Esta guía explicará cómo los usuarios de Enterprise pueden configurar una conexión SCIM con Vimeo para su organización utilizando Okta como su IdP (proveedor de identidad).
Si ya eres cliente de Vimeo Enterprise y no tienes SCIM, ponte en contacto con el administrador de tu cuenta para obtener más información.Si aún no eres cliente de Vimeo Enterprise y estás interesado en SCIM, ponte en contacto con nosotros.
En este artículo:
- Configuración de la aplicación Okta
- Aprovisionamiento de usuarios de Okta a Vimeo
- Procesamiento de intentos fallidos de SCIM
- Restricciones
- Atributos de soporte (mapeo)
Configuración de la aplicación Okta
- Ve a tu aplicación SAML existente que se utiliza para Vimeo.
- En la pestaña General, edita Configuración de la aplicación.
- Cambia el aprovisionamiento de Ninguno a SCIM.
-
Ahora debería haber un área o una pestaña Aprovisionamiento en la aplicación:
- Ve a la pestaña Aprovisionamiento > Configuración > Integración > selecciona Editar.
- Introduce la URL base del conector SCIM usando este formato de URL: https://api.vimeo.com/scim/v2/12345678, donde 12345678 es el número de usuario del propietario del equipo de Vimeo; lo puedes encontrar en la esquina superior izquierda de la página Configuración de la cuenta de Vimeo.
- En el campo Campo de identificador único para los usuarios, introduce userName.
- Habilita todas las acciones de aprovisionamiento admitidas que se enumeran aquí.
- En el menú Modo de autenticación, selecciona Encabezado de HTTP.
- En Autorización, pega el token de API generado por Vimeo.
- Haz clic en Guardar.
- A continuación, ve a la pestaña Aprovisionamiento -> Configuración -> A aplicación.
- Activa Crear usuarios, Actualizar atributos de usuario y Desactivar usuarios.
- Selecciona Guardar.
Aprovisionamiento de usuarios de Okta a Vimeo
El paso inicial para comenzar el aprovisionamiento en Okta es asignar usuarios a la aplicación SAML. Si acabas de crear una aplicación SAML para configurar SSO y SCIM, puedes asignar usuarios y se aprovisionarán automáticamente.
Si ya tienes una aplicación SAML con usuarios asignados, estos no serán aprovisionados una vez que se habilite la provisión. Tienes dos opciones en Okta:
- puedes desasignar y asignar usuarios de nuevo; o
- Puedes ponerte en contacto con el servicio de asistencia de Okta y pedir que se habilite una función denominada Aprovisionamiento de usuarios no sincronizados, que agregará un botón Aprovisionar ahora junto a cada usuario que no se aprovisione después de habilitar el aprovisionamiento.
Una vez que hayas iniciado el aprovisionamiento, podrás ver en la página de configuración del equipo que se han agregado miembros de equipo a tu cuenta de Vimeo.
Ahora también puedes activar Grupos desde tu IdP a Vimeo si lo necesitas:
Procesamiento de intentos fallidos de SCIM
Hay casos en los que no se puede migrar a los usuarios a través de SCIM, por ejemplo:
- Un usuario con la misma dirección de correo electrónico ya existe en Vimeo y no está en este equipo de la empresa
- Tu cuenta ha alcanzado el límite de cupos
- Errores de conexión
En estos casos, puedes ir a la página de configuración de tu equipo y descargar una lista de las migraciones fallidas en las que aparece el mensaje de error.
En la mayoría de los casos, para solucionarlos, lo mejor es que te pongas en contacto con tu administrador de cuenta: algunos de ellos pueden solucionarse migrando a los usuarios de Vimeo a tu cuenta de empresa, otros adquiriendo plazas adicionales.
Restricciones
Cuando cambie la información de un usuario en tu IdP, asegúrate de mantener idénticos el nombre de usuario y el correo electrónico.
Atributos de soporte (mapeo)
No admitimos todos los atributos de usuario de SCIM listos para usar. Actualmente, Vimeo admite estos atributos de usuario:
- esquemas (solo lectura, requerido por la especificación SCIM)
- id (solo lectura, requerido por la especificación SCIM)
- userName (mutable, requiere el mismo valor para el correo electrónico)
- nombre (mutable);
- name.formatted (igual que givenName+familyName)
- name.givenName
- name.familyName
- displayName (igual que givenName+familyName)
- Activo (mutable)
- correos electrónicos (solo type=work y primary=true) (mutable)
- profileUrl (solo lectura)
- locale (mutable)
- grupos (solo lectura, mutable desde el punto final /Grupos)
- meta (solo lectura)
Ponte en contacto con scim-support@vimeo.com si tienes algún problema.