Okta SAML2 + SCIM con Flexopus: gestione centralizzata di utenti e gruppi
Mit der Okta-Integration in Flexopus verbinden Sie Ihr bestehendes Identitätsmanagement direkt mit Ihrer Workplace-Management-Lösung – für eine zentrale, sichere und automatisierte Benutzerverwaltung.
Cos'è la sincronizzazione Okta SAML2 + SCIM?
L'integrazione Okta con Flexopus combina due standard complementari: SAML2 per il Single Sign-On (SSO) e SCIM per il provisioning automatico degli utenti.
SAML2 (Security Assertion Markup Language 2.0) consente ai dipendenti di accedere a Flexopus con le proprie credenziali Okta, senza bisogno di una password separata. SCIM (System for Cross-domain Identity Management) garantisce che gli account utente e i gruppi vengano creati, aggiornati e disattivati automaticamente in Flexopus partendo da Okta.
La connessione avviene tramite un'interfaccia API sicura. Flexopus riceve i dati utente da Okta e li sincronizza automaticamente. Vengono trasmessi solo gli attributi necessari, come nome, indirizzo e-mail, reparto e appartenenza ai gruppi.
A cosa serve l'integrazione?
L'integrazione Okta crea un flusso di lavoro fluido tra il tuo Identity Provider e Flexopus. Invece di creare o gestire manualmente gli utenti in Flexopus, Okta si occupa di questo compito in modo completamente automatico.
Casi d'uso tipici:
- Nuovo membro del team: se la persona viene aggiunta al gruppo corrispondente in Okta, ottiene automaticamente l'accesso a Flexopus senza alcun intervento manuale.
- Dipendenti in uscita: se un account viene disattivato o eliminato in Okta, il profilo in Flexopus viene bloccato automaticamente.
- Modifiche ai reparti: le modifiche ai gruppi o agli attributi in Okta vengono trasmesse direttamente a Flexopus.
- Single Sign-On: i dipendenti accedono con le proprie credenziali Okta, senza password aggiuntive o login separati.
Quanto è semplice l'integrazione?
La configurazione dell'integrazione Okta in Flexopus richiede pochi passaggi. In sostanza, si crea un'integrazione app SAML2 nella console di amministrazione Okta, si configurano le mappature degli attributi e si carica il file dei metadati in Flexopus. Per il provisioning SCIM, si genera un token API in Flexopus e lo si inserisce in Okta.
Una guida passo dopo passo completa per la configurazione è disponibile nel nostro Centro assistenza.
Quali sono i vantaggi dell'integrazione?
- Provisioning automatico degli utenti: i nuovi dipendenti vengono creati direttamente da Okta in Flexopus, senza sforzi manuali.
- Disattivazione automatica: quando i dipendenti lasciano l'azienda, il loro accesso a Flexopus viene bloccato automaticamente.
- Single Sign-On (SSO): accesso unico con credenziali Okta, nessuna password aggiuntiva richiesta.
- Gestione centralizzata dei gruppi: i gruppi di Okta vengono importati direttamente in Flexopus e possono essere utilizzati per la gestione degli accessi.
- Trasmissione minima dei dati: vengono trasmessi solo gli attributi utente necessari, nel rispetto della privacy e della sicurezza.
- Meno errori: l'eliminazione della gestione manuale dei dati previene errori di battitura e incongruenze.
- Inclusa gratuitamente: l'integrazione è inclusa in Flexopus senza costi aggiuntivi (a seconda del piano scelto).
Informazioni su Okta
Okta SCIM automatizza la gestione degli utenti su tutte le piattaforme, sincronizza i dati in tempo reale e consente il controllo centralizzato. I vantaggi includono maggiore sicurezza, conformità e gestione IT efficiente. Le integrazioni supportano un utilizzo fluido con vari servizi, rendendo Okta SCIM uno strumento fondamentale per aumentare l'efficienza nelle aziende.
Categorie
Sviluppato da
Flexopus GmbHUlteriori integrazioni
Domande e risposte
Cosa succede a un account Flexopus quando un utente viene eliminato o disattivato in Okta?
Se un utente viene disattivato o eliminato in Okta, Flexopus disattiva automaticamente il relativo profilo. L'utente non potrà più accedere. Il profilo rimane salvato in Flexopus, ma viene contrassegnato come inattivo. Le prenotazioni o i dati esistenti vengono conservati.
I gruppi di Okta vengono sincronizzati anche in Flexopus?
Sì, i gruppi di Okta possono essere trasferiti a Flexopus tramite SCIM. Questi gruppi vengono creati in Flexopus come gruppi esterni in sola lettura. Ciò significa che nomi, membri e struttura sono gestiti esclusivamente tramite Okta. Flexopus supporta strutture di gruppi piatte; i gruppi nidificati vengono sincronizzati al primo livello.
Come gestisce Flexopus i profili utente duplicati?
Durante la sincronizzazione, Flexopus verifica diversi identificatori in un ordine prestabilito: prima l'ID SCIM, poi l'ID del provider esterno (ad es. da Okta), successivamente l'UPN e infine l'indirizzo e-mail. Solo se nessuno di questi valori corrisponde, viene creato un nuovo profilo. In questo modo si prevengono efficacemente i duplicati.
Posso utilizzare SCIM anche senza SAML2 SSO?
Tecnicamente è possibile, ma non è consigliato. SCIM scrive campi importanti come indirizzo e-mail, UPN e ID esterno. Senza SAML2 possono verificarsi incongruenze. Se desidera utilizzare SCIM senza SSO, contatti prima il nostro team di supporto all'indirizzo support@flexopus.com per concordare la configurazione.
Quali dati utente vengono trasferiti?
Vengono trasferiti solo gli attributi necessari per Flexopus: nome, cognome, indirizzo e-mail, nome visualizzato e, facoltativamente, reparto e qualifica. I campi non necessari non vengono sincronizzati per limitare al minimo il trasferimento dei dati.

