Enterprise Solution: הגדרת פרוטוקול System Cross Identity Management (SCIM) עבור חשבונות
7 דקות
פרוטוקול System Cross Identity Management (SCIM) הוא פרוטוקול סטנדרטי לניהול פרטי זהות של משתמשים. אפשר להשתמש בו כדי להעביר באופן אוטומטי נתוני זהות, כמו קבוצות משתמשים ופרטי פרופיל, בין ספק הזהויות (IdP) לחשבון ה-Wix שלכם.
אתם יכולים לשנות את הגדרות ה-SCIM בדאשבורד כדי לשייך תפקידים ב-Wix לחברי הצוות בהתאם לקבוצה שלהם בחשבון IdP של הארגון שלכם. כל שינוי שתבצעו ב-IdP יסונכרן בחשבון ה-Wix שלכם. לדוגמה, אם תשנו את הקבוצה של חבר או חברת צוות ב-IdP, השינוי יתעדכן גם בחשבון Wix.
אתם יכולים גם להגדיר ביצוע אוטומטי של פעולות מסוימות בחשבון, כמו מחיקת חשבון Wix של חבר צוות כשאתם מסירים אותו ב-IdP.
שימו לב:
פרוטוקול SCIM זמין לכל לקוחות Enterprise על בסיס הסכמה. פנו למנהל/ת הלקוח שלכם כדי להפעיל SCIM עבור הארגון שלכם. לרשותכם מידע נוסף על Wix Studio לארגונים. ניתן גם לפנות לצוות המכירות שלנו.
שלב 1 | יצירת אפליקציה ב-IdP שלכם
קודם כל, אתם צריכים ליצור אפליקציה חדשה ב-IdP שלכם. בדוגמה הזאת, אנחנו ניצור את האפליקציה ב-Azure. האפליקציה הזאת תאפשר ל-Azure לתקשר עם חשבון ה-Wix שלכם כדי לשלוח מידע על עובדי הארגון.
שימו לב:
אם אתם רוצים להשתמש ב-IdP אחר, תצטרכו לפנות לשירות הלקוחות של Wix לפני שתגדירו אותו.
כדי ליצור אפליקציה:
- היכנסו לחשבון Azure שלכם.
- בחרו באפשרות Azure Active Directory.
- בחרו באפשרות Enterprise applications (אפליקציות ארגוניות).
- בחרו באפשרות New application (אפליקציה חדשה).
- הקליקו על Create your own application (יצירת אפליקציה משלכם).
- הוסיפו שם לאפליקציה שלכם.
- בחרו באפשרות Integrate any other application you don't find in the gallery(שילוב כל אפליקציה אחרת שלא נמצאת בגלריה).
- הקליקו על Add (הוספה).
- בחרו באפשרות Provisioning (ניהול הקצאה) בחלונית משמאל.
- בחרו באפשרות Automatic (אוטומטי) מהתפריט הנפתח Provisioning Mode (מצב הקצאה).
- השאירו את הלשונית פתוחה.
שלב 2 | יצירת כתובת ה-URL ל-SCIM והוספתה ל-Azure
בשלב הבא אתם צריכים ליצור את כתובת ה-URL של ה-SCIM בדאשבורד ואז להוסיף אותה לחשבון שלכם ב-Azure.
חשוב:
כדי לערוך את הגדרות הדאשבורד, אתם צריכים תפקיד עם הרשאת ניהול SSO ו-SCIM.
כדי לחבר את האפליקציה:
- בלשונית חדשה עברו לדאשבורד הארגוני.
- הקליקו על Security (אבטחה) משמאל.
- בחרו באפשרות SSO and SCIM Settings (הגדרות SSO ו-SCIM).
- הקליקו על Set Up (הגדרה) ליד SCIM.
- הקליקו על Get Started (התחלה).
- בחרו תפקיד ברירת מחדל מהתפריט הנפתח.
חשוב: התפקיד הזה יוקצה לכל הקבוצות החדשות שתסנכרנו עם Wix. תפקיד ברירת המחדל יחליף את כל התפקידים שיש לחברי הצוות שלכם, שסונכרנו באמצעות SCIM. - הקליקו על Set Role & Continue (הגדרת תפקיד והמשך).
- הקליקו על App Created, Next Step (אפליקציה נוצרה, לשלב הבא).
- העתיקו את כתובת ה-URL.
- חזרו ללשונית עם הדאשבורד שלכם ב-Azure.
- הדביקו את כתובת ה-URL בשדה שתחת Tenant URL (כתובת URL של דייר).
שלב 3 | השגת מפתח ההקצאה והוספתו ל-Azure
אחרי שיצרתם את כתובת ה-URL של ה-SCIM שלכם והוספתם אותה לחשבון שלכם ב-Azure, אתם צריכים להוסיף גם את מפתח ההקצאה שלכם. זהו מפתח API שנותן לאפליקציית Azure שיצרתם את ההרשאות הנחוצות כדי לקיים אינטראקציה עם הגדרות ה-SCIM בחשבון שלכם.
כדי להוסיף ולאמת:
- חזרו ללשונית עם הדאשבורד.
- הקליקו על Next (הבא).
- הקליקו על Send Code (שליחת קוד).
- בלשונית חדשה, עברו לחשבון המייל שלכם והתחברו.
- העתיקו את הקוד בן 6 הספרות שבמייל האימות.
- חזרו ללשונית עם הדאשבורד.
- הדביקו את הקוד תחת Enter your 6-digit code (הזנת קוד בן 6 ספרות).
- הקליקו על Verify & Generate Token (אימות ויצירת אסימון).
- העתיקו את אסימון ההקצאה.
חשוב:
- זו הפעם היחידה שבה אתם תראו את אסימון ההקצאה. לא ניתן לראות שוב את האסימון המלא אחרי הנקודה הזאת.
- אתם יכולים לנהל את אסימון ההקצאה דרך המקטע API Keys (מפתחות API) בדאשבורד.
- חזרו ללשונית עם הדאשבורד שלכם ב-Azure.
- הדביקו את אסימון ההקצאה בשדה שמתחת ל-Secret Token (אסימון סודי).
- הקליקו על Test Connection (בדיקת החיבור) כדי לוודא שהוא עובד כמו שצריך.
- הקליקו על Provision Azure Active Directory Users (הקצאת משתמשי Azure Active Directory) תחת Mappings (מיפויים).
- בחרו באפשרות mailNickname (כינוי מייל) תחת Attribute Mapping (מיפוי מאפיינים).
- בחרו באפשרות ObjectId (מזהה אובייקט) מהתפריט הנפתח תחת Source attribute (מאפיין מקור).
- הקליקו על OK (אישור).
- הקליקו על Save (שמירה).
- הקליקו על Yes (כן) בחלון הקופץ.
שלב 4 | בחירת הקבוצות לסנכרון והתחלת ההקצאה
בשלב הבא, אתם צריכים לבחור את המשתמשים והקבוצות בדאשבורד של Azure שאתם רוצים לסנכרן עם חשבון Wix שלכם.
כדי לבחור קבוצות ולהתחיל בהקצאה:
- חזרו לעמוד הסקירה הכללית של אפליקציית Azure.
- בחרו באפשרות Users and groups (משתמשים וקבוצות) בסרגל הצד השמאלי.
- הקליקו על Add user/group (הוספת משתמש/קבוצה).
- בחרו את הקבוצות או המשתמשים שאתם רוצים לסנכרן.
- הקליקו על Select (בחירה).
- הקליקו על Provisioning (הקצאה) בסרגל הצד השמאלי.
- הקליקו על Start provisioning (התחלת הקצאה).
שימו לב:
יכול להיות שייקח קצת זמן עד שהמידע הזה יופיע בדאשבורד שלכם ב-Wix.
שלב 5 | מיפוי הקבוצות בארגון לתפקידים ב-Wix
כשאתם מפעילים SCIM, Wix יוצרת קבוצת ברירת מחדל בשם Ungrouped (ללא קבוצה) בדאשבורד של ה-SCIM. כל המשתמשים שתסנכרנו מה-IdP ללא קבוצה ישויכו לקבוצת ברירת המחדל הזאת.
אחרי אימות הגדרות ה-SCIM, תוכלו למפות את הקבוצות בארגון שלכם לתפקידים ב-Wix. זה יסנכרן באופן אוטומטי את הקבוצות עם התפקידים של Wix.
כדי למפות את הקבוצות:
- חזרו ללשונית עם הדאשבורד.
- הקליקו על Next (הבא).
- הקליקו על Finish (סיום).
- הקליקו על Refresh (רענון) תחת Map your organization's groups to Wix roles (מיפוי הקבוצות של הארגון לתפקידים של Wix) כדי לראות את הקבוצות.
- עברו עם העכבר מעל הקבוצה שאתם רוצים למפות תחת Map your organization's groups to Wix roles (מיפוי הקבוצות של הארגון לתפקידים של Wix).
- הקליקו על Change Role (שינוי תפקיד).
- בחרו את התפקיד שבו תרצו להשתמש תחת Role & Site Access (תפקידים וגישה לאתר).
- הקליקו על Save (שמירה).
טיפ:
- כדי למפות כמה קבוצות בו-זמנית, אתם יכולים לסמן את התיבה שמופיעה ליד קבוצה.
- אתם יכולים לסנכרן את הקבוצות בהדרגה במידת הצורך. לדוגמה, אתם יכולים להחליט לסנכרן קבוצות מסוימות בשלב הזה ולסנכרן קבוצות נוספות בעתיד.
שאלות נפוצות על SCIM
הקליקו על השאלות למטה כדי לקרוא את התשובות בנושא SCIM והחשבון שלכם ב-Wix.
איך הסנכרון עובד?
איבדתי את אסימון ההקצאה, האם אפשר ליצור אחד חדש?
איפה אפשר לראות את הסטטוס של סנכרון ה-SCIM?
התחלתי בניהול ההקצאה, אבל אני לא רואה משתמשים או קבוצות בדאשבורד
איך אפשר לשנות את תפקיד ברירת המחדל?
איך אפשר לשנות את התפקיד של כמה קבוצות ב-זמנית?
איך משביתים את ה-SCIM?