Este guia orienta você na configuração do provisionamento automatizado de usuários e grupos de usuários entre Okta e sua conta Enterprise da Miro usando o SCIM.
Disponível para: Enterprise plano
Configurado por: admin da empresa⚠️ Este guia abrange apenas as etapas de configuração. Para funcionalidades suportadas, regras de sincronização e solução de problemas, consulte a visão geral do SCIM. Para referência da API SCIM, consulte a documentação para desenvolvedores.
Nota: Grupos SCIM configurados por meio desta integração sincronizam diretamente com os grupos de usuários da Miro, e não com times. Veja o Novo modelo de sincronização para detalhes.
Se sua organização usa o Programa de licenças flexíveis, consulte nosso guia detalhado de provisionamento para essa configuração.
Pré-requisitos
Antes de configurar o provisionamento automatizado, conclua o seguinte:
- Configure e confirme que o logon único baseado em SAML está funcionando no seu plano Enterprise da Miro. Veja Configurar logon único do Okta para instruções.
- Gere um token de API. A API SCIM exige um token para cada requisição. Ative SCIM em Enterprise Integrations > SSO > SCIM nas configurações para gerar um token.
- Revise Informações importantes e Regras sob as quais a Miro opera na visão geral do SCIM para evitar erros de conexão durante a sincronização.
Configuração
Conecte o Okta à API SCIM da Miro para que o Okta possa autenticar suas requisições de provisionamento.
- Na página de configurações do aplicativo, mude para o guia Provisionamento e clique em Configurar integração de API:
Guia Provisionamento no app Miro pré-configurado - Marque a caixa de seleção Ativar integração de API, em seguida insira a Base URL (https://miro.com/api/v1/scim/) e o seu Token de API único (disponível na seção Segurança das configurações da Miro), e clique em Testar credenciais de API.
Se a conexão for bem-sucedida, você verá a notificação Miro verificada com sucesso:
Guia Provisioning, seção Integration
Se você não vir a confirmação, verifique se o Base URLhttps://miro.com/api/v1/scim/ não está bloqueado por firewalls ou outros interceptores de tráfego na sua rede e confirme se o API Token está correto. - Salvar a configuração.
Mapear atributos de usuário
A API SCIM da Miro usa um subconjunto dos metadados que a Okta anexa a usuários e grupos. Esta seção aborda os mapeamentos obrigatórios entre a API SCIM da Miro e os atributos da Okta.
- Na página de configurações do aplicativo, vá para a guia Provisioning > To App. Clique em Edit e marque as caixas de seleção ao lado de Create Users, Update User Attributes e Deactivate Users:
Guia To App no aplicativo Miro pré-configurado - Role a página para baixo e confirme que Username está definido como Configured in Sign On Settings:
Guia Attribute mappings no aplicativo Miro pré-configurado - Para adicionar um atributo compatível, clique em Go to Profile Editor, em seguida selecione Add Attribute:
A lista de atributos ativos no Profile editor
Consulte nossa documentação SCIM para a lista completa de atributos suportados.
Atribuir usuários e sincronizar grupos
O provisionamento SCIM da Miro permite provisionar usuários na sua assinatura Enterprise, distribuí-los automaticamente entre grupos de usuários e desativá-los quando necessário.
⚠️ Os grupos do Okta devem ser atribuídos ao aplicativo Miro, mesmo que seus usuários já estejam atribuídos individualmente, e depois adicionados aos Push Groups do aplicativo. Ambas as etapas abaixo são necessárias.
Passo 1: Atribuir grupos
Use a guia Atribuições para atribuir grupos ao aplicativo Miro. Os usuários atribuídos podem se autenticar via logon único da Miro neste ponto, mas ainda não são adicionados a nenhum grupo de usuários da Miro.
Passo 2: Configurar Push Groups
Configure os Push Groups para sincronizar seus grupos do Okta com os grupos de usuários da Miro.
- Escolha a guia Push Groups na página de configurações do aplicativo e clique em Refresh App Groups:
Push groups no aplicativo Miro pré-configurado
Isso permite que o Okta descubra os grupos de usuários na sua assinatura da Miro para que possa sincronizá-los. Baixar a lista pode levar alguns minutos, dependendo de quantos grupos de usuários você tiver. - Clique em Push Groups > Find groups by name:
Configuração de grupos enviados
Digite o nome de um grupo do Okta no campo de pesquisa e selecione-o na lista de sugestões.
Vinculando grupos do Okta aos grupos de usuários do Miro
Se não existir um grupo de usuários do Miro correspondente, selecione Create Group. O Okta cria o grupo de usuários do Miro para você, então não é necessário pré-criar grupos de usuários no Miro. - Se alguns usuários já foram adicionados diretamente ao seu plano Enterprise da Miro diretamente em vez de via Okta, vá para a guia Importar e clique em Importar agora. Isso importa seus usuários existentes da Miro para o Okta, onde você pode escolher como processá-los:
Isso garante que não haja usuários incompatíveis entre os dois sistemas, o que poderia impedir alguém de fazer login depois que você ativar o logon único. - Salve suas alterações. Você verá a lista de grupos agora enviados para a Miro, junto com o status de sincronização deles, que deve aparecer como Ativo (em verde). Todos os usuários dos grupos escolhidos são colocados no respectivo grupo de usuários da Miro e mantidos sincronizados daqui para frente.
O acesso a boards e Espaços não é automático por associação a um grupo de usuários. Compartilhe os boards e Espaços relevantes com o grupo de usuários, ou com seus membros individuais, separadamente, para conceder acesso.
Solução de problemas
-
Usuários não são enviados para a Miro.
Verifique se o grupo enviado no Okta está corretamente atribuído ao app. O status Active do Okta para a sincronização de Push Groups às vezes pode estar impreciso. Para resolver erros de sincronização, desatribua o grupo, remova-o de Push Groups, em seguida reatribua o grupo e adicione-o novamente a Push Groups. Recriar a conexão de sincronização pode resolver o problema mesmo que nada mais tenha mudado. -
Usuários não estão sendo excluídos.
Os processos SCIM não incluem a exclusão de usuários. Para remover o acesso de um usuário, desative-o no Okta ou remova sua atribuição à aplicação no Okta. Qualquer uma dessas ações envia uma solicitação à Miro que coloca o usuário no status desativado. Para excluir um usuário completamente, consulte nosso guia sobre como excluir um usuário. -
Dados do usuário não estão sendo atualizados.
O atributo Nome de usuário NÃO deve ser atualizado em Aplicativo > Atribuições:
Atualize o atributo Nome de usuário, junto com outros atributos, pela opção Editar no perfil do usuário: -
Usuários não são provisionados devido a "Conflict. Errors reported by remote server: DomainAddress is not whitelisted".
Certifique-se de que o domínio do usuário esteja permitido na sua Política de compartilhamento. -
Após usar a opção Enviar agora, alguns usuários foram removidos inesperadamente de um grupo de usuários.
Com essa opção, Okta inicia uma requisição PATCH para substituir todos os membros do grupo de usuários, ou seja, sincroniza a lista de usuários no Miro com a lista de usuários no Okta. Se ocorrer um timeout antes da conclusão do processo, a Miro ficará apenas com os usuários que estavam disponíveis até o momento do timeout, e os demais usuários serão removidos do grupo de usuários. Remover um usuário de um grupo de usuários afeta apenas a filiação naquele grupo: não remove o usuário de nenhum time nem da organização, e não transfere a titularidade de boards ou projetos, portanto essa operação não reatribui o conteúdo. Se notar membros ausentes após uma operação Enviar agora, tente sincronizar novamente para aplicar a lista completa de usuários. -
O número de Scanned users fornecido pela opção Import Now não corresponde ao número de usuários da minha assinatura na Miro.
Esse número não inclui Usuários desativados ou Usuários não pertencentes ao time. Os resultados também podem diferir se o Okta incluir alterações recentes desde a última importação (por exemplo, uma alteração "1 user removed", como mostrado abaixo). Execute o comando Import pelo menos duas vezes para obter uma contagem precisa. -
Meus usuários não estão atualizados com alguns dados.
Verifique se todos os atributos configurados, especialmente os personalizados como ProfilePicture ou UserType, estão presentes e preenchidos na página de perfil do usuário: -
As alterações não são enviadas para a Miro devido ao tempo limite do Link / Push Group:
"Falha em 06-14-2021 12:16:29PM UTC: Não foi possível atualizar o grupo alvo do mapeamento de Push de grupo do aplicativo <Group Name>: Erro ao criar o grupo de usuários <Group Name>: Tempo de leitura esgotado".Esse erro de timeout pode aparecer ao vincular grupos existentes ou ao enviar um novo grupo com um grande número de membros.
Se você estava enviando um novo grupo, verifique se a requisição SCIM do Okta expirou antes ou depois do grupo de destino ter sido criado na Miro. Se o grupo de destino não foi criado na Miro, tente novamente a operação Push Group:
Se você estava vinculando grupos existentes, ou se o grupo de destino foi criado na Miro após a operação inicial de push, restaure o vínculo entre os grupos no Okta e na Miro:
- Desvincule o grupo enviado (marque Deixar o grupo no app de destino na janela modal):
- Clique em Atualizar grupos do app para permitir que o Okta busque a lista de grupos no Miro:
- Clique em Enviar grupos, depois selecione Encontrar grupos por nome.
- Encontre o grupo que você está tentando enviar digitando seu nome na caixa de pesquisa e selecionando-o no menu suspenso. Okta exibe o grupo com a opção Link Group desabilitada, assim:
- Clique em Salvar. Okta sincroniza o grupo de destino usando requisições PATCH /Groups SCIM.
- Se nem todos os membros do grupo Okta foram atribuídos ao grupo de usuários correspondente na Miro, verifique a guia Directory → Tasks em Okta e tente novamente as operações que falharam:
- Desvincule o grupo enviado (marque Deixar o grupo no app de destino na janela modal):