Passar para o conteúdo principal

Como configurar a sincronização do diretório SCIM para meu workspace Gamma?

Configure a sincronização do diretório SCIM para Gamma. Provisionamento SCIM, desprovisionamento, sincronização de diretório, Okta, Microsoft Entra ID, Azure AD, provedor de identidade, provisionamento de usuários, offboarding, gerenciamento de assento...

Introdução

A sincronização do diretório SCIM permite gerenciar a associação ao seu workspace Gamma diretamente pelo seu provedor de identidade, como Okta ou Microsoft Entra ID. Uma vez conectado, adicionar alguém ao Gamma no seu diretório cria a conta automaticamente, e removê-lo desativa a conta e libera o assento, sem necessidade de limpeza manual no Gamma.

🔷 Nota: SCIM está disponível no plano Enterprise do Gamma e requer que o single sign-on (SSO) esteja ativo primeiro. Você precisará de acesso de administrador ao workspace no Gamma, além de acesso de administrador ao seu provedor de identidade.

Como o SCIM se compara ao provisionamento just-in-time

O Gamma suporta duas formas de provisionar usuários via SSO.

  • Provisionamento just-in-time (JIT). A conta do usuário no Gamma é criada automaticamente na primeira vez que ele faz login com SSO. Isso funciona imediatamente, sem configuração além do SSO. Até que as pessoas façam login, o workspace pode parecer vazio, e isso é esperado.

  • Provisionamento SCIM. O Gamma sincroniza as contas de usuário diretamente do diretório do seu provedor de identidade. As contas são criadas sem exigir o primeiro login, e remover alguém do seu diretório desprovisiona automaticamente essa pessoa no Gamma.

A maioria das equipes começa com JIT e adiciona SCIM quando deseja que o offboarding seja gerenciado pelo diretório.

Configurando o SCIM

Antes de começar

O SCIM tem dois pré-requisitos.

  1. O SSO deve estar ativo para seu workspace. A sincronização do diretório depende da conexão SSO, então a opção para configurá-la só aparece após a configuração do SSO estar completa.

  2. Adicione todos que precisam de acesso ao Gamma ao seu grupo de diretório primeiro. Uma vez que o SCIM está ativo, seu diretório é a única forma de acesso ao workspace para pessoas nos seus domínios verificados. Quem não estiver no diretório não poderá entrar, mesmo fazendo login com SSO.

Passo 1: Certifique-se de que o SSO está ativo

O SCIM só pode ser configurado após a configuração do SSO estar completa. Se seu workspace ainda não tem SSO, comece por aí.
​

Passo 2: Abra as configurações de sincronização do diretório

No seu workspace, vá para Configurações do Workspace > Segurança e autenticação. Uma vez que o SSO esteja ativo, você verá uma seção Sincronização do diretório com uma linha SCIM.

Clique em Configurar para abrir um portal de configuração seguro em uma nova aba.

Passo 3: Conecte o diretório do seu provedor de identidade

O portal de configuração guia você na conexão do seu diretório, com instruções específicas para seu provedor.

Uma vez conectado, o Gamma executa uma sincronização inicial com seu diretório. Membros existentes do workspace são correspondidos pelo e-mail, então suas contas são vinculadas, não duplicadas, e nada no conteúdo deles muda.

Quando a sincronização é concluída, a página Segurança e autenticação mostra a sincronização do diretório como Ativada, junto com a data de ativação. A partir desse momento, a associação ao workspace é gerenciada pelo seu provedor de identidade.

Como a associação funciona uma vez que o SCIM está ativo

Adicionando pessoas

  • Atribua alguém ao Gamma no seu provedor de identidade e a conta Gamma dessa pessoa é criada automaticamente. Ela não recebe um e-mail de convite do Gamma. Ela simplesmente faz login com SSO e a conta e associação ao workspace já estão prontas.

  • Se alguém já tinha uma conta Gamma com e-mail correspondente, ela é vinculada ao seu workspace da mesma forma, também sem e-mail.

  • Novos membros entram como Membros. Um administrador existente pode promovê-los a Admin nas configurações do workspace.

  • O SCIM sincroniza o e-mail, nome e sobrenome de cada usuário. Atualizações de perfil no seu diretório sincronizam automaticamente com o Gamma.

🔷 Nota: Enquanto o SCIM está ativo, convites enviados da página Membros do Gamma para e-mails no seu domínio gerenciado pelo SSO são ignorados, e nenhum e-mail de convite é enviado. Adicione essas pessoas pelo seu diretório. Convites para e-mails fora do seu domínio gerenciado, como convidados externos, continuam funcionando normalmente.

Removendo pessoas

  • Remova ou desatribua alguém no seu provedor de identidade e a conta Gamma dessa pessoa é desativada, ela é removida do workspace, quaisquer sessões ativas são encerradas, e seu assento é liberado imediatamente. Nenhuma ação adicional é necessária no Gamma.

  • Se você a reatribuir depois, a conta e o conteúdo são restaurados na próxima vez que ela fizer login.

  • Tudo que essa pessoa criou no workspace da empresa permanece lá com suas permissões intactas. Para transferir o conteúdo de um funcionário que está saindo para outra conta, entre em contato com nossa equipe de suporte.

💎 Dica profissional: Mantenha pelo menos dois administradores no seu workspace. O único administrador (ou administrador de cobrança) não pode ser desprovisionado via SCIM, o que protege você de se bloquear, mas pode impedir o offboarding se houver apenas um administrador.

Assentos

  • Usuários adicionados pelo seu diretório são provisionados mesmo que você esteja acima da quantidade de assentos comprados, e sua assinatura não é ajustada automaticamente.

  • Dimensione sua quantidade de assentos antes de atribuir seu grupo no provedor de identidade, e use Membros > Gerenciar assentos para manter membros e assentos comprados alinhados.

Perguntas frequentes e problemas comuns

Convidei alguém pela página Membros e essa pessoa nunca recebeu o e-mail.

  • Se o e-mail dela está no seu domínio gerenciado pelo SSO, o convite é ignorado enquanto o SCIM está ativo.

  • Adicione essa pessoa ao Gamma no diretório do seu provedor de identidade.

Alguém da minha equipe vê um erro dizendo que nossa organização usa sincronização de diretório.

  • Essa pessoa ainda não foi adicionada ao Gamma no seu provedor de identidade.

  • Peça ao seu administrador de TI para atribuí-la ao Gamma no diretório, depois peça para ela fazer login novamente.

Usuários provisionados recebem um e-mail de boas-vindas ou convite?

  • Não. O Gamma cria a conta silenciosamente em segundo plano.

  • Se alguma notificação for enviada, ela vem do seu provedor de identidade, não do Gamma.

Podemos controlar a associação ao workspace com grupos do provedor de identidade, ou mapear grupos para funções?

  • Ainda não. A sincronização de grupos está no nosso roadmap.

  • Todos provisionados via SSO ou SCIM entram como Membro, e o Admin deve ser concedido manualmente dentro do Gamma.

Removemos alguém no nosso provedor de identidade, mas não configuramos o SCIM. Essa pessoa foi removida?

  • Sem SCIM, remover alguém do seu IdP bloqueia novos logins, mas uma sessão existente dura até expirar, e o assento não é liberado automaticamente.

  • Remova essa pessoa em Configurações do Workspace > Membros para liberar o assento. Esse é exatamente o passo manual que o SCIM elimina.

Podemos desativar o SCIM depois?

  • Entre em contato com nossa equipe de suporte e ajudaremos a desativar ou reconfigurar a sincronização do diretório.

Respondeu à sua pergunta?