Saltar al contenido
Aprovisionamiento SCIM

Despliega analítica de forma segura a medida que tu equipo crece, sin gestionar la identidad app por app.

Disponible en Enterprise.

Organization/Identity readiness
Directory aligned

Enterprise identity readiness

Basedash follows your organization directory

Enterprise

People

142

139 active

Directory groups

18

Membership aligned

Access ownership

Basedash admins

Permissions controlled

Identity lifecycle

Organization directory

New team members

Provisioned from Microsoft Entra ID

Joined

Revenue operations

Group membership aligned with the directory

Moved

Departing team members

Organization membership deactivated

Left

Directory coverage

Users, groups, and memberships stay aligned

Authorization boundary

Resource permissions stay in Basedash

Qué hace

El ciclo de vida de la identidad sigue el directorio, no una checklist de administrador.

SCIM, o System for Cross-domain Identity Management, es una forma estándar para que un proveedor de identidad gestione registros de usuarios y grupos en una aplicación. Basedash soporta el aprovisionamiento SCIM 2.0 para que Okta, Microsoft Entra ID y otros proveedores compatibles puedan crear, actualizar, desactivar y reactivar usuarios mientras sincronizan grupos y membresías.

Cuando el proveedor de identidad envía una desactivación, Basedash desactiva la membresía de organización de esa persona. Los administradores de Basedash configuran los permisos de recursos por separado, así que la membresía sincronizada nunca asigna acceso a fuentes de datos, dashboards u otros recursos por sí sola.

Riesgo de despliegue

Escala la analítica sin escalar la administración de identidad.

Desalineación de acceso

La gente cambia de equipo o se va, pero la membresía de la app puede quedarse atrás respecto al directorio.

Cuellos de botella administrativos

Cada oleada de despliegue crea otra cola de actualizaciones de cuentas y grupos para IT o líderes de datos.

Revisión de seguridad

Una propiedad poco clara y procesos manuales de ciclo de vida hacen más difícil explicar el acceso empresarial.

SCIM da a los líderes de datos y equipos de seguridad una respuesta más clara sobre quién es propietario de los cambios de identidad: el directorio gestiona usuarios y membresía de grupos, mientras los administradores de Basedash retienen el control sobre el acceso a recursos.

Ciclo de vida

Únete, muévete y sal sin trabajo de identidad app por app.

Unirse

Empieza con las personas correctas en su lugar

Cuando tu proveedor de identidad asigna Basedash, SCIM puede crear el usuario y añadir sus membresías de grupo sincronizadas.

Moverse

Mantén la membresía de equipo alineada

A medida que roles y equipos cambian, los detalles de usuario, grupos y membresías soportados pueden seguir el directorio.

Salir

Reduce el acceso obsoleto a la organización

Cuando el proveedor de identidad envía una desactivación, Basedash desactiva la membresía de organización de esa persona.

Cómo funciona

Tu directorio impulsa el ciclo de vida de la identidad dentro de Basedash.

Directorio

Tu proveedor de identidad

Okta, Microsoft Entra ID, u otro proveedor compatible sigue siendo la fuente de verdad.

SCIM

La identidad se mantiene alineada

Usuarios, grupos y membresías siguen los cambios de aprovisionamiento soportados que envía tu proveedor.

Basedash

La analítica se despliega con control

La membresía de organización se mantiene actualizada mientras los administradores de Basedash gobiernan por separado los permisos de recursos.

¿Listo para configurar tu proveedor? Sigue la guía de configuración SCIM para los detalles técnicos.

Propiedad

La automatización y la autorización mantienen un límite claro.

El proveedor de identidad posee

Las personas y la membresía de grupos

SCIM sincroniza los detalles de usuario, grupos y quién pertenece a cada grupo (dentro de lo soportado). La desactivación cambia la membresía de organización en Basedash.

Los administradores de Basedash poseen

Los permisos de recursos

Los administradores decidan por separado a qué fuentes de datos, dashboards y otros recursos puede acceder cada grupo. SCIM no aprovisiona roles de administrador ni asigna permisos.

Pila de control

Identidad, autorización y controles de datos funcionan como capas distintas.

SSO

Autentícate a través del proveedor de identidad de tu empresa.

New

SCIM

Sincroniza usuarios, grupos y membresías a través del ciclo de vida de identidad.

RBAC

Configura el acceso a workspace, grupo y recursos en Basedash.

Seguridad a nivel de fila

Controla el acceso a filas por usuario y atributos.

SCIM fortalece la gestión del ciclo de vida de identidad; no crea cumplimiento, no asigna permisos de recursos, ni reemplaza los controles a su alrededor.

SCIM, explicado.

¿Qué es el aprovisionamiento SCIM en Basedash?

El aprovisionamiento SCIM conecta Basedash a un proveedor de identidad para que los registros de usuarios y grupos sigan el directorio de la organización. Basedash soporta el aprovisionamiento SCIM 2.0 de usuarios y grupos para crear, actualizar, desactivar y reactivar usuarios, junto con la sincronización de grupos y membresías. Esto reduce la administración de identidad app por app cuando la gente se une, cambia de equipo, se va o vuelve.

¿Qué proveedores de identidad funcionan con el SCIM de Basedash?

El SCIM de Basedash funciona con Okta, Microsoft Entra ID y otros proveedores de identidad que soportan aprovisionamiento SCIM 2.0 compatible. Los controles exactos para asignar usuarios y enviar grupos varían según el proveedor, pero cada proveedor compatible puede gestionar el ciclo de vida soportado de usuarios, grupos y membresías de Basedash a través de SCIM.

¿Cómo ayuda SCIM a un despliegue de BI empresarial?

SCIM ayuda a que el ciclo de vida de identidad escale con la adopción de analítica. En lugar de mantener la membresía de Basedash por separado para cada cambio de personal, los equipos pueden gestionar usuarios y grupos desde su directorio existente. Eso les da a los responsables de BI, VPs de Datos, IT y seguridad una fuente de verdad más clara sobre quién pertenece a la organización mientras reducen el trabajo manual de despliegue.

¿Qué pasa cuando un usuario se desactiva en el proveedor de identidad?

Cuando el proveedor de identidad envía una desactivación SCIM a Basedash, la membresía de organización correspondiente se marca como inactiva. Si el IdP luego envía una reactivación, Basedash restaura esa misma membresía en lugar de requerir una cuenta nueva. El tiempo depende de cuándo el proveedor de identidad envía y Basedash procesa el cambio de aprovisionamiento; la desactivación SCIM no es una invalidación de sesión instantánea.

¿La sincronización de grupos SCIM otorga permisos en Basedash?

No. SCIM sincroniza grupos y sus membresías, pero no asigna permisos de recursos de Basedash ni aprovisiona roles de administrador. Después de que los grupos llegan del proveedor de identidad, un administrador de Basedash decide por separado a qué fuentes de datos, dashboards y otros recursos puede acceder cada grupo. La membresía del directorio está automatizada mientras la autorización de recursos sigue siendo una decisión explícita de Basedash.

¿Dónde pueden los administradores encontrar los detalles de configuración de SCIM?

La documentación de Basedash incluye la guía de configuración, el comportamiento soportado de usuarios y grupos, la gestión de tokens, los endpoints de descubrimiento, las limitaciones y la guía de resolución de problemas. Los administradores de organización pueden usar esa guía cuando estén listos para conectar Okta, Microsoft Entra ID, u otro proveedor de identidad compatible.

¿Cómo se integra SCIM con SSO, RBAC y la seguridad a nivel de fila?

Cada control tiene un rol separado. SSO gestiona la autenticación, SCIM gestiona el ciclo de vida soportado de usuarios, grupos y membresías, el control de acceso basado en roles gobierna el acceso a workspace, grupo y recursos, y la seguridad a nivel de fila limita qué filas pueden ver los usuarios. SCIM no asigna permisos de recursos de Basedash ni provee cumplimiento por sí mismo.

¿Qué plan de Basedash incluye SCIM?

SCIM está empaquetado públicamente como una función Enterprise. Los equipos Enterprise pueden conectar un proveedor de identidad compatible y usar SCIM para gestionar el ciclo de vida de usuarios, grupos y membresías junto con los otros controles de identidad y seguridad de Basedash. Contacta al equipo de Basedash para confirmar el empaquetado para un despliegue específico y planificar la configuración del proveedor de identidad.

Podemos ayudarte a migrar tus datos y dashboards desde cualquier otra herramienta.