Introdução
A sincronização do diretório SCIM permite gerenciar a associação ao seu workspace Gamma diretamente pelo seu provedor de identidade, como Okta ou Microsoft Entra ID. Uma vez conectado, adicionar alguém ao Gamma no seu diretório cria a conta automaticamente, e removê-lo desativa a conta e libera o assento, sem necessidade de limpeza manual no Gamma.
🔷 Nota: SCIM está disponível no plano Enterprise do Gamma e requer que o single sign-on (SSO) esteja ativo primeiro. Você precisará de acesso de administrador ao workspace no Gamma, além de acesso de administrador ao seu provedor de identidade.
Como o SCIM se compara ao provisionamento just-in-time
O Gamma suporta duas formas de provisionar usuários via SSO.
Provisionamento just-in-time (JIT). A conta do usuário no Gamma é criada automaticamente na primeira vez que ele faz login com SSO. Isso funciona imediatamente, sem configuração além do SSO. Até que as pessoas façam login, o workspace pode parecer vazio, e isso é esperado.
Provisionamento SCIM. O Gamma sincroniza as contas de usuário diretamente do diretório do seu provedor de identidade. As contas são criadas sem exigir o primeiro login, e remover alguém do seu diretório desprovisiona automaticamente essa pessoa no Gamma.
A maioria das equipes começa com JIT e adiciona SCIM quando deseja que o offboarding seja gerenciado pelo diretório.
Configurando o SCIM
Antes de começar
O SCIM tem dois pré-requisitos.
O SSO deve estar ativo para seu workspace. A sincronização do diretório depende da conexão SSO, então a opção para configurá-la só aparece após a configuração do SSO estar completa.
Adicione todos que precisam de acesso ao Gamma ao seu grupo de diretório primeiro. Uma vez que o SCIM está ativo, seu diretório é a única forma de acesso ao workspace para pessoas nos seus domínios verificados. Quem não estiver no diretório não poderá entrar, mesmo fazendo login com SSO.
Passo 1: Certifique-se de que o SSO está ativo
O SCIM só pode ser configurado após a configuração do SSO estar completa. Se seu workspace ainda não tem SSO, comece por aí.
Passo 2: Abra as configurações de sincronização do diretório
No seu workspace, vá para Configurações do Workspace > Segurança e autenticação. Uma vez que o SSO esteja ativo, você verá uma seção Sincronização do diretório com uma linha SCIM.
Clique em Configurar para abrir um portal de configuração seguro em uma nova aba.
Passo 3: Conecte o diretório do seu provedor de identidade
O portal de configuração guia você na conexão do seu diretório, com instruções específicas para seu provedor.
Uma vez conectado, o Gamma executa uma sincronização inicial com seu diretório. Membros existentes do workspace são correspondidos pelo e-mail, então suas contas são vinculadas, não duplicadas, e nada no conteúdo deles muda.
Quando a sincronização é concluída, a página Segurança e autenticação mostra a sincronização do diretório como Ativada, junto com a data de ativação. A partir desse momento, a associação ao workspace é gerenciada pelo seu provedor de identidade.
Como a associação funciona uma vez que o SCIM está ativo
Adicionando pessoas
Atribua alguém ao Gamma no seu provedor de identidade e a conta Gamma dessa pessoa é criada automaticamente. Ela não recebe um e-mail de convite do Gamma. Ela simplesmente faz login com SSO e a conta e associação ao workspace já estão prontas.
Se alguém já tinha uma conta Gamma com e-mail correspondente, ela é vinculada ao seu workspace da mesma forma, também sem e-mail.
Novos membros entram como Membros. Um administrador existente pode promovê-los a Admin nas configurações do workspace.
O SCIM sincroniza o e-mail, nome e sobrenome de cada usuário. Atualizações de perfil no seu diretório sincronizam automaticamente com o Gamma.
🔷 Nota: Enquanto o SCIM está ativo, convites enviados da página Membros do Gamma para e-mails no seu domínio gerenciado pelo SSO são ignorados, e nenhum e-mail de convite é enviado. Adicione essas pessoas pelo seu diretório. Convites para e-mails fora do seu domínio gerenciado, como convidados externos, continuam funcionando normalmente.
Removendo pessoas
Remova ou desatribua alguém no seu provedor de identidade e a conta Gamma dessa pessoa é desativada, ela é removida do workspace, quaisquer sessões ativas são encerradas, e seu assento é liberado imediatamente. Nenhuma ação adicional é necessária no Gamma.
Se você a reatribuir depois, a conta e o conteúdo são restaurados na próxima vez que ela fizer login.
Tudo que essa pessoa criou no workspace da empresa permanece lá com suas permissões intactas. Para transferir o conteúdo de um funcionário que está saindo para outra conta, entre em contato com nossa equipe de suporte.
💎 Dica profissional: Mantenha pelo menos dois administradores no seu workspace. O único administrador (ou administrador de cobrança) não pode ser desprovisionado via SCIM, o que protege você de se bloquear, mas pode impedir o offboarding se houver apenas um administrador.
Assentos
Usuários adicionados pelo seu diretório são provisionados mesmo que você esteja acima da quantidade de assentos comprados, e sua assinatura não é ajustada automaticamente.
Dimensione sua quantidade de assentos antes de atribuir seu grupo no provedor de identidade, e use Membros > Gerenciar assentos para manter membros e assentos comprados alinhados.
Perguntas frequentes e problemas comuns
Convidei alguém pela página Membros e essa pessoa nunca recebeu o e-mail.
Se o e-mail dela está no seu domínio gerenciado pelo SSO, o convite é ignorado enquanto o SCIM está ativo.
Adicione essa pessoa ao Gamma no diretório do seu provedor de identidade.
Alguém da minha equipe vê um erro dizendo que nossa organização usa sincronização de diretório.
Essa pessoa ainda não foi adicionada ao Gamma no seu provedor de identidade.
Peça ao seu administrador de TI para atribuí-la ao Gamma no diretório, depois peça para ela fazer login novamente.
Usuários provisionados recebem um e-mail de boas-vindas ou convite?
Não. O Gamma cria a conta silenciosamente em segundo plano.
Se alguma notificação for enviada, ela vem do seu provedor de identidade, não do Gamma.
Podemos controlar a associação ao workspace com grupos do provedor de identidade, ou mapear grupos para funções?
Ainda não. A sincronização de grupos está no nosso roadmap.
Todos provisionados via SSO ou SCIM entram como Membro, e o Admin deve ser concedido manualmente dentro do Gamma.
Removemos alguém no nosso provedor de identidade, mas não configuramos o SCIM. Essa pessoa foi removida?
Sem SCIM, remover alguém do seu IdP bloqueia novos logins, mas uma sessão existente dura até expirar, e o assento não é liberado automaticamente.
Remova essa pessoa em Configurações do Workspace > Membros para liberar o assento. Esse é exatamente o passo manual que o SCIM elimina.
Podemos desativar o SCIM depois?
Entre em contato com nossa equipe de suporte e ajudaremos a desativar ou reconfigurar a sincronização do diretório.
