Configuración de SCIM con OneLogin
Los Super admins y los IAM admins pueden gestionar el aprovisionamiento de usuarios basado en SCIM con OneLogin.
Los superadministradores y administradores de IAM tienen la capacidad de gestionar el aprovisionamiento de usuarios basado en SCIM con OneLogin.
Comienza activando SCIM en Kissflow:
-
Ve a Administración de l****a cuenta > Aprovisionamiento de usuarios y, en SCIM, haz clic en Configurar.
-
Genera un token de SCIM y copia la URL base de SCIM y el token de SCIM al portapapeles. Deberás pegarlos en OneLogin.
Nota
Debes mantener seguro el token de SCIM, ya que una vez generado no estará disponible nuevamente para copiarlo o descargarlo.
Creación de una aplicación SCIM en OneLogin
Inicia sesión en tu cuenta de OneLogin como administrador. Ve a la pestaña Aplicaciones y selecciona Aplicaciones. Busca y selecciona SCIM Provisioner with SAML (SCIM v2 Enterprise), según tus necesidades de esquema. Asigna a tu aplicación SCIM un nombre visible que te ayude a reconocerla y haz clic en Guardar.

Configuración y conexión de tu aplicación SCIM con Kissflow
-
Selecciona la pestaña Configuración.
-
Introduce tu dominio de cuenta de Kissflow en el campo URL de audiencia SAML.
-
Proporciona el valor de tu URL base de SCIM. Esta es la dirección que indica a OneLogin la cuenta de Kissflow.
-
A continuación, proporciona el valor de Plantilla JSON de SCIM para Kissflow. El esquema SCIM predeterminado admite los atributos: userName, name, emails, title y Department. Para sincronizar los datos del administrador y cualquier otro atributo personalizado, deberás usar la extensión del esquema específica de la cuenta de Kissflow que se proporciona a continuación. Puedes copiar y usar esta plantilla.
{ "schemas": [ "urn:ietf:params:scim:schemas:core:2.0:User" ], "userName": "{$parameters.scimusername}", "name": { "familyName": "{$user.lastname}", "givenName": "{$user.firstname}", "formatted": "{$user.display_name}" }, "emails": [{ "value": "{$user.email}", "type": "work", "primary": true }], "title": "{$parameters.title}", "Department": "{$parameters.department}", "urn:kissflow:scim:schemas:extension:<Kissflow Account ID>:2:User":{ "Manager": { "value": "{$parameters.external_manager_id}", "displayName": "{$user.manager_firstname} {$user.manager_lastname}" } } }Nota
Sustituye
<Kissflow Account ID>, incluidos los corchetes angulares, por tu ID de cuenta de Kissflow real. -
Proporciona el valor de tu token portador de SCIM. Este token autentica las solicitudes y respuestas enviadas entre el servicio de aprovisionamiento SCIM de OneLogin y tu cuenta de Kissflow.
-
Haz clic en Activar para permitir que la aplicación SCIM realice una conexión inicial a la URL base de SCIM que definiste.
Esta conexión inicial no ejecuta ningún aprovisionamiento real, sino que solo realiza una solicitud GET para obtener un usuario que OneLogin sabe que no existe. Si la solicitud recibe un código de estado 404 como respuesta, confirma que el punto de conexión es válido y el Estado de API aparece como Activado. -
Haz clic en Guardar.
Asignación de parámetros
- Selecciona la pestaña Parámetros.
- Haz clic en SAML NameID (Subject) para cambiar el valor a Correo electrónico.

- Después de asignar correctamente el valor del parámetro, haz clic en Guardar.
- Por último, haz clic en Más acciones > Volver a aplicar las asignaciones de derechos.
Configuración del aprovisionamiento
- Ve a la pestaña Aprovisionamiento y selecciona la casilla situada junto a Activar el aprovisionamiento.
- Según tus necesidades, selecciona o deselecciona las casillas situadas junto a Crear usuario, Eliminar usuario y Actualizar usuario.
- En Derechos, haz clic en Actualizar. Esto indicará a OneLogin que importe los valores de derechos de la aplicación de tu organización para que puedas asignarlos a los valores de atributos de OneLogin.
- Haz clic en Guardar y, a continuación, en Más acciones > Volver a aplicar las asignaciones de derechos.
- Vuelve al cuadro de diálogo de configuración de SCIM de Kissflow para activar SCIM.
Puedes asociar manualmente tus usuarios de OneLogin a la aplicación SCIM desde la pestaña Usuarios de OneLogin.
Los usuarios nuevos sincronizados desde OneLogin se añaden de forma predeterminada en estado activo. Según tu preferencia de SCIM de Kissflow, cuando eliminas a alguien en OneLogin, esa persona se elimina de Kissflow o se conserva en estado inactivo.

