> ## Documentation Index
> Fetch the complete documentation index at: https://docs.devinenterprise.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Configurazione SCIM

> Esegui automaticamente il provisioning e il deprovisioning di utenti e gruppi dal tuo provider di identità tramite SCIM 2.0.

Devin Enterprise supporta SCIM 2.0 per il provisioning automatico di utenti e gruppi. Con SCIM, il tuo provider di identità (Okta, Microsoft Entra ID o qualsiasi IdP compatibile con SCIM 2.0) invia le modifiche a Devin in tempo reale: gli utenti vengono creati prima del primo accesso, gli utenti sottoposti a deprovisioning perdono immediatamente l'appartenenza all'Enterprise e le appartenenze ai gruppi rimangono sincronizzate senza attendere l'accesso successivo.

SCIM integra [SSO](/it/enterprise/security-access/sso/guide). SSO non è obbligatorio per usare SCIM, ma è vivamente consigliato.

<Warning>
  Prima di abilitare SCIM, contatta il supporto per disattivare la sincronizzazione dei gruppi IdP basata sull'accesso. In caso contrario, i gruppi vengono risincronizzati a ogni accesso ed entrano in conflitto con i gruppi inviati da SCIM. Questo riguarda solo la sincronizzazione dei gruppi: il provisioning degli utenti continua a funzionare normalmente.
</Warning>

<div id="what-scim-manages">
  ## Cosa gestisce SCIM
</div>

| Risorsa    | Operazioni supportate                                         |
| :--------- | :------------------------------------------------------------ |
| **Utenti** | Creare, leggere, elencare, aggiornare, disattivare, eliminare |
| **Gruppi** | Creare, leggere, elencare, aggiornare, eliminare              |

I gruppi sottoposti a provisioning tramite SCIM vengono visualizzati come [gruppi IdP](/it/enterprise/security-access/idp-groups) in Devin, quindi puoi mapparli ai ruoli Enterprise e all'accesso alle org come i gruppi sincronizzati dagli accessi SSO. A differenza dei gruppi sincronizzati all'accesso, rinominare un gruppo SCIM nel tuo IdP conserva le relative mappature di ruoli e org in Devin.

<div id="step-1-get-your-scim-credentials">
  ## Passaggio 1: Ottieni le credenziali SCIM
</div>

1. In Devin, vai a **Settings → Enterprise → Membri**
2. Scorri fino alla sezione **provisioning SCIM** in fondo alla pagina Membri
3. Copia l'**URL di base SCIM**
4. Fai clic su **Genera token** e copia il token Bearer

<Warning>
  Il token Bearer viene visualizzato una sola volta. Conservalo in modo sicuro. Puoi ruotarlo o revocarlo in qualsiasi momento dalla stessa sezione delle impostazioni.
</Warning>

<div id="step-2-configure-your-identity-provider">
  ## Passaggio 2: configura il tuo provider di identità
</div>

<Tabs>
  <Tab title="Okta">
    SCIM viene configurato come applicazione separata dall'app SSO Devin esistente.

    **Crea l'applicazione**

    1. Nella Console di amministrazione di Okta, vai a **Applications → Applications** e fai clic su **Browse App Catalog**

           <Frame>
             <img src="https://mintcdn.com/cognitionai-enterprise/0ugBeakkNYxt56HQ/images/enterprise/scim/okta/okta-browse-app-catalog.png?fit=max&auto=format&n=0ugBeakkNYxt56HQ&q=85&s=cfe64ec71529b3528d34de31d7b4a2e4" alt="Sfoglia il catalogo delle app nella pagina Applications di Okta" width="1051" height="538" data-path="images/enterprise/scim/okta/okta-browse-app-catalog.png" />
           </Frame>

    2. Cerca **SCIM 2.0 Test App (OAuth Bearer Token)**

           <Frame>
             <img src="https://mintcdn.com/cognitionai-enterprise/0ugBeakkNYxt56HQ/images/enterprise/scim/okta/okta-scim-search.png?fit=max&auto=format&n=0ugBeakkNYxt56HQ&q=85&s=48c7a3d17412e82a3fe4dd481814cd8e" alt="Ricerca dell'integrazione SCIM 2.0 Test App (OAuth Bearer Token)" width="1042" height="822" data-path="images/enterprise/scim/okta/okta-scim-search.png" />
           </Frame>

    3. Fai clic su **Add Integration** e assegnale un nome facilmente riconoscibile (ad es. `Devin (SCIM)`)

           <Frame>
             <img src="https://mintcdn.com/cognitionai-enterprise/0ugBeakkNYxt56HQ/images/enterprise/scim/okta/okta-add-integration.png?fit=max&auto=format&n=0ugBeakkNYxt56HQ&q=85&s=0ebafaabe1becc97275e761951d96c8e" alt="Aggiunta dell'integrazione per SCIM 2.0 Test App (OAuth Bearer Token)" width="889" height="454" data-path="images/enterprise/scim/okta/okta-add-integration.png" />
           </Frame>

    **Configura l'applicazione**

    1. Apri l'app → **Provisioning → Integration**, fai clic su **Configure API Integration** e seleziona **Enable API integration**

       * **SCIM 2.0 Base Url:** l'URL di base SCIM fornito da Devin
       * **OAuth Bearer Token:** il token Bearer fornito da Devin
       * Fai clic su **Test API Credentials**: l'operazione dovrebbe riuscire. Quindi fai clic su **Save**

           <Frame>
             <img src="https://mintcdn.com/cognitionai-enterprise/0ugBeakkNYxt56HQ/images/enterprise/scim/okta/okta-configure-api-integration.png?fit=max&auto=format&n=0ugBeakkNYxt56HQ&q=85&s=caa19c614525255dd36a1ffc59ea21a1" alt="Configurazione dell'integrazione API SCIM con l'URL di base e il token Bearer" width="1035" height="855" data-path="images/enterprise/scim/okta/okta-configure-api-integration.png" />
           </Frame>

    2. Apri l'app → **Provisioning → To App**, fai clic su **Edit**, abilita **Create Users**, **Update User Attributes** e **Deactivate Users**, quindi fai clic su **Save**

           <Frame>
             <img src="https://mintcdn.com/cognitionai-enterprise/0ugBeakkNYxt56HQ/images/enterprise/scim/okta/okta-provisioning-settings.png?fit=max&auto=format&n=0ugBeakkNYxt56HQ&q=85&s=c7370d2866168c473e85a76b9323431f" alt="Abilitazione di Create Users, Update User Attributes e Deactivate Users" width="1022" height="979" data-path="images/enterprise/scim/okta/okta-provisioning-settings.png" />
           </Frame>

    3. Apri l'app → **Sign On**, fai clic su **Edit**, imposta **Application username format** su **Email** e fai clic su **Save**

           <Frame>
             <img src="https://mintcdn.com/cognitionai-enterprise/0ugBeakkNYxt56HQ/images/enterprise/scim/okta/okta-username-email.png?fit=max&auto=format&n=0ugBeakkNYxt56HQ&q=85&s=6fdf79b5927ee13b4393029791f38084" alt="Formato del nome utente dell'applicazione impostato su Email nelle impostazioni di Sign On" width="741" height="988" data-path="images/enterprise/scim/okta/okta-username-email.png" />
           </Frame>

    4. Apri l'app → **Provisioning → To App**, scorri fino alle mappature degli attributi e fai clic su **Go to Profile Editor**

           <Frame>
             <img src="https://mintcdn.com/cognitionai-enterprise/0ugBeakkNYxt56HQ/images/enterprise/scim/okta/okta-attributes.png?fit=max&auto=format&n=0ugBeakkNYxt56HQ&q=85&s=113c565d2c78a98c2dc1c5da37422cd3" alt="Tabella delle mappature degli attributi con il pulsante Go to Profile Editor" width="976" height="781" data-path="images/enterprise/scim/okta/okta-attributes.png" />
           </Frame>

    5. Nel Profile Editor, fai clic su **Mappings**

           <Frame>
             <img src="https://mintcdn.com/cognitionai-enterprise/0ugBeakkNYxt56HQ/images/enterprise/scim/okta/okta-mappings-button.png?fit=max&auto=format&n=0ugBeakkNYxt56HQ&q=85&s=9cb80c286e66e3786d7927487de75bc4" alt="Pulsante Mappings nel Profile Editor di Okta" width="1024" height="1129" data-path="images/enterprise/scim/okta/okta-mappings-button.png" />
           </Frame>

       * Nella prima scheda (utente Okta verso app), imposta tutte le mappature su **Do not map**, tranne `appuser.givenName → firstName`, `appuser.familyName → lastName` e `appuser.email → email`, quindi fai clic su **Save Mappings**

             <Frame>
               <img src="https://mintcdn.com/cognitionai-enterprise/0ugBeakkNYxt56HQ/images/enterprise/scim/okta/okta-mappings.png?fit=max&auto=format&n=0ugBeakkNYxt56HQ&q=85&s=35071c1e3a0cb2ed26f418986ed11128" alt="Prima scheda di mappatura con givenName, familyName ed email mappati" width="978" height="1247" data-path="images/enterprise/scim/okta/okta-mappings.png" />
             </Frame>

       * Nella seconda scheda (app verso utente Okta), imposta tutte le mappature su **Do not map**, tranne `user.firstName`, `user.lastName` e `user.email`, quindi fai clic su **Save Mappings**

             <Frame>
               <img src="https://mintcdn.com/cognitionai-enterprise/0ugBeakkNYxt56HQ/images/enterprise/scim/okta/okta-mappings-reverse.png?fit=max&auto=format&n=0ugBeakkNYxt56HQ&q=85&s=ef9c9381c176bbad03086b8663e2a0fc" alt="Seconda scheda di mappatura con firstName, lastName ed email mappati" width="980" height="1212" data-path="images/enterprise/scim/okta/okta-mappings-reverse.png" />
             </Frame>

    **Assegna utenti e gruppi**

    * Assegna utenti (e gruppi) nella scheda **Assignments**
    * Per sincronizzare i gruppi con Devin, inviali anche dalla scheda **Push Groups**
  </Tab>

  <Tab title="Entra ID">
    SCIM viene configurato come applicazione separata dall'app Devin SSO esistente.

    **Creare l'applicazione**

    1. Nel centro di amministrazione di Entra, vai a **Applicazioni aziendali** e fai clic su **+ Nuova applicazione**

           <Frame>
             <img src="https://mintcdn.com/cognitionai-enterprise/0ugBeakkNYxt56HQ/images/enterprise/scim/entra/entra-new-application.png?fit=max&auto=format&n=0ugBeakkNYxt56HQ&q=85&s=21f7f0aa93b9897d585860c705c1c2bc" alt="Nuova applicazione nelle Applicazioni aziendali di Entra" width="1380" height="893" data-path="images/enterprise/scim/entra/entra-new-application.png" />
           </Frame>

    2. Fai clic su **+ Crea un'applicazione personalizzata**

           <Frame>
             <img src="https://mintcdn.com/cognitionai-enterprise/0ugBeakkNYxt56HQ/images/enterprise/scim/entra/entra-new-application-create.png?fit=max&auto=format&n=0ugBeakkNYxt56HQ&q=85&s=dd16f32ea123031c47420843be4b4175" alt="Creazione di un'applicazione personalizzata nella raccolta di app di Entra" width="1337" height="773" data-path="images/enterprise/scim/entra/entra-new-application-create.png" />
           </Frame>

    3. Assegnale un nome facilmente riconoscibile (ad es. `Devin (SCIM)`), mantieni selezionata l'opzione non disponibile nella raccolta e fai clic su **Crea**

           <Frame>
             <img src="https://mintcdn.com/cognitionai-enterprise/0ugBeakkNYxt56HQ/images/enterprise/scim/entra/entra-new-application-name.png?fit=max&auto=format&n=0ugBeakkNYxt56HQ&q=85&s=08f80164a6ed44dd900f3962a7239555" alt="Assegnazione di un nome all'app e selezione dell'opzione non disponibile nella raccolta" width="563" height="451" data-path="images/enterprise/scim/entra/entra-new-application-name.png" />
           </Frame>

    **Configurare l'applicazione**

    1. Apri l'app → **Provisioning** e fai clic su **Connetti l'applicazione**

           <Frame>
             <img src="https://mintcdn.com/cognitionai-enterprise/0ugBeakkNYxt56HQ/images/enterprise/scim/entra/entra-new-application-connect.png?fit=max&auto=format&n=0ugBeakkNYxt56HQ&q=85&s=de9222b273f3944751f242ca385a8bf0" alt="Connessione dell'applicazione nella panoramica del provisioning" width="1375" height="1157" data-path="images/enterprise/scim/entra/entra-new-application-connect.png" />
           </Frame>

       * **URL tenant:** l'URL di base SCIM di Devin
       * **Token segreto:** il token Bearer di Devin
       * Fai clic su **Test connessione** — dovrebbe avere esito positivo — quindi su **Salva**

           <Frame>
             <img src="https://mintcdn.com/cognitionai-enterprise/0ugBeakkNYxt56HQ/images/enterprise/scim/entra/entra-provisioning-config.png?fit=max&auto=format&n=0ugBeakkNYxt56HQ&q=85&s=e8738e390c9d77e5c80afa48344d2c00" alt="Inserimento dell'URL tenant e del token segreto con autenticazione Bearer" width="727" height="699" data-path="images/enterprise/scim/entra/entra-provisioning-config.png" />
           </Frame>

    2. Apri l'app → **Provisioning → Mappature → Effettua il provisioning degli utenti di Microsoft Entra ID** (assicurati che il provisioning sia abilitato per utenti e gruppi)

           <Frame>
             <img src="https://mintcdn.com/cognitionai-enterprise/0ugBeakkNYxt56HQ/images/enterprise/scim/entra/entra-provisioning-enable.png?fit=max&auto=format&n=0ugBeakkNYxt56HQ&q=85&s=7850b9ee2ff62e4cee7e9074f76be93e" alt="Mappatura Effettua il provisioning degli utenti di Microsoft Entra ID" width="1378" height="774" data-path="images/enterprise/scim/entra/entra-provisioning-enable.png" />
           </Frame>

       * Modifica `userName` in modo che corrisponda alla mappatura `emails[type eq "work"].value` (ad es. imposta entrambi sull'attributo Entra `userPrincipalName`), quindi fai clic su **Salva**

             <Frame>
               <img src="https://mintcdn.com/cognitionai-enterprise/0ugBeakkNYxt56HQ/images/enterprise/scim/entra/entra-attribute-mapping.png?fit=max&auto=format&n=0ugBeakkNYxt56HQ&q=85&s=f878da9269eaa685b3e1e305b1d363dd" alt="userName e emails[type eq work].value sono entrambi mappati su userPrincipalName" width="1368" height="1259" data-path="images/enterprise/scim/entra/entra-attribute-mapping.png" />
             </Frame>

       * Rimuovi tutte le mappature degli attributi tranne `userName`, `active`, `name.givenName`, `name.familyName`, `emails[type eq "work"].value` e `externalId`

             <Frame>
               <img src="https://mintcdn.com/cognitionai-enterprise/0ugBeakkNYxt56HQ/images/enterprise/scim/entra/entra-attribute-mapping-removal.png?fit=max&auto=format&n=0ugBeakkNYxt56HQ&q=85&s=53aca91c6e9b1a6570183dfbed9d2c86" alt="Mappature degli attributi limitate all'insieme supportato" width="1363" height="931" data-path="images/enterprise/scim/entra/entra-attribute-mapping-removal.png" />
             </Frame>

    **Assegnare utenti e gruppi**

    1. Apri l'app → **Utenti e gruppi** e fai clic su **+ Aggiungi utente/gruppo**
    2. Apri l'app → **Provisioning** e fai clic su **Avvia provisioning** (imposta **Stato provisioning** su **Attivo** per la sincronizzazione automatica in background secondo il ciclo standard di Entra, circa ogni 40 minuti)
    3. (Facoltativo) Per sincronizzare immediatamente utenti specifici, usa **Provisioning → Provisioning su richiesta**
  </Tab>

  <Tab title="Altri IdP">
    Qualsiasi provider di identità conforme a SCIM 2.0 può effettuare il provisioning di utenti e gruppi in Devin:

    * **URL di base:** l'URL di base SCIM di Devin (termina con `/scim/v2`)
    * **Autenticazione:** intestazione HTTP `Authorization: Bearer <token>`
    * **Risorse:** `/Users` e `/Groups`, con endpoint di individuazione standard (`/ServiceProviderConfig`, `/ResourceTypes`, `/Schemas`)
    * **Set di attributi limitato:** gli altri attributi vengono ignorati. Sono supportati solo i seguenti:
      * **Utenti:** `userName`, `active`, `emails`, `name.givenName`, `name.familyName`, `externalId`
      * **Gruppi:** `displayName`, `members`, `externalId`
  </Tab>
</Tabs>

<Note>
  Il `userName` di un utente deve corrispondere al suo indirizzo email. Per questo, il formato del nome utente dell'applicazione Okta è impostato su **Email** e la mappatura di `userName` in Entra deve corrispondere a quella dell'email di lavoro.
</Note>

<div id="step-3-map-groups-to-roles">
  ## Passaggio 3: Associa i gruppi ai ruoli
</div>

Gli utenti assegnati ricevono automaticamente il ruolo Enterprise Member predefinito nel tuo Devin Enterprise, prima ancora di effettuare l'accesso. Associa i gruppi sottoposti a provisioning a ruoli e org in **Settings → Enterprise → Identity Provider Groups**.

<div id="how-provisioning-interacts-with-sso-login">
  ## Interazione tra provisioning e accesso SSO
</div>

* Gli utenti sottoposti a provisioning tramite SCIM possono accedere immediatamente tramite SSO, senza bisogno di invito
* Disattivando un utente nell'IdP, la sua appartenenza a Enterprise viene rimossa immediatamente; riassegnandolo, viene ripristinata
* Le appartenenze ai gruppi inviate tramite SCIM hanno effetto immediato, senza dover attendere il successivo accesso dell'utente
* Con la sincronizzazione dei gruppi basata sull'accesso disattivata, SCIM è l'unica sorgente delle appartenenze ai gruppi dell'IdP
* Gli utenti creati in precedenza tramite provisioning just-in-time o inviti manuali continuano a funzionare; assegnali nell'IdP affinché SCIM li gestisca
