Disponible para: Enterprise plan
Configurado por: admin de empresa
⚠️ En la guía se proporcionan pasos para configurar la función. Para conocer la funcionalidad disponible, las reglas que sigue Miro SCIM y los posibles problemas y cómo resolverlos, consulta aquí primero.
Puedes consultar la documentación de desarrolladores de Miro para SCIM aquí.
Lee nuestra guía de aprovisionamiento detallada para los clientes que utilizan el Programa de licencias flexibles (PLF).
Requisitos previos
El inicio de sesión único (SSO) basado en SAML debe estar correctamente configurado y en funcionamiento en tu plan Enterprise de Miro antes de que empieces a configurar el aprovisionamiento automatizado. Las instrucciones sobre cómo configurar el inicio de sesión único se encuentran aquí.
Cuando llames a la API de SCIM, necesitarás proporcionar un Token de API. Habilita la opción SCIM en la configuración de Integraciones de Enterprise > Inicio de sesión único > SCIM para ver el token.
Antes de sincronizar, consulta Lo que debes saber y Reglas con las que opera Miro para evitar errores durante la conexión.
Configuración
- En la página de configuración de la aplicación, cambia a la Aprovisionamiento pestaña. Luego, haz clic en Configurar integración de API:
Pestaña de aprovisionamiento en la aplicación de Miro preconfigurada
- Marca la casilla Habilitar la integración de API y proporciona la URL de base (https://miro.com/api/v1/scim/) y tu único Token de API (disponible en la sección Seguridad de la configuración de Miro) en los campos respectivos. Después, haz clic en Probar credenciales de API.
Si la conexión pasa la prueba, recibirás la notificación que dice "Miro fue verificado correctamente":
Pestaña de aprovisionamiento, sección de integración
Si no recibes confirmación, vuelve a revisar la URL de base https://miro.com/api/v1/scim/ y asegúrate de que no esté bloqueada por firewalls ni por otros interceptores de tráfico en tu red, además de confirmar que el Token de la API sea correcto. - Guarda la configuración.
Correspondencias con la aplicación
La API de SCIM de Miro usa parte de los metadatos que OKTA asocia a usuarios y grupos. En esta sección se describen las correspondencias necesarias entre la API de SCIM de Miro y los atributos de OKTA.
- En la página de configuración de la aplicación, cambia a la pestaña Aprovisionamiento > A la aplicación. Haz clic en Editar y marca las casillas junto a las secciones Crear usuarios, Actualizar atributos de usuario y Desactivar usuarios.
Pestaña A la aplicación en la aplicación de Miro preconfigurada
Desplázate hacia abajo y verifica que el nombre de usuario esté establecido como Configurado en los ajustes de inicio de sesión:
Pestaña de correspondencia de atributos en la aplicación de Miro preconfigurada
Para agregar uno de los atributos compatibles, haz clic en la opción Ir al editor de perfil y selecciona Agregar atributo:
La lista de atributos activos en el editor de perfil
Visita nuestra documentación de SCIM para ver la lista completa de atributos admitidos.
Asignaciones y envío de grupos por push
El aprovisionamiento SCIM de Miro puede ayudarte a aprovisionar usuarios en tu plan Enterprise, distribuirlos automáticamente entre los equipos y desactivarlos cuando sea necesario.
⚠️ Los grupos de OKTA deben estar asignados a la aplicación de Miro (incluso si el grupo contiene los usuarios que ya fueron asignados como usuarios directamente) y también deben agregarse a Enviar grupos por push de la aplicación.
1) Usa la pestaña Asignaciones para asignar grupos a la aplicación de Miro. Todos los usuarios asignados podrán autenticarse a través del SSO de Miro en este momento, pero no serán asignados a ningún equipo de Miro.
2) Después de eso, configura Enviar grupos por push para sincronizar tus grupos de Okta con tus equipos de Miro.
- Elige la pestaña Push Groups en la página de configuración de la aplicación, y luego haz clic en Refresh App Groups:
Grupos push en la aplicación de Miro preconfigurada
Esto permitirá que Okta descubra qué equipos existen en tu suscripción de Miro para poder sincronizarlos después. La descarga de la lista de equipos puede tardar unos minutos según la cantidad de equipos. - Haz clic en Enviar grupos > Encontrar grupos por nombre:
Configuración de grupos push
Escribe el nombre de un grupo de OKTA en un cuadro de búsqueda rápida y selecciónalo en la lista de sugerencias automáticas. OKTA te mostrará el grupo que coincide con el equipo de Miro correspondiente (según la lista descargada previamente).Vincular grupos de OKTA y equipos de Miro
Si OKTA te muestra la opción de vincular manualmente el grupo, asegúrate de que el equipo de Miro con el nombre del grupo exista en Miro. Lo mejor es hacer clic en Actualizar grupos de la aplicación de nuevo para que el sistema sincronice las entidades y luego vuelve a buscar por el nombre del grupo. - Si ya agregaste algunos usuarios a tu plan Enterprise de Miro directamente en lugar de aprovisionarlos desde Okta, ve a la pestaña Importar y haz clic en Importar ahora. Esto importará la información sobre tus usuarios de Miro existentes a Okta. Desde allí puedes elegir cómo procesar los usuarios importados:
De este modo te asegurarás de que no haya usuarios que no coincidan entre los sistemas y, por lo tanto, que no puedan iniciar sesión después de que habilites el inicio de sesión único. - Guarda los cambios y listo. Verás la lista de los grupos que ahora se han enviado mediante push a Miro y el estado de la sincronización, que debería ser Activa (en verde). En este punto, todos los usuarios de los grupos elegidos estarán asignados a su respectivo equipo de Miro y tendrán acceso a los tableros compartidos con el equipo. Luego, se actualizarán continuamente.
Posibles dificultades y cómo resolverlas
-
No se envían usuarios a Miro.
Verifica que el grupo enviado mediante push en Okta esté debidamente asignado a la aplicación. Ten presente que el estado Activo de la sincronización de grupos con envío push de Okta a veces puede ser erróneo. Para resolver errores de sincronización, prueba anular la asignación del grupo, elimínalo de Enviar grupos por push y, luego, recrea la conexión de sincronización asignando el grupo de nuevo y volviéndolo a agregar a Enviar grupos por push. Incluso si la configuración que tienes no cambió, es posible que debas recrear la conexión de sincronización a fin de resolver los problemas. -
Los usuarios no se eliminan.
Ten presente que los procesos de SCIM no incluyen la eliminación de usuarios. Para quitarle el acceso a un usuario, desactívalo en OKTA o anula su asignación desde la aplicación en Okta; esto enviará la solicitud correspondiente a Miro y pondrá al usuario en el estado desactivado. Consulta nuestra guía sobre cómo eliminar a un usuario. -
No se están actualizando los datos de usuario.
Ten en cuenta que el atributo Nombre de usuario NO debería actualizarse desde Aplicación > Asignaciones:
El atributo de nombre de usuario (al igual que otros atributos) debería actualizarse desde la opción Editar en el perfil del usuario: -
Los usuarios no se aprovisionan debido a "Conflict. Errors reported by remote server: DomainAddress is not whitelisted".
Asegúrate de que la dirección de dominio del usuario esté autorizada según tu Política para compartir. -
Después de usar la opción Enviar ahora, algunos de nuestros tableros y proyectos se reasignaron a los admins de equipo.
Con esta opción, Okta inicia una solicitud PATCH para reemplazar a todos los miembros de tu suscripción (lo que implica sincronizar la lista de usuarios en Miro con la lista de usuarios en Okta). Si se produce una desconexión antes de que se complete el proceso, Miro se queda solamente con los usuarios disponibles hasta el momento en que se produjo la desconexión. Dado que en Miro eso da lugar a la eliminación de los usuarios de tus equipos, los tableros y los proyectos que esos usuarios poseían se reasignan a los respectivos admins de equipo. -
La cantidad de usuarios escaneados que muestra la opción Importar ahora no coincide con la cantidad de usuarios que tengo en mi suscripción de Miro.
Ten en cuenta que este número no incluye a los usuarios desactivados ni a los usuarios que no pertenecen a un equipo. También notamos que los resultados pueden diferir si Okta incluyó cambios recientes ocurridos desde la última importación (por ejemplo, el cambio de "1 user removed" que se muestra en la captura de pantalla a continuación). Para obtener la cantidad real, ejecuta el comando Importar al menos 2 veces. -
Algunos datos de mis usuarios no se actualizan.
Verifica que todos los atributos que configuraste, especialmente si son personalizados, como ProfilePicture o UserType, estén presentes y completos en la página de perfil de usuario: -
Los cambios no se envían a Miro debido a que la operación Link / Push Group agotó el tiempo de espera:
"Falló el 06-14-2021 12:16:29PM UTC: No se pudo actualizar el mapeo de envío de grupos al grupo de la app de destino <Group Name>: Error al crear el grupo de usuarios <Group Name>: Se agotó el tiempo de lectura".
Este error de tiempo de espera puede aparecer cuando se intenta vincular los grupos existentes o hacer push de un grupo nuevo con una gran cantidad de miembros.Si estabas haciendo push de un grupo nuevo, verifica si la solicitud de SCIM de Okta se agotó antes o después de que se creara el grupo de destino en Miro.
Si el grupo de destino no se creó en Miro, puedes reintentar la operación "Enviar grupo mediante push":
Si estabas vinculando grupos existentes o el grupo de destino se creó en Miro después de la operación de push inicial, entonces necesitas restaurar la conexión entre los grupos en Okta y Miro. Para hacer esto, puedes probar los siguientes pasos:
- Desvincular el grupo enviado (marca Dejar el grupo en la aplicación de destino en la ventana modal):
- Haz clic en el botón Actualizar grupos de la aplicación para que Okta obtenga la lista de grupos en Miro:
- Haz clic en el botón Enviar grupos y selecciona la opción Buscar grupos por nombre.
- Encuentra el grupo que deseas enviar escribiendo su nombre en el cuadro de búsqueda y selecciónalo del menú desplegable. Okta debería mostrar la opción Vincular grupo deshabilitada, así:
- Haz clic en Guardar. Okta intentará sincronizar el grupo de destino mediante solicitudes PATCH /Groups SCIM.
- Si no se asignaron todos los miembros del grupo de Okta al equipo correspondiente en Miro, puedes revisar la pestaña "Directory → Tasks" en Okta y volver a intentar las operaciones que fallaron: