1Password
Conectați 1Password ca sursă de revizuire a accesului folosind tokenul portatorului SCIM Bridge, astfel încât platforma să poată enumera membrii contului dvs. Business.
platforma citește membrii contului dvs. 1Password prin intermediul podului 1Password SCIM, astfel încât să puteți verifica cine are acces.
Prerequisites
Secțiune intitulată „Prerequisites”- the platform organization administrator access
- The owner or administrator role in a 1Password Business cont (provizionarea automată a utilizatorului necesită atât planul, cât și rolul)
- Provizionarea automată a utilizatorilor deja în vigoare, fie găzduită de 1Password, fie pe un pod SCIM pe care l-ați implementat singur
- The SCIM Bridge URL, pe care dialogul Connect îl solicită alături de token. Introduceți adresa de punte fără cale, de exemplu
https://scim.example.com, formularul 1Password își solicită ghidurile furnizorului de identitate. platforma atașează/scim/v2/Usersla acesta. SCIM URL În cazul în care este necesar, introduceți următorul conținut:https://provisioning.1password.com/scim/v2, apoi introducețihttps://provisioning.1password.com
Collected Fields
Secțiune intitulată „Collected Fields”| the platform field | 1Password field | Notes |
|---|---|---|
| Name | displayName |
Se întoarce la name.formatted, apoi la name.givenName și name.familyName asociat cu un spațiu |
userName |
Se întoarce la adresa principală în emails. |
|
| Role | Not supported | |
| Admin | Not supported | |
| Status | active |
Listat ca inactiv atunci când active este fals, inclusiv atunci când răspunsul omite câmpul |
| MFA | Not supported | |
| Last login | Not supported | |
| External ID | id |
Identificator stabil utilizat pentru a urmări contul prin recenzii |
| Created at | meta.created |
Când a fost creat contul. stânga goală atunci când valoarea nu este un timestamp RFC 3339 |
O înregistrare de utilizator SCIM are un timestamp meta.lastModified, dar acel timestamp înregistrează ultima modificare a profilului mai degrabă decât o autentificare, astfel încât platforma nu o raportează ca o ultimă autentificare. platforma nu citește nici un rol din înregistrarea SCIM, deci nu înregistrează niciun cont ca administrator.
Step 1: Create a Bearer Token
Secțiune intitulată „Step 1: Create a Bearer Token”- In 1Password.comSemnat în calitate de owner or administrator, select Integrations în bara laterală, apoi furnizorul dvs. de identitate în User Provisioning section.
- Pentru provisioning găzduit de 1Password, selectaţi Set up hosted provisioningPentru un pod auto-gazdă, alegeți platforma de implementare și urmați ghidul de implementare 1Password pentru acesta.
- Copy the bearer token că 1Password eșuează la sfârșitul setării și îl stochează în siguranță. 1Password recomandă salvarea credențialelor în 1Password. Puteți implementa un pod auto-gazdă cu fișierul ___ZBT_I18N_RUNTIME_BLOCK_187__ pe care 1Password îl generează împreună cu tokenul, așa că păstrați ambele.
Step 2: Connect in the platform
Secțiune intitulată „Step 2: Connect in the platform”- Pe platformă, du-te la Access Reviews > Sources > Add Source.
- Find 1Password, click API KeyPune un semn de carte, intră în SCIM Bridge URL (adresa podului pentru care a fost emis tokenul, fără cale), și faceți clic Connect.
platforma numește sursa 1Password și atrageți membrii contului în campaniile dvs.
Troubleshooting
Secțiune intitulată „Troubleshooting”- Token rejected. Podul acceptă numai tokenul purtător asociat cu fișierul
scimsessioncu care rulează, astfel încât un token dintr-o setare anterioară sau dintr-o altă integrare 1Password eșuează. Regenerate Credentials Cuvânt cheie 1Password Integrations pagina emite o pereche nouă, așa că reconectați cu noul token. - No members appear. platforma enumeră utilizatorii pe care podul îi returnează la punctul său final
/scim/v2/Usersși trece peste orice înregistrare fără o adresă de e-mail. - SCIM Bridge URL rejected. URL-ul trebuie să utilizeze
httpsauhttpsși să includă un gazdă, de exempluhttps://scim.example.com. platforma cheamă podul de pe propriile sale servere, deci nu puteți conecta un pod care este accesibil numai pe o rețea privată. - Niciun cont nu este marcat ca administrator. platforma nu citește niciun rol din înregistrările utilizatorilor SCIM, astfel încât rolul și administratorul rămân goale pentru fiecare membru.
- Setarea provizorie este indisponibilă. Automated user provisioning is a 1Password Business funcţie, şi numai un proprietar sau un administrator o poate seta.