Déployez l'analytique en toute sécurité à mesure que votre équipe grandit, sans gérer l'identité application par application.
Disponible sur Enterprise.
Enterprise identity readiness
Basedash follows your organization directory
People
142
139 active
Directory groups
18
Membership aligned
Access ownership
Basedash admins
Permissions controlled
Identity lifecycle
Organization directoryNew team members
Provisioned from Microsoft Entra ID
Revenue operations
Group membership aligned with the directory
Departing team members
Organization membership deactivated
Directory coverage
Users, groups, and memberships stay aligned
Authorization boundary
Resource permissions stay in Basedash
Votre annuaire pilote le cycle de vie de l'identité dans Basedash.
Cycle de vie de l'identité
Quand quelqu'un arrive, change d'équipe ou part, votre fournisseur d'identité met à jour son adhésion et ses groupes Basedash via SCIM.
Lire le guide de configuration SCIMContrôle d'accès
- SSOAuthentifiez-vous via le fournisseur d'identité de votre entreprise
- SCIMSynchronisez utilisateurs, groupes et adhésions, pas les permissions
- RBACLes admins définissent l'accès workspace, groupe et ressource dans Basedash
- Sécurité au niveau des lignesContrôlez l'accès aux lignes par utilisateur et attributs
SCIM, expliqué.
Qu'est-ce que le provisionnement SCIM dans Basedash ?
Le provisionnement SCIM connecte Basedash à un fournisseur d'identité pour que les enregistrements d'utilisateurs et de groupes suivent l'annuaire de l'organisation. Basedash supporte le provisionnement SCIM 2.0 d'utilisateurs et de groupes pour créer, mettre à jour, désactiver et réactiver des utilisateurs, ainsi que la synchronisation des groupes et adhésions. Cela réduit l'administration d'identité application par application quand les gens rejoignent, changent d'équipe, partent ou reviennent.
Quels fournisseurs d'identité fonctionnent avec le SCIM de Basedash ?
Le SCIM de Basedash fonctionne avec Okta, Microsoft Entra ID et d'autres fournisseurs d'identité qui supportent un provisionnement SCIM 2.0 compatible. Les contrôles exacts pour assigner des utilisateurs et pousser des groupes varient selon le fournisseur, mais chaque fournisseur compatible peut gérer le cycle de vie supporté des utilisateurs, groupes et adhésions Basedash via SCIM.
Comment SCIM aide-t-il un déploiement BI d'entreprise ?
SCIM aide le cycle de vie de l'identité à évoluer avec l'adoption de l'analytique. Plutôt que de maintenir l'adhésion Basedash séparément pour chaque changement de personnel, les équipes peuvent gérer utilisateurs et groupes depuis leur annuaire existant. Cela donne aux responsables BI, VPs Data, IT et sécurité une source de vérité plus claire sur qui appartient à l'organisation tout en réduisant le travail manuel de déploiement.
Que se passe-t-il quand un utilisateur est désactivé dans le fournisseur d'identité ?
Quand le fournisseur d'identité envoie une désactivation SCIM à Basedash, l'adhésion à l'organisation correspondante est marquée inactive. Si l'IdP envoie plus tard une réactivation, Basedash restaure cette même adhésion plutôt que d'exiger un nouveau compte. Le délai dépend de quand le fournisseur d'identité envoie et Basedash traite le changement de provisionnement ; la désactivation SCIM n'est pas une invalidation de session instantanée.
La synchronisation de groupes SCIM accorde-t-elle des permissions dans Basedash ?
Non. SCIM synchronise les groupes et leurs adhésions, mais n'assigne pas de permissions de ressources Basedash ni ne provisionne de rôles administrateur. Après l'arrivée des groupes depuis le fournisseur d'identité, un admin Basedash décide séparément quelles sources de données, dashboards et autres ressources chaque groupe peut accéder. L'adhésion à l'annuaire est automatisée tandis que l'autorisation de ressources reste une décision Basedash explicite.
Où les administrateurs peuvent-ils trouver les détails de configuration SCIM ?
La documentation Basedash inclut le guide de configuration, le comportement supporté des utilisateurs et groupes, la gestion des tokens, les endpoints de découverte, les limitations et le guide de dépannage. Les admins d'organisation peuvent utiliser ce guide quand ils sont prêts à connecter Okta, Microsoft Entra ID, ou un autre fournisseur d'identité compatible.
Comment SCIM s'intègre-t-il avec SSO, RBAC et la sécurité au niveau des lignes ?
Chaque contrôle a un rôle séparé. SSO gère l'authentification, SCIM gère le cycle de vie supporté des utilisateurs, groupes et adhésions, le contrôle d'accès basé sur les rôles gouverne l'accès workspace, groupe et ressource, et la sécurité au niveau des lignes limite quelles lignes les utilisateurs peuvent voir. SCIM n'assigne pas de permissions de ressources Basedash ni ne fournit de conformité par lui-même.
Quel plan Basedash inclut SCIM ?
SCIM est packagé publiquement comme fonctionnalité Enterprise. Les équipes Enterprise peuvent connecter un fournisseur d'identité compatible et utiliser SCIM pour gérer le cycle de vie des utilisateurs, groupes et adhésions avec les autres contrôles d'identité et de sécurité de Basedash. Contactez l'équipe Basedash pour confirmer le packaging pour un déploiement spécifique et planifier la configuration du fournisseur d'identité.
Nous pouvons vous aider à migrer vos données et tableaux de bord depuis n'importe quel outil.