Viktig information:
- Okta har separerat hur grupper tilldelas till applikationer och hur användares gruppmedlemskap tillhandahålls till nedströmsapplikationer. Gruppmedlemskap synkroniseras till applikationer via konceptet som kallas "Push-grupper". För mer information, se Oktas dokumentation om hantering av applikationer och grupptilldelningar.
- SCIM-åtgärder i Okta utförs omedelbart. När tillhandahållande är aktiverat kommer användare att provisioneras när de ges åtkomst till DeepL och deras gruppmedlemskap kommer att uppdateras i enlighet därmed.
- För att förstå hur Okta hanterar användare under hela provisioneringscykeln, se Okta:s egen dokumentation.
Begränsningar:
- Tillhandahållande av SCIM med Okta är endast tillgängligt för SAML-integrationer. Detta beror på att Okta kräver att utvecklare skapar integrationer som blir en del av det offentliga Okta Integration Network, vilket gör det möjligt för vem som helst att konfigurera SCIM i Okta med OIDC. Detta kräver en process där Okta bekräftar att SCIM-integrationen fungerar innan den publiceras i deras nätverk.
- Administratörer kan inte hanteras via SCIM. Om en användare tillhandahålls via SCIM och sedan befordras till administratör går det inte att fortsätta hantera den användaren via SCIM. Vi arbetar på att ta bort denna begränsning i framtida versioner.
- Befintliga konton som inte är kopplade till din organisation kan inte importeras till din organisation under SCIM-tillhandahållande.
- Uppdateringar av e-postadresser kan inte genomföras om de används tillsammans med policyformatet Email NameID. Detta gäller endast SSO-konfigurationer som använder SAML.
Förutsättningar
- Administratörsåtkomst till DeepL
- Enkel inloggning (SSO) är konfigurerad för DeepL. Om du inte har konfigurerat SSO, följ instruktionerna.
- Ta bort JIT-gruppsynkronisering och grupper, om det var aktiverat i en tidigare konfiguration. Följ instruktionerna i den här artikeln.
- SCIM-tillhandahållande med Okta är för närvarande endast tillgänglig för SAML-integrationer. Detta beror på att Okta kräver att utvecklare skapar integrationer som blir en del av det offentliga Okta Integration Network, vilket gör att vem som helst kan konfigurera SCIM i Okta med OIDC. Detta kräver en process där Okta bekräftar att SCIM-integrationen fungerar innan den publiceras i deras nätverk.
Aktivera SCIM i DeepL-kontoet
- Gå till Inställningar i ditt DeepL-konto
- I avsnittet Konfiguration av team- och användartillhandahållande klickar du på Hantera användartillhandahållande
-
Välj Aktivera SCIM-tillhandahållande
En SCIM-admin-API-nyckel skapas. Du behöver denna API-nyckel för din konfiguration i Entra ID.Om du tidigare har konfigurerat JIT-gruppsynkronisering måste du inaktivera den för att undvika problem med användartillhandahållande. Innan du inaktiverar JIT-gruppsynkronisering ska du exportera dina befintliga grupper och användare.
Ställ in inställningarna för SCIM i Okta
Skapa anslutningen
- Gå till din Okta-administratörskonsol och navigera till din DeepL-applikation under Applikationer.
- Välj fliken Allmänt.
- I avsnittet Appinställningar klickar du på Redigera.
- Aktivera SCIM-tillhandahållande och klicka på Spara.
- Välj fliken Tillhandahållande som nu visas.
- Klicka på Redigera i avsnittet SCIM-anslutning.
- Ange följande information:
-
SCIM-sammankopplarens bas-URL:
https://scim.deepl.com -
Fält för unik identifierare för användare:
userName - Stödda åtgärder för tillhandahållande: Välj Skicka nya användare , Skicka profiluppdateringar och Skicka grupper
- Autentiseringsläge: Välj HTTP-rubrik
- Auktorisering: Ange din SCIM-API-nyckel (finns i ditt DeepL-administratörskonto under Admin keys . För mer information, se denna artikel .)
-
SCIM-sammankopplarens bas-URL:
- Klicka på Testa sammankopplarens konfiguration för att bekräfta anslutningen.
- När testet har lyckats klickar du på Spara.
Tilldela användare och grupper
Om du redan har tilldelat användare och grupper till applikationen under SSO-konfigurationen kan du gå vidare till nästa avsnitt.
- I din DeepL-applikation väljer du fliken Tilldelningar.
- Klicka på Tilldela och välj antingen Tilldela till personer eller Tilldela till grupper.
- Välj de användare eller grupper som du vill tillhandahålla till DeepL.
- Klicka på Tilldela och sedan på Klar.
Obs! När du tilldelar en grupp till en applikation är det endast användare som ingår direkt i gruppen som får åtkomst. Tilldelningen sprids inte till underordnade grupper.
Konfigurera tillhandahållandeomfånget
- I din DeepL-applikation väljer du fliken Tillhandahållande.
- Klicka på Redigera i avsnittet Tillhandahållande för app.
- Aktivera följande alternativ:
- Skapa användare: Skapa automatiskt användare i DeepL när de tilldelas applikationen
- Uppdatera användarattribut: Uppdatera användarattribut i DeepL när de ändras i Okta
- Inaktivera användare: Inaktivera användare i DeepL när de tas bort från applikationen eller inaktiveras i Okta
- Att klicka på Spara.
Konfigurera attributmappning
Okta tillhandahåller standardattributmappningar för SCIM-tillhandahållande. Du kan anpassa dessa mappningar vid behov:
- I din DeepL-applikation väljer du fliken Tillhandahållande.
- Klicka på Gå till profilredaktören.
- Granska och ändra attributmappningarna efter behov.
- Klicka på Spara mappningar.
| Okta-attribut | DeepL-attribut | Obligatoriskt |
|---|---|---|
| användarnamn | användarnamn | Ja |
| givenName | namn.förnamn | Ja |
| efternamn | name.familyName | Ja |
| e-post | e-postadresser[typ eq "arbete"].värde | Ja |
| aktiv | aktiv | Ja |
Ladda ner loggar för tillhandahållande
Så här felsöker du problem med tillhandahållande eller bekräfta att åtgärderna har genomförts:
- Gå till Rapporter > Systemlogg i din Okta-administratörskonsol.
- Filtrera efter din DeepL-applikation och händelser vid tillhandahållande.
- Klicka på enskilda händelser för att visa detaljerad information.
- För att exportera loggar, klicka på Ladda ner CSV eller använd Okta API för att hämta loggar i JSON-format.
För mer information om Okta-tillhandahållande-loggar, se Okta:s egen dokumentation.