Integración SCIM de JumpCloud
El sistema para la gestión de identidad entre dominios (SCIM) se puede utilizar para aprovisionar y desaprovisionar automáticamente miembros y grupos en su organización Bitwarden.
nota
Las integraciones SCIM están disponibles para organizaciones de Empresa. Las organizaciones de Equipos, o los clientes que no utilizan un proveedor de identidad compatible con SCIM, pueden considerar el uso de Conector de Directorio como un medio alternativo de aprovisionamiento.
Este artículo te ayudará a configurar una integración SCIM con JumpCloud. La configuración implica trabajar simultáneamente con la caja fuerte web de Bitwarden y el Portal JumpCloud. A medida que avanza, recomendamos tener ambos fácilmente disponibles y completar los pasos en el orden en que están documentados.
nota
¿Estás autoalojando Bitwarden? Si es así, complete estos pasos para habilitar SCIM para su servidor antes de continuar.
Para comenzar su integración SCIM, abra la Consola de Administrador y navegue a Ajustes → Provisión SCIM:
Seleccione la casilla Habilitar SCIM y tome nota de su URL SCIM y Clave API SCIM. Necesitarás usar ambos valores en un paso posterior.
consejo
Si ya está utilizando este IdP para el inicio de sesión con SSO, abra esa aplicación existente y pase a este paso. De lo contrario, continúe con esta sección para crear una nueva aplicación.
En el Portal de JumpCloud, selecciona Aplicaciones del menú y selecciona el botón Comenzar:
Ingrese Bitwarden
en el cuadro de búsqueda y seleccione el botón de configurar:
En la pestaña Información General, dale a la aplicación un nombre específico de Bitwarden.
Si planeas usar JumpCloud para el inicio de sesión único, selecciona la pestaña SSO y configura SSO con estas instrucciones. Cuando hayas terminado, o si estás omitiendo el SSO por ahora, selecciona el botón activar y completa el modal de confirmación.
Vuelve a abrir la aplicación y navega hasta la pestaña Gestión de Identidad. Expanda la caja de Ajustes de Configuración y ingrese la siguiente información:
Campo | Descripción |
---|---|
URL base | Ingrese la URL de SCIM (aprende más). |
Token Clave | Ingrese la clave de API SCIM (aprende más). |
Una vez que hayas configurado estos campos, selecciona el botón Activar. Una vez que la prueba regrese exitosamente, selecciona Guardar.
En la pestaña Grupos de Usuarios , selecciona los Grupos que te gustaría provisionar en Bitwarden. Una vez que seleccione el botón Guardar , la provisión de acuerdo con esta especificación comenzará de inmediato.
Ahora que sus usuarios han sido provistos, recibirán invitaciones para unirse a la organización. Instruya a sus usuarios a aceptar la invitación y, una vez que lo hayan hecho, confírmelos a la organización.
nota
El flujo de trabajo de Invitar → Aceptar → Confirmar facilita el apretón de manos de la clave de descifrado que permite a los usuarios acceder de manera segura a los Datos de la caja fuerte de la organización.
Bitwarden utiliza nombres de propiedades estándar SCIM v2, sin embargo, estos pueden diferir de los nombres de propiedades de JumpCloud. Bitwarden utilizará las siguientes propiedades para cada usuario:
Atributo de Bitwarden | Propiedad Predeterminada de JumpCloud |
---|---|
|
|
|
|
|
|
- Debido a que SCIM permite que los usuarios tengan varias direcciones de correo electrónico expresadas como un conjunto de objetos, Bitwarden utilizará el valor
del objeto que contiene "primary": true
.
Bitwarden utilizará las siguientes propiedades para cada grupo:
Atributo de Bitwarden | Propiedad Predeterminada de JumpCloud |
---|---|
|
|
|
|
- Las membresías se envían a Bitwarden como un conjunto de objetos, cada uno de los cuales representa a un usuario que es miembro de ese grupo.
Sugerir cambios en esta página
¿Cómo podemos mejorar esta página para usted?
Si tiene preguntas técnicas, sobre facturación o sobre el producto, póngase en contacto con el servicio de asistencia.