У цій статті наведено огляд того, як дії, виконані в постачальнику ідентифікаційних даних, відображаються в DeepL, а також правила надання існуючих ресурсів, коли для вашої команди увімкнено надання користувачів SCIM. Докладнішу інформацію про надання користувачів SCIM див. у цій статті.
Операції в постачальнику ідентифікаційних даних
ІТ-адміністратор додає користувача до корпоративного додатка DeepL.
виклик API
- SCIM POST /Користувачі/
- SCIM POST /Групи/
Відображення в DeepL
- Користувач наданий
- Група створюється (якщо вона не існує)
ІТ-адміністратор скасовує призначення користувача до однієї з груп, призначених для програми DeepL, але користувач все ще залишається членом іншої групи, яка надає доступ до DeepL.
виклик API
- SCIM PATCH /Groups/{i} оновлення атрибуту «members»
Відображення в DeepL
- Обліковий запис видалено із зазначеної групи
- Користувач втрачає доступ до цієї підписки або продукту
ІТ-адміністратор видаляє користувача з групи, яка має доступ до DeepL, і цей користувач взагалі не має доступу до програми DeepL SSO.
виклик API
- SCIM PATCH /Groups/{i} оновлення атрибуту «members».
- Запит SCIM PATCH до кінцевої точки /Users/{id}, оновлення атрибуту «active» користувача на «False».
Відображення в DeepL
- Обліковий запис заблоковано, і цьому користувачеві не присвоєно ліцензію.
- Користувач відображається як Ліцензія не призначена
- Користувач залишається в групі DeepL за замовчуванням, щоб гарантувати, що він все ще є частиною організації.
Адміністратор ІТ видаляє обліковий запис користувача з Entra ID, коли співробітник залишає компанію.
виклик API
- Запит SCIM PATCH до /Users/{id} з оновленням атрибута «active» на «False» та атрибута «ім’я користувача» на Guid+email
Відображення в DeepL
- Обліковий запис користувача повністю видалено
Адміністратор ІТ вимикає обліковий запис користувача в Entra ID.
виклик API
- Запит SCIM PATCH до кінцевої точки /Users/{id}, оновлення атрибуту «active» користувача.
Відображення в DeepL
- Акаунт заблоковано (користувач не матиме ліцензії)
- Користувач буде відображатися як «ліцензія не призначена».
- Користувач залишається в групі DeepL за замовчуванням, щоб гарантувати, що він все ще є частиною організації.
Адміністратор ІТ видалити одну з груп, призначених для програми DeepL.
виклик API
- SCIM PATCH вимагає від кожного члена видалити членство в групі
- Запит для видалити групу
Відображення в DeepL
- Групу видалити і вона зникає з облікового запису адміністратора DeepL.
- Членство користувача в групах оновлюється
ІТ-адміністратор скасовує прив'язку однієї з груп, прив'язаних до програми DeepL, але користувачі все ще залишаються членами іншої групи, яка має доступ до DeepL.
виклик API
- Запит на виправлення SCIM для кожного учасника з метою видалення членства в групі
- Запит SCIM DELETE для видалити цю групу
Відображення в DeepL
- Групу видалити і вона зникає з облікового запису адміністратора DeepL.
- Членство користувача в групах оновлюється
ІТ-адміністратор скасовує прив'язку однієї з груп до програми DeepL, і користувачі втрачають доступ до програми SSO.
виклик API
- SCIM PATCH /Groups/{i} оновлення атрибуту «members»
- Запит SCIM DELETE для видалити цю групу
- Запит SCIM PATCH до кінцевої точки /Users/{id}, оновлення атрибуту «active» користувача на «False»
Відображення в DeepL
- Групу видалити і вона зникає з облікового запису адміністратора DeepL.
- Обліковий запис заблоковано, і цьому користувачеві не присвоєно ліцензію.
- Користувач видалений з груп в обліковому записі адміністратора DeepL
- Користувач залишається в групі DeepL за замовчуванням, щоб гарантувати, що він все ще є частиною організації.
Правила надання ресурсів для існуючих ресурсів
Якщо провізований користувач вже існує в Entra ID.
Відтепер користувач оновлюється та управляється через SCIM.
Якщо користувач у DeepL вже існує, але не отримав доступ до програми DeepL у постачальника ідентифікаційних даних на момент початку надання послуг.
Існуючий користувач не буде видалений автоматично. Його необхідно видалити вручну.
Якщо група в DeepL вже існує, але не отримала доступ до програми DeepL у постачальника ідентифікаційних даних на момент початку надання послуг.
Існуюча група не буде видалена автоматично. Її необхідно видалити вручну.