Este artigo descreve como criar um app SCIM personalizado no seu provedor de identidade IdP para provisionamento de usuários e grupos de usuários na sua conta Cato.
Para mais informações sobre como criar um app SCIM personalizado com o API da Cato, consulte Usando o SCIM API da Cato para Apps SCIM Personalizados.
Visão geral
Você pode criar um app SCIM personalizado no seu locatário IdP (como um app SAML) para provisionar usuários e grupos de usuários na sua conta Cato. Você precisa:
No seu IdP, crie um app SCIM personalizado
No app, mapeie os atributos do seu IdP para os atributos SCIM da Cato
Crie o app na Aplicação de Gerenciamento Cato (CMA)
Criar um Aplicativo SCIM Personalizado no CMA
Para usar a API SCIM, você deve primeiro criar um aplicativo SCIM personalizado no CMA. Este app permite que você integre seu provedor de identidade (IdP) com a plataforma Cato.
Para criar um aplicativo SCIM personalizado no CMA:
No menu de navegação, selecione Identity Awareness > Identity Providers.
Clique em Novo > SCIM Custom App.
Insira um nome para o app e clique em Salvar.
Após o app ser criado, anote os seguintes valores:
URL Base SCIM: Usado como caminho base para solicitações de API
Token de Portador: Usado para autenticar solicitações de API
Use essas credenciais ao chamar os pontos de extremidade de API SCIM descritos abaixo.
Atributos SCIM da Cato
Estes são os atributos SCIM para usuários e grupos de usuários da Cato que você precisa mapear para os atributos correspondentes do IdP.
Atributo de Usuário da Cato | Description |
|---|---|
userName | Nome de usuário para autenticação |
user.firstName | Nome do usuário |
user.lastName | Sobrenome do usuário |
user.email | Endereço de email |
user.displayName | Nome de exibição do usuário |
phoneNumbers[type eq "work"].value | Número de telefone comercial do usuário (incluindo prefixo) |
externalId | ID do usuário (utilizado em eventos) |
Atributo de Grupo de Usuários da Cato | Description |
|---|---|
active | O usuário está atribuído e ativo no aplicativo SCIM |
displayName | Nome do grupo de usuários |
members | Usuários que pertencem ao grupo de usuários |
externalId | ID do grupo de usuários (usado em eventos) |