Configura SCIM para OKTA
Alteryx admite la capacidad de aprovisionar, actualizar y desaprovisionar usuarios de Alteryx One Platform a través del protocolo Sistema para la administración de identidades entre dominios (SCIM). Al activar SCIM, tu organización puede utilizar grupos de Okta para establecer el acceso de los usuarios a espacios de trabajo individuales y los servicios disponibles para ellos.
Prerrequisitos
Tienes acceso directo a tu espacio de trabajo de Alteryx One Platform y se te asignó el rol de administrador de espacio de trabajo.
Tienes acceso directo a tu instancia de Okta y se te asignó el rol de superadministrador o administrador de aplicaciones.
Ya activaste SAML SSO para tu espacio de trabajo. Para obtener más información, consulta Okta SSO Setup Guide (SAML).
Sugerencia
El aprovisionamiento automático es más efectivo cuando el acceso de usuarios se administra a través de grupos. En tu IdP, considera administrar el acceso a la aplicación a través de grupos de seguridad en lugar de asignar usuarios a la aplicación, uno por uno.
Generar token del SCIM
Dentro de Alteryx One Platform, ve a la consola de administrador de tu espacio de trabajo.
Selecciona Aprovisionamiento de usuarios en el menú de navegación de la izquierda.
Selecciona Activar el aprovisionamiento automático de usuarios.
Selecciona Activar.
En el menú desplegable Método de autenticación, selecciona Autenticación del token de Alteryx.
Selecciona Siguiente.
Nota y copia la URL de tu inquilino. La usarás más tarde.
Selecciona Generar token.
En el campo Vida útil (días), ingresa “365”.
Selecciona Generar.
Anota y copia tu token de SCIM. La usarás más tarde.
Selecciona Cerrar.
Integración
Activando SCIM
En Okta, navega a la aplicación asignada a tu espacio de trabajo.
En la pestaña General, en la sección Configuración de la aplicación, selecciona Editar.
Selecciona la casilla de verificación situada junto a Activar el aprovisionamiento de SCIM.
Selecciona Guardar.
En la pestaña Aprovisionamiento.
Selecciona Editar.
En el campo URL base del conector de SCIM, ingresa el valor de URL del inquilino que copiaste de tu espacio de trabajo.
En el campo Identificador único para usuarios, ingresa a “correo electrónico”.
En la sección Acciones de aprovisionamiento admitidas, selecciona la casilla de verificación junto a Insertar nuevos usuarios, Insertar actualizaciones de perfiles e Insertar grupos.
En el menú desplegable Modo de autenticación, selecciona “Encabezado HTTP”.
En el campo Token de portador, ingresa el valor del token de SCIM que copiaste de tu espacio de trabajo.
Selecciona Probar configuración de conexión y selecciona Cerrar (opcional).
Selecciona Guardar y Editar.
Selecciona la casilla de verificación junto a Crear usuarios.
Selecciona la casilla de verificación junto a Actualizar atributos de usuario.
Selecciona la casilla de verificación junto a Desactivar usuarios.
Selecciona Guardar.
En Asignaciones de atributos, anula la selección de todos los atributos, excepto los siguientes (opcional):
givenName: user.firstNamefamilyName: user.lastNameemail: user.email
Grupos asignados
Ve a la pestaña Insertar grupos.
Selecciona Insertar grupos y, luego, Buscar grupos por nombre.
Ingresa el nombre del grupo que deseas sincronizar y selecciónalo.
Selecciona Guardar.
Navega a la pestaña Asignaciones.
Selecciona el filtroGrupos.
Selecciona el botón Asignar y, luego, Asignar a grupos.
Busca el grupo que deseas sincronizar y, a continuación, selecciona Asignar.
Selecciona Guardar y volver atrás.
Selecciona Listo.
Los grupos asignados se sincronizarán con el espacio de trabajo. Los miembros del grupo que aún no tengan acceso al espacio de trabajo recibirán una notificación de invitación por correo electrónico.
Nota
Dependiendo de la configuración de Okta, puede pasar algún tiempo antes de que los usuarios y grupos de usuarios se sincronicen con el espacio de trabajo correspondiente.
Grupos de permisos
Dentro de Alteryx One Platform, vuelve a la consola de administrador de tu espacio de trabajo.
Ve a la página Grupos de usuarios.
Al pasar el cursor sobre un grupo de usuarios sincronizado, selecciona el menú de tres puntos.
Selecciona Asignar roles.
En el menú desplegable Asignar roles al grupo, selecciona o anula la selección de uno o más roles existentes.
Selecciona Guardar.
Los usuarios que ya sean miembros del grupo heredarán los roles seleccionados. Se invitará a los usuarios que se agreguen en el futuro a los grupos de seguridad de Entra al espacio de trabajo y les asignará los roles seleccionados.