Este guia explicará como os usuários Enterprise podem configurar uma conexão SCIM com o Vimeo para sua organização usando a Okta como IdP (Provedor de Identidade).
Se você já for cliente do Vimeo Enterprise e não tiver SCIM, entre em contato com seu gerente de contas para obter mais informações. Se você ainda não é cliente do Vimeo Enterprise e está interessado no SCIM, entre em contato conosco.
Neste artigo:
- Como configurar o aplicativo Okta
- Como provisionar usuários do Okta para o Vimeo
- Processando tentativas fracassadas do SCIM
- Restrições
- Atributos de suporte (mapeamento)
Como configurar o aplicativo Okta
- Vá para o seu aplicativo SAML atual que é usado para o Vimeo.
- Na aba Geral, edite as configurações do aplicativo.
- Altere oprovisionamento de Nenhum para SCIM.
-
Agora deve haver uma área ou aba chamada Provisionamento no aplicativo:
- Acesse a aba guia Provisionamento > Configurações > Integração e selecione Editar.
- Digite o URL base do conector SCIM usando este formato de URL: https://api.vimeo.com/scim/v2/12345678, em que 12345678 é a ID de usuário do proprietários da equipe; você pode encontrá-lo no canto superior esquerdo da página Configurações da Conta do Vimeo.
- No campo Identificador exclusivo para usuários , insira userName.
- Ative todas as ações de provisionamento compatíveis listadas aqui.
- No menu Modo de autenticação, selecione Cabeçalho HTTP.
- Em Autorização, cole o token de API gerado no Vimeo.
- Clique em Salvar.
- Em seguida, acesse a aba Provisionamento > Configurações > Para aplicativos.
- Ative Criar usuários, Atualizar atributos do usuário e Desativar usuários.
- Selecione Salvar.
Como provisionar usuários do Okta para o Vimeo
A etapa inicial para iniciar o provisionamento no Okta é atribuir usuários ao aplicativo SAML. Se você acabou de criar um aplicativo SAML para configurar o SSO e o SCIM, você pode atribuir usuários e eles serão provisionados automaticamente.
Se você já tiver um aplicativo SAML com usuários atribuídos, eles não serão provisionados quando a provisão estiver ativada. Você tem duas opções em Okta:
- Você pode cancelar a atribuição e atribuir usuários novamente, ou
- Você pode entrar em contato com o suporte da Okta e pedir que ative um recurso chamado Provisionar usuários fora de sincronização, que adicionaria o botão Provisionar agora ao lado de cada usuário que não estivesse provisionado após a ativação do provisionamento.
Depois de iniciar o provisionamento, você pode ver na página de configurações da sua equipe que os integrantes da equipe foram adicionados à sua conta do Vimeo.
Agora você também pode enviar Grupos de seu IdP para o Vimeo se precisar:
Processando tentativas fracassadas do SCIM
Em alguns casos, os usuários não podem ser migrados via SCIM, como:
- Já existe um usuário com o mesmo endereço de e-mail no Vimeo, e ele não faz parte desta equipe Enterprise
- Sua conta atingiu seu limite de lugares
- Erros de conexão
Nesses casos, você pode acessar a página de configurações da equipe e baixar uma lista de migrações fracassadas na qual você vê a mensagem de erro.
Geralmente, para resolvê-los, é melhor entrar em contato com seu Gerente de Conta: alguns deles podem ser resolvidos migrando usuários do Vimeo para sua conta Enterprise, outros comprando lugares adicionais.
Restrições
Ao alterar as informações de um usuário no seu IdP, não faça alterações no nome de usuário nem no e-mail dele.
Atributos de suporte (mapeamento)
Não oferecemos suporte a todos os atributos de usuário prontos para uso do SCIM. Atualmente, o Vimeo oferece suporte aos seguintes atributos de usuário:
- esquemas (somente leitura, exigido pela especificação SCIM)
- id (somente leitura, exigido pela especificação SCIM)
- userName (mutável, requer o mesmo valor para e-mail)
- Nome (mutável)
- name.formatted (o mesmo que givenName+familyName)
- name.givenName
- name.familyName
- displayName (o mesmo que givenName+FamilyName)
- Ativo (mutável)
- emails (only type=work e primary=true) (mutável)
- profileUrl (somente leitura)
- locale (mutável)
- grupos (somente leitura, mutável do /Groups endpoint)
- meta (somente leitura)
Entre em contato com scim-support@vimeo.com se você tiver alguma dúvida.