Este guia orienta você na configuração do provisionamento automatizado de usuários e grupos de usuários entre o Okta e sua conta Enterprise da Miro por meio do SCIM.
Disponível para: Enterprise plano
Configurado por: admin da empresa⚠️ Este guia cobre apenas as etapas de configuração. Para funcionalidades suportadas, regras de sincronização e solução de problemas, consulte a visão geral do SCIM. Para referência da API SCIM, consulte a documentação para desenvolvedores.
Observação: Grupos SCIM configurados por meio desta integração sincronizam diretamente com os grupos de usuários da Miro, não com os times. Veja novo modelo de sincronização para mais detalhes.
Se sua organização utiliza o Programa de licenças flexíveis, consulte, em vez disso, nosso guia de provisionamento detalhado para essa configuração.
Pré-requisitos
Antes de configurar o provisionamento automatizado, conclua o seguinte:
- Configure e confirme se o logon único baseado em SAML está funcionando no seu plano Miro Enterprise. Veja Configurar logon único do Okta para instruções.
- Gere um token de API. A API SCIM exige um para cada solicitação. Ative o SCIM em Integrações Enterprise > Logon único > SCIM nas configurações para gerar um token.
- Revise informações importantes e regras sob as quais a Miro opera na visão geral do SCIM para evitar erros de conexão durante a sincronização.
Configuração
Conecte o Okta à API SCIM da Miro para que o Okta possa autenticar suas solicitações de provisionamento.
- Na página de configurações do aplicativo, altere para a guia Provisionamento e clique em Configurar integração da API:
Guia Provisionamento no app Miro pré-configurado - Selecione a caixa Ativar integração da API, insira a URL base (https://miro.com/api/v1/scim/) e seu Token de API exclusivo (disponível na seção Segurança das configurações da Miro), e clique em Testar credenciais da API.
Se a conexão for bem-sucedida, você verá a notificação Miro verificada com sucesso:
Guia Provisioning, seção Integration
Se você não vir a confirmação, verifique se Base URLhttps://miro.com/api/v1/scim/ não está bloqueado por firewalls ou por outros interceptores de tráfego na sua rede, e confirme se o API Token está correto. - Salvar a configuração.
Mapear atributos de usuário
A API SCIM da Miro usa um subconjunto dos metadados que o Okta associa a usuários e grupos. Esta seção descreve os mapeamentos obrigatórios entre a API SCIM da Miro e os atributos do Okta.
- Na página de configurações do aplicativo, vá para a guia Provisioning > To App. Clique em Editar e marque as caixas ao lado de Criar usuários, Atualizar atributos do usuário e Desativar usuários:
Guia To App no aplicativo Miro pré-configurado - Role a página para baixo e confirme que Nome de usuário está definido como Configurado em Configurações de login:
Guia de mapeamento de atributos no aplicativo Miro pré-configurado - Para adicionar um atributo compatível, clique em Ir para editor de perfil e selecione Adicionar atributo:
A lista de atributos ativos no editor de perfil
Consulte nossa documentação SCIM para a lista completa de atributos suportados.
Atribuir usuários e sincronizar grupos
O provisionamento SCIM da Miro permite provisionar usuários no seu plano Enterprise, distribuí-los automaticamente entre grupos de usuários e desativá-los quando necessário.
⚠️ Os grupos do Okta devem ser atribuídos à aplicação Miro, mesmo que seus usuários já estejam atribuídos individualmente, e então adicionados aos Push Groups do aplicativo. Ambas as etapas abaixo são obrigatórias.
Passo 1: Atribuir grupos
Use a guia Atribuições para atribuir grupos à aplicação Miro. Usuários atribuídos podem autenticar-se via logon único da Miro neste ponto, mas ainda não são inseridos em nenhum grupo de usuários da Miro.
Passo 2: Configurar Push Groups
Configure os Push Groups para sincronizar seus grupos do Okta com os grupos de usuários da Miro.
- Escolha a guia Push Groups na página de configurações do aplicativo, depois clique em Refresh App Groups:
Push groups no app Miro pré-configurado
Isso permite que Okta descubra os grupos de usuário na sua assinatura da Miro, para que possa sincronizar com eles. O download da lista pode levar alguns minutos, dependendo de quantos grupos de usuário você tiver. - Clique em Push Groups > Find groups by name:
Configurando grupos enviados
Digite o nome de um grupo do Okta na caixa de pesquisa e escolha-o na lista de sugestões. O Okta mostra o grupo que corresponde ao grupo de usuários do Miro, com base na lista que você baixou no passo anterior:
Associando grupos do Okta a grupos de usuários do Miro
Se não existir um grupo de usuários do Miro correspondente, selecione Create Group. O Okta cria o grupo de usuários no Miro para você, então não é preciso criar previamente os grupos de usuários no Miro. - Se alguns usuários já foram adicionados diretamente ao seu plano Enterprise da Miro em vez de via Okta, acesse a guia Importar e clique em Importar agora. Isso importa seus usuários existentes da Miro para o Okta, onde você pode escolher como processá-los:
Isso garante que não haja usuários não correspondentes entre os dois sistemas, o que poderia impedir alguém de fazer login depois que você ativar o logon único. - Salve suas alterações. Você verá a lista de grupos agora enviados para a Miro, junto com seu status de sincronização, que deverá aparecer como Ativo (em verde). Todos os usuários dos grupos selecionados são colocados no grupo de usuários correspondente na Miro e permanecem sincronizados a partir de então.
O acesso a boards e Espaços não é automático por associação a um grupo de usuários. Compartilhe os boards e Espaços relevantes com o grupo de usuários ou com seus membros individualmente para conceder acesso.
Solução de problemas
-
Usuários não são enviados para a Miro.
Verifique se o grupo enviado no Okta está corretamente atribuído ao app. O status Active do Okta para a sincronização de Push Groups às vezes pode estar incorreto. Para resolver erros de sincronização, desassocie o grupo, remova-o de Push Groups, depois associe-o novamente e adicione-o de volta a Push Groups. Recriar a conexão de sincronização pode resolver o problema mesmo que nada mais tenha sido alterado. -
Usuários não estão sendo excluídos.
Os processos SCIM não incluem a exclusão de usuários. Para remover o acesso de um usuário, desative-o no Okta ou remova a atribuição do usuário ao aplicativo no Okta. Qualquer uma das ações envia uma solicitação para a Miro que define o usuário como status Desativado. Para excluir um usuário completamente, veja nosso guia sobre como excluir um usuário. -
Dados do usuário não estão sendo atualizados.
O atributo Nome de usuário NÃO deve ser atualizado em Aplicativo > Atribuições:
Atualize o atributo Nome de usuário, junto com outros atributos, pela opção Editar no perfil do usuário: -
Os usuários não são provisionados devido a "Conflict. Errors reported by remote server: DomainAddress is not whitelisted".
Verifique se o endereço de domínio do usuário está permitido na sua Política de compartilhamento. -
Após usar a opção Push Now, alguns usuários foram removidos inesperadamente de um grupo de usuários.
Com essa opção, o Okta inicia uma requisição PATCH para substituir todos os membros do grupo de usuários, ou seja, sincroniza a lista de usuários na Miro com a lista de usuários no Okta. Se ocorrer um tempo limite antes da conclusão do processo, permanecerão na Miro apenas os usuários disponíveis até esse momento, e os demais serão removidos do grupo de usuários. Remover um usuário de um grupo de usuários afeta apenas a composição desse grupo: não remove o usuário de nenhum time nem da organização, e não transfere a titularidade de board ou projeto, portanto essa operação não reatribui conteúdo. Se notar membros ausentes após uma operação Push Now, tente sincronizar novamente para aplicar a lista completa de usuários. -
O número de usuários escaneados fornecido pela opção Importar agora não corresponde ao número de usuários na minha assinatura da Miro.
Esse número não inclui usuários desativados ou usuários que não fazem parte de um time. Os resultados também podem diferir se o Okta incluir alterações recentes desde a última importação (por exemplo, a alteração "1 usuário removido", como mostrado abaixo). Execute o comando Importar pelo menos duas vezes para obter uma contagem precisa. -
Meus usuários não estão atualizados com alguns dados.
Verifique se todos os atributos configurados, especialmente os personalizados como ProfilePicture ou UserType, estão presentes e preenchidos na página de perfil do usuário: -
As alterações não são enviadas para a Miro devido ao tempo limite do Link / Push Group:
"Falha em 06-14-2021 12:16:29PM UTC: Não foi possível atualizar o grupo de aplicativo de destino do mapeamento Group Push <Group Name>: Erro ao criar o grupo de usuários <Group Name>: Tempo de leitura esgotado".Esse erro de tempo limite pode aparecer ao vincular grupos existentes ou ao enviar um novo grupo com um grande número de membros.
Se você estava enviando um novo grupo, verifique se a requisição SCIM da Okta expirou antes ou depois de o grupo de destino ter sido criado na Miro. Se o grupo de destino não foi criado na Miro, tente novamente a operação Enviar grupo:
Se você estava vinculando grupos existentes, ou se o grupo de destino foi criado na Miro após o envio inicial, restaure o vínculo entre os grupos no Okta e na Miro:
- Desvincule o grupo enviado (marque Manter o grupo no app de destino na janela modal):
- Clique em Atualizar grupos do app para permitir que o Okta busque a lista de grupos na Miro:
- Clique em Enviar grupos e selecione Localizar grupos por nome.
- Encontre o grupo que você está tentando enviar digitando o nome na caixa de pesquisa e selecionando-o no menu suspenso. O Okta exibe o grupo com a opção Vincular grupo desabilitada, assim:
- Clique em Salvar. O Okta sincroniza o grupo de destino usando requisições PATCH /Groups do SCIM.
- Se nem todos os membros do grupo do Okta foram atribuídos ao grupo de usuários correspondente na Miro, verifique a guia Diretório → Tarefas no Okta e tente novamente as operações com falha:
- Desvincule o grupo enviado (marque Manter o grupo no app de destino na janela modal):