Aperçu rapide
WalkMe prend en charge le provisionnement SCIM (Système pour la gestion des identités interdomaines) via Okta. Vous pouvez utiliser l'application WalkMe Okta ou l'application Test SCIM 2.0 (Header Auth) pour ajouter et supprimer automatiquement des utilisateurs dans votre organisation.
Remarque
Vous devez être un administrateur WalkMe pour activer SCIM pour votre organisation.
Il existe deux façons de configurer SCIM :
- Application Okta
- Application de test SCIM 2.0 (Authentification de l'en-tête)
Utilisez l'application Okta
WalkMe est disponible en tant qu'application dans le réseau d'intégration Okta, vous permettant d'activer le provisionnement des utilisateurs directement via Okta.
Avant de commencer
- Ajoutez l'application WalkMe dans Okta
- Configurez Okta SSO pour votre compte WalkMe
Étape 1 : Activez SCIM dans WalkMe
- Connectez-vous au centre d'administration WalkMe
- Accédez aux Intégrations IDP et sélectionnez Intégration SCIM
- Sélectionnez + Créer une intégration SCIM
- Dans le panneau Créer une intégration SCIM, entrez les éléments suivants :
- Nom de l'intégration : entrez un nom descriptif pour l'intégration, par exemple : Production, Staging, Okta Integration
- Type d'autorisation : cela est prédéfini sur l'authentification de base et ne peut pas être modifié
- Sélectionnez Générer des détails
- Une fenêtre contextuelle s'ouvre affichant les identifiants SCIM générés pour cette intégration :
- URL de base SCIM : l'URL de point de terminaison utilisée pour configurer SCIM dans votre fournisseur d'identité
- Nom d'utilisateur : le nom d'utilisateur généré automatiquement pour l'authentification
- Mot de passe : le mot de passe généré automatiquement pour l'authentification
Remarque
Le mot de passe est affiché une seule fois, après la fermeture de la fenêtre contextuelle, il ne peut pas être récupéré. Si vous perdez le mot de passe, vous devez supprimer l'intégration et en créer une nouvelle.
- Copiez les identifiants et gardez-les disponibles pour la configuration d'Okta
- Sélectionnez Terminé pour terminer la configuration de l'intégration SCIM dans WalkMe

- Dans Okta, ouvrez l'application WalkMe
- Accédez à Provisioning et sélectionnez Configurer l'intégration de l'API
- Sélectionnez Activer l'intégration des API
- Entrez ce qui suit :
- URL de base
- Pour les locataires américains : https://papi.walkme.com/deepui/api/scim/v2
- Pour les locataires de l'UE : https://eu-papi.walkme.com/deepui/api/scim/v2
- Jeton API : entrez votre clé API SCIM à partir du centre d'administration WalkMe (l'API doit être Basic <base64(user:password>))
- Sélectionnez Identifiants de l'API de test
- En cas de succès, un message de vérification apparaît
Remarque
Si la vérification échoue, assurez-vous que SCIM est activé, que la clé API est correcte et que la région du locataire (États-Unis ou UE) correspond. Si le problème persiste, contactez le Centre d'Assistance WalkMe.
- Cliquez sur Enregistrer


Étape 3 : Définissez les fonctionnalités de provisionnement
L'application WalkMe Okta prend en charge les fonctionnalités de provisionnement répertoriées dans l'aperçu du provisionnement WalkMe SCIM.
Pour activer ou désactiver ces fonctionnalités, procédez comme suit :
- Dans Okta, ouvrez l'application WalkMe
- Sélectionnez Vers l'application dans le panneau gauche
- Sélectionnez Modifier
- Activez ou désactivez les fonctionnalités dont vous avez besoin
- Sélectionnez Save (enregistrer)
Remarque
Apprenez à attribuer des utilisateurs ci-dessous.


Utilisez l'application Test SCIM 2.0 (Authentification des en-têtes)
Si vous préférez configurer SCIM manuellement, vous pouvez utiliser l'application Test SCIM 2.0 (Authentification des en-têtes) dans le réseau d'intégration Okta.
Remarque
Nous recommandons d'utiliser l'application WalkMe Okta pour une configuration plus facile.
Avant de commencer
- Configurez Okta SSO pour votre compte WalkMe
Étape 1 : Activez SCIM dans WalkMe
- Connectez-vous au centre d'administration WalkMe
- Accédez aux Intégrations IDP et sélectionnez Intégration SCIM
- Sélectionnez + Créer une intégration SCIM
- Saisissez les détails suivants :
- Nom de l'intégration : entrez un nom descriptif pour l'intégration, par exemple : Okta SCIM
- Type d'autorisation : sélectionnez Authentification de base
- Nom d'utilisateur : entrez le nom d'utilisateur qui sera utilisé par Okta pour l'authentification
- Mot de passe : entrez un mot de passe fort qui sera votre clé d'API SCIM
- Sélectionnez Créer

Étape 2 : ajoutez l'application de test SCIM 2.0 (Authentification de l'en-tête) dans Okta
- Ouvrez la console d'administration Okta dans un nouvel onglet
- Accédez à Applications et sélectionnez Parcourir le catalogue d'applications
- Recherchez l'application Test SCIM 2.0 (Authentification de l'en-tête)
- Sélectionnez Ajouter l'intégration
- Saisissez un nom pour l'application et sélectionnez Suivant, puis Terminé


- Dans Okta, ouvrez l'application Test SCIM 2.0 (Authentification de l'en-tête)
- Accédez à Provisionnement et sélectionnez Configurer l'intégration de l'API
- Sélectionnez Activer l'intégration des API
- Entrez ce qui suit :
- URL de base
- Pour les locataires américains : https://papi.walkme.com/deepui/api/scim/v2
- Pour les locataires de l'UE : https://eu-papi.walkme.com/deepui/api/scim/v2
- Jeton API : entrez votre clé API SCIM à partir du centre d'administration WalkMe
- Sélectionnez Identifiants de test de l'API pour vérifier
- Sélectionnez Save (enregistrer)


Étape 4 : Définissez les fonctionnalités de provisionnement
L'application de test SCIM 2.0 prend en charge les mêmes fonctionnalités de provisionnement énumérées dans l'aperçu du provisionnement SCIM de WalkMe. L'application prend en charge la création, la mise à jour et la désactivation des utilisateurs, ainsi que la synchronisation des données de groupe.
Pour activer ou désactiver ces fonctionnalités, procédez comme suit :
- Dans Okta, accédez à l'application Test SCIM 2.0 (Authentification de l'en-tête)
- Sélectionnez Provisionnement, puis sélectionnez Vers l'application dans le panneau gauche
- Sélectionnez Modifier

- Activez les fonctionnalités suivantes :
- Créer des utilisateurs
- Mettre à jour les attributs utilisateur
- Désactiver les utilisateurs
- Sélectionnez Save (enregistrer)
- Dans la section Mappages des attributs, assurez-vous que seuls les attributs suivants sont mappés (supprimez les autres attributs si présents) :
- Nom d'utilisateur
- Prénom
- Nom de famille


Attribuez des utilisateurs à WalkMe dans Okta
Nous recommandons de synchroniser les groupes à partir d'Okta pour garder les autorisations et les adhésions à jour.
Pour attribuer des utilisateurs ou des groupes à WalkMe :
- Connectez-vous à la console d'administration Okta
- Accédez à Applications et sélectionnez l'application WalkMe
- Sélectionnez Affectations
- Sélectionnez Attribuer, puis Attribuer aux personnes ou Attribuer aux groupes
- Recherchez des utilisateurs ou des groupes et sélectionnez Attribuer
Poussez les groupes d'Okta vers WalkMe
Vous pouvez utiliser le push de groupe pour synchroniser les groupes Okta avec WalkMe.
Liez un groupe WalkMe existant
Vous pouvez lier un groupe WalkMe existant à un groupe AD ou Okta.
- Dans Okta, ouvrez l'application WalkMe
- Accédez à Pousser les groupes et sélectionnez Par nom
- Recherchez un groupe WalkMe existant et sélectionnez Associer un groupe
- Activez immédiatement l'adhésion au groupe Push
- Sélectionnez Save (enregistrer)
- Confirmez que l'état du groupe est Actif
Créez un nouveau groupe WalkMe
Pour créer un nouveau groupe dans WalkMe à l'aide d'un groupe Okta ou AD :
- Dans la console d'administration Okta, ouvrez l'application WalkMe
- Accédez à Pousser les groupes et sélectionnez Par nom
- Saisissez un nom de groupe et sélectionnez Créer un groupe
- Activez immédiatement l'adhésion au groupe Push
- Sélectionnez Save (enregistrer)
- Confirmez que le groupe apparaît comme Actif sous l'onglet Tous