Integraciones

/

Microsoft Entra ID SCIM: Sincronizar usuarios y grupos con Flexopus

Sincronice o aprovisione fácilmente usuarios y grupos entre Microsoft Entra ID (anteriormente Azure Active Directory) y Flexopus con nuestra API SCIM.

No se encontraron artículos.
No se encontraron artículos.

¿Qué es la sincronización SCIM de Microsoft Entra ID?

SCIM son las siglas de "System for Cross-domain Identity Management" (Sistema para la gestión de identidades entre dominios), un estándar abierto para la gestión automatizada de identidades de usuario en diferentes aplicaciones. Microsoft Entra ID (anteriormente Azure Active Directory) admite este estándar y se puede conectar directamente a Flexopus a través de la API SCIM de Flexopus.

Una vez establecida la conexión, Entra ID transfiere automáticamente los perfiles y atributos de usuario (por ejemplo, Nombre, departamento, cargo) así como asignaciones de grupo a Flexopus. Los cambios en el proveedor de identidad suelen aplicarse a Flexopus en un plazo de 40 minutos.

¿Cuál es el propósito de la integración?

La integración de Entra ID SCIM automatiza por completo la gestión de usuarios y grupos en Flexopus. Entre los casos de uso típicos se incluyen:

  • Incorporación de nuevos empleados: Cuando se agrega un nuevo empleado a un grupo en Entra ID, su perfil se crea automáticamente en Flexopus, incluso antes de su primer inicio de sesión.
  • Archivar empleados que se marchan: Si un usuario se desactiva en Entra ID o se elimina del grupo, la cuenta en Flexopus se desactiva automáticamente. Sin esfuerzo manual, sin cuentas olvidadas.
  • Administrar grupos de forma centralizada: Los grupos de Entra ID se transfieren a Flexopus como grupos de solo lectura. Tu proveedor de identidad sigue siendo la única fuente de información fidedigna.
  • Mantener actualizados los datos del perfil: Cambios en los perfiles de usuario (p. ej. Los cambios de nombre y de departamento se transfieren automáticamente a Flexopus, sin que los administradores tengan que intervenir manualmente.

¿Qué tan fácil es la integración?

La configuración se realiza a través del portal de Azure y el panel de administración de Flexopus. Básicamente, la URL de la API SCIM y un token de Flexopus se introducen en la configuración de aprovisionamiento de ID de Entra. A continuación, se configuran los grupos que deben sincronizarse, y la sincronización se ejecuta de forma totalmente automática en segundo plano.

¿Listo para empezar? Para obtener instrucciones de configuración completas paso a paso, visite nuestro Centro de ayuda.

¿Cuáles son las ventajas de la integración?

  • Sincronización totalmente automática: Los perfiles y grupos de usuarios se transfieren automáticamente; los cambios de Entra ID suelen ser visibles en Flexopus en un plazo de 40 minutos.
  • No se requiere ningún esfuerzo manual: Los nuevos empleados se crean automáticamente, los empleados que se marchan se desactivan automáticamente. Los administradores informáticos ahorran tiempo y evitan errores causados por el mantenimiento manual de datos.
  • Gestión centralizada de usuarios: Entra ID sigue siendo la única fuente de verdad. Los grupos y los usuarios solo necesitan gestionarse en un único lugar.
  • Minimización de datos: Solo se transfieren los atributos que Flexopus realmente necesita. Los datos innecesarios no serán compartidos.
  • Mayor seguridad: Si un empleado es desactivado en Entra ID, automáticamente pierde el acceso a Flexopus; no hay riesgo de cuentas olvidadas.
  • Incluido sin cargo: La integración SCIM forma parte de Flexopus y no requiere una licencia adicional.
  • Compatibilidad con atributos adicionales: Además de los campos estándar, también se pueden sincronizar atributos individuales como centros de costos o atributos de extensión.
Desarrollado por
Flexopus GmbH
Preguntas frecuentes

preguntas y respuestas

¿Cómo se reconoce a los usuarios existentes durante la sincronización?

__wf_reservado_decorativo

Durante el proceso de cotejo, Flexopus comprueba varios campos de identificación en este orden: ID de SCIM, ID de proveedor externo, UPN y dirección de correo electrónico. Solo se creará un nuevo usuario si ninguno de estos campos coincide. En la práctica, esto no genera entradas duplicadas.

¿Qué ocurre cuando un empleado deja la empresa?

__wf_reservado_decorativo

En cuanto un usuario es desactivado en Entra ID o eliminado del grupo asignado, Flexopus recibe automáticamente una notificación correspondiente a través de la interfaz SCIM. La cuenta será desactivada en Flexopus y ya no será posible iniciar sesión. Opcionalmente, las cuentas desactivadas pueden eliminarse automáticamente después de un período configurable.

¿Puedo usar SCIM sin el inicio de sesión único SAML2?

__wf_reservado_decorativo

Técnicamente, esto es posible, pero no es recomendable. SCIM escribe campos importantes como la dirección de correo electrónico y el UPN, que también se utilizan para la autenticación SAML2. Si desea utilizar SCIM sin SAML2, póngase en contacto con el soporte de Flexopus con antelación para comentar su proyecto.

¿Cómo protege la integración mis datos?

__wf_reservado_decorativo

Únicamente se transfieren los atributos necesarios para el funcionamiento de Flexopus. La comunicación entre Entra ID y Flexopus se realiza a través de una conexión API segura con autenticación basada en tokens. El token se puede regenerar o revocar en cualquier momento en el panel de administración de Flexopus.