Ce guide vous accompagne pour configurer le provisionnement automatisé des utilisateurs et des groupes d’utilisateurs entre Okta et votre compte Miro Enterprise en utilisant SCIM.
Disponible pour : le plan Enterprise
Configuré par : les admins d’entreprise⚠️ Ce guide couvre uniquement les étapes de configuration. Pour connaître les fonctionnalités prises en charge, les règles de synchronisation et le dépannage, consultez l’aperçu SCIM. Pour la référence de l’API SCIM, consultez la documentation développeur.
Remarque : Les SCIM Groups configurés via cette intégration se synchronisent directement avec les groupes d’utilisateurs Miro, et non avec les équipes. Consultez le Nouveau modèle de synchronisation pour plus de détails.
Si votre organisation utilise le programme de licences flexibles, consultez plutôt notre guide de provisionnement détaillé pour cette configuration.
Prérequis
Avant de configurer le provisionnement automatisé, effectuez les opérations suivantes :
- Configurez et vérifiez que l’authentification unique (SSO) basée sur SAML fonctionne pour votre forfait Miro Enterprise. Voir Configurer le SSO Okta pour les instructions.
- Générez un jeton d’API. L’API SCIM en exige un pour chaque requête. Activez SCIM dans Enterprise Integrations > SSO > SCIM pour générer un jeton.
- Consultez Informations importantes et règles de fonctionnement de Miro dans l’aperçu SCIM pour éviter les erreurs de connexion lors de la synchronisation.
Configuration
Connectez Okta à l’API SCIM de Miro afin qu’Okta puisse authentifier ses requêtes de provisionnement.
- Sur la page des paramètres de l’application, basculez sur l’onglet Provisionnement , puis cliquez sur Configurer l’intégration de l’API :
Onglet Provisionnement dans l’application Miro préconfigurée - Cochez la case Activer l’intégration de l’API, puis saisissez l’URL de base (https://miro.com/api/v1/scim/) et votre unique Jeton API (disponible dans la section Sécurité des paramètres Miro), puis cliquez sur Tester les identifiants de l’API.
Si la connexion réussit, vous verrez la notification "Miro a été vérifié avec succès":
Onglet Provisioning, section Intégration
Si vous ne voyez pas la confirmation, vérifiez que URL de basehttps://miro.com/api/v1/scim/ n’est pas bloquée par des pare-feu ou d’autres intercepteurs de trafic sur votre réseau, et confirmez que le Jeton API est correct. - Enregistrez la configuration.
Cartographie des attributs utilisateur
L’API SCIM de Miro utilise un sous-ensemble des métadonnées qu’Okta associe aux utilisateurs et aux groupes. Cette section présente les cartographies requises entre l’API SCIM de Miro et les attributs d’Okta.
- Sur la page des paramètres de l’application, basculez sur l’onglet Provisioning > To App. Cliquez sur Edit, puis cochez les cases à côté de Create Users, Update User Attributes et Deactivate Users:
Onglet To App dans l’application Miro préconfigurée - Faites défiler la page et vérifiez que Nom d’utilisateur est défini sur Configuré dans les paramètres de connexion:
Onglet Cartographie des attributs dans l’application Miro préconfigurée - Pour ajouter un attribut pris en charge, cliquez sur Aller à l’Éditeur de profil, puis sélectionnez Ajouter un attribut :
La liste des attributs actifs dans l’Éditeur de profil
Consultez notre documentation SCIM pour la liste complète des attributs pris en charge.
Affecter des utilisateurs et synchroniser les groupes
Le provisionnement SCIM de Miro vous permet de créer des utilisateurs pour votre forfait Miro Enterprise, de les répartir automatiquement dans des groupes d’utilisateurs et de les désactiver si nécessaire.
⚠️ Les groupes Okta doivent être affectés à l’application Miro, même si leurs utilisateurs sont déjà affectés individuellement, puis ajoutés aux groupes Push de l’application. Les deux étapes ci‑dessous sont requises.
Étape 1 : Affecter des groupes
Utilisez l’onglet Assignments pour affecter des groupes à l’application Miro. À ce stade, les utilisateurs affectés peuvent s’authentifier via l’authentification unique (SSO) Miro, mais ne sont pas encore placés dans des groupes d’utilisateurs Miro.
Étape 2 : Configurer les groupes Push
Configurez les groupes Push pour synchroniser vos groupes Okta avec vos groupes d’utilisateurs Miro.
- Choisissez l’onglet Pousser les groupes sur la page de paramètres de l’application, puis cliquez sur Actualiser les groupes de l’application:
Groupes poussés dans l’application Miro préconfigurée
Cela permet à Okta de détecter les groupes d’utilisateurs de votre abonnement Miro pour pouvoir les synchroniser. Le téléchargement de la liste peut prendre quelques minutes, selon le nombre de groupes d’utilisateurs. - Cliquez sur Push Groups > Rechercher des groupes par nom :
Configuration des groupes poussés
Saisissez le nom d’un groupe Okta dans la zone de recherche et choisissez‑le dans la liste de suggestions automatiques. Okta affiche le groupe correspondant au groupe d’utilisateurs Miro, d’après la liste que vous avez téléchargée à l’étape précédente :
Association des groupes Okta et des groupes d’utilisateurs Miro
Si aucun groupe d’utilisateurs Miro correspondant n’existe, sélectionnez Créer un groupe. Okta crée le groupe d’utilisateurs Miro pour vous, vous n’avez donc pas besoin de les créer à l’avance dans Miro. - Si certains utilisateurs ont déjà été ajoutés à votre forfait Miro Enterprise directement au lieu d’être provisionnés via Okta, allez dans l’onglet Importer et cliquez sur Importer maintenant. Cela importe vos utilisateurs Miro existants dans Okta, où vous pouvez choisir comment les traiter :
Cela garantit qu’il n’y a pas d’utilisateurs non appariés entre les deux systèmes, ce qui, sinon, pourrait empêcher quelqu’un de se connecter après avoir activé l’authentification unique. - Enregistrez vos modifications. Vous verrez la liste des groupes désormais poussés vers Miro, ainsi que leur état de synchronisation, qui doit apparaître comme Active (en vert). Tous les utilisateurs appartenant aux groupes choisis sont placés dans le groupe d’utilisateurs Miro correspondant et restent synchronisés par la suite.
L’accès aux tableaux et aux espaces n’est pas automatique en fonction de l’appartenance à un groupe d’utilisateurs. Partagez les tableaux et espaces concernés avec le groupe d’utilisateurs, ou avec ses membres individuellement, pour leur accorder l’accès.
Résolution des problèmes
-
Les utilisateurs ne sont pas poussés vers Miro.
Vérifiez que le groupe poussé dans Okta est correctement assigné à l’application. L’état Actif indiqué par Okta pour la synchronisation des Push Groups peut parfois être inexact. Pour résoudre les erreurs de synchronisation, désaffectez le groupe, retirez-le des Push Groups, puis réaffectez-le et ajoutez-le de nouveau aux Push Groups. Recréer la connexion de synchronisation peut résoudre le problème, même si rien d’autre n’a changé. -
Les utilisateurs ne sont pas supprimés.
Les processus SCIM n’incluent pas la suppression d’utilisateurs. Pour retirer l’accès d’un utilisateur, désactivez-le dans Okta ou retirez-le de l’application côté Okta. Chacune de ces actions envoie une requête à Miro qui place l’utilisateur au statut Désactivé. Pour supprimer définitivement un utilisateur, consultez notre guide sur la façon de supprimer un utilisateur. -
Les données utilisateur ne sont pas mises à jour.
L’attribut Nom d’utilisateur NE DOIT PAS être mis à jour depuis Application > Affectations :
Mettez à jour l’attribut Nom d’utilisateur, ainsi que les autres attributs, depuis l’option Modifier du profil utilisateur : -
Les utilisateurs ne sont pas provisionnés en raison d’un conflit : « Conflict. Errors reported by remote server: DomainAddress is not whitelisted ».
Vérifiez que le domaine de l’adresse e-mail de l’utilisateur est autorisé par votre Politique de partage. -
Après avoir utilisé l’option Push Now, certains utilisateurs ont été retirés de manière inattendue d’un groupe d’utilisateurs.
Avec cette option, Okta initie une requête PATCH pour remplacer tous les membres du groupe d’utilisateurs, c’est‑à‑dire qu’il synchronise la liste des utilisateurs dans Miro avec la liste des utilisateurs dans Okta. Si un délai d’attente se produit avant que le processus ne soit terminé, Miro ne conserve que les utilisateurs présents jusqu’à ce délai, et les autres sont retirés du groupe d’utilisateurs. La suppression d’un utilisateur d’un groupe d’utilisateurs n’affecte que l’appartenance à ce groupe : elle ne supprime pas l’utilisateur d’une équipe ni de l’organisation, et ne transfère pas la propriété d’un tableau ou d’un projet, donc cette opération ne réaffecte pas le contenu. Si vous constatez des membres manquants après une opération Push Now, relancez la synchronisation pour appliquer la liste complète des utilisateurs. -
Le nombre d’utilisateurs scannés fourni par l’option Import Now ne correspond pas au nombre d’utilisateurs de mon abonnement Miro.
Cet nombre n’inclut pas les utilisateurs désactivés ni les utilisateurs non-membres d’équipe. Les résultats peuvent aussi différer si Okta a pris en compte des modifications récentes depuis la dernière importation (par exemple, une modification « "1 user removed" », comme illustré ci-dessous). Exécutez la commande Import au moins deux fois pour obtenir un décompte précis. -
Certaines données de mes utilisateurs ne sont pas mises à jour.
Vérifiez que tous les attributs configurés, en particulier ceux personnalisés comme ProfilePicture (Image de profil) ou UserType (Type d’utilisateur), sont présents et renseignés sur la page profil de l’utilisateur : -
Les modifications ne sont pas envoyées à Miro en raison d’un délai d’expiration du Link/Push Group :
"Failed on 06-14-2021 12:16:29PM UTC: Unable to update Group Push mapping target App group <Group Name>: Error while creating user group <Group Name>: Read timed out".Cette erreur de délai d’attente peut apparaître lorsque vous liez des groupes existants ou que vous poussez un nouveau groupe contenant un grand nombre de membres.
Si vous étiez en train de pousser un nouveau groupe, vérifiez si la requête SCIM d’Okta a dépassé le délai d’attente avant ou après la création du groupe cible dans Miro. Si le groupe cible n’a pas été créé dans Miro, réessayez l’opération "Push Group" :
Si vous liiez des groupes existants, ou si le groupe cible a été créé dans Miro après l’opération Push initiale, restaurez le lien entre les groupes dans Okta et Miro :
- Dissociez le groupe poussé (cochez Laisser le groupe dans l’application cible dans la fenêtre modale) :
- Cliquez sur Actualiser les groupes de l’application pour permettre à Okta de récupérer la liste des groupes dans Miro :
- Cliquez sur Pousser les groupes, puis sélectionnez Rechercher des groupes par nom.
- Trouvez le groupe que vous souhaitez pousser en tapant son nom dans la zone de recherche et en le sélectionnant dans la liste déroulante. Okta l’affiche avec l’option Lier le groupe désactivée :
- Cliquez sur Enregistrer. Okta synchronise le groupe cible en utilisant des requêtes PATCH /Groups SCIM.
- Si certains membres du groupe Okta n’ont pas été affectés au groupe d’utilisateurs correspondant dans Miro, vérifiez l’onglet "Répertoire → Tâches" dans Okta et relancez les opérations échouées :
- Dissociez le groupe poussé (cochez Laisser le groupe dans l’application cible dans la fenêtre modale) :