arrow-left

All pages
gitbookPowered by GitBook
1 of 5

Loading...

Loading...

Loading...

Loading...

Loading...

SCIM - Provisionamento de Usuários

Introdução


O provisionamento envolve a criação, modificação e exclusão de contas de usuários, incluindo a atribuição de permissões para garantir o acesso adequado aos recursos necessários.

Como funcionalidades, é possível criar, editar e associar o usuário a grupos de permissões predefinidos. Esses grupos concedem acesso aos portais dos produtos da Unico.

Esse processo é realizado pelo protocolo SCIM¹, que simplifica e automatiza a gestão de identidades e acessos em ambientes distribuídos, promovendo uma integração eficiente entre sistemas e uma administração centralizada de usuários. Como resultado, os usuários podem ser gerenciados de forma independente, sem a necessidade de abertura de tickets para a equipe de suporte da Unico.

  • ¹ - Protocolo que padroniza gestão de identidades e acessos.


Dúvidas?

Não encontrou algo ou ainda precisa de ajuda? Se já é um cliente ou parceiro, pode entrar em contato através da .

Compatibilidade


Nós temos compatibilidade com os seguintes provedores de identidade, escolha o que a sua empresa utiliza e siga os passos para criar a configuração.

  • Microsoft Entra ID (Azure AD)

  • Okta (Documentação em desenvolvimento)

JumpCloud (Documentação em desenvolvimento)

Entre em contato conosco caso o seu sistema não esteja aparecendo na lista.


Dúvidas?​arrow-up-right

Não encontrou algo ou ainda precisa de ajuda? Se já é um cliente ou parceiro, pode entrar em contato através da Central de Ajudaarrow-up-right.

SCIM: System for Cross-domain Identity Managementarrow-up-right
​arrow-up-right
Central de Ajudaarrow-up-right

Configuração por Provedor de Identidade

Microsoft Entra


Esse passo a passo deve ser realizado para cada produto da Unico que for contratado pela sua empresa.

Documentação da Microsoft: Provisionamento de aplicativo - Microsoft Entra IDarrow-up-right.

hashtag
Criar um novo aplicativo


  1. Na tela Azure Services, entre em Microsoft Entra ID.

  2. Vá para Manage > Enterprise Applications e clique em New application.

  1. Na próxima etapa, selecione a opção Create your own application.

  1. Defina o nome do seu aplicativo e clique em Create (como sugestão, dê o nome do produto contratado para o seu aplicativo. Ex: Unico Check).

hashtag
Configuração do single sign-on (SSO) no aplicativo


Para o provisionamento de usuários funcionar, é necessário criar uma configuração de SSO no aplicativo que você acabou de criar. Essa configuração utiliza o protocolo de federação SAML2.0 e deve ser feita em conjunto com a Unico.

Veja aqui como configurar o SSO no seu aplicativo: SSO com SAML - Microsoft Entra.

hashtag
Configurar o provisionamento no aplicativo


  1. No painel do aplicativo criado, vá para Manage > Provisioning.

  1. Na seleção Provisioning Mode, escolha a opção Automatic.

  2. Preencha os campos Tenant URL e Secret Token com as informações fornecidas pela Unico e clique em Test Connection.

Após ter a conexão bem sucedida, salve as configurações aplicadas.

hashtag
Mapear atributos dos usuários


Após configurar as credenciais e salvar a conexão, é necessário mapear os atributos do sistema de origem com os atributos do Entra ID para garantir a sincronização correta.

  1. Expanda a seção Mappings e clique em Provision Microsoft Entra ID Users.

  1. Edite e remova atributos adicionais e deixe somente os exibidos na imagem abaixo:

circle-info

É importante que os valores dos atributos mapeados acima sejam os mesmos dos atributos mapeados na configuração de SSO do aplicativo.

circle-exclamation

A criação dos grupos no Microsoft Entra só deve ser realizada após a Unico disponibilizar a lista.

Os nomes devem ser exatamente iguais aos disponibilizados, para garantir a sincronização correta entre o sistema da Unico e o Microsoft Entra.

hashtag
Conclusão


É possível associar os grupos criados ao aplicativo que foi configurado para provisionamento e, em seguida, associar os usuários aos grupos de acordo com suas necessidades de acesso.

Os usuários membros dos grupos associados ao aplicativo serão automaticamente provisionados no sistema da Unico.


Dúvidas?

Não encontrou algo ou ainda precisa de ajuda? Se já é um cliente ou parceiro, pode entrar em contato através da .

​arrow-up-right
Central de Ajudaarrow-up-right