Implante analytics com segurança conforme seu time cresce, sem gerenciar identidade app por app.
Disponível no Enterprise.
Enterprise identity readiness
Basedash follows your organization directory
People
142
139 active
Directory groups
18
Membership aligned
Access ownership
Basedash admins
Permissions controlled
Identity lifecycle
Organization directoryNew team members
Provisioned from Microsoft Entra ID
Revenue operations
Group membership aligned with the directory
Departing team members
Organization membership deactivated
Directory coverage
Users, groups, and memberships stay aligned
Authorization boundary
Resource permissions stay in Basedash
Seu diretório conduz o ciclo de vida da identidade dentro do Basedash.
Ciclo de vida da identidade
Quando alguém entra, muda de time ou sai, seu provedor de identidade atualiza a filiação e os grupos dessa pessoa no Basedash via SCIM.
Ler o guia de configuração do SCIMControle de acesso
- SSOAutentique-se através do provedor de identidade da sua empresa
- SCIMSincronize usuários, grupos e filiações, não permissões
- RBACOs admins definem o acesso a workspace, grupo e recursos no Basedash
- Segurança em nível de linhaControle o acesso a linhas por usuário e atributos
SCIM, explicado.
O que é o provisionamento SCIM no Basedash?
O provisionamento SCIM conecta o Basedash a um provedor de identidade para que os registros de usuários e grupos sigam o diretório da organização. O Basedash suporta provisionamento SCIM 2.0 de usuários e grupos para criar, atualizar, desativar e reativar usuários, junto com a sincronização de grupos e filiações. Isso reduz a administração de identidade app por app conforme as pessoas entram, mudam de time, saem ou voltam.
Quais provedores de identidade funcionam com o SCIM do Basedash?
O SCIM do Basedash funciona com Okta, Microsoft Entra ID e outros provedores de identidade que suportam provisionamento SCIM 2.0 compatível. Os controles exatos para atribuir usuários e enviar grupos variam por provedor, mas cada provedor compatível pode gerenciar o ciclo de vida suportado de usuários, grupos e filiações do Basedash via SCIM.
Como o SCIM ajuda em uma implantação de BI empresarial?
O SCIM ajuda o ciclo de vida da identidade a escalar com a adoção de analytics. Em vez de manter a filiação do Basedash separadamente para cada mudança de pessoal, os times podem gerenciar usuários e grupos a partir do diretório existente. Isso dá aos líderes de BI, VPs de Dados, TI e segurança uma fonte de verdade mais clara sobre quem pertence à organização enquanto reduz o trabalho manual de implantação.
O que acontece quando um usuário é desativado no provedor de identidade?
Quando o provedor de identidade envia uma desativação SCIM para o Basedash, a filiação organizacional correspondente é marcada como inativa. Se o IdP enviar depois uma reativação, o Basedash restaura essa mesma filiação em vez de exigir uma conta nova. O tempo depende de quando o provedor de identidade envia e o Basedash processa a mudança de provisionamento; a desativação SCIM não é uma invalidação de sessão instantânea.
A sincronização de grupos SCIM concede permissões no Basedash?
Não. O SCIM sincroniza grupos e suas filiações, mas não atribui permissões de recursos do Basedash nem provisiona papéis de administrador. Depois que os grupos chegam do provedor de identidade, um admin do Basedash decide separadamente a quais fontes de dados, dashboards e outros recursos cada grupo pode acessar. A filiação ao diretório é automatizada enquanto a autorização de recursos permanece uma decisão explícita do Basedash.
Onde os administradores podem encontrar os detalhes de configuração do SCIM?
A documentação do Basedash inclui o guia de configuração, o comportamento suportado de usuários e grupos, gerenciamento de tokens, endpoints de descoberta, limitações e orientação para solução de problemas. Admins de organização podem usar esse guia quando estiverem prontos para conectar Okta, Microsoft Entra ID, ou outro provedor de identidade compatível.
Como o SCIM se encaixa com SSO, RBAC e segurança em nível de linha?
Cada controle tem um papel separado. O SSO cuida da autenticação, o SCIM gerencia o ciclo de vida suportado de usuários, grupos e filiações, o controle de acesso baseado em papéis governa o acesso a workspace, grupo e recursos, e a segurança em nível de linha limita quais linhas os usuários podem ver. O SCIM não atribui permissões de recursos do Basedash nem fornece conformidade por si só.
Qual plano do Basedash inclui SCIM?
O SCIM é empacotado publicamente como um recurso Enterprise. Times Enterprise podem conectar um provedor de identidade compatível e usar o SCIM para gerenciar o ciclo de vida de usuários, grupos e filiações junto com os outros controles de identidade e segurança do Basedash. Contate o time do Basedash para confirmar o empacotamento para uma implantação específica e planejar a configuração do provedor de identidade.
Podemos ajudar você a migrar dados e dashboards de qualquer outra ferramenta.