Disponível para: Enterprise plano
Configurado por: Admin da empresa
⚠️ Este guia fornece etapas para configurar a funcionalidade. Para ver a funcionalidade disponível, as regras que o SCIM da Miro segue e possíveis problemas e como resolvê-los, consulte primeiro aqui.
A documentação para desenvolvedores da Miro sobre SCIM pode ser encontrada aqui.
Leia nosso guia detalhado de provisionamento para clientes que utilizam o Programa de licenças flexíveis.
Pré-requisitos
O logon único baseado em SAML deve estar configurado corretamente e em funcionamento no seu plano Enterprise da Miro antes de você começar a configurar o provisionamento automatizado. As instruções sobre como configurar o logon único podem ser encontradas aqui.
Ao chamar a API SCIM, você precisará fornecer um API Token. Ative a opção SCIM em seu Enterprise Integrations > SSO > SCIM nas configurações para ver o token.
Antes de sincronizar, consulte Informações importantes e Regras que a Miro segue para evitar erros durante a conexão.
Configuração
- Na página de configurações do aplicativo, vá para a Provisioning guia. Em seguida, clique em Configurar integração de API:
Guia Provisioning no app Miro pré-configurado
- Marque a caixa de seleção Enable API Integration e informe o Base URL (https://miro.com/api/v1/scim/) e seu API Token exclusivo (disponível na seção Security das configurações do Miro) nos campos correspondentes. Em seguida, clique em Test API Credentials.
Se a conexão passar no teste, você receberá a notificação dizendo "Miro was verified successfully":
Guia Provisioning, seção Integração
Se não houver confirmação, verifique novamente o Base URLhttps://miro.com/api/v1/scim/ e certifique-se de que ele não esteja bloqueado por firewalls ou por quaisquer outros interceptadores de tráfego na sua rede, além de confirmar que o API Token está correto. - Salve a configuração.
Mapeamentos To App
A API SCIM da Miro utiliza parte dos metadados que a OKTA anexa a usuários e grupos. Esta seção explica os mapeamentos necessários entre a API SCIM da Miro e os atributos da OKTA.
- Na página de configurações do aplicativo, vá para a guia Provisioning > To App. Clique em Edit e ative as caixas de seleção ao lado das seções Create Users, Update User Attributes e Deactivate Users.
Guia To App no aplicativo Miro pré-configurado
Role a página para baixo e verifique se o Username está definido como Configured in Sign On Settings:
Guia Attribute mappings no aplicativo Miro pré-configurado
Para adicionar um dos atributos suportados, clique na opção Go to Profile Editor e selecione Add Attribute:
A lista de atributos ativos no editor de perfil
Consulte nossa documentação SCIM para ver a lista completa de atributos suportados.
Assignments e Push Groups
O provisionamento SCIM da Miro pode ajudar você a provisionar usuários na sua assinatura Enterprise, distribuí-los automaticamente entre os times e desativá-los quando necessário.
⚠️ Grupos do OKTA devem ser atribuídos ao aplicativo Miro (mesmo que o grupo contenha usuários que já tenham sido atribuídos diretamente como Usuários) e então também adicionados aos Push Groups do aplicativo.
1) Na guia Assignments, atribua grupos ao aplicativo Miro. Todos os usuários atribuídos poderão autenticar via logon único da Miro neste momento, mas não serão colocados em nenhum time da Miro.
2) Depois disso, configure a guia Push Groups para sincronizar seus grupos do OKTA com os times da Miro.
- Escolha a guia Push Groups na página de configurações do aplicativo e clique em Refresh App Groups:
Push groups no app Miro pré-configurado
Isso permitirá que o Okta identifique quais times existem na sua assinatura da Miro para que seja possível sincronizar com eles posteriormente. Pode levar alguns minutos para baixar a lista de times, dependendo do número deles. - Clique em Push Groups > Find groups by name:
Configurando grupos enviados
Digite o nome de um grupo Okta na caixa de pesquisa rápida e escolha-o na lista de sugestões automáticas. O Okta mostrará o grupo que corresponde ao respectivo time da Miro (de acordo com a lista baixada anteriormente).Vinculando grupos Okta e times da Miro
Se o Okta mostrar a opção de vincular manualmente o grupo, certifique-se de que, do lado da Miro, exista um time com o nome do grupo. O ideal é clicar em Refresh Apps groups novamente para que o sistema sincronize as entidades e então tente pesquisar novamente pelo nome do grupo. - Se você tiver alguns usuários já adicionados ao seu plano Enterprise da Miro diretamente em vez de serem provisionados pelo Okta, acesse a guia Import e clique em Import now. Isso importará as informações dos seus usuários existentes na Miro para o Okta. A partir daí você pode escolher como processar os usuários importados:
Como resultado, você garantirá que não haja usuários incompatíveis entre os sistemas e, portanto, incapazes de fazer login após ativar o logon único. - Salvar as alterações e pronto! Será exibida a lista de grupos que agora foram enviados para a Miro e o status da sincronização, que deve estar Ativo (em verde). Nesse ponto, todos os usuários dos grupos escolhidos serão adicionados ao respectivo time da Miro e terão acesso aos boards compartilhados com o time. Os usuários serão atualizados continuamente.
Possíveis problemas e como resolvê-los
-
Usuários não estão sendo enviados para a Miro.
Verifique se o grupo enviado no Okta está corretamente atribuído ao aplicativo. Observe que o status Ativo da sincronização de Push Group no Okta pode às vezes estar com falha. Para resolver erros de sincronização, tente desatribuir o grupo, removê-lo dos Push Groups e recriar a conexão de sincronização: atribua o grupo novamente e adicione-o de volta aos Push Groups. Mesmo que a configuração não tenha mudado, pode ser necessário recriar a conexão de sincronização para resolver os problemas. -
Usuários não estão sendo excluídos.
Observe que os processos SCIM não incluem a exclusão de usuários. Para revogar o acesso de um usuário, desative-o no Okta ou remova a atribuição do usuário ao aplicativo no Okta, o que enviará uma solicitação correspondente à Miro e definirá o usuário como Deactivated status. Consulte nosso guia sobre como excluir um usuário. -
Dados do usuário não estão sendo atualizados.
Observe que o atributo Username NÃO deve ser atualizado em Application > Assignments:
O atributo Username (assim como outros atributos) deve ser atualizado pela opção Edit no perfil do usuário: -
Os usuários não são provisionados devido a "Conflict. Errors reported by remote server: DomainAddress is not whitelisted".
Verifique se o domínio do usuário está permitido de acordo com sua política de compartilhamento. -
Depois de usar a opção Push Now, alguns dos nossos boards e projetos foram reatribuídos para os admins do time.
Com essa opção, a Okta inicia uma requisição PATCH para substituir todos os membros da sua assinatura (ou seja, sincronizar a lista de usuários na Miro com a lista de usuários na Okta). Se ocorrer um timeout antes da conclusão do processo, a Miro fica apenas com os usuários disponíveis até o momento do timeout. Como, do lado da Miro, isso resulta na remoção dos usuários dos seus times, os boards e projetos que eles possuíam anteriormente são reatribuídos aos respectivos admins do time. -
O número de verificados usuários fornecido pela opção Importar agora não corresponde ao número de usuários que tenho na minha assinatura da Miro.
Observe que esse número não inclui Usuários desativados e Usuários não pertencentes ao time. Também notamos que os resultados podem diferir se o Okta incluiu alterações recentes desde o último Importar (por exemplo, a alteração "1 usuário removido" mostrada na captura de tela abaixo). Para obter o número real, tente executar o comando Importar pelo menos 2 vezes. -
Alguns dados dos meus usuários não são atualizados.
Verifique se todos os atributos que você configurou, especialmente os personalizados, como ProfilePicture ou UserType, estão presentes e preenchidos na página de perfil do usuário: -
As alterações não são enviadas para a Miro devido a um tempo limite em Link / Push Group:
"Failed on 06-14-2021 12:16:29PM UTC: Unable to update Group Push mapping target App group <Group Name>: Error while creating user group <Group Name>: Read timed out".
Esse erro de tempo limite pode aparecer ao tentar vincular grupos existentes ou ao enviar (push) um novo grupo com um grande número de membros.Se você estava enviando (push) um novo grupo, verifique se a requisição SCIM do Okta excedeu o tempo limite antes ou depois do grupo de destino ter sido criado na Miro.
Se o grupo de destino não foi criado na Miro, você pode tentar novamente a operação "Push Group":
Se você estava vinculando grupos existentes ou se o grupo de destino foi criado na Miro após a tentativa inicial de push, será preciso restaurar o vínculo entre os grupos no Okta e na Miro. Para isso, você pode tentar os seguintes passos:
- Desvincule o grupo enviado (marque Leave the group in target app na janela modal):
- Clique no botão Refresh App Groups para que o Okta busque a lista de grupos na Miro:
- Clique no botão Enviar grupos e selecione a opção Encontrar grupos por nome.
- Encontre o grupo que você está tentando enviar digitando seu nome na caixa de busca e selecione-o no menu suspenso. O Okta deve exibi-lo com a opção Vincular grupo desabilitada, assim:
- Clique em Salvar. O Okta tentará sincronizar o grupo de destino usando requisições PATCH /Groups SCIM.
- Se nem todos os membros do grupo do Okta foram atribuídos ao respectivo time na Miro, verifique a guia Diretório → Tarefas no Okta e tente novamente as operações que falharam: