Skip to main content

Command Palette

Search for a command to run...

Equipos y empresas

SCIM

Descripción general

El aprovisionamiento SCIM 2.0 gestiona automáticamente a los miembros de tu equipo y los grupos de directorio mediante tu proveedor de identidad. Disponible en los planes Enterprise con SSO habilitado; ponte en contacto con el equipo de ventas para obtener acceso.

Requisitos previos

  • Plan Enterprise de Cherri Code
  • SSO configurado primero. SCIM requiere una conexión SSO activa
  • Acceso de administrador a tu proveedor de identidad (Okta, Azure AD, etc.)
  • Acceso de administrador a tu equipo de Cherri Code

Cómo funciona

Aprovisionamiento de usuarios

Los usuarios se agregan automáticamente a Cherri Code cuando se les asigna la aplicación SCIM en tu proveedor de identidad. Cuando se les quita la asignación, se eliminan de Cherri Code. Los cambios se sincronizan en tiempo real.

Grupos de directorio

Los grupos de directorio y sus miembros se sincronizan desde tu proveedor de identidad. Gestiona los grupos y usuarios en tu proveedor de identidad; Cherri Code muestra esta información en modo de solo lectura. Dentro de un equipo, los grupos de directorio controlan los límites de gasto y las políticas, incluidos los ajustes de grupo de Bot de Grok.

Para gestionar la pertenencia a equipos y los roles desde tu directorio, sincroniza un grupo de directorio con un grupo de la organización y asígnalo a un equipo. Consulta Usar grupos para gestionar equipos.

Gestión del gasto

Establece distintos límites de gasto por usuario para cada grupo de directorio. Los límites de grupo de directorio tienen prioridad sobre los límites a nivel de equipo. Los usuarios que pertenezcan a varios grupos reciben el límite de gasto más alto aplicable.

Configuración

1

Asegúrate de que SSO esté configurado

SCIM requiere que SSO esté configurado primero. Si aún no has configurado SSO, sigue la guía de configuración de SSO antes de continuar.

2

Accede a Active Directory Management

Ve a cursor.com/dashboard/members?subtab=active-directory con una cuenta de administrador, o ve a la configuración de tu panel de control y selecciona la pestaña "Members & Groups", seguida de la subpestaña "Directory Groups".

3

Inicia la configuración de SCIM

Una vez que SSO esté verificado, verás un enlace para la configuración paso a paso de SCIM. Haz clic en él para iniciar el asistente de configuración.

4

Configura SCIM en tu proveedor de identidad

En tu proveedor de identidad, crea o configura tu aplicación SCIM, usa el endpoint y el token de SCIM proporcionados por Cherri Code, habilita el aprovisionamiento de usuarios y grupos, y luego prueba la conexión.

5

Configura límites de gasto (opcional)

De vuelta en la página de Active Directory Management de Cherri Code, consulta tus grupos de directorio sincronizados, establece límites de gasto por usuario para grupos específicos y revisa qué límites se aplican a los usuarios que pertenecen a varios grupos.

Configuración del proveedor de identidad

Para ver las instrucciones de configuración específicas de cada proveedor:

Guías de proveedores de identidad

Instrucciones de configuración para Okta, Azure AD, Google Workspace y otros.

Gestión de usuarios y grupos

Gestión de usuarios

  • Añade usuarios asignándolos a tu aplicación SCIM en tu proveedor de identidad
  • Elimina usuarios quitando su asignación a la aplicación SCIM
  • Los cambios en el perfil de usuario (nombre, correo electrónico) se sincronizan automáticamente desde tu proveedor de identidad

Gestión de grupos

  • Los grupos del directorio se sincronizan automáticamente con tu proveedor de identidad
  • Los cambios en la pertenencia a los grupos se reflejan en tiempo real
  • Usa grupos para organizar usuarios y establecer distintos límites de gasto

Límites de gasto

  • Configura distintos límites por usuario para cada grupo de directorio
  • Los usuarios heredan el límite de gasto más alto de sus grupos
  • Los límites de grupo anulan el límite predeterminado por usuario a nivel de equipo

Preguntas frecuentes

¿Por qué la gestión de SCIM no aparece en mi panel de control?

Asegúrate de que SSO esté correctamente configurado y funcionando antes de configurar SCIM. SCIM requiere una conexión de SSO activa para funcionar.

¿Por qué no se sincronizan los usuarios?

Verifica que los usuarios estén asignados a la aplicación SCIM en tu proveedor de identidad. Los usuarios deben asignarse explícitamente para aparecer en Cherri Code.

¿Por qué no aparecen los grupos?

Verifica que el aprovisionamiento de grupos mediante push esté habilitado en la configuración de SCIM de tu proveedor de identidad. La sincronización de grupos debe configurarse por separado de la sincronización de usuarios.

¿Por qué no se están aplicando los límites de gasto?

Asegúrate de que los usuarios estén asignados correctamente a los grupos previstos en tu proveedor de identidades. La pertenencia a un grupo determina qué límites de gasto se aplican.

¿Puedo gestionar usuarios y grupos de SCIM directamente en Cherri Code?

Los usuarios y grupos aprovisionados mediante SCIM son de solo lectura en Cherri Code. Añádelos, elimínalos o actualízalos en tu proveedor de identidad. Los usuarios que ya formaban parte del equipo antes de SCIM sí pueden eliminarse desde el panel de control de Miembros.

¿Con qué rapidez se sincronizan los cambios?

Los cambios que realices en tu proveedor de identidad se sincronizan con Cherri Code en tiempo real. Puede haber un breve retraso en operaciones masivas.

¿Puedo sincronizar los roles de usuario desde mi proveedor de identidad?

Los roles se configuran en Cherri Code. Para establecer roles desde tu directorio, sincroniza el grupo de directorio con un Grupo de organización y asigna ese grupo a un equipo con un rol. Los miembros del grupo reciben ese rol en el equipo. Consulta Establecer roles de equipo a partir de mapeos.

El rol de un mapeo también controla la edición del Panel de control. Cuando un grupo está conectado a un equipo con un rol, la sincronización gestiona los roles de ese equipo y los admins ya no pueden cambiarlos en el Panel de control. Los roles solo se pueden seguir editando en el Panel de control cuando no se seleccionó ningún rol durante la selección del grupo.

¿Por qué hay usuarios en mi panel de control de miembros que no están en los grupos aprovisionados?

Cuando se configura SCIM a nivel de equipo, los usuarios existentes no se eliminan automáticamente de Cherri Code. Elimínalos desde el panel de control de miembros o sincronízalos una vez con SCIM y luego desaprovisiónalos desde tu proveedor de identidad.

¿Por qué los usuarios de mis grupos sincronizados no coinciden con los del panel de miembros de Cherri Code?

Una vez que se aprovisiona una cuenta de usuario, esta no aparece en el panel de miembros de Cherri Code hasta que el usuario inicia sesión por primera vez.

SCIM está disponible en el plan Enterprise

Contacta a nuestro equipo para solicitar acceso.

Contact Sales