Ten przewodnik przeprowadzi Cię przez konfigurację automatycznej obsługi administracyjnej użytkowników i grup użytkowników pomiędzy Okta a Twoim kontem Miro Enterprise przy użyciu SCIM.
Dostępne dla: Enterprise plan
Konfiguracja przez: administrator firmy⚠️ Ten przewodnik obejmuje tylko kroki konfiguracji. Aby poznać obsługiwaną funkcjonalność, zasady synchronizacji i instrukcje rozwiązywania problemów, zobacz przegląd SCIM. Referencję API SCIM znajdziesz w dokumentacji dla deweloperów.
Uwaga: Grupy SCIM skonfigurowane przez tę integrację synchronizują się bezpośrednio z Miro grupami użytkowników, a nie z zespołami. Szczegóły znajdziesz w Nowym modelu synchronizacji.
Jeśli Twoja organizacja korzysta z programu elastycznych licencji (FLP), zobacz zamiast tego nasz szczegółowy przewodnik dotyczący obsługi administracyjnej dla tej konfiguracji.
Wymagania wstępne
Zanim skonfigurujesz automatyczną obsługę administracyjną, wykonaj następujące czynności:
- Skonfiguruj i potwierdź, że SSO oparte na SAML działa w twoim abonamencie Enterprise Miro. Zobacz Konfiguracja SSO w Okta, aby uzyskać instrukcje.
- Wygeneruj token API. API SCIM wymaga tokenu dla każdego żądania. Włącz SCIM w ustawieniach Integracje Enterprise > SSO > SCIM, aby wygenerować token.
- Zapoznaj się z Ważnymi informacjami i zasadami działania Miro w przeglądzie SCIM, aby uniknąć błędów połączenia podczas synchronizacji.
Konfiguracja
Połącz Okta z API SCIM Miro, aby Okta mogła uwierzytelniać swoje prośby o obsługę administracyjną.
- Na stronie ustawień aplikacji przejdź na kartę Obsługa administracyjna , a następnie kliknij Skonfiguruj integrację API:
Karta Obsługa administracyjna we wstępnie skonfigurowanej aplikacji Miro - Zaznacz pole wyboru Włącz integrację API, wpisz Base URL (https://miro.com/api/v1/scim/) oraz swój unikalny token API (dostępny w sekcji Bezpieczeństwo w ustawieniach Miro), a potem kliknij Przetestuj dane dostępowe API.
Jeśli połączenie powiedzie się, zobaczysz powiadomienie „Miro zostało pomyślnie zweryfikowane”:
Karta Provisioning, sekcja Integracja
Jeśli nie widzisz potwierdzenia, sprawdź, czy Base URLhttps://miro.com/api/v1/scim/ nie jest blokowany przez zapory sieciowe lub inne systemy przechwytujące ruch w Twojej sieci oraz upewnij się, że API Token jest poprawny. - Zapisz konfigurację.
Mapowanie atrybutów użytkowników
API SCIM Miro używa podzbioru metadanych, które Okta dołącza do użytkowników i grup. W tej sekcji opisano wymagane mapowania między API SCIM Miro a atrybutami Okta.
- Na stronie ustawień aplikacji przejdź do karty Provisioning > Do aplikacji. Kliknij Edytuj, a następnie zaznacz pola wyboru obok Utwórz użytkowników, Aktualizuj atrybuty użytkownika i Dezaktywuj użytkowników:
Karta Do aplikacji we wstępnie skonfigurowanej aplikacji Miro - Przewiń w dół i upewnij się, że pole Nazwa użytkownika jest ustawione na Skonfigurowane w ustawieniach logowania:
Karta mapowania atrybutów we wstępnie skonfigurowanej aplikacji Miro - Aby dodać obsługiwany atrybut, kliknij Przejdź do edytora profilu, a następnie wybierz Dodaj atrybut:
Lista aktywnych atrybutów w edytorze profilu
Zobacz naszą dokumentację SCIM, aby poznać pełną listę obsługiwanych atrybutów.
Przypisywanie użytkowników i synchronizacja grup
Obsługa administracyjna SCIM w Miro pozwala Ci tworzyć użytkowników w abonamencie Enterprise, automatycznie rozdzielać ich pomiędzy grupy użytkowników oraz dezaktywować konta w razie potrzeby.
⚠️ Grupy z Okta muszą być przypisane do aplikacji Miro, nawet jeśli ich użytkownicy są już przypisani indywidualnie, a następnie dodane do Push Groups aplikacji. Oba poniższe kroki są wymagane.
Krok 1: Przypisz grupy
Użyj karty Assignments, aby przypisać grupy do aplikacji Miro. Przypisani użytkownicy mogą się w tym momencie uwierzytelniać przez SSO Miro, ale nie są jeszcze przypisani do żadnych grup użytkowników Miro.
Krok 2: Skonfiguruj Push Groups
Skonfiguruj Push Groups, aby zsynchronizować grupy Okta z grupami użytkowników w Miro.
- Wybierz kartę Push Groups na stronie ustawień aplikacji, a następnie kliknij Refresh App Groups:
Push groups we wstępnie skonfigurowanej aplikacji Miro
To umożliwia Okta wykryć grupy użytkowników w Twojej subskrypcji Miro, dzięki czemu może je synchronizować. Pobranie listy może zająć kilka minut, w zależności od liczby grup użytkowników. - Kliknij Push Groups > Find groups by name:
Konfigurowanie grup wysyłanych (push)
Wpisz nazwę grupy Okta w polu wyszukiwania i wybierz ją z listy podpowiedzi. Okta pokazuje grupę, która odpowiada grupie użytkowników Miro, na podstawie listy pobranej w poprzednim kroku:
Łączenie grup Okta z grupami użytkowników Miro
Jeśli nie istnieje odpowiadająca grupa użytkowników Miro, wybierz Create Group. Okta utworzy grupę użytkowników Miro za Ciebie, więc nie musisz ich wcześniej tworzyć w Miro. - Jeśli niektórzy użytkownicy zostali już dodani do Twojego abonamentu Enterprise w Miro bezpośrednio, a nie przez Okta, przejdź do karty Import i kliknij Importuj teraz. To zaimportuje istniejących użytkowników Miro do Okta, gdzie możesz zdecydować, jak je przetwarzać:
Dzięki temu nie będzie niesparowanych użytkowników między systemami, co mogłoby uniemożliwić komuś zalogowanie się po włączeniu SSO. - Zapisz zmiany. Zobaczysz listę grup wysłanych teraz do Miro wraz z ich statusem synchronizacji, który powinien być Aktywny (na zielono). Wszyscy użytkownicy z wybranych grup zostaną umieszczeni w odpowiadającej im grupie użytkowników Miro i będą od tego momentu synchronizowani.
Dostęp do tablic i przestrzeni nie jest automatycznie przyznawany na podstawie przynależności do grupy użytkowników. Udostępnij odpowiednie tablice i przestrzenie grupie użytkowników lub jej poszczególnym członkom osobno, aby przyznać dostęp.
Rozwiązywanie problemów
-
Użytkownicy nie są przesyłani do Miro.
Sprawdź, czy grupa przesyłana w Okta jest poprawnie przypisana do aplikacji. Stan Aktywny w Okta dla synchronizacji Push Groups bywa czasami niedokładny. Aby rozwiązać błędy synchronizacji, cofnij przypisanie grupy, usuń ją z Push Groups, a następnie ponownie przypisz grupę i dodaj ją z powrotem do Push Groups. Odtworzenie połączenia synchronizacji może rozwiązać problem, nawet jeśli nic innego się nie zmieniło. -
Użytkownicy nie są usuwani.
Procesy SCIM nie obejmują usuwania użytkowników. Aby odebrać użytkownikowi dostęp, dezaktywuj go w Okta lub usuń przypisanie użytkownika do aplikacji po stronie Okta. Każda z tych czynności wysyła do Miro prośbę, która ustawia użytkownika na stan dezaktywowany. Aby całkowicie usunąć użytkownika, zobacz nasz przewodnik o tym, jak usunąć użytkownika. -
Dane użytkownika nie są aktualizowane.
Atrybut Username NIE powinien być aktualizowany z poziomu Aplikacja > Przypisania:
Zaktualizuj atrybut Username, wraz z innymi atrybutami, za pomocą opcji Edytuj w profilu użytkownika: -
Użytkownicy nie są przypisywani z powodu błędu "Conflict. Errors reported by remote server: DomainAddress is not whitelisted".
Upewnij się, że adres domeny użytkownika jest dozwolony w Twojej zasadzie udostępniania. -
Po użyciu opcji Push Now niektórzy użytkownicy zostali niespodziewanie usunięci z grupy użytkowników.
W przypadku tej opcji Okta inicjuje żądanie PATCH, które zastępuje wszystkich członków grupy użytkowników — synchronizując listę użytkowników w Miro z listą użytkowników w Okta. Jeśli przed zakończeniem procesu wystąpi przekroczenie limitu czasu, w Miro pozostaną tylko użytkownicy przetworzeni do momentu przerwania, a pozostali zostaną usunięci z grupy użytkowników. Usunięcie użytkownika z grupy użytkowników dotyczy wyłącznie członkostwa w tej grupie: nie usuwa użytkownika z żadnego zespołu ani z organizacji i nie zmienia właściciela tablic ani projektów, więc operacja ta nie powoduje ponownego przypisania treści. Jeśli po operacji Push Now zauważysz brakujących członków, ponów synchronizację, aby zastosować pełną listę użytkowników. -
Liczba zeskanowanych użytkowników zwrócona przez opcję Importuj teraz nie zgadza się z liczbą użytkowników w mojej subskrypcji Miro.
Ta liczba nie obejmuje dezaktywowanych użytkowników ani użytkowników spoza zespołu. Wyniki mogą też się różnić, jeśli Okta uwzględnia zmiany wprowadzone od ostatniego importu (na przykład zmianę "1 user removed", jak pokazano poniżej). Uruchom polecenie Importuj co najmniej dwa razy, aby uzyskać dokładną liczbę. -
Moi użytkownicy nie mają zaktualizowanych niektórych danych.
Sprawdź, czy wszystkie skonfigurowane atrybuty, zwłaszcza niestandardowe, takie jak ProfilePicture lub UserType, są obecne i wypełnione na stronie profilu użytkownika: -
Zmiany nie są wysyłane do Miro z powodu przekroczenia limitu czasu operacji Link / Push Group:
"Nie powiodło się 06-14-2021 12:16:29PM UTC: Nie można zaktualizować docelowej grupy aplikacji w mapowaniu Group Push <Group Name>: Błąd podczas tworzenia grupy użytkowników <Group Name>: Przekroczono czas oczekiwania podczas odczytu".Ten błąd przekroczenia limitu czasu może wystąpić podczas łączenia istniejących grup lub wykonywania operacji "Push Group" dla nowej grupy z dużą liczbą członków.
Jeśli próbowałeś wykonać operację "Push Group" dla nowej grupy, sprawdź, czy żądanie SCIM Okta zakończyło się przekroczeniem limitu czasu przed utworzeniem grupy docelowej w Miro, czy po nim. Jeśli grupa docelowa nie została utworzona w Miro, ponów operację "Push Group":
Jeśli łączyłeś istniejące grupy lub grupa docelowa została utworzona w Miro po początkowej operacji "Push Group", przywróć powiązanie między grupami w Okta i Miro:
- Odłącz wypchniętą grupę (zaznacz Zostaw grupę w aplikacji docelowej w oknie modalnym):
- Kliknij Odśwież grupy aplikacji, aby Okta pobrała listę grup w Miro:
- Kliknij Wypchnij grupy, a następnie wybierz Znajdź grupy po nazwie.
- Wyszukaj grupę, którą chcesz wysłać, wpisując jej nazwę w polu wyszukiwania i wybierając ją z listy rozwijanej. Okta wyświetla ją z wyłączoną opcją Połącz grupę, tak jak poniżej:
- Kliknij Zapisz. Okta synchronizuje grupę docelową za pomocą żądań SCIM PATCH do /Groups.
- Jeśli nie wszyscy członkowie grupy Okta zostali przypisani do odpowiadającej im grupy użytkowników w Miro, sprawdź kartę „Directory → Tasks” w Okta i ponów nieudane operacje:
- Odłącz wypchniętą grupę (zaznacz Zostaw grupę w aplikacji docelowej w oknie modalnym):