Esta guía te explica cómo configurar el aprovisionamiento automatizado de usuarios y grupos de usuarios entre Okta y tu cuenta Enterprise de Miro mediante SCIM.
Disponible para: Enterprise plan
Configurado por: admin de empresa⚠️ Esta guía solo cubre los pasos de configuración. Para la funcionalidad compatible, las reglas de sincronización y la solución de problemas, consulta la Descripción general de SCIM. Para la referencia de la API de SCIM, consulta la documentación para desarrolladores.
Nota: Los grupos SCIM configurados mediante esta integración se sincronizan directamente con los grupos de usuarios de Miro, no con los equipos. Consulta el Nuevo modelo de sincronización para más detalles.
Si tu organización utiliza el Programa de licencias flexibles (PLF), consulta en su lugar nuestra guía de aprovisionamiento detallada para esa configuración.
Requisitos previos
Antes de configurar el aprovisionamiento automatizado, realiza lo siguiente:
- Configura y confirma que el inicio de sesión único basado en SAML (SSO) funcione en tu plan Enterprise de Miro. Consulta Configurar SSO de Okta para ver las instrucciones.
- Genera un token de API. La API SCIM requiere uno para cada solicitud. Habilita SCIM en Integraciones de Enterprise > SSO > SCIM para generar un token.
- Consulta Lo que debes saber y Reglas con las que opera Miro en la descripción general de SCIM para evitar errores de conexión durante la sincronización.
Configuración
Conecta Okta a la API SCIM de Miro para que Okta pueda autenticar sus solicitudes de aprovisionamiento.
- En la página de configuración de la aplicación, cambia a la pestaña Aprovisionamiento y luego haz clic en Configurar integración de API:
Pestaña de aprovisionamiento en la aplicación de Miro preconfigurada - Marca la casilla Habilitar la integración de API, luego ingresa la URL base (https://miro.com/api/v1/scim/) y tu único Token de API (disponible en la sección Seguridad de la configuración de Miro), y haz clic en Probar credenciales de API.
Si la conexión tiene éxito, verás la notificación "Miro se verificó correctamente":
Pestaña Provisioning, sección Integración
Si no ves la confirmación, verifica que Base URLhttps://miro.com/api/v1/scim/ no esté bloqueada por firewalls u otros interceptores de tráfico en tu red y confirma que el API Token sea correcto. - Guarda la configuración.
Mapear atributos de usuario
La API SCIM de Miro usa un subconjunto de los metadatos que Okta asocia a usuarios y grupos. En esta sección se describen los mapeos necesarios entre la API SCIM de Miro y los atributos de Okta.
- En la página de configuración de la aplicación, cambia a la pestaña Aprovisionamiento > A la aplicación. Haz clic en Editar, luego selecciona las casillas junto a Crear usuarios, Actualizar atributos de usuario y Desactivar usuarios:
Pestaña A la aplicación en la aplicación de Miro preconfigurada - Desplázate hacia abajo y confirma que Nombre de usuario esté establecido en Configurado en la configuración de inicio de sesión:
Pestaña Asignación de atributos en la aplicación de Miro preconfigurada - Para agregar un atributo admitido, haz clic en Ir al editor de perfil, luego selecciona Agregar atributo:
La lista de atributos activos en el editor de perfil
Consulta nuestra documentación de SCIM para ver la lista completa de atributos admitidos.
Asignar usuarios y sincronizar grupos
El aprovisionamiento SCIM de Miro te permite aprovisionar usuarios en tu plan Enterprise de Miro, distribuirlos automáticamente entre grupos de usuarios y desactivarlos cuando sea necesario.
⚠️ Los grupos de Okta deben estar asignados a la aplicación de Miro, incluso si sus usuarios ya están asignados de forma individual, y además deben añadirse a los Push Groups de la aplicación. Ambos pasos son obligatorios.
Paso 1: Asignar grupos
Usa la pestaña Asignaciones para asignar grupos a la aplicación de Miro. Los usuarios asignados podrán autenticarse mediante el inicio de sesión único (SSO) de Miro en este punto, pero aún no se incorporarán a ningún grupo de usuarios de Miro.
Paso 2: Configurar Push Groups
Configura Push Groups para sincronizar tus grupos de Okta con tus grupos de usuarios de Miro.
- Selecciona la pestaña Push Groups en la página de configuración de la aplicación, luego haz clic en Refresh App Groups:
Push groups en la aplicación de Miro preconfigurada
Esto permite que Okta descubra los grupos de usuarios de tu suscripción de Miro para poder sincronizarlos. La descarga de la lista puede tardar unos minutos, según la cantidad de grupos de usuarios que tengas. - Haz clic en Grupos push > Buscar grupos por nombre:
Configuración de grupos push
Escribe el nombre de un grupo de Okta en el cuadro de búsqueda y elígelo en la lista de sugerencias automáticas. Okta muestra el grupo que coincide con el grupo de usuarios correspondiente en Miro, según la lista que descargaste en el paso anterior:
Vinculación de grupos de Okta y grupos de usuarios de Miro
Si no existe un grupo de usuarios de Miro que coincida, selecciona Crear grupo. Okta creará el grupo de usuarios en Miro por ti, por lo que no necesitas crear previamente los grupos en Miro. - Si algunos usuarios ya fueron agregados a tu plan Enterprise de Miro directamente en lugar de a través de Okta, ve a la pestaña Importar y haz clic en Importar ahora. Esto importa tus usuarios existentes de Miro en Okta, donde puedes elegir cómo procesarlos:
Esto evita que haya usuarios desincronizados entre ambos sistemas, lo que de otro modo podría impedir que alguien inicie sesión después de que habilites el inicio de sesión único. - Guarda tus cambios. Verás la lista de grupos que ahora se enviaron a Miro, junto con su estado de sincronización, que debería mostrarse como Activo (en verde). Todos los usuarios de los grupos seleccionados se colocan en el grupo de usuarios correspondiente de Miro y se mantienen sincronizados en adelante.
El acceso a tableros y espacios no se concede automáticamente por pertenecer a un grupo de usuarios. Comparte los tableros y espacios relevantes con el grupo de usuarios, o con sus miembros individuales, por separado para otorgarles acceso.
Resolución de problemas
-
Los usuarios no se envían a Miro.
Comprueba que el grupo enviado en Okta esté correctamente asignado a la aplicación. El estado Active de Okta para la sincronización de Push Groups a veces puede ser inexacto. Para resolver errores de sincronización, desasigna el grupo, elimínalo de Push Groups, luego vuelve a asignarlo y agrégalo de nuevo a Push Groups. Recrear la conexión de sincronización puede resolver el problema aunque no se haya cambiado nada más. -
Los usuarios no se eliminan.
Los procesos de SCIM no incluyen la eliminación de usuarios. Para revocar el acceso de un usuario, desactivarlo en Okta o desasignarlo de la aplicación en Okta. Cualquiera de estas acciones envía una solicitud a Miro que cambia el estado del usuario a Desactivado. Para eliminar completamente a un usuario, consulta nuestra guía sobre cómo eliminar a un usuario. -
Los datos del usuario no se están actualizando.
El atributo Nombre de usuario NO debe actualizarse desde Aplicación > Asignaciones:
Actualiza el atributo Nombre de usuario, junto con otros atributos, desde la opción Editar en el perfil del usuario: -
Los usuarios no se aprovisionan debido a "Conflict. Errors reported by remote server: DomainAddress is not whitelisted".
Asegúrate de que la dirección de dominio del usuario esté autorizada en tu Política para compartir. -
Después de usar la opción Push Now, algunos usuarios fueron eliminados inesperadamente de un grupo de usuarios.
Con esta opción, Okta inicia una solicitud PATCH para reemplazar a todos los miembros del grupo de usuarios; es decir, sincroniza la lista de usuarios en Miro con la lista de usuarios en Okta. Si se produce un tiempo de espera (timeout) antes de que finalice el proceso, Miro solo conservará a los usuarios procesados hasta ese momento, y el resto se eliminará del grupo de usuarios. Eliminar a un usuario de un grupo de usuarios solo afecta la pertenencia a ese grupo: no lo elimina de ningún equipo ni de la organización, y tampoco transfiere la propiedad de tableros o proyectos, por lo que esta operación no reasigna contenido. Si notas miembros faltantes después de una operación Push Now, reintenta la sincronización para aplicar la lista completa de usuarios. -
La cantidad de usuarios escaneados mediante la opción Importar ahora no coincide con la cantidad de usuarios que tengo en mi suscripción de Miro.
Este número no incluye Usuarios desactivados ni Usuarios que no pertenecen a un equipo. Los resultados también pueden variar si Okta incluye cambios recientes desde la última importación (por ejemplo, un cambio de "1 user removed", como se muestra a continuación). Ejecuta el comando Importar al menos dos veces para obtener un recuento preciso. -
Mis usuarios no se actualizan con algunos datos.
Verifica que todos los atributos configurados, especialmente los personalizados como ProfilePicture o UserType, estén presentes y completos en la página de perfil de usuario: -
Los cambios no se envían a Miro debido a un tiempo de espera en Link / Push Group:
"Fallo el 06-14-2021 12:16:29PM UTC: No se pudo actualizar el grupo de la aplicación objetivo del mapeo Group Push <Group Name>: Error al crear el grupo de usuarios <Group Name>: Se agotó el tiempo de lectura".Este error de tiempo de espera puede aparecer al vincular grupos existentes o al enviar por push un grupo nuevo con un gran número de miembros.
Si estabas enviando por push un grupo nuevo, verifica si la solicitud SCIM de Okta agotó el tiempo de espera antes o después de que se creara el grupo de destino en Miro. Si el grupo de destino no se creó en Miro, reintenta la operación "Enviar grupo":
Si estabas vinculando grupos existentes, o el grupo de destino se creó en Miro después de la operación de push inicial, restaura el vínculo entre los grupos en Okta y Miro:
- Desvincula el grupo enviado (marca Dejar el grupo en la aplicación de destino en la ventana modal):
- Haz clic en Actualizar grupos de la aplicación para que Okta obtenga la lista de grupos de Miro:
- Haz clic en Enviar grupos y luego selecciona Buscar grupos por nombre.
- Busca el grupo que quieres enviar escribiendo su nombre en el cuadro de búsqueda y seleccionándolo del menú desplegable. Okta lo muestra con la opción Vincular grupo deshabilitada, así:
- Haz clic en Guardar. Okta sincroniza el grupo de destino mediante solicitudes PATCH a /Groups de SCIM.
- Si no se asignaron todos los miembros del grupo de Okta al grupo de usuarios correspondiente en Miro, revisa la pestaña "Directory → Tasks" en Okta y vuelve a intentar las operaciones que fallaron:
- Desvincula el grupo enviado (marca Dejar el grupo en la aplicación de destino en la ventana modal):