Aller au contenu
Provisionnement SCIM

Déployez l'analytique en toute sécurité à mesure que votre équipe grandit, sans gérer l'identité application par application.

Disponible sur Enterprise.

Organization/Identity readiness
Directory aligned

Enterprise identity readiness

Basedash follows your organization directory

Enterprise

People

142

139 active

Directory groups

18

Membership aligned

Access ownership

Basedash admins

Permissions controlled

Identity lifecycle

Organization directory

New team members

Provisioned from Microsoft Entra ID

Joined

Revenue operations

Group membership aligned with the directory

Moved

Departing team members

Organization membership deactivated

Left

Directory coverage

Users, groups, and memberships stay aligned

Authorization boundary

Resource permissions stay in Basedash

Votre annuaire pilote le cycle de vie de l'identité dans Basedash.

01SCIM 2.0OktaEntra ID

Cycle de vie de l'identité

Quand quelqu'un arrive, change d'équipe ou part, votre fournisseur d'identité met à jour son adhésion et ses groupes Basedash via SCIM.

Lire le guide de configuration SCIM
02

Contrôle d'accès

  • SSOAuthentifiez-vous via le fournisseur d'identité de votre entreprise
  • SCIMSynchronisez utilisateurs, groupes et adhésions, pas les permissions
  • RBACLes admins définissent l'accès workspace, groupe et ressource dans Basedash
  • Sécurité au niveau des lignesContrôlez l'accès aux lignes par utilisateur et attributs
Découvrir les contrôles de sécurité

SCIM, expliqué.

Qu'est-ce que le provisionnement SCIM dans Basedash ?

Le provisionnement SCIM connecte Basedash à un fournisseur d'identité pour que les enregistrements d'utilisateurs et de groupes suivent l'annuaire de l'organisation. Basedash supporte le provisionnement SCIM 2.0 d'utilisateurs et de groupes pour créer, mettre à jour, désactiver et réactiver des utilisateurs, ainsi que la synchronisation des groupes et adhésions. Cela réduit l'administration d'identité application par application quand les gens rejoignent, changent d'équipe, partent ou reviennent.

Quels fournisseurs d'identité fonctionnent avec le SCIM de Basedash ?

Le SCIM de Basedash fonctionne avec Okta, Microsoft Entra ID et d'autres fournisseurs d'identité qui supportent un provisionnement SCIM 2.0 compatible. Les contrôles exacts pour assigner des utilisateurs et pousser des groupes varient selon le fournisseur, mais chaque fournisseur compatible peut gérer le cycle de vie supporté des utilisateurs, groupes et adhésions Basedash via SCIM.

Comment SCIM aide-t-il un déploiement BI d'entreprise ?

SCIM aide le cycle de vie de l'identité à évoluer avec l'adoption de l'analytique. Plutôt que de maintenir l'adhésion Basedash séparément pour chaque changement de personnel, les équipes peuvent gérer utilisateurs et groupes depuis leur annuaire existant. Cela donne aux responsables BI, VPs Data, IT et sécurité une source de vérité plus claire sur qui appartient à l'organisation tout en réduisant le travail manuel de déploiement.

Que se passe-t-il quand un utilisateur est désactivé dans le fournisseur d'identité ?

Quand le fournisseur d'identité envoie une désactivation SCIM à Basedash, l'adhésion à l'organisation correspondante est marquée inactive. Si l'IdP envoie plus tard une réactivation, Basedash restaure cette même adhésion plutôt que d'exiger un nouveau compte. Le délai dépend de quand le fournisseur d'identité envoie et Basedash traite le changement de provisionnement ; la désactivation SCIM n'est pas une invalidation de session instantanée.

La synchronisation de groupes SCIM accorde-t-elle des permissions dans Basedash ?

Non. SCIM synchronise les groupes et leurs adhésions, mais n'assigne pas de permissions de ressources Basedash ni ne provisionne de rôles administrateur. Après l'arrivée des groupes depuis le fournisseur d'identité, un admin Basedash décide séparément quelles sources de données, dashboards et autres ressources chaque groupe peut accéder. L'adhésion à l'annuaire est automatisée tandis que l'autorisation de ressources reste une décision Basedash explicite.

Où les administrateurs peuvent-ils trouver les détails de configuration SCIM ?

La documentation Basedash inclut le guide de configuration, le comportement supporté des utilisateurs et groupes, la gestion des tokens, les endpoints de découverte, les limitations et le guide de dépannage. Les admins d'organisation peuvent utiliser ce guide quand ils sont prêts à connecter Okta, Microsoft Entra ID, ou un autre fournisseur d'identité compatible.

Comment SCIM s'intègre-t-il avec SSO, RBAC et la sécurité au niveau des lignes ?

Chaque contrôle a un rôle séparé. SSO gère l'authentification, SCIM gère le cycle de vie supporté des utilisateurs, groupes et adhésions, le contrôle d'accès basé sur les rôles gouverne l'accès workspace, groupe et ressource, et la sécurité au niveau des lignes limite quelles lignes les utilisateurs peuvent voir. SCIM n'assigne pas de permissions de ressources Basedash ni ne fournit de conformité par lui-même.

Quel plan Basedash inclut SCIM ?

SCIM est packagé publiquement comme fonctionnalité Enterprise. Les équipes Enterprise peuvent connecter un fournisseur d'identité compatible et utiliser SCIM pour gérer le cycle de vie des utilisateurs, groupes et adhésions avec les autres contrôles d'identité et de sécurité de Basedash. Contactez l'équipe Basedash pour confirmer le packaging pour un déploiement spécifique et planifier la configuration du fournisseur d'identité.

Nous pouvons vous aider à migrer vos données et tableaux de bord depuis n'importe quel outil.