Integrazioni

/

Okta SAML2 + SCIM con Flexopus: gestione centralizzata di utenti e gruppi

Mit der Okta-Integration in Flexopus verbinden Sie Ihr bestehendes Identitätsmanagement direkt mit Ihrer Workplace-Management-Lösung – für eine zentrale, sichere und automatisierte Benutzerverwaltung.

Nessun elemento trovato.
Nessun elemento trovato.

Cos'è la sincronizzazione Okta SAML2 + SCIM?

L'integrazione Okta con Flexopus combina due standard complementari: SAML2 per il Single Sign-On (SSO) e SCIM per il provisioning automatico degli utenti.

SAML2 (Security Assertion Markup Language 2.0) consente ai dipendenti di accedere a Flexopus con le proprie credenziali Okta, senza bisogno di una password separata. SCIM (System for Cross-domain Identity Management) garantisce che gli account utente e i gruppi vengano creati, aggiornati e disattivati automaticamente in Flexopus partendo da Okta.

La connessione avviene tramite un'interfaccia API sicura. Flexopus riceve i dati utente da Okta e li sincronizza automaticamente. Vengono trasmessi solo gli attributi necessari, come nome, indirizzo e-mail, reparto e appartenenza ai gruppi.

A cosa serve l'integrazione?

L'integrazione Okta crea un flusso di lavoro fluido tra il tuo Identity Provider e Flexopus. Invece di creare o gestire manualmente gli utenti in Flexopus, Okta si occupa di questo compito in modo completamente automatico.

Casi d'uso tipici:

  • Nuovo membro del team: se la persona viene aggiunta al gruppo corrispondente in Okta, ottiene automaticamente l'accesso a Flexopus senza alcun intervento manuale.
  • Dipendenti in uscita: se un account viene disattivato o eliminato in Okta, il profilo in Flexopus viene bloccato automaticamente.
  • Modifiche ai reparti: le modifiche ai gruppi o agli attributi in Okta vengono trasmesse direttamente a Flexopus.
  • Single Sign-On: i dipendenti accedono con le proprie credenziali Okta, senza password aggiuntive o login separati.

Quanto è semplice l'integrazione?

La configurazione dell'integrazione Okta in Flexopus richiede pochi passaggi. In sostanza, si crea un'integrazione app SAML2 nella console di amministrazione Okta, si configurano le mappature degli attributi e si carica il file dei metadati in Flexopus. Per il provisioning SCIM, si genera un token API in Flexopus e lo si inserisce in Okta.

Una guida passo dopo passo completa per la configurazione è disponibile nel nostro Centro assistenza.

Quali sono i vantaggi dell'integrazione?

  • Provisioning automatico degli utenti: i nuovi dipendenti vengono creati direttamente da Okta in Flexopus, senza sforzi manuali.
  • Disattivazione automatica: quando i dipendenti lasciano l'azienda, il loro accesso a Flexopus viene bloccato automaticamente.
  • Single Sign-On (SSO): accesso unico con credenziali Okta, nessuna password aggiuntiva richiesta.
  • Gestione centralizzata dei gruppi: i gruppi di Okta vengono importati direttamente in Flexopus e possono essere utilizzati per la gestione degli accessi.
  • Trasmissione minima dei dati: vengono trasmessi solo gli attributi utente necessari, nel rispetto della privacy e della sicurezza.
  • Meno errori: l'eliminazione della gestione manuale dei dati previene errori di battitura e incongruenze.
  • Inclusa gratuitamente: l'integrazione è inclusa in Flexopus senza costi aggiuntivi (a seconda del piano scelto).

Informazioni su Okta

Okta SCIM automatizza la gestione degli utenti su tutte le piattaforme, sincronizza i dati in tempo reale e consente il controllo centralizzato. I vantaggi includono maggiore sicurezza, conformità e gestione IT efficiente. Le integrazioni supportano un utilizzo fluido con vari servizi, rendendo Okta SCIM uno strumento fondamentale per aumentare l'efficienza nelle aziende.

Sviluppato da
Flexopus GmbH
Domande frequenti

Domande e risposte

Cosa succede a un account Flexopus quando un utente viene eliminato o disattivato in Okta?

Se un utente viene disattivato o eliminato in Okta, Flexopus disattiva automaticamente il relativo profilo. L'utente non potrà più accedere. Il profilo rimane salvato in Flexopus, ma viene contrassegnato come inattivo. Le prenotazioni o i dati esistenti vengono conservati.

I gruppi di Okta vengono sincronizzati anche in Flexopus?

Sì, i gruppi di Okta possono essere trasferiti a Flexopus tramite SCIM. Questi gruppi vengono creati in Flexopus come gruppi esterni in sola lettura. Ciò significa che nomi, membri e struttura sono gestiti esclusivamente tramite Okta. Flexopus supporta strutture di gruppi piatte; i gruppi nidificati vengono sincronizzati al primo livello.

Come gestisce Flexopus i profili utente duplicati?

Durante la sincronizzazione, Flexopus verifica diversi identificatori in un ordine prestabilito: prima l'ID SCIM, poi l'ID del provider esterno (ad es. da Okta), successivamente l'UPN e infine l'indirizzo e-mail. Solo se nessuno di questi valori corrisponde, viene creato un nuovo profilo. In questo modo si prevengono efficacemente i duplicati.

Posso utilizzare SCIM anche senza SAML2 SSO?

Tecnicamente è possibile, ma non è consigliato. SCIM scrive campi importanti come indirizzo e-mail, UPN e ID esterno. Senza SAML2 possono verificarsi incongruenze. Se desidera utilizzare SCIM senza SSO, contatti prima il nostro team di supporto all'indirizzo support@flexopus.com per concordare la configurazione.

Quali dati utente vengono trasferiti?

Vengono trasferiti solo gli attributi necessari per Flexopus: nome, cognome, indirizzo e-mail, nome visualizzato e, facoltativamente, reparto e qualifica. I campi non necessari non vengono sincronizzati per limitare al minimo il trasferimento dei dati.