Pendahuluan
Sinkronisasi direktori SCIM memungkinkan Anda mengelola keanggotaan workspace Gamma langsung dari penyedia identitas Anda, seperti Okta atau Microsoft Entra ID. Setelah terhubung, menambahkan seseorang ke Gamma di direktori Anda secara otomatis membuat akun mereka, dan menghapusnya menonaktifkan akun mereka serta membebaskan kursi mereka, tanpa pembersihan manual di Gamma.
🔷 Catatan: SCIM tersedia di paket Enterprise Gamma dan memerlukan single sign-on (SSO) yang sudah aktif terlebih dahulu. Anda memerlukan akses admin workspace di Gamma, serta akses admin ke penyedia identitas Anda.
Perbandingan SCIM dengan penyediaan just-in-time
Gamma mendukung dua cara untuk menyediakan pengguna melalui SSO.
Penyediaan just-in-time (JIT). Akun Gamma pengguna dibuat secara otomatis saat pertama kali mereka masuk dengan SSO. Ini berfungsi langsung tanpa pengaturan selain SSO. Sampai orang masuk, workspace mungkin terlihat kosong, dan itu memang diharapkan.
Penyediaan SCIM. Gamma menyinkronkan akun pengguna langsung dari direktori penyedia identitas Anda. Akun dibuat tanpa memerlukan login pertama, dan menghapus seseorang dari direktori Anda secara otomatis menghapus penyediaan mereka di Gamma.
Sebagian besar tim memulai dengan JIT dan menambahkan SCIM saat mereka ingin offboarding ditangani dari direktori.
Mengatur SCIM
Sebelum Anda mulai
SCIM memiliki dua prasyarat.
SSO harus aktif untuk workspace Anda. Sinkronisasi direktori dibangun di atas koneksi SSO Anda, jadi opsi untuk mengaturnya hanya muncul setelah pengaturan SSO selesai.
Tambahkan semua orang yang membutuhkan akses Gamma ke grup direktori Anda terlebih dahulu. Setelah SCIM aktif, direktori Anda adalah satu-satunya cara masuk ke workspace bagi orang-orang di domain yang sudah diverifikasi. Siapa pun yang tidak ada di direktori tidak akan bisa bergabung, bahkan dengan masuk menggunakan SSO.
Langkah 1: Pastikan SSO aktif
SCIM hanya dapat dikonfigurasi setelah pengaturan SSO selesai. Jika workspace Anda belum memiliki SSO, mulailah dari sana.
Langkah 2: Buka pengaturan sinkronisasi direktori
Dari workspace Anda, buka Pengaturan Workspace > Keamanan & autentikasi. Setelah SSO aktif, Anda akan melihat bagian Sinkronisasi direktori dengan baris SCIM.
Klik Konfigurasi untuk membuka portal pengaturan aman di tab baru.
Langkah 3: Hubungkan direktori penyedia identitas Anda
Portal pengaturan akan memandu Anda menghubungkan direktori Anda, dengan instruksi yang disesuaikan untuk penyedia Anda.
Setelah terhubung, Gamma menjalankan sinkronisasi awal terhadap direktori Anda. Anggota workspace yang sudah ada dicocokkan berdasarkan email, sehingga akun mereka terhubung, tidak diduplikasi, dan tidak ada yang berubah pada konten mereka.
Saat sinkronisasi selesai, halaman Keamanan & autentikasi menunjukkan sinkronisasi direktori sebagai Diaktifkan, beserta tanggal aktivasi. Mulai saat itu, keanggotaan workspace dikelola dari penyedia identitas Anda.
Bagaimana keanggotaan bekerja setelah SCIM aktif
Menambahkan orang
Tetapkan seseorang ke Gamma di penyedia identitas Anda dan akun Gamma mereka dibuat secara otomatis. Mereka tidak menerima email undangan dari Gamma. Mereka cukup masuk dengan SSO dan akun serta keanggotaan workspace sudah siap.
Jika seseorang sudah memiliki akun Gamma dengan email yang cocok, akun tersebut dihubungkan ke workspace Anda dengan cara yang sama, juga tanpa email.
Anggota baru bergabung sebagai Anggota. Admin yang sudah ada dapat mempromosikan mereka menjadi Admin dari pengaturan workspace.
SCIM menyinkronkan email, nama depan, dan nama belakang setiap pengguna. Pembaruan profil di direktori Anda disinkronkan otomatis ke Gamma.
🔷 Catatan: Saat SCIM aktif, undangan yang dikirim dari halaman Anggota Gamma ke email di domain yang dikelola SSO Anda dilewati, dan tidak ada email undangan yang dikirim. Tambahkan orang tersebut melalui direktori Anda. Undangan ke email di luar domain yang dikelola, seperti tamu eksternal, tetap berfungsi normal.
Menghapus orang
Hapus atau batalkan penugasan seseorang di penyedia identitas Anda dan akun Gamma mereka dinonaktifkan, mereka dihapus dari workspace, sesi aktif diakhiri, dan kursi mereka segera dibebaskan. Tidak perlu langkah lanjutan di Gamma.
Jika Anda menugaskan ulang mereka nanti, akun dan konten mereka dipulihkan saat mereka masuk berikutnya.
Semua yang mereka buat di workspace perusahaan tetap di sana dengan izin yang utuh. Untuk mentransfer konten karyawan yang keluar ke akun lain, hubungi tim dukungan kami.
💎 Tips Profesional: Pertahankan setidaknya dua admin di workspace Anda. Admin tunggal (atau admin penagihan) tidak dapat dihapus melalui SCIM, yang melindungi Anda dari terkunci keluar tetapi dapat menghambat offboarding jika hanya ada satu admin.
Kursi
Pengguna yang ditambahkan melalui direktori Anda disediakan meskipun Anda melebihi jumlah kursi yang dibeli, dan langganan Anda tidak disesuaikan secara otomatis.
Sesuaikan jumlah kursi Anda sebelum menetapkan grup di penyedia identitas, dan gunakan Anggota > Kelola kursi untuk menyelaraskan anggota dan kursi yang dibeli.
FAQ & Masalah Umum
Saya mengundang seseorang dari halaman Anggota dan mereka tidak pernah menerima emailnya.
Jika email mereka ada di domain yang dikelola SSO Anda, undangan dilewati saat SCIM aktif.
Tambahkan mereka ke Gamma di direktori penyedia identitas Anda sebagai gantinya.
Seseorang di tim saya melihat kesalahan yang mengatakan organisasi kami menggunakan sinkronisasi direktori.
Mereka belum ditambahkan ke Gamma di penyedia identitas Anda.
Minta admin TI Anda untuk menetapkan mereka ke Gamma di direktori, lalu minta mereka masuk lagi.
Apakah pengguna yang disediakan mendapatkan email sambutan atau undangan?
Tidak. Gamma membuat akun secara diam-diam di latar belakang.
Jika ada notifikasi yang dikirim, itu berasal dari penyedia identitas Anda, bukan dari Gamma.
Bisakah kami mengontrol keanggotaan workspace dengan grup penyedia identitas, atau memetakan grup ke peran?
Belum. Sinkronisasi grup ada dalam roadmap kami.
Semua yang disediakan melalui SSO atau SCIM bergabung sebagai Anggota, dan Admin harus diberikan secara manual di dalam Gamma.
Kami menghapus seseorang di penyedia identitas kami tapi belum mengatur SCIM. Apakah mereka keluar?
Tanpa SCIM, menghapus seseorang dari IdP Anda memblokir masuk baru, tapi sesi yang ada berlangsung sampai kedaluwarsa, dan kursi mereka tidak dibebaskan otomatis.
Hapus mereka dari Pengaturan Workspace > Anggota untuk membebaskan kursi. Ini adalah langkah manual yang dihilangkan oleh SCIM.
Bisakah kami mematikan SCIM nanti?
Hubungi tim dukungan kami dan kami akan membantu Anda menonaktifkan atau mengonfigurasi ulang sinkronisasi direktori.
