Saltar al contenido
Aprovisionamiento SCIM

Despliega analítica de forma segura a medida que tu equipo crece, sin gestionar la identidad app por app.

Disponible en Enterprise.

Organization/Identity readiness
Directory aligned

Enterprise identity readiness

Basedash follows your organization directory

Enterprise

People

142

139 active

Directory groups

18

Membership aligned

Access ownership

Basedash admins

Permissions controlled

Identity lifecycle

Organization directory

New team members

Provisioned from Microsoft Entra ID

Joined

Revenue operations

Group membership aligned with the directory

Moved

Departing team members

Organization membership deactivated

Left

Directory coverage

Users, groups, and memberships stay aligned

Authorization boundary

Resource permissions stay in Basedash

Tu directorio impulsa el ciclo de vida de la identidad dentro de Basedash.

01SCIM 2.0OktaEntra ID

Ciclo de vida de la identidad

Cuando alguien se une, cambia de equipo o se va, tu proveedor de identidad actualiza su membresía y sus grupos de Basedash mediante SCIM.

Leer la guía de configuración SCIM
02

Control de acceso

  • SSOAutentícate a través del proveedor de identidad de tu empresa
  • SCIMSincroniza usuarios, grupos y membresías, no permisos
  • RBACLos administradores configuran el acceso a workspace, grupo y recursos en Basedash
  • Seguridad a nivel de filaControla el acceso a filas por usuario y atributos
Explorar los controles de seguridad

SCIM, explicado.

¿Qué es el aprovisionamiento SCIM en Basedash?

El aprovisionamiento SCIM conecta Basedash a un proveedor de identidad para que los registros de usuarios y grupos sigan el directorio de la organización. Basedash soporta el aprovisionamiento SCIM 2.0 de usuarios y grupos para crear, actualizar, desactivar y reactivar usuarios, junto con la sincronización de grupos y membresías. Esto reduce la administración de identidad app por app cuando la gente se une, cambia de equipo, se va o vuelve.

¿Qué proveedores de identidad funcionan con el SCIM de Basedash?

El SCIM de Basedash funciona con Okta, Microsoft Entra ID y otros proveedores de identidad que soportan aprovisionamiento SCIM 2.0 compatible. Los controles exactos para asignar usuarios y enviar grupos varían según el proveedor, pero cada proveedor compatible puede gestionar el ciclo de vida soportado de usuarios, grupos y membresías de Basedash a través de SCIM.

¿Cómo ayuda SCIM a un despliegue de BI empresarial?

SCIM ayuda a que el ciclo de vida de identidad escale con la adopción de analítica. En lugar de mantener la membresía de Basedash por separado para cada cambio de personal, los equipos pueden gestionar usuarios y grupos desde su directorio existente. Eso les da a los responsables de BI, VPs de Datos, IT y seguridad una fuente de verdad más clara sobre quién pertenece a la organización mientras reducen el trabajo manual de despliegue.

¿Qué pasa cuando un usuario se desactiva en el proveedor de identidad?

Cuando el proveedor de identidad envía una desactivación SCIM a Basedash, la membresía de organización correspondiente se marca como inactiva. Si el IdP luego envía una reactivación, Basedash restaura esa misma membresía en lugar de requerir una cuenta nueva. El tiempo depende de cuándo el proveedor de identidad envía y Basedash procesa el cambio de aprovisionamiento; la desactivación SCIM no es una invalidación de sesión instantánea.

¿La sincronización de grupos SCIM otorga permisos en Basedash?

No. SCIM sincroniza grupos y sus membresías, pero no asigna permisos de recursos de Basedash ni aprovisiona roles de administrador. Después de que los grupos llegan del proveedor de identidad, un administrador de Basedash decide por separado a qué fuentes de datos, dashboards y otros recursos puede acceder cada grupo. La membresía del directorio está automatizada mientras la autorización de recursos sigue siendo una decisión explícita de Basedash.

¿Dónde pueden los administradores encontrar los detalles de configuración de SCIM?

La documentación de Basedash incluye la guía de configuración, el comportamiento soportado de usuarios y grupos, la gestión de tokens, los endpoints de descubrimiento, las limitaciones y la guía de resolución de problemas. Los administradores de organización pueden usar esa guía cuando estén listos para conectar Okta, Microsoft Entra ID, u otro proveedor de identidad compatible.

¿Cómo se integra SCIM con SSO, RBAC y la seguridad a nivel de fila?

Cada control tiene un rol separado. SSO gestiona la autenticación, SCIM gestiona el ciclo de vida soportado de usuarios, grupos y membresías, el control de acceso basado en roles gobierna el acceso a workspace, grupo y recursos, y la seguridad a nivel de fila limita qué filas pueden ver los usuarios. SCIM no asigna permisos de recursos de Basedash ni provee cumplimiento por sí mismo.

¿Qué plan de Basedash incluye SCIM?

SCIM está empaquetado públicamente como una función Enterprise. Los equipos Enterprise pueden conectar un proveedor de identidad compatible y usar SCIM para gestionar el ciclo de vida de usuarios, grupos y membresías junto con los otros controles de identidad y seguridad de Basedash. Contacta al equipo de Basedash para confirmar el empaquetado para un despliegue específico y planificar la configuración del proveedor de identidad.

Podemos ayudarte a migrar tus datos y dashboards desde cualquier otra herramienta.