El siguiente paso es aprovisionar a tus usuarios para que puedas incorporarlos de manera eficiente a Miro. También configurarás tus ajustes de seguridad de un modo que esté alineado con tu empresa. La seguridad es una de las principales prioridades en Miro. Explora las características de aprovisionamiento y seguridad de Miro a continuación.
Relevante para: plan Enterprise
Tipos de licencia
Decide qué tipo de licencia predeterminada tendrán los usuarios.
Tipo de licencia |
Programa de licencias flexible |
Licencias no flexibles |
||
|
Los usuarios pueden editar, y se les mejora el plan automáticamente a una licencia con acceso completo cuando crean un tablero, editan un tablero compartido, se les invita a editar un tablero, se les concede la copropiedad de un tablero o se les añade a un proyecto como editores. |
|
|
|
|
SSO y control de dominio
Determina si quieres usar SSO o control de dominio. Obtén más información sobre los ajustes de seguridad a continuación.
SSO
La función de inicio de sesión único (o SSO) basada en SAML de Miro proporcionará a los usuarios finales acceso a la aplicación Miro a través de un proveedor de identidad (IdP) de tu elección.
Al utilizar SSO, podrás utilizar SCIM para aprovisionar usuarios desde tu IdP y el aprovisionamiento Justo a Tiempo. Aquí encuentras algunas indicaciones para las soluciones de plataforma de identidad más populares que ofrecen un enlace a la aplicación de Miro preconfigurada:/span>
Consulta la guía para la configuración.
CONSEJO Para evitar un bloqueo, crea un usuario para "romper el cristal" con un correo electrónico con un dominio que figure en la configuración de SSO, como acmebreaktheglass@gmail.com. De lo contrario, puedes comunicarte con el servicio de Soporte y este puede deshabilitar el SSO para toda la organización.
Control de dominio
El control de dominio es una característica que les brinda a los clientes más control sobre su suscripción Enterprise al reconocer todo el uso de Miro dentro del dominio de la empresa, aunque el uso tenga lugar fuera de la suscripción Enterprise.
Consulta la imagen siguiente para determinar qué configuración de Control de dominio quieres usar.
Aunque no planees usar el control de dominio, configurarlo y ajustarlo en “Off”, puede ser útil para que veas cuántos usuarios hay fuera de Enterprise con el fin de determinar si necesitas migrar algunos equipos.
Se necesita la verificación de dominio para habilitar el control de dominio. Asegúrate de destinar tiempo a crear un nuevo registro TXT en cada uno de los ajustes de DNS de tu dominio. Asegúrate de tener acceso a todos estos registros DNS de dominio.
Encontrarás más información en el control de dominio y también instrucciones para configurarlo.
Guía_de_implementación_control_admin_de_dominio.jpg
Aprovisionamiento de usuarios
Decide de qué manera los usuarios se unirán a tu suscripción: vía SCIM, aprovisionamiento justo a tiempo o por invitación manual.
SCIM
El SCIM te permite trasladar la gestión de acceso general de Miro a tu proveedor de identidad (por ejemplo, OKTA o Entra ID). El principal beneficio es que se puede administrar centralmente la TI para múltiples aplicaciones y herramientas desde un solo lugar. Si un empleado se va de la empresa, puedes deshabilitar a ese usuario y revocar automáticamente su acceso a todas las herramientas. Para usar SCIM, debe estar habilitado el SSO.
Con SCIM, puedes agregar usuarios nuevos en Miro y agregarlos a un equipo, actualizar licencias, desactivar usuarios y agregar y modificar otros atributos.
Instrucciones de configuración:
- Entra ID
- OKTA
- OneLogin
- SCIM API - También se admiten otros IdP, pero no de manera predeterminada. Pueden usar nuestra SCIM API para configurar esto. Miro no ofrece soporte para esta configuración
CONSEJO Utiliza el mismo nombre para tu equipo Miro y para el nombre de tu grupo IdP. Para sincronizar grupos, el nombre del grupo y el nombre del equipo de Miro deben ser idénticos.
⚠️ Si los usuarios inician sesión a través de SSO y SCIM está activado en Entra y Miro, también se aprovisionarán a través de SCIM.
⚠️ Comprueba que la casilla de verificación “Send email notifications to users provisioned by SCIM” (Enviar notificaciones por email a usuarios aprovisionados vía SCIM) esté marcada según tu preferencia.
Justo a tiempo
El aprovisionamiento Justo a tiempo (JIT, por su sigla en inglés) agrega automáticamente a los usuarios recién registrados de los dominios listados a tu plan Enterprise. Si eres un usuario totalmente nuevo, JIT te aprovisionará automáticamente a un equipo predeterminado en Miro. Cuando un usuario inicie sesión, será asignado automáticamente al tipo de licencia predeterminado configurado en tu suscripción y añadido automáticamente al equipo predeterminado que designaste.
Descubre cómo configurar JIT. Ten presente que SSO debe estar habilitado antes de usar JIT.
⚠️ Si tu equipo de TI no aprobó antes el usuario en tu IdP, este se bloqueará.
Solicitudes de acceso de usuarios
Puedes definir cómo maneja Miro las solicitudes de acceso de los usuarios dentro de tu empresa.
Gestión de solicitudes
Cuando un usuario desea mejorar una licencia, necesita asistencia SSO o necesita acceder a una organización o equipo, envía una solicitud a su admin. Los admins de empresa pueden configurar cómo se reciben estas solicitudes: si se envían a todos los correos electrónicos de admins, a correos electrónicos específicos, si se redirige al solicitante a un servicio de atención al cliente o si la solicitud se convierte automáticamente en un ticket de Gestión de Servicios de ServiceNow o Jira. Los admins de empresa pueden personalizar la forma en que se notifica a los admins en función de cada tipo de solicitud de usuario.
Aprende a configurar la gestión de solicitudes.
Gestión_de_solicitudes.png
Descargar la lista de verificación
Próximo paso: configurar los permisos de empresa y equipo