SCIM
Visão geral
O provisionamento via SCIM 2.0 gerencia automaticamente os membros da sua equipe e os grupos de diretório por meio do seu provedor de identidade. Recurso disponível em planos Enterprise com SSO habilitado — entre em contato com o time de vendas para obter acesso.
Esta página aborda o SCIM para uma única equipe. Se você gerencia várias equipes vinculadas em uma Organização, também pode sincronizar grupos de diretório no nível da organização e usá-los entre equipes por meio de Grupos da organização.
Pré-requisitos
- Plano Enterprise do Cherri Code
- SSO configurado primeiro. o SCIM requer uma conexão SSO ativa
- Acesso de administrador ao seu provedor de identidade (Okta, Azure AD, etc.)
- Acesso de administrador à sua equipe do Cherri Code
Como funciona
Provisionamento de usuários
Os usuários são adicionados automaticamente ao Cherri Code quando são atribuídos ao aplicativo SCIM no seu provedor de identidade. Quando a atribuição é removida, eles são removidos. As alterações são sincronizadas em tempo real.
Grupos de diretório
Os grupos de diretório e suas associações são sincronizados do seu provedor de identidade. Gerencie grupos e usuários no seu provedor de identidade; o Cherri Code exibe essas informações somente para leitura. Em uma equipe, os grupos de diretório controlam limites de gasto e políticas, incluindo as configurações de grupo do Grok Bot.
Para definir a associação e as funções da equipe com base no seu diretório, sincronize um grupo de diretório com um Grupo da organização e mapeie esse grupo para uma equipe. Consulte Usar grupos para gerenciar equipes.
Gestão de gastos
Defina diferentes limites de gastos por usuário para cada grupo de diretório. Os limites de grupos de diretório têm precedência sobre os limites no nível da equipe. Usuários que pertencem a vários grupos recebem o maior limite de gastos aplicável.
Configuração
Verifique se o SSO está configurado
O SCIM requer que o SSO esteja configurado primeiro. Se você ainda não configurou o SSO, siga o guia de configuração de SSO antes de prosseguir.
Acesse o Active Directory Management
Navegue até cursor.com/dashboard/members?subtab=active-directory com uma conta de administrador ou vá para as configurações do seu painel e selecione a aba "Members & Groups", seguida da subaba "Directory Groups".
Inicie a configuração do SCIM
Depois que o SSO for verificado, você verá um link para a configuração passo a passo do SCIM. Clique nele para iniciar o assistente de configuração.
Configure o SCIM no seu provedor de identidade
No seu provedor de identidade, crie ou configure seu aplicativo SCIM, use o endpoint SCIM e o token fornecidos pelo Cherri Code, habilite o provisionamento de usuários e o provisionamento de grupos por push e, em seguida, teste a conexão.
Configure limites de gasto (opcional)
De volta à página de Active Directory Management do Cherri Code, veja seus grupos de diretório sincronizados, defina limites de gasto por usuário para grupos específicos e revise quais limites se aplicam a usuários em vários grupos.
Configuração do provedor de identidade
Para obter instruções de configuração específicas de cada provedor:
Guias de provedores de identidade
Instruções de configuração para Okta, Azure AD, Google Workspace e muito mais.
Gerenciando usuários e grupos
Usuários e grupos provisionados via SCIM são gerenciados no seu provedor de identidade. O Cherri Code exibe esses dados de diretório como somente para leitura. Usuários que já faziam parte da equipe antes do SCIM ainda podem ser removidos pelo dashboard de Membros.
Gerenciamento de usuários
- Adicione usuários atribuindo-os ao aplicativo SCIM no seu provedor de identidade
- Remova usuários desatribuindo-os do aplicativo SCIM
- Alterações no perfil do usuário (nome, e-mail) são sincronizadas automaticamente a partir do seu provedor de identidade
Gerenciamento de grupos
- Grupos de diretório são sincronizados automaticamente a partir do seu provedor de identidade
- Alterações na participação em grupos são refletidas em tempo real
- Use grupos para organizar usuários e definir diferentes limites de gasto
Limites de gastos
- Defina limites diferentes por usuário para cada grupo de diretório
- Usuários herdam o maior limite de gastos entre seus grupos
- Os limites de grupo substituem o limite padrão por usuário da equipe
Perguntas frequentes
Por que o gerenciamento de SCIM não está aparecendo no painel?
Verifique se o SSO está configurado corretamente e funcionando antes de configurar o SCIM. O SCIM requer uma conexão de SSO ativa para funcionar.
Por que os usuários não estão sendo sincronizados?
Verifique se os usuários estão atribuídos ao aplicativo SCIM no seu provedor de identidade. Os usuários precisam ser atribuídos explicitamente para aparecer no Cherri Code.
Por que os grupos não estão aparecendo?
Verifique se o provisionamento por push de grupos está habilitado nas configurações do SCIM do seu provedor de identidade. A sincronização de grupos deve ser configurada separadamente da sincronização de usuários.
Por que os limites de gasto não estão sendo aplicados?
Verifique se os usuários estão corretamente atribuídos aos grupos esperados no seu provedor de identidade. A associação ao grupo determina quais limites de gasto serão aplicados.
Posso gerenciar usuários e grupos SCIM diretamente no Cherri Code?
Usuários e grupos provisionados via SCIM são somente para leitura no Cherri Code. Adicione, remova ou atualize-os no seu provedor de identidade. Usuários que já estavam na equipe antes do SCIM ainda podem ser removidos pelo dashboard de Membros.
Com que rapidez as alterações são sincronizadas?
As alterações feitas no seu provedor de identidade são sincronizadas com o Cherri Code em tempo real. Pode haver um pequeno atraso em operações em lote de grande volume.
Posso sincronizar funções de usuário do meu provedor de identidade?
As funções são configuradas no Cherri Code. Para definir funções a partir do seu diretório, sincronize o grupo de diretório com um Grupo da organização e mapeie esse grupo para uma equipe com uma função. Os membros do grupo recebem essa função na equipe. Consulte Definir funções da equipe a partir de mapeamentos.
A função em um mapeamento também controla a edição no dashboard. Quando um grupo é conectado a uma equipe com uma função, a sincronização gerencia as funções nessa equipe, e os admins não podem mais alterá-las no dashboard. As funções só continuam editáveis no dashboard quando nenhuma função foi selecionada durante a seleção do grupo.
Por que há usuários no meu painel Members que não fazem parte dos grupos provisionados?
Quando o SCIM em nível de equipe é configurado, os usuários existentes não são removidos automaticamente do Cherri Code. Remova-os no painel Members ou sincronize-os uma vez com o SCIM e desprovisione-os do seu provedor de identidade.
Por que os usuários dos meus grupos sincronizados não correspondem aos usuários no painel Members do Cherri Code?
Depois que uma conta de usuário é provisionada, ela só aparecerá no painel Members do Cherri Code depois que o usuário entrar pela primeira vez.
SCIM está disponível no plano Enterprise
Entre em contato com nossa equipe para solicitar acesso.