Este artigo explica como adicionar novos atributos quando sua comunicação Miro-Okta para SCIM e/ou SSO já estiver configurada com sucesso.
Como configurar o Okta SSO
Como configurar o Okta SCIM
Guia de provisionamento de licença Okta para FLP (como criar e atribuir atributo de licenças )
Como configurar o ProfilePicture para o guia de fluxo SSO (quando o SCIM está desabilitado)
O único valor exigido pelo Miro é userName, e o atributo deve estar no formato de um e-mail. Outros atributos não são necessários, mas alguns deles serão aceitos pelo Miro , se presentes. Para mapear os atributos adicionais ao esquema Miro , você pode usar os detalhes deste documento e seguir as etapas abaixo.
⚠️ Como os atributos de nível de aplicativo da Miro são sincronizados em termos de valor com os atributos gerais que você tem no Okta, alguns atributos que podem ser exclusivos do Miro (ou pelo menos não usados anteriormente em sua instância) precisam ser criados primeiro em Diretório > Editor de perfil > Usuário (padrão) antes de prosseguir com as instruções abaixo.
Criando atributos para SCIM
⚠️ Observe que os atributos devem ser criados no nível do aplicativo da Miro , não no Editor de Perfil principal no Diretório.
- Vá para Aplicativos > Abrir o Miro > Provisionamento.
- No OKTA, vá para Diretório > editor de perfil > role para baixo e clique em Ir para o editor de perfil > clique Adicionar atributo.
A seção Editor de Perfil do aplicativo da Miro
- Veja a lista de atributos suportadose copie o namespace de atributos Miro (a segunda coluna) do atributo que você gostaria de adicionar. Cole o valor copiado no campo Namespace externo.
- Copieo respectivo atributo Miroe cole-o no nome da variável campo. Okta irá adicioná-lo automaticamente a Nome externo também. Em seguida, remova o ponto final do campo Nome da variável, se estiver presente.
- Insira o nome do atributo de sua escolha no campo Nome de exibição (recomendamos usar os valores sugeridos na coluna Nome do atributo IDP em nossa documentação).
- Marque a caixa de seleção Pessoal do usuário na parte inferior do modal.
Como resultado, o formulário preenchido deverá ficar parecido com isto:
Adicionando o atributo de nome do gerente no OKTA
Clique em Salvar. Veja se o novo atributo aparece na lista na mesma página. Agora seu atributo foi criado, mas não está sincronizado com nada e está vazio.
Configurando mapeamentos
Seu novo atributo não é mapeado e, por padrão, fica oculto sob o corte na lista de atributos na guia Provisionamento do aplicativo da Miro. Clique em Mostrar atributos não mapeados > Edite seu atributo:
- Valor do atributo: Selecione um tipo = Mapa do Perfil Okta, ATTRIBUTE_NAME | string
- selecione Criar e Atualizar:
Clique para salvar. Agora seu atributo é mostrado como Mapeado na lista, mas esse mapeamento é o que sincroniza os dados no lado do Okta (agora o Okta sabe onde pegar o valor do atributo). Agora você precisa sincronizar os dados entre o Miro e o Okta.
Clique no botão Mapeamentos na mesma página:
mceclip6.png
A seção Editor de Perfil do aplicativo da Miro
Clique na seção Okta User para Miro. À direita, você verá o atributo. À esquerda, escolha o atributo Okta que você deseja sincronizar e defina a conexão como Aplicar mapeamento na criação e atualização do usuário .
mapeamento o atributo de nome do gerente para o Miro
Depois disso, o atributo começará a ser enviado ao Miro para todos os usuários novos e existentes.
Clique em Salvar mapeamentos e depois em Aplicar atualizações agora.
E pronto!
⚠️ Observe que os dados de atributo serão exibidos apenas para os usuários que tiverem algum valor de atributo adicionado aos seus perfis.
Para atribuir o atributo no nível do grupo, siga as instruções aqui da p.2.3 (o guia foi criado para atribuição de licença, mas pode ser usado para qualquer atributo).
Os novos atributos começam a ser exibidos no Miro imediatamente (assim que enviados pelo Okta). Os atributos são exibidos nas configurações do Miro para admins na parte inferior do cartão de informações do usuário.
cartão de informações do usuário
Criando atributo de imagem de perfil para SSO
Como configurar o ProfilePicture para o guia de fluxo SSO (quando o SCIM está desabilitado)
Se você habilitar o SCIM, é recomendável pular esta parte e configurar o atributo Imagem de Perfil da maneira padrão. Esta parte pode ser usada como uma solução alternativa se você usar somente SSO.
O atributo Imagem de Perfil , diferente de outros, também pode ser transferido durante a autenticação SSO - se você habilitá-lo nas configurações do Miro SSO - não durante pushes SCIM. É por isso que seu fluxo de criação pode ser diferente e, apesar do aviso no início deste artigo, neste caso ele deve ser criado noEditor de Perfilprincipal .
- Vá para Diretório > Editor de Perfil > Adicionar Atributo
- Defina o nome de exibição como "Foto do perfil"
- Defina o nome da variável como "profilePhotoUrl"
O resultado deve ser este:Adicionando o atributo Profile Picture no editor de perfil principal do Okta
- Clique em Salvar e prossiga para preencher o atributo personalizado do usuário Imagem do perfil para cada usuário no Okta (no Perfil do usuário ) usando o URL da imagem como valor.
⚠️ No momento, o Okta não oferece suporte para armazenamento de imagens nativamente em sua plataforma. As imagens devem ser hospedadas em um servidor de terceiros, acessível publicamente via URL.
Não há limite de tamanho para imagens, no entanto, aquelas maiores que 400x400px podem levar mais tempo para carregar após a reautenticação do usuário .
✏️ Como alternativa, você pode preencher/atualizar o atributo por meio da API do Okta.
Habilitando o atributo de imagem de perfil
Por fim, habilite o atributo na seçãoSign On do aplicativo da Miro.
- Vá para Aplicativos > escolha seu aplicativo da Miro > guia Entrar > clique para Editar
Seção de login do aplicativo da Miro
- Clique na seta ao lado de Atributos (opcional) e adicione os seguintes valores:
Nome "Foto do Perfil"
- Valor: "usuário.ProfilePhotoUrl"
O resultado deverá ser semelhante a este:
Habilitando o atributo Imagem de perfil na seção Login do aplicativo da Miro - Verifique novamente se a nomenclatura dos atributos é a mesma em todos os lugares (recomendamos copiar todos os valores de nossas instruções), caso contrário, o Okta pode não conseguir sincronizar.
- Role para baixo e clique em Salvar
A foto do perfil é exibida após a autenticação bem-sucedida de um novo usuário com SSO no Miro .