Cosa gestisce SCIM
I gruppi sottoposti a provisioning tramite SCIM vengono visualizzati come gruppi IdP in Devin, quindi puoi mapparli ai ruoli Enterprise e all’accesso alle org come i gruppi sincronizzati dagli accessi SSO. A differenza dei gruppi sincronizzati all’accesso, rinominare un gruppo SCIM nel tuo IdP conserva le relative mappature di ruoli e org in Devin.
Passaggio 1: Ottieni le credenziali SCIM
- In Devin, vai a Settings → Enterprise → Membri
- Scorri fino alla sezione provisioning SCIM in fondo alla pagina Membri
- Copia l’URL di base SCIM
- Fai clic su Genera token e copia il token Bearer
Passaggio 2: configura il tuo provider di identità
- Okta
- Entra ID
- Altri IdP
SCIM viene configurato come applicazione separata dall’app SSO Devin esistente.Crea l’applicazione
-
Nella Console di amministrazione di Okta, vai a Applications → Applications e fai clic su Browse App Catalog

-
Cerca SCIM 2.0 Test App (OAuth Bearer Token)

-
Fai clic su Add Integration e assegnale un nome facilmente riconoscibile (ad es.
Devin (SCIM))
-
Apri l’app → Provisioning → Integration, fai clic su Configure API Integration e seleziona Enable API integration
- SCIM 2.0 Base Url: l’URL di base SCIM fornito da Devin
- OAuth Bearer Token: il token Bearer fornito da Devin
- Fai clic su Test API Credentials: l’operazione dovrebbe riuscire. Quindi fai clic su Save

-
Apri l’app → Provisioning → To App, fai clic su Edit, abilita Create Users, Update User Attributes e Deactivate Users, quindi fai clic su Save

-
Apri l’app → Sign On, fai clic su Edit, imposta Application username format su Email e fai clic su Save

-
Apri l’app → Provisioning → To App, scorri fino alle mappature degli attributi e fai clic su Go to Profile Editor

-
Nel Profile Editor, fai clic su Mappings

-
Nella prima scheda (utente Okta verso app), imposta tutte le mappature su Do not map, tranne
appuser.givenName → firstName,appuser.familyName → lastNameeappuser.email → email, quindi fai clic su Save Mappings
-
Nella seconda scheda (app verso utente Okta), imposta tutte le mappature su Do not map, tranne
user.firstName,user.lastNameeuser.email, quindi fai clic su Save Mappings
-
Nella prima scheda (utente Okta verso app), imposta tutte le mappature su Do not map, tranne
- Assegna utenti (e gruppi) nella scheda Assignments
- Per sincronizzare i gruppi con Devin, inviali anche dalla scheda Push Groups
Il
userName di un utente deve corrispondere al suo indirizzo email. Per questo, il formato del nome utente dell’applicazione Okta è impostato su Email e la mappatura di userName in Entra deve corrispondere a quella dell’email di lavoro.Passaggio 3: Associa i gruppi ai ruoli
Interazione tra provisioning e accesso SSO
- Gli utenti sottoposti a provisioning tramite SCIM possono accedere immediatamente tramite SSO, senza bisogno di invito
- Disattivando un utente nell’IdP, la sua appartenenza a Enterprise viene rimossa immediatamente; riassegnandolo, viene ripristinata
- Le appartenenze ai gruppi inviate tramite SCIM hanno effetto immediato, senza dover attendere il successivo accesso dell’utente
- Con la sincronizzazione dei gruppi basata sull’accesso disattivata, SCIM è l’unica sorgente delle appartenenze ai gruppi dell’IdP
- Gli utenti creati in precedenza tramite provisioning just-in-time o inviti manuali continuano a funzionare; assegnali nell’IdP affinché SCIM li gestisca








![userName e emails[type eq work].value sono entrambi mappati su userPrincipalName](https://mintcdn.com/cognitionai-enterprise/0ugBeakkNYxt56HQ/images/enterprise/scim/entra/entra-attribute-mapping.png?fit=max&auto=format&n=0ugBeakkNYxt56HQ&q=85&s=f878da9269eaa685b3e1e305b1d363dd)
