Configurez SCIM avec Okta
Aperçu rapide
WalkMe prend en charge le provisionnement SCIM (Système pour la gestion des identités interdomaines) via Okta. Vous pouvez utiliser l'application WalkMe Okta ou l'application Test SCIM 2.0 (Header Auth) pour ajouter et supprimer automatiquement des utilisateurs dans votre organisation.
Comment ça marche
Il existe deux façons de configurer SCIM :
- Application Okta
- Application de test SCIM 2.0 (Authentification de l'en-tête)
Utilisez l'application Okta
WalkMe est disponible en tant qu'application dans le réseau d'intégration Okta, vous permettant d'activer le provisionnement des utilisateurs directement via Okta.
Avant de commencer
- Ajoutez l'application WalkMe dans Okta
- Configurez Okta SSO pour votre compte WalkMe
Étape 1 : Activez SCIM dans WalkMe
- Connectez-vous au centre d'administration WalkMe
- Accédez aux Intégrations IDP et sélectionnez Intégration SCIM
- Sélectionnez + Créer une intégration SCIM
- Saisissez les détails suivants :
- Nom de l'intégration : entrez un nom descriptif pour l'intégration, par exemple : Okta SCIM
- Type d'autorisation : sélectionnez Authentification de base
- Nom d'utilisateur : entrez le nom d'utilisateur qui sera utilisé par Okta pour l'authentification
- Mot de passe : entrez un mot de passe fort qui sera votre clé d'API SCIM
- Sélectionnez Créer

Étape 2 : Configurez l'intégration de l'API
- Dans Okta, ouvrez l'application WalkMe
- Accédez à Provisioning et sélectionnez Configurer l'intégration de l'API
- Sélectionnez Activer l'intégration des API
- Entrez ce qui suit :
- URL de base
- Pour les locataires américains : https://papi.walkme.com/deepui/api/scim/v2
- Pour les locataires de l'UE : https://eu-papi.walkme.com/deepui/api/scim/v2
- Jeton API : entrez votre clé API SCIM à partir du centre d'administration WalkMe (l'API doit être Basic <base64(user:password>))
- URL de base
- Sélectionnez Identifiants de l'API de test
- En cas de succès, un message de vérification apparaît
- Cliquez sur Enregistrer


Étape 3 : Définissez les fonctionnalités de provisionnement
L'application WalkMe Okta prend en charge les fonctionnalités de provisionnement répertoriées dans l'aperçu du provisionnement WalkMe SCIM.
Pour activer ou désactiver ces fonctionnalités, procédez comme suit :
- Dans Okta, ouvrez l'application WalkMe
- Sélectionnez Vers l'application dans le panneau gauche
- Sélectionnez Modifier
- Activez ou désactivez les fonctionnalités dont vous avez besoin
- Sélectionnez Save (enregistrer)


Utilisez l'application Test SCIM 2.0 (Authentification des en-têtes)
Si vous préférez configurer SCIM manuellement, vous pouvez utiliser l'application Test SCIM 2.0 (Authentification des en-têtes) dans le réseau d'intégration Okta.
Avant de commencer
- Configurez Okta SSO pour votre compte WalkMe
Étape 1 : Activez SCIM dans WalkMe
- Connectez-vous au centre d'administration WalkMe
- Accédez aux Intégrations IDP et sélectionnez Intégration SCIM
- Sélectionnez + Créer une intégration SCIM
- Saisissez les détails suivants :
- Nom de l'intégration : entrez un nom descriptif pour l'intégration, par exemple : Okta SCIM
- Type d'autorisation : sélectionnez Authentification de base
- Nom d'utilisateur : entrez le nom d'utilisateur qui sera utilisé par Okta pour l'authentification
- Mot de passe : entrez un mot de passe fort qui sera votre clé d'API SCIM
- Sélectionnez Créer

Étape 2 : ajoutez l'application de test SCIM 2.0 (Authentification de l'en-tête) dans Okta
- Ouvrez la console d'administration Okta dans un nouvel onglet
- Accédez à Applications et sélectionnez Parcourir le catalogue d'applications
- Recherchez l'application Test SCIM 2.0 (Authentification de l'en-tête)
- Sélectionnez Ajouter l'intégration
- Saisissez un nom pour l'application et sélectionnez Suivant, puis Terminé


Étape 3 : Configurez l'intégration de l'API
- Dans Okta, ouvrez l'application Test SCIM 2.0 (Authentification de l'en-tête)
- Accédez à Provisionnement et sélectionnez Configurer l'intégration de l'API
- Sélectionnez Activer l'intégration des API
- Entrez ce qui suit :
- URL de base
- Pour les locataires américains : https://papi.walkme.com/deepui/api/scim/v2
- Pour les locataires de l'UE : https://eu-papi.walkme.com/deepui/api/scim/v2
- Jeton API : entrez votre clé API SCIM à partir du centre d'administration WalkMe
- URL de base
- Sélectionnez Identifiants de test de l'API pour vérifier
- Sélectionnez Save (enregistrer)


Étape 4 : Définissez les fonctionnalités de provisionnement
L'application de test SCIM 2.0 prend en charge les mêmes fonctionnalités de provisionnement énumérées dans l'aperçu du provisionnement SCIM de WalkMe. L'application prend en charge la création, la mise à jour et la désactivation des utilisateurs, ainsi que la synchronisation des données de groupe.
Pour activer ou désactiver ces fonctionnalités, procédez comme suit :
- Dans Okta, accédez à l'application Test SCIM 2.0 (Authentification de l'en-tête)
- Sélectionnez Provisionnement, puis sélectionnez Vers l'application dans le panneau gauche
- Sélectionnez Modifier

- Activez les fonctionnalités suivantes :
- Créer des utilisateurs
- Mettre à jour les attributs utilisateur
- Désactiver les utilisateurs
- Sélectionnez Save (enregistrer)
- Dans la section Mappages des attributs, assurez-vous que seuls les attributs suivants sont mappés (supprimez les autres attributs si présents) :
- Nom d'utilisateur
- Prénom
- Nom de famille


Attribuez des utilisateurs à WalkMe dans Okta
Nous recommandons de synchroniser les groupes à partir d'Okta pour garder les autorisations et les adhésions à jour.
Pour attribuer des utilisateurs ou des groupes à WalkMe :
- Connectez-vous à la console d'administration Okta
- Accédez à Applications et sélectionnez l'application WalkMe
- Sélectionnez Affectations
- Sélectionnez Attribuer, puis Attribuer aux personnes ou Attribuer aux groupes
- Recherchez des utilisateurs ou des groupes et sélectionnez Attribuer
Poussez les groupes d'Okta vers WalkMe
Vous pouvez utiliser le push de groupe pour synchroniser les groupes Okta avec WalkMe.
Liez un groupe WalkMe existant
Vous pouvez lier un groupe WalkMe existant à un groupe AD ou Okta.
- Dans Okta, ouvrez l'application WalkMe
- Accédez à Pousser les groupes et sélectionnez Par nom
- Recherchez un groupe WalkMe existant et sélectionnez Associer un groupe
- Activez immédiatement l'adhésion au groupe Push
- Sélectionnez Save (enregistrer)
- Confirmez que l'état du groupe est Actif
Créez un nouveau groupe WalkMe
Pour créer un nouveau groupe dans WalkMe à l'aide d'un groupe Okta ou AD :
- Dans la console d'administration Okta, ouvrez l'application WalkMe
- Accédez à Pousser les groupes et sélectionnez Par nom
- Saisissez un nom de groupe et sélectionnez Créer un groupe
- Activez immédiatement l'adhésion au groupe Push
- Sélectionnez Save (enregistrer)
- Confirmez que le groupe apparaît comme Actif sous l'onglet Tous