Gestion des utilisateurs et des données Plus
SCIM (System for Cross-domain Identity Management) est un protocole puissant qui facilite la synchronisation des utilisateurs et des groupes entre deux systèmes.
Pourquoi utiliser SCIM ?
Si votre organisation compte un grand nombre d’employés et que vous souhaitez réduire les efforts manuels nécessaires à la mise en place d’un nouveau logiciel, cet article est fait pour vous. En effet, afin de limiter la gestion manuelle de notre solution deskbird pour les entreprises avec de nombreux utilisateurs, nous recommandons de mettre en place le (dé-)provisionnement automatique des utilisateurs via SCIM.
SCIM signifie « System for Cross-domain Identity Management » et permet de garder vos utilisateurs dans deskbird toujours synchronisés avec leurs données (par exemple, équipe, photo de profil, etc.).
Avantages de la mise en place de SCIM :
- Provisionnement automatique des utilisateurs déclenché depuis votre annuaire actif
- Synchronisation automatique des groupes d’utilisateurs
- Mise à jour des données utilisateurs en temps réel avec l’annuaire actif (ex. changement de service interne)
- Déprovisionnement automatique des utilisateurs lorsqu’ils quittent votre entreprise
Le (dé-)provisionnement automatique fonctionne avec différents annuaires actifs, notamment Microsoft Entra ID (anciennement Azure AD) et Okta.
Comment ça fonctionne ?
Dans le contexte de deskbird, SCIM se compose de deux éléments clés : un fournisseur et un client. La plateforme deskbird agit en tant que client SCIM, avec une route SCIM dédiée (/scim) sur le backend.
Le fournisseur doit être configuré spécifiquement avant que le provisionnement puisse être activé.
Lorsque le provisionnement est activé entre un fournisseur et deskbird, le fournisseur SCIM interroge le système deskbird pour les ressources à provisionner.
- Si une ressource n’est pas trouvée, elle sera créée par deskbird.
- Si une ressource est trouvée mais diffère sur certains points, elle sera mise à jour.
En cas d’erreurs lors du processus de provisionnement, les fournisseurs tenteront de relancer plusieurs fois le provisionnement des objets ayant échoué.
💡 Remarque : Après la configuration de SCIM, la première synchronisation peut prendre 1 à 2 heures.
💡 Les comptes provisionnés via SCIM ou importés par CSV ne déclenchent pas d’e-mail d’invitation. Les e-mails d’invitation sont uniquement envoyés aux utilisateurs invités manuellement.
⚠️ Les objets à provisionner doivent uniquement inclure les utilisateurs et/ou groupes qui ont besoin d’accéder à deskbird. Tous les objets inclus dans la synchronisation seront automatiquement provisionnés.
Autorisations requises
Comme SCIM fonctionne sur un principe de push, deskbird n’aura jamais besoin de récupérer directement des informations depuis Microsoft Entra ID (anciennement Azure AD). Par conséquent, aucune autorisation n’est requise.
Processus d’installation
Voir :
Veuillez noter que cette fonctionnalité est uniquement disponible avec l’offre Enterprise de deskbird. Pour toute question concernant SCIM, veuillez contacter votre Customer success managerdédié.