1Password
Conectați 1Password ca sursă de revizuire a accesului folosind tokenul portatorului SCIM Bridge, astfel încât platforma să poată enumera membrii contului dvs. Business.
platforma citește membrii contului dvs. 1Password prin intermediul podului 1Password SCIM, astfel încât să puteți verifica cine are acces.
Prerequisites
Section titled “Prerequisites”- the platform organization administrator access
- The owner or administrator role in a 1Password Business cont (provizionarea automată a utilizatorului necesită atât planul, cât și rolul)
- Provizionarea automată a utilizatorilor deja în vigoare, fie găzduită de 1Password, fie pe un pod SCIM pe care l-ați implementat singur
- The SCIM Bridge URL, pe care dialogul Connect îl solicită alături de token. Introduceţi adresa podului fără cale, de exemplu
https://scim.example.com, formularul 1Password propriul furnizor de ghiduri de identitate cere. platforma se atașează/scim/v2/UsersPentru provizionarea găzduită de 1Password, pagina de setare afișează o SCIM URL such ashttps://provisioning.1password.com/scim/v2, so drop the/scim/v2suffix and enterhttps://provisioning.1password.com
Collected Fields
Section titled “Collected Fields”| the platform field | 1Password field | Notes |
|---|---|---|
| Name | displayName | Falls back to name.formatted, then to name.givenName and name.familyName joined with a space |
userName | Se întoarce la adresa principală în emailsUn utilizator cu nici unul nu este ignorat | |
| Role | Not supported | |
| Admin | Not supported | |
| Status | active | Listat ca inactiv atunci când active este falsă, inclusiv atunci când răspunsul omite câmpul |
| MFA | Not supported | |
| Last login | Not supported | |
| External ID | id | Identificator stabil utilizat pentru a urmări contul prin recenzii |
| Created at | meta.created | Când a fost creat contul. stânga goală atunci când valoarea nu este un timestamp RFC 3339 |
A SCIM user record has a meta.lastModified timestamp, dar acea timestamp înregistrează ultima modificare a profilului mai degrabă decât o autentificare, astfel încât platforma nu o raportează ca o ultimă autentificare. platforma nu citește nici un rol din înregistrarea SCIM, deci nu flagge niciun cont ca administrator.
Step 1: Create a Bearer Token
Section titled “Step 1: Create a Bearer Token”- In 1Password.comSemnat în calitate de owner or administrator, select Integrations în bara laterală, apoi furnizorul dvs. de identitate în User Provisioning section.
- Pentru provisioning găzduit de 1Password, selectaţi Set up hosted provisioningPentru un pod auto-gazdă, alegeți platforma de implementare și urmați ghidul de implementare 1Password pentru acesta.
- Copy the bearer token că 1Password eșuează la sfârșitul setării și îl stochează în siguranță. 1Password recomandă salvarea acreditărilor în 1Password.
scimsessionfișierul pe care 1Password îl generează împreună cu token-ul, așa că păstrați ambele.
Step 2: Connect in the platform
Section titled “Step 2: Connect in the platform”- Pe platformă, du-te la Access Reviews > Sources > Add Source.
- Find 1Password, click API KeyPune un semn de carte, intră în SCIM Bridge URL (adresa podului pentru care a fost emis tokenul, fără cale), și faceți clic Connect.
platforma numește sursa 1Password și atrageți membrii contului în campaniile dvs.
Troubleshooting
Section titled “Troubleshooting”- Token rejected. Podul acceptă numai token-ul purtătorului asociat cu
scimsessionfișierul cu care rulează, astfel încât un token dintr-o setare anterioară sau dintr-o altă integrare 1Password nu reușește. Regenerate Credentials Cuvânt cheie 1Password Integrations pagina emite o pereche nouă, așa că reconectați cu noul token. - No members appear. platforma enumeră utilizatorii pe care se întoarce podul pe
/scim/v2/UsersVerificați că podul este sănătos și că URL-ul pe care l-ați conectat este cel împotriva căruia furnizorul dvs. de identitate prevede. - SCIM Bridge URL rejected. The URL must use
httporhttpsDe exemplu, o gazdăhttps://scim.example.com. platforma cheamă podul de pe propriile sale servere, deci nu puteți conecta un pod care este accesibil numai pe o rețea privată. - Niciun cont nu este marcat ca administrator. platforma nu citește niciun rol din înregistrările utilizatorilor SCIM, astfel încât rolul și administratorul rămân goale pentru fiecare membru.
- Setarea provizorie este indisponibilă. Automated user provisioning is a 1Password Business funcţie, şi numai un proprietar sau un administrator o poate seta.