Vai al contenuto principale

Come configurare la sincronizzazione della directory SCIM per il mio workspace Gamma?

Configura la sincronizzazione della directory SCIM per Gamma. Provisioning SCIM, deprovisioning, sincronizzazione directory, Okta, Microsoft Entra ID, Azure AD, identity provider, provisioning utenti, offboarding, gestione posti, WorkOS.

Introduzione

La sincronizzazione della directory SCIM ti consente di gestire l'appartenenza al tuo workspace Gamma direttamente dal tuo identity provider, come Okta o Microsoft Entra ID. Una volta connesso, aggiungere qualcuno a Gamma nella tua directory crea automaticamente il suo account, e rimuoverlo disabilita il suo account e libera il suo posto, senza necessità di pulizia manuale in Gamma.

🔷 Nota: SCIM è disponibile nel piano Enterprise di Gamma e richiede che il single sign-on (SSO) sia attivo prima. Avrai bisogno dell'accesso admin al workspace in Gamma, oltre all'accesso admin al tuo identity provider.

Come SCIM si confronta con il provisioning just-in-time

Gamma supporta due modi per effettuare il provisioning degli utenti tramite SSO.

  • Provisioning just-in-time (JIT). L'account Gamma di un utente viene creato automaticamente la prima volta che accede con SSO. Funziona subito senza configurazioni oltre a SSO. Fino a quando le persone non effettuano il login, il workspace può sembrare vuoto, ed è normale.

  • Provisioning SCIM. Gamma sincronizza gli account utente direttamente dalla directory del tuo identity provider. Gli account vengono creati senza richiedere un primo accesso, e rimuovere qualcuno dalla tua directory lo deprovisiona automaticamente in Gamma.

La maggior parte dei team inizia con JIT e aggiunge SCIM quando vuole gestire l'offboarding dalla directory.

Configurazione di SCIM

Prima di iniziare

SCIM ha due prerequisiti.

  1. SSO deve essere attivo per il tuo workspace. La sincronizzazione della directory si basa sulla tua connessione SSO, quindi l'opzione per configurarla appare solo una volta completata la configurazione SSO.

  2. Aggiungi prima tutti coloro che necessitano di accesso a Gamma al tuo gruppo directory. Una volta attivato SCIM, la tua directory è l'unico modo per accedere al workspace per le persone nei tuoi domini verificati. Chi non è nella directory non potrà unirsi, nemmeno effettuando l'accesso con SSO.

Passo 1: Assicurati che SSO sia attivo

SCIM può essere configurato solo dopo che la configurazione SSO è completa. Se il tuo workspace non ha ancora SSO, inizia da lì.
​

Passo 2: Apri le impostazioni di sincronizzazione della directory

Dal tuo workspace, vai a Impostazioni workspace > Sicurezza e autenticazione. Una volta che SSO è attivo, vedrai una sezione Directory sync con una riga SCIM.

Clicca su Configura per aprire un portale di configurazione sicuro in una nuova scheda.

Passo 3: Connetti la directory del tuo identity provider

Il portale di configurazione ti guida nella connessione della directory, con istruzioni personalizzate per il tuo provider.

Una volta connesso, Gamma esegue una sincronizzazione iniziale contro la tua directory. I membri esistenti del workspace vengono abbinati tramite email, quindi i loro account sono collegati, non duplicati, e nulla del loro contenuto cambia.

Quando la sincronizzazione è completa, la pagina Sicurezza e autenticazione mostra la sincronizzazione della directory come Attivata, insieme alla data di attivazione. Da quel momento in poi, l'appartenenza al workspace è gestita dal tuo identity provider.

Come funziona l'appartenenza una volta che SCIM è attivo

Aggiunta di persone

  • Assegna qualcuno a Gamma nel tuo identity provider e il suo account Gamma viene creato automaticamente. Non riceveranno un'email di invito da Gamma. Semplicemente accedono con SSO e il loro account e appartenenza al workspace sono già pronti.

  • Se qualcuno aveva già un account Gamma con una email corrispondente, viene collegato al tuo workspace allo stesso modo, sempre senza email.

  • I nuovi membri entrano come Membri. Un admin esistente può promuoverli a Admin dalle impostazioni del workspace.

  • SCIM sincronizza l'email, il nome e il cognome di ogni utente. Gli aggiornamenti del profilo nella tua directory si sincronizzano automaticamente con Gamma.

🔷 Nota: Mentre SCIM è attivo, gli inviti inviati dalla pagina Membri di Gamma a email sul tuo dominio gestito da SSO vengono saltati e nessuna email di invito viene inviata. Aggiungi queste persone tramite la tua directory invece. Gli inviti a email esterne al tuo dominio gestito, come ospiti esterni, funzionano normalmente.

Rimozione di persone

  • Rimuovi o revoca l'assegnazione di qualcuno nel tuo identity provider e il suo account Gamma viene disabilitato, viene rimosso dal workspace, tutte le sessioni attive vengono terminate e il suo posto viene liberato immediatamente. Non sono necessari passaggi successivi in Gamma.

  • Se lo riassegni in seguito, il suo account e contenuto vengono ripristinati la prossima volta che accede.

  • Tutto ciò che hanno creato nel workspace aziendale rimane lì con i permessi intatti. Per trasferire il contenuto di un dipendente che lascia a un altro account, contatta il nostro team di supporto.

💎 Consiglio professionale: Mantieni almeno due admin nel tuo workspace. L'unico admin (o admin di fatturazione) non può essere deprovisionato tramite SCIM, il che ti protegge dal rimanere bloccato fuori ma può bloccare l'offboarding se c'è un solo admin.

Posti

  • Gli utenti aggiunti tramite la tua directory sono provisionati anche se superi il numero di posti acquistati, e il tuo abbonamento non si adegua automaticamente.

  • Dimensiona il numero di posti prima di assegnare il tuo gruppo nell'identity provider e usa Membri > Gestisci posti per mantenere allineati membri e posti acquistati.

FAQ e problemi comuni

Ho invitato qualcuno dalla pagina Membri e non ha mai ricevuto l'email.

  • Se la loro email è sul tuo dominio gestito da SSO, l'invito viene saltato mentre SCIM è attivo.

  • Aggiungili a Gamma nella directory del tuo identity provider invece.

Qualcuno del mio team vede un errore che dice che la nostra organizzazione usa la sincronizzazione della directory.

  • Non sono ancora stati aggiunti a Gamma nel tuo identity provider.

  • Chiedi al tuo admin IT di assegnarli a Gamma nella directory, poi fagli fare nuovamente l'accesso.

Gli utenti provisionati ricevono un'email di benvenuto o invito?

  • No. Gamma crea l'account silenziosamente in background.

  • Se viene inviata qualche notifica, proviene dal tuo identity provider, non da Gamma.

Possiamo controllare l'appartenenza al workspace con i gruppi dell'identity provider o mappare i gruppi ai ruoli?

  • Non ancora. La sincronizzazione dei gruppi è nella nostra roadmap.

  • Tutti gli utenti provisionati tramite SSO o SCIM entrano come Membri, e l'Admin deve essere assegnato manualmente all'interno di Gamma.

Abbiamo rimosso qualcuno nel nostro identity provider ma non abbiamo configurato SCIM. Sono fuori?

  • Senza SCIM, rimuovere qualcuno dal tuo IdP blocca i nuovi accessi, ma una sessione esistente dura fino alla scadenza e il loro posto non viene liberato automaticamente.

  • Rimuovili da Impostazioni workspace > Membri per liberare il posto. Questo è esattamente il passaggio manuale che SCIM elimina.

Possiamo disattivare SCIM in seguito?

  • Contatta il nostro team di supporto e ti aiuteremo a disabilitare o riconfigurare la sincronizzazione della directory.

Hai ricevuto la risposta alla tua domanda?