SCIM Provisioning

SCIM avec OneLogin

Synchronisez automatiquement les fiches employés avec les utilisateurs de OneLogin. L'intégration se met en place en quelques étapes. Pour synchroniser le service, l'emplacement et/ou le responsable d'une personne depuis OneLogin vers AssetNode, activez l'option correspondante dans les paramètres de votre compte AssetNode, section SCIM 2.0, avant d'activer le provisionnement.

Se synchronise toutes les ~40 minutes

Guide de configuration (18 étapes)

1
Connectez-vous à votre compte OneLogin
Rendez-vous sur votre portail d'administration OneLogin et connectez-vous.
OneLogin: Connectez-vous à votre compte OneLogin
2
Ajoutez une nouvelle application
Cliquez sur « Applications », puis sur « Add App ».
OneLogin: Ajoutez une nouvelle application
3
Recherchez l'application SCIM
Recherchez « SCIM Provisioner with SAML (SCIM v2 Core) » et sélectionnez-la.
OneLogin: Recherchez l'application SCIM
4
Nommez et enregistrez l'application
Donnez-lui un nom (par exemple « AssetNode SCIM ») et cliquez sur « Save ». Une notification d'erreur peut apparaître ensuite : vous pouvez l'ignorer sans risque.
OneLogin: Nommez et enregistrez l'application
5
Ouvrez l'onglet Parameters
Cliquez sur « Parameters » dans le menu de gauche.
OneLogin: Ouvrez l'onglet Parameters
6
Ajoutez le paramètre « name »
Cliquez sur « + » pour ajouter un paramètre. Saisissez « name » dans Field Name et cliquez sur « Save ». Recherchez ensuite « Name » dans la liste Value, sélectionnez-le et cliquez sur « Save ».
OneLogin: Ajoutez le paramètre « name » (1/2)
OneLogin: Ajoutez le paramètre « name » (2/2)
7
Ajoutez le paramètre « title »
Ajoutez un autre paramètre avec « title » comme Field Name. Recherchez « Title » dans la liste Value, sélectionnez-le et cliquez sur « Save ».
OneLogin: Ajoutez le paramètre « title » (1/2)
OneLogin: Ajoutez le paramètre « title » (2/2)
8
Ajoutez le paramètre « department »
Ajoutez un autre paramètre avec « department » comme Field Name. Recherchez « Department » dans la liste Value, sélectionnez-le et cliquez sur « Save ».
OneLogin: Ajoutez le paramètre « department » (1/2)
OneLogin: Ajoutez le paramètre « department » (2/2)
9
Ajoutez le paramètre « location » (facultatif)
Ajoutez un autre paramètre avec « location » comme Field Name. Choisissez le champ OneLogin à faire correspondre au champ emplacement de l'employé dans AssetNode (par exemple « company »). Vous pouvez passer cette étape si vous ne souhaitez pas synchroniser l'emplacement.
OneLogin: Ajoutez le paramètre « location » (facultatif) (1/2)
OneLogin: Ajoutez le paramètre « location » (facultatif) (2/2)
10
Enregistrez les paramètres
Cliquez sur « Save » en haut à droite pour enregistrer tous les mappages de paramètres.
OneLogin: Enregistrez les paramètres
11
Configurez la connexion SCIM
Cliquez sur « Configuration » dans le menu de gauche. Copiez l'« Endpoint URL » et le « Secret Token » depuis les paramètres de votre compte AssetNode (section SCIM 2.0), puis collez-les dans les champs « SCIM Base URL » et « SCIM Bearer Token ».
OneLogin: Configurez la connexion SCIM (1/2)
OneLogin: Configurez la connexion SCIM (2/2)
12
Collez le SCIM JSON Template
Descendez dans la page et collez le SCIM JSON Template dans le champ « SCIM JSON Template ».
OneLogin: Collez le SCIM JSON Template
13
Activez la connexion API
Remontez en haut de la page et cliquez sur « Enable » pour activer la connexion SCIM.
OneLogin: Activez la connexion API
14
Enregistrez la configuration
Cliquez sur « Save » en haut à droite.
OneLogin: Enregistrez la configuration
15
Configurez le provisionnement
Cliquez sur « Provisioning » dans le menu de gauche. Cochez la case « Enable Provisioning ». Décochez « Create user », « Delete user » et « Update user ». Réglez la liste déroulante de suppression sur « Suspend ». Cliquez sur « Save ».
OneLogin: Configurez le provisionnement
16
Sélectionnez un utilisateur à affecter
Cliquez sur « Users » dans le menu du haut, puis sélectionnez un utilisateur à ajouter à l'application.
OneLogin: Sélectionnez un utilisateur à affecter (1/2)
OneLogin: Sélectionnez un utilisateur à affecter (2/2)
17
Ajoutez l'utilisateur à l'application
Cliquez sur « Applications », puis sur le bouton « + ». Sélectionnez l'application que vous venez de créer (AssetNode SCIM) et cliquez sur « Continue ». Cliquez ensuite sur « Save ».
OneLogin: Ajoutez l'utilisateur à l'application (1/3)
OneLogin: Ajoutez l'utilisateur à l'application (2/3)
OneLogin: Ajoutez l'utilisateur à l'application (3/3)
18
Vérifiez le provisionnement
L'utilisateur apparaît maintenant comme provisionné et ajouté à l'application. Répétez cette affectation pour tous les utilisateurs à ajouter comme employés.
OneLogin: Vérifiez le provisionnement (1/2)
OneLogin: Vérifiez le provisionnement (2/2)

Une fois la configuration terminée

  • La synchronisation a lieu environ toutes les 40 minutes. Toutes les modifications apportées aux utilisateurs dans OneLogin sont automatiquement répercutées dans AssetNode.
  • Pour synchroniser l'emplacement de l'employé, activez « Set employee location info from Identity Provider » dans vos paramètres SCIM AssetNode.
  • Pour synchroniser le service de l'employé, activez « Set employee department info from Identity Provider » dans vos paramètres SCIM AssetNode.
  • Si vous supprimez un utilisateur dans OneLogin, il passe en « Archivé » dans AssetNode (il n'est pas supprimé) — des actifs peuvent encore lui être attribués.