> o X-API-Key: <API_KEY> |
Mappatura degli attributi
Mappa gli attributi utente del tuo provider di identità ad axe:
| Attributo di axe | Fonte |
|---|---|
userName |
Email di lavoro dell'utente |
emails[].value (principale) |
Email di lavoro dell'utente |
name.givenName |
Nome |
name.familyName |
Cognome |
externalId |
Identificatore unico dell'utente nella tua directory (consigliato) |
Consigliamo di mappare externalId con l'identificatore stabile della tua directory — questo permette ad axe di collegare gli utenti in modo affidabile durante le sincronizzazioni.
Modalità Server Non Conforme (opzionale ma consigliato)
Alcuni connettori (ad esempio, SailPoint) tentano di convalidare l'intero schema SCIM durante la configurazione. Se il tuo connettore offre un'opzione „Server Non Conforme“ (o "rilassata"), abilitarla salta quel passaggio di convalida. axe espone gli endpoint di scoperta standard (/ServiceProviderConfig, /Schemas, /ResourceTypes), quindi prova prima la connessione senza questa opzione — abilitala solo se la connessione o la scoperta dello schema del tuo connettore falliscono mentre l'autenticazione ha successo.
Note specifiche del provider
Okta
- Crea un'applicazione SCIM 2.0 (o utilizza la scheda di provisioning della tua app esistente).
- Imposta l'URL base del connettore SCIM e la chiave API come sopra.
- Okta usa l'email dell'utente come identificatore unico.
Microsoft Entra ID (Azure AD)
- Nella tua applicazione aziendale, apri Provisioning e imposta la modalità su Automatico.
- Inserisci l'URL di base come URL del Tenant e la chiave API come Token Segreto.
- Entra invia la directory ID Oggetto come
externalId; assicurati che sia mappata.
SailPoint (IdentityIQ / Identity Security Cloud)
- Configura una fonte SCIM 2.0 con autenticazione tramite token API.
- Inserisci l'URL di base e la chiave API.
- Abilita l'opzione „Server Non Conforme?“ per saltare la scoperta dello schema (solo
/Userse/Groupssono richiesti).
Validazione della connessione
Dopo aver configurato il connettore, convalida l'integrazione in questo ordine:
- Testare la connessione — conferma che l'autenticazione abbia successo.
- Leggere i gruppi — conferma che le tue sottoscrizioni ai prodotti e i team appaiano (
GET /Groups). - Creare un utente di prova — crea un singolo utente e conferma che appaia in axe e riceva l'email di invito.
- Assegnare un prodotto — aggiungi l'utente a un gruppo di sottoscrizione e conferma che riceva un posto per il prodotto.
- Disattivare l'utente di prova — conferma che l'accesso sia revocato.
Se un passaggio fallisce, vedi Risoluzione dei problemi.
