Configure o SCIM com SAML SSO

Prev Next

Você pode usar o SCIM junto com o SAML para provisionar e desprovisionar usuários instantaneamente.

Who can use this feature

Users on Professional plans and above.

Visão geral

Depois de configurar o SAML SSO na Tulip{target=_blank}, talvez você também queira provisionar e desprovisionar usuários em tempo real. A Tulip é compatível com a API SCIM{target=_blank}, e você pode configurar esse comportamento depois de concluir a configuração do SAML SSO.

Requisitos técnicos

Vá para a guia SCIM na página de configurações SAML.

image.png

Lá, você verá os seguintes campos relacionados ao aplicativo Tulip:- URL de metadados- Chave/secreta de API

Você precisará adicionar esses campos aos metadados sobre o aplicativo Tulip como um "provedor de serviços" dentro do seu IdP.

Recursos SCIM

A Tulip suporta as seguintes atualizações em tempo real via SCIM API:- Criação de usuário- Atualizações no nome do usuário- Exclusão/desprovisionamento de usuário

Criação de usuários

Dentro do seu IdP, você controla quais usuários têm acesso à aplicação Tulip.

Quando a Tulip for registrada como Provedor de Serviços, seu IdP usará o SCIM para provisionar todos os usuários que precisam acessar a Tulip. Esses usuários serão criados automaticamente na Tulip, sem acesso a nenhuma parte da plataforma.

Depois de configurar o SAML na Tulip, quando um usuário se conectar com o SAML pela primeira vez, será atribuído a ele um espaço de trabalho e uma função com base na configuração do SAML.

Então, quando um novo usuário é adicionado ao seu IdP e deve ter acesso à Tulip, ele será imediatamente provisionado na Tulip sem acesso a nenhuma parte da plataforma.

Atualizações no nome do usuário

Quando o nome de um usuário for atualizado em seu IdP, ou se você modificar a ordem do sobrenome e do nome dado nas configurações do SCIM, os nomes de usuários serão atualizados em tempo real na plataforma Tulip.

Exclusão/desativação de usuário

O SCIM usa o termo "excluir" relacionado ao desprovisionamento de usuários, mas os usuários na Tulip só podem ser desativados, não excluídos. A Tulip espera que o endpoint "delete user" seja utilizado apenas no caso de desprovisionamento de usuários

Quando o endpoint "delete user" for utilizado para um determinado usuário, ele será imediatamente desativado na Tulip.