Dostępne w planie Enterprise
Skonfigurowane przez: administratora na poziomie firmy
⚠️ Przewodnik zawiera kroki potrzebne do skonfigurowania funkcji. Aby zapoznać się z dostępną funkcjonalnością, zasadami, które stosuje Miro SCIM oraz możliwymi problemami i sposobami ich rozwiązania, odwiedź najpierw tutaj.
Dokumentacja dla deweloperów SCIM Miro znajduje się tutaj.
Przeczytaj nasz szczegółowy przewodnik dotyczący obsługi administracyjnej dla klientów korzystających z programu elastycznych licencji (FLP).
Wymagania wstępne
Niezbędne jest poprawnie skonfigurowane SSO oparte na SAML działające w Twoim abonamencie Miro Enterprise, zanim zaczniesz konfigurować automatyczną obsługę administracyjną. Instrukcje dotyczące konfiguracji SSO można znaleźć tutaj.
Podczas wywoływania SCIM API musisz podać API Token. Włącz opcję SCIM w ustawieniach Enterprise Integrations > SSO > SCIM, aby zobaczyć token.
Przed synchronizacją zapoznaj się z Ważne informacje i Zasady działania Miro, aby uniknąć błędów podczas połączenia.
Konfiguracja
- Na stronie ustawień aplikacji przejdź do karty Provisioning. Następnie kliknij Configure API Integration:
Karta Provisioning we wstępnie skonfigurowanej aplikacji Miro
- Zaznacz pole wyboru Enable API Integration i podaj Base URL (https://miro.com/api/v1/scim/) oraz swój unikatowy API Token (dostępny w sekcji Security ustawień Miro) w odpowiednich polach. Po tym kliknij Test API Credentials.
Jeśli połączenie przejdzie test pomyślnie, zobaczysz powiadomienie "Miro was verified successfully":
Karta Provisioning, sekcja Integracja
Jeśli nie pojawi się potwierdzenie, sprawdź ponownie Base URLhttps://miro.com/api/v1/scim/ i upewnij się, że nie jest on blokowany przez zapory sieciowe ani inne urządzenia przechwytujące ruch w Twojej sieci, a także upewnij się, że API Token jest poprawny. - Zapisz konfigurację.
Mapowania do aplikacji
Miro SCIM API wykorzystuje część metadanych OKTA dołączanych do użytkowników i grup. Ta sekcja wyjaśnia wymagane mapowania między Miro SCIM API a atrybutami OKTA.
- Na stronie ustawień aplikacji przejdź do karty Provisioning > To App. Kliknij Edit i włącz pola wyboru przy sekcjach Create Users, Update User Attributes i Deactivate Users.
Karta To App we wstępnie skonfigurowanej aplikacji Miro
Przewiń w dół i sprawdź, czy pole Username jest ustawione na Configured in Sign On Settings:
Karta Attribute mappings we wstępnie skonfigurowanej aplikacji Miro
Aby dodać jeden z obsługiwanych atrybutów, kliknij opcję Go to Profile Editor i wybierz Add Attribute:
Lista aktywnych atrybutów w edytorze profilu
Zapoznaj się z naszą dokumentacją SCIM, aby zobaczyć pełną listę obsługiwanych atrybutów.
Przypisania i Push Groups
Funkcja obsługi administracyjnej Miro SCIM umożliwia Ci udostępnianie i wycofywanie użytkowników w abonamencie Enterprise, a także automatyczne rozdzielanie ich między zespoły oraz dezaktywowanie w razie potrzeby.
⚠️ Grupy z OKTA muszą być przypisane do aplikacji Miro (nawet jeśli grupa zawiera użytkowników, którzy już zostali przypisani bezpośrednio jako użytkownicy) i następnie także dodane do Push Groups aplikacji.
1) Użyj karty Przypisania, aby przypisać grupy do aplikacji Miro. Wszyscy przypisani użytkownicy będą mogli się w tym momencie uwierzytelnić przez Miro SSO, ale nie zostaną przypisani do żadnych zespołów w Miro.
2) Następnie skonfiguruj Push Groups, aby zsynchronizować grupy Okta z zespołami w Miro.
- Wybierz kartę Push Groups na stronie ustawień aplikacji, a następnie kliknij Refresh App Groups:
Push Groups w prekonfigurowanej aplikacji Miro
To pozwoli Okta rozpoznać, które zespoły istnieją w Twojej subskrypcji Miro, aby później móc je synchronizować. Pobranie listy zespołów może zająć kilka minut, w zależności od ich liczby. - Kliknij Push Groups > Find groups by name:
Konfigurowanie wypychanych grup
Wpisz nazwę grupy Okta w polu szybkiego wyszukiwania i wybierz ją z listy podpowiedzi. Okta pokaże grupę, która pasuje do odpowiedniego zespołu Miro (zgodnie z wcześniej pobraną listą).Łączenie grup Okta z zespołami Miro
Jeśli Okta pokaże opcję ręcznego połączenia grupy, upewnij się, że po stronie Miro istnieje zespół o tej samej nazwie. Najlepiej kliknąć Refresh Apps groups jeszcze raz, aby system zsynchronizował encje, a następnie spróbuj wyszukać grupę po nazwie. - Jeśli masz w abonamencie Miro Enterprise użytkowników dodanych bezpośrednio, a nie pochodzących z Okta, przejdź do karty Import i kliknij Import now. To zaimportuje informacje o istniejących użytkownikach Miro do Okta. Następnie możesz wybrać, jak przetworzyć zaimportowanych użytkowników:
W rezultacie upewnisz się, że nie będzie użytkowników niezgodnych między systemami, którzy nie będą mogli się zalogować po włączeniu SSO. - Zapisz zmiany — i to wszystko! Zobaczysz listę grup, które zostały teraz wysłane do Miro, oraz stan synchronizacji, który powinien być aktywny (na zielono). W tym momencie wszyscy użytkownicy wybranych grup zostaną przypisani do odpowiednich zespołów Miro i otrzymają dostęp do tablic udostępnionych zespołowi. Będą na bieżąco aktualizowani.
Możliwe problemy i ich rozwiązania
-
Użytkownicy nie są przesyłani do Miro.
Sprawdź, czy przesyłana grupa w Okta jest poprawnie przypisana do aplikacji. Zwróć uwagę, że w Okta stan Active synchronizacji Push Group może czasami być wadliwy. Aby rozwiązać błędy synchronizacji, spróbuj cofnąć przypisanie grupy, usunąć ją z Push Groups, a następnie odtworzyć połączenie synchronizacji — przypisz grupę ponownie, a następnie znów dodaj ją do Push Groups. Nawet jeśli konfiguracja nie uległa zmianie, konieczne może być ponowne utworzenie połączenia synchronizacji, aby rozwiązać problemy. -
Użytkownicy nie są usuwani.
Zauważ, że procesy SCIM nie obejmują usuwania użytkowników. Aby odebrać użytkownikowi dostęp, dezaktywuj go w OKTA lub usuń przypisanie użytkownika do aplikacji po stronie Okta, co wyśle odpowiednią prośbę do Miro i ustawi użytkownika w stanie dezaktywowanym, zobacz nasz przewodnik, jak usunąć użytkownika. -
Dane użytkowników nie są aktualizowane.
Pamiętaj, że atrybut Nazwa użytkownika NIE powinien być aktualizowany z poziomu Aplikacja > Przypisania:
Atrybut Nazwa użytkownika (jak również inne atrybuty) należy aktualizować z poziomu opcji Edytuj w profilu użytkownika: -
Użytkownicy nie są provisionowani z powodu "Conflict. Errors reported by remote server: DomainAddress is not whitelisted".
Upewnij się, że adres domeny użytkownika jest dozwolony zgodnie z zasadami udostępniania. -
Po użyciu opcji Push Now część Twoich tablic i projektów została przypisana ponownie do administratorów zespołów.
Przy tej opcji Okta inicjuje żądanie PATCH, które zastępuje wszystkich członków Twojej subskrypcji (czyli synchronizuje listę użytkowników w Miro z listą użytkowników w Okta). Jeśli proces przekroczy limit czasu, w Miro pozostaną tylko użytkownicy obecni do momentu jego wystąpienia. Ponieważ w Miro skutkuje to usunięciem użytkowników z Twoich zespołów, tablice i projekty, których byli właścicielami, zostają przypisane do odpowiednich administratorów zespołów. -
Liczba Skanowanych użytkowników podana przez opcję Importuj teraz nie zgadza się z liczbą użytkowników w mojej subskrypcji Miro.
Pamiętaj, że ta liczba nie obejmuje dezaktywowanych użytkowników i użytkowników spoza zespołu. Zauważyliśmy też, że wyniki mogą się różnić, jeśli Okta uwzględniła jakieś zmiany, które nastąpiły od ostatniego importu (na przykład zmiana „1 user removed” widoczna na zrzucie ekranu poniżej). Aby uzyskać faktyczną liczbę, uruchom polecenie Import co najmniej 2 razy. -
Niektóre dane użytkowników nie są aktualizowane.
Sprawdź, czy wszystkie atrybuty, które skonfigurowano, zwłaszcza niestandardowe, takie jak ProfilePicture lub UserType, są dostępne i wypełnione na stronie profilu użytkownika: -
Zmiany nie zostały wysłane do Miro z powodu przekroczenia limitu czasu operacji Link / Push Group:
"Failed on 06-14-2021 12:16:29PM UTC: Unable to update Group Push mapping target App group <Group Name>: Error while creating user group <Group Name>: Read timed out".
Ten błąd przekroczenia limitu czasu może wystąpić podczas próby powiązania istniejących grup lub wykonania operacji Push Group dla nowej grupy z dużą liczbą członków.Jeśli próbowałeś wykonać operację Push Group dla nowej grupy, sprawdź, czy żądanie SCIM z Okta przekroczyło limit czasu przed utworzeniem grupy docelowej w Miro, czy dopiero po jej utworzeniu.
Jeśli grupa docelowa nie została utworzona w Miro, możesz ponowić operację "Wypchnij grupę":
Jeśli łączyłeś istniejące grupy lub grupa docelowa została utworzona w Miro po początkowej operacji wypchnięcia, musisz przywrócić powiązanie między grupami w Okta i Miro. Aby to zrobić, możesz spróbować następujących kroków:
- Odłącz wypchniętą grupę (zaznacz w oknie modalnym opcję Zostaw grupę w aplikacji docelowej):
- Kliknij przycisk Odśwież grupy aplikacji, aby Okta pobrała listę grup z Miro:
- Kliknij przycisk Push Groups i wybierz opcję Find Groups by name.
- Znajdź grupę, którą chcesz wypchnąć, wpisując jej nazwę w polu wyszukiwania i wybierz ją z listy rozwijanej. Okta powinna wyświetlić ją z wyłączoną opcją Link Group, tak jak poniżej:
- Kliknij Save. Okta spróbuje zsynchronizować grupę docelową, używając żądań PATCH /Groups SCIM.
- Jeśli nie wszyscy członkowie grupy w Okta zostali przypisani do odpowiedniego zespołu w Miro, możesz sprawdzić kartę "Directory → Tasks" w Okta i ponowić nieudane operacje: