Disponible pour : Enterprise plan
Configuré par : les admins d’entreprise
⚠️ Le guide explique comment configurer la fonctionnalité. Pour connaître les fonctionnalités disponibles, les règles que suit le SCIM de Miro ainsi que les problèmes éventuels et comment les résoudre, veuillez d’abord consulter ici.
La documentation développeur de Miro pour le SCIM est disponible ici.
Lire notre guide de provisionnement détaillé pour les clients qui utilisent le programme de licences flexibles.
Prérequis
L’authentification unique (SSO) basée sur SAML doit être correctement configurée et fonctionnelle dans votre forfait Miro Enterprise avant de commencer à configurer le provisionnement automatisé. Les instructions pour configurer l’authentification unique se trouvent ici.
Lors de l’appel de l’API SCIM, vous devrez fournir un jeton d’API. Activez l’option SCIM dans vos paramètres Intégrations d’entreprise > SSO > SCIM pour afficher le jeton.
Avant de synchroniser, consultez Bon à savoir et Règles de fonctionnement de Miro pour éviter les erreurs pendant la connexion.
Configuration
- Sur la page des paramètres de l’application, basculez sur l’onglet Provisioning . Puis cliquez sur Configurer l’intégration de l’API :
Onglet Provisioning dans l’application Miro préconfigurée
- Cochez la case Enable API Integration et indiquez l’Base URL (https://miro.com/api/v1/scim/) et votre unique API Token (disponible dans la section Security des paramètres Miro) dans les champs correspondants. Après cela, cliquez sur Test API Credentials.
Si la connexion passe le test, vous recevrez la notification disant "Miro a été vérifié avec succès" :
Onglet Provisioning, section Intégration
S’il n’y a pas de confirmation, revérifiez l’URL de basehttps://miro.com/api/v1/scim/ et assurez-vous qu’elle n’est pas bloquée par des pare-feu ni par tout autre intercepteur de trafic au sein de votre réseau, et vérifiez que le jeton API est correct. - Enregistrez la configuration.
Cartographies vers l’application
L’API SCIM de Miro utilise une partie des métadonnées qu’OKTA associe aux utilisateurs et aux groupes. Cette section explique les cartographies requises entre l’API SCIM de Miro et les attributs d’OKTA.
- Sur la page des paramètres de l’application, basculez sur l’onglet Provisionnement > Vers l’application. Cliquez sur Modifier et activez les cases à cocher situées à côté des sections Créer des utilisateurs, Mettre à jour les attributs d’utilisateur et Désactiver des utilisateurs.
Onglet Vers l’application dans l’application Miro préconfigurée
Faites défiler vers le bas et vérifiez que le Nom d’utilisateur est réglé sur Configuré dans les paramètres de connexion :
Onglet de cartographie des attributs dans l’application Miro préconfigurée
Pour ajouter l’un des attributs pris en charge, cliquez sur l’option Aller sur l’éditeur de profil et sélectionnez Ajouter l’attribut :
La liste des attributs actifs dans l’Éditeur de profil
Veuillez consulter notre documentation du SCIM pour voir la liste complète des attributs pris en charge.
Affectations et groupes Push
Le provisionnement SCIM de Miro peut vous aider à ajouter des utilisateurs à votre forfait Miro Enterprise, à les répartir automatiquement entre les équipes et à les désactiver si nécessaire.
⚠️ Les groupes d’OKTA doivent être affectés à l’application Miro (même si le groupe contient des utilisateurs qui ont déjà été affectés en tant qu’utilisateurs directement) et ensuite être ajoutés aux groupes Push de l’application.
1) Utilisez l’onglet Assignments pour affecter des groupes à l’application Miro. Tous les utilisateurs assignés pourront à ce stade s’identifier via l’authentification unique (SSO) Miro, mais ils ne seront placés dans aucune équipe de Miro.
2) Après cela, configurez les groupes Push pour synchroniser vos groupes Okta avec vos équipes Miro.
- Choisissez l’onglet Push Groups sur la page des paramètres de l’application, puis cliquez sur Refresh App Groups:
Les groupes Push dans l’application Miro préconfigurée
Cela permettra à Okta d’identifier quelles équipes existent dans votre abonnement Miro afin de pouvoir s’y synchroniser par la suite. Il se peut que le téléchargement de la liste d’équipes prenne quelques minutes selon leur nombre. - Cliquez sur Push Groups > Find groups by name:
Configuration des groupes poussés
Tapez le nom d’un groupe OKTA dans la zone de recherche rapide et sélectionnez-le dans la liste de suggestions automatiques. OKTA vous montrera le groupe qui correspond à l’équipe Miro respective (selon la liste précédemment téléchargée).Association des groupes OKTA aux équipes Miro
Si OKTA vous propose de relier manuellement le groupe, assurez-vous que l’équipe Miro portant le nom du groupe existe du côté de Miro. Il est préférable de cliquer sur Refresh Apps groups à nouveau pour que le système synchronise les entités, puis réessayez de rechercher par le nom du groupe. - Si vous avez déjà ajouté certains utilisateurs à votre forfait Miro Enterprise directement au lieu de les avoir provisionnés depuis Okta, allez dans l’onglet Import et cliquez sur Import now. Cela importera sur Okta les informations sur vos utilisateurs Miro existants. À partir de là, vous pouvez choisir comment traiter les utilisateurs importés :
Vous vous assurerez ainsi qu’il n’y a pas d’utilisateurs sans correspondance entre les systèmes et qui, par conséquent, ne pourront pas se connecter après l’activation de l’authentification unique (SSO). - Enregistrez les modifications et ce sera tout ! Vous verrez la liste des groupes qui sont maintenant Pushed (poussés) vers Miro et l’état de la synchronisation, qui devrait être Active (en vert). À ce stade, tous les utilisateurs des groupes choisis seront placés dans l’équipe Miro respective et auront accès aux tableaux partagés avec l’équipe. Ils seront ensuite mis à jour en continu.
Problèmes possibles et comment les résoudre
-
Les utilisateurs ne sont pas poussés vers Miro.
Veuillez vérifier que le groupe poussé dans Okta est correctement affecté à l’application. Notez que l’état actif de la synchronisation du groupe Push d’Okta peut parfois être défaillant. Pour résoudre les erreurs de synchronisation, essayez de désaffecter le groupe, de le supprimer des groupes Push, puis de recréer la connexion de synchronisation en réaffectant le groupe et en l’ajoutant à nouveau aux groupes Push. Même si votre configuration n’a pas changé, recréer la connexion de synchronisation peut être nécessaire pour résoudre les problèmes. -
Les utilisateurs ne sont pas supprimés.
Notez que les processus SCIM n’incluent pas la suppression d’utilisateur. Pour retirer l’accès d’un utilisateur, désactivez-le dans OKTA ou désaffectez l’utilisateur de l’application côté Okta, cela enverra une demande correspondante à Miro et définira l’état de l’utilisateur comme Désactivé. Consultez notre guide pour savoir comment supprimer un utilisateur. -
Les données utilisateur ne sont pas mises à jour.
Veuillez noter que l’attribut Nom d’utilisateur ne doit PAS être mis à jour depuis Application > Affectations :
L’attribut Nom d’utilisateur (ainsi que d’autres attributs) doit être mis à jour depuis l’option Modifier dans le profil d’utilisateur : -
Les utilisateurs ne sont pas provisionnés en raison d’un conflit : « Conflict. Errors reported by remote server: DomainAddress is not whitelisted ».
Veuillez vous assurer que l’adresse de domaine de l’utilisateur est autorisée par votre Politique de partage. -
Après avoir utilisé l’option Push Now, certains de nos tableaux et projets ont été réaffectés aux admins d’équipe.
Avec cette option, Okta lance une demande PATCH pour remplacer tous les membres de votre abonnement (soit une synchronisation de la liste des utilisateurs dans Miro avec la liste des utilisateurs dans Okta). Si un dépassement de délai survient avant la fin du processus, Miro ne conserve que les utilisateurs présents au moment du dépassement. Puisque, du côté de Miro, cela entraîne la suppression des utilisateurs de vos équipes, les tableaux et projets qu’ils possédaient auparavant sont réaffectés respectivement aux admins d’équipe. -
Le nombre d’utilisateurs Scannés fourni par l’option Importer maintenant ne correspond pas au nombre d’utilisateurs que j’ai dans mon abonnement Miro.
Veuillez noter que ce nombre n’inclut pas les Utilisateurs désactivés et les Utilisateurs non-membres d’équipe. Nous avons également constaté que les résultats peuvent différer si Okta a inclus des modifications récentes survenues depuis la dernière importation (par exemple, le changement « 1 user removed » (1 utilisateur supprimé) illustré sur la capture d’écran ci‑dessous). Pour obtenir le nombre réel, essayez d’exécuter la commande Importer au moins deux fois. -
Certaines données de mes utilisateurs ne sont pas mises à jour.
Vérifiez que tous les attributs que vous avez configurés, en particulier s’ils sont personnalisés, comme ProfilePicture (Image de profil) ou UserType (Type d’utilisateur) sont présents et renseignés sur la page de profil de l’utilisateur: -
Les modifications ne sont pas envoyées à Miro en raison d’un délai d’expiration lors de l’opération Link / Push Group:
"Échec le 06-14-2021 12:16:29PM UTC: Impossible de mettre à jour le mappage Group Push vers le groupe d’application cible <Group Name>: Erreur lors de la création du groupe d’utilisateurs <Group Name>: délai d’attente dépassé".
Cette erreur de délai d’attente peut apparaître lorsque vous tentez de lier des groupes existants ou de pousser un nouveau groupe avec un grand nombre de membres.Si vous poussiez un nouveau groupe, vérifiez si la requête SCIM d’Okta a expiré avant ou après la création du groupe cible dans Miro.
Si le groupe cible n’a pas été créé dans Miro, vous pouvez réessayer l’opération « Push Group » :
Si vous reliez des groupes existants ou que le groupe cible a été créé dans Miro après l’opération Push initiale, vous devrez restaurer le lien entre les groupes dans Okta et Miro. Pour ce faire, vous pouvez essayer les étapes suivantes :
- Dissocier le groupe poussé (cochez Laisser le groupe dans l’application cible dans la fenêtre modale) :
- Cliquez sur le bouton Actualiser les groupes de l’application pour permettre à Okta de récupérer la liste des groupes dans Miro :
- Cliquez sur le bouton Push Groups et sélectionnez l’option Find Groups by name.
- Trouvez le groupe que vous essayez de pousser en tapant son nom dans la zone de recherche et sélectionnez‑le dans la liste déroulante. Okta devrait l’afficher avec l’option Link Group (Associer le groupe) désactivée comme suit :
- Cliquez sur Save. Okta essaiera de synchroniser le groupe cible en utilisant les requêtes PATCH /Groups SCIM.
- Si certains membres du groupe Okta n’ont pas été affectés à l’équipe respective dans Miro, vous pouvez vérifier l’onglet "Directory → Tasks" (Répertoire → Tâches) dans Okta et relancer les opérations échouées :