Sari la conținut

1Password

Conectați 1Password ca sursă de revizuire a accesului folosind tokenul portatorului SCIM Bridge, astfel încât platforma să poată enumera membrii contului dvs. Business.

platforma citește membrii contului dvs. 1Password prin intermediul podului 1Password SCIM, astfel încât să puteți verifica cine are acces.

  • the platform organization administrator access
  • The owner or administrator role in a 1Password Business cont (provizionarea automată a utilizatorului necesită atât planul, cât și rolul)
  • Provizionarea automată a utilizatorilor deja în vigoare, fie găzduită de 1Password, fie pe un pod SCIM pe care l-ați implementat singur
  • The SCIM Bridge URL, pe care dialogul Connect îl solicită alături de token. Introduceți adresa de punte fără cale, de exemplu https://scim.example.com, formularul 1Password își solicită ghidurile furnizorului de identitate. platforma atașează /scim/v2/Users la acesta. SCIM URL În cazul în care este necesar, introduceți următorul conținut: https://provisioning.1password.com/scim/v2, apoi introduceți https://provisioning.1password.com
the platform field 1Password field Notes
Name displayName Se întoarce la name.formatted, apoi la name.givenName și name.familyName asociat cu un spațiu
Email userName Se întoarce la adresa principală în emails.
Role Not supported
Admin Not supported
Status active Listat ca inactiv atunci când active este fals, inclusiv atunci când răspunsul omite câmpul
MFA Not supported
Last login Not supported
External ID id Identificator stabil utilizat pentru a urmări contul prin recenzii
Created at meta.created Când a fost creat contul. stânga goală atunci când valoarea nu este un timestamp RFC 3339

O înregistrare de utilizator SCIM are un timestamp meta.lastModified, dar acel timestamp înregistrează ultima modificare a profilului mai degrabă decât o autentificare, astfel încât platforma nu o raportează ca o ultimă autentificare. platforma nu citește nici un rol din înregistrarea SCIM, deci nu înregistrează niciun cont ca administrator.

  1. In 1Password.comSemnat în calitate de owner or administrator, select Integrations în bara laterală, apoi furnizorul dvs. de identitate în User Provisioning section.
  2. Pentru provisioning găzduit de 1Password, selectaţi Set up hosted provisioningPentru un pod auto-gazdă, alegeți platforma de implementare și urmați ghidul de implementare 1Password pentru acesta.
  3. Copy the bearer token că 1Password eșuează la sfârșitul setării și îl stochează în siguranță. 1Password recomandă salvarea credențialelor în 1Password. Puteți implementa un pod auto-gazdă cu fișierul ___ZBT_I18N_RUNTIME_BLOCK_187__ pe care 1Password îl generează împreună cu tokenul, așa că păstrați ambele.
  1. Pe platformă, du-te la Access Reviews > Sources > Add Source.
  2. Find 1Password, click API KeyPune un semn de carte, intră în SCIM Bridge URL (adresa podului pentru care a fost emis tokenul, fără cale), și faceți clic Connect.

platforma numește sursa 1Password și atrageți membrii contului în campaniile dvs.

  • Token rejected. Podul acceptă numai tokenul purtător asociat cu fișierul scimsession cu care rulează, astfel încât un token dintr-o setare anterioară sau dintr-o altă integrare 1Password eșuează. Regenerate Credentials Cuvânt cheie 1Password Integrations pagina emite o pereche nouă, așa că reconectați cu noul token.
  • No members appear. platforma enumeră utilizatorii pe care podul îi returnează la punctul său final /scim/v2/Users și trece peste orice înregistrare fără o adresă de e-mail.
  • SCIM Bridge URL rejected. URL-ul trebuie să utilizeze http sau https și să includă un gazdă, de exemplu https://scim.example.com. platforma cheamă podul de pe propriile sale servere, deci nu puteți conecta un pod care este accesibil numai pe o rețea privată.
  • Niciun cont nu este marcat ca administrator. platforma nu citește niciun rol din înregistrările utilizatorilor SCIM, astfel încât rolul și administratorul rămân goale pentru fiecare membru.
  • Setarea provizorie este indisponibilă. Automated user provisioning is a 1Password Business funcţie, şi numai un proprietar sau un administrator o poate seta.

Ultima actualizare: