Despliega analítica de forma segura a medida que tu equipo crece, sin gestionar la identidad app por app.
Disponible en Enterprise.
Enterprise identity readiness
Basedash follows your organization directory
People
142
139 active
Directory groups
18
Membership aligned
Access ownership
Basedash admins
Permissions controlled
Identity lifecycle
Organization directoryNew team members
Provisioned from Microsoft Entra ID
Revenue operations
Group membership aligned with the directory
Departing team members
Organization membership deactivated
Directory coverage
Users, groups, and memberships stay aligned
Authorization boundary
Resource permissions stay in Basedash
Qué hace
El ciclo de vida de la identidad sigue el directorio, no una checklist de administrador.
SCIM, o System for Cross-domain Identity Management, es una forma estándar para que un proveedor de identidad gestione registros de usuarios y grupos en una aplicación. Basedash soporta el aprovisionamiento SCIM 2.0 para que Okta, Microsoft Entra ID y otros proveedores compatibles puedan crear, actualizar, desactivar y reactivar usuarios mientras sincronizan grupos y membresías.
Cuando el proveedor de identidad envía una desactivación, Basedash desactiva la membresía de organización de esa persona. Los administradores de Basedash configuran los permisos de recursos por separado, así que la membresía sincronizada nunca asigna acceso a fuentes de datos, dashboards u otros recursos por sí sola.
Riesgo de despliegue
Escala la analítica sin escalar la administración de identidad.
Desalineación de acceso
La gente cambia de equipo o se va, pero la membresía de la app puede quedarse atrás respecto al directorio.
Cuellos de botella administrativos
Cada oleada de despliegue crea otra cola de actualizaciones de cuentas y grupos para IT o líderes de datos.
Revisión de seguridad
Una propiedad poco clara y procesos manuales de ciclo de vida hacen más difícil explicar el acceso empresarial.
SCIM da a los líderes de datos y equipos de seguridad una respuesta más clara sobre quién es propietario de los cambios de identidad: el directorio gestiona usuarios y membresía de grupos, mientras los administradores de Basedash retienen el control sobre el acceso a recursos.
Ciclo de vida
Únete, muévete y sal sin trabajo de identidad app por app.
Unirse
Empieza con las personas correctas en su lugar
Cuando tu proveedor de identidad asigna Basedash, SCIM puede crear el usuario y añadir sus membresías de grupo sincronizadas.
Moverse
Mantén la membresía de equipo alineada
A medida que roles y equipos cambian, los detalles de usuario, grupos y membresías soportados pueden seguir el directorio.
Salir
Reduce el acceso obsoleto a la organización
Cuando el proveedor de identidad envía una desactivación, Basedash desactiva la membresía de organización de esa persona.
Cómo funciona
Tu directorio impulsa el ciclo de vida de la identidad dentro de Basedash.
Directorio
Tu proveedor de identidad
Okta, Microsoft Entra ID, u otro proveedor compatible sigue siendo la fuente de verdad.
SCIM
La identidad se mantiene alineada
Usuarios, grupos y membresías siguen los cambios de aprovisionamiento soportados que envía tu proveedor.
Basedash
La analítica se despliega con control
La membresía de organización se mantiene actualizada mientras los administradores de Basedash gobiernan por separado los permisos de recursos.
¿Listo para configurar tu proveedor? Sigue la guía de configuración SCIM para los detalles técnicos.
Propiedad
La automatización y la autorización mantienen un límite claro.
El proveedor de identidad posee
Las personas y la membresía de grupos
SCIM sincroniza los detalles de usuario, grupos y quién pertenece a cada grupo (dentro de lo soportado). La desactivación cambia la membresía de organización en Basedash.
Los administradores de Basedash poseen
Los permisos de recursos
Los administradores decidan por separado a qué fuentes de datos, dashboards y otros recursos puede acceder cada grupo. SCIM no aprovisiona roles de administrador ni asigna permisos.
Pila de control
Identidad, autorización y controles de datos funcionan como capas distintas.
SSO
Autentícate a través del proveedor de identidad de tu empresa.
SCIM
Sincroniza usuarios, grupos y membresías a través del ciclo de vida de identidad.
RBAC
Configura el acceso a workspace, grupo y recursos en Basedash.
Seguridad a nivel de fila
Controla el acceso a filas por usuario y atributos.
SCIM fortalece la gestión del ciclo de vida de identidad; no crea cumplimiento, no asigna permisos de recursos, ni reemplaza los controles a su alrededor.
SCIM, explicado.
¿Qué es el aprovisionamiento SCIM en Basedash?
El aprovisionamiento SCIM conecta Basedash a un proveedor de identidad para que los registros de usuarios y grupos sigan el directorio de la organización. Basedash soporta el aprovisionamiento SCIM 2.0 de usuarios y grupos para crear, actualizar, desactivar y reactivar usuarios, junto con la sincronización de grupos y membresías. Esto reduce la administración de identidad app por app cuando la gente se une, cambia de equipo, se va o vuelve.
¿Qué proveedores de identidad funcionan con el SCIM de Basedash?
El SCIM de Basedash funciona con Okta, Microsoft Entra ID y otros proveedores de identidad que soportan aprovisionamiento SCIM 2.0 compatible. Los controles exactos para asignar usuarios y enviar grupos varían según el proveedor, pero cada proveedor compatible puede gestionar el ciclo de vida soportado de usuarios, grupos y membresías de Basedash a través de SCIM.
¿Cómo ayuda SCIM a un despliegue de BI empresarial?
SCIM ayuda a que el ciclo de vida de identidad escale con la adopción de analítica. En lugar de mantener la membresía de Basedash por separado para cada cambio de personal, los equipos pueden gestionar usuarios y grupos desde su directorio existente. Eso les da a los responsables de BI, VPs de Datos, IT y seguridad una fuente de verdad más clara sobre quién pertenece a la organización mientras reducen el trabajo manual de despliegue.
¿Qué pasa cuando un usuario se desactiva en el proveedor de identidad?
Cuando el proveedor de identidad envía una desactivación SCIM a Basedash, la membresía de organización correspondiente se marca como inactiva. Si el IdP luego envía una reactivación, Basedash restaura esa misma membresía en lugar de requerir una cuenta nueva. El tiempo depende de cuándo el proveedor de identidad envía y Basedash procesa el cambio de aprovisionamiento; la desactivación SCIM no es una invalidación de sesión instantánea.
¿La sincronización de grupos SCIM otorga permisos en Basedash?
No. SCIM sincroniza grupos y sus membresías, pero no asigna permisos de recursos de Basedash ni aprovisiona roles de administrador. Después de que los grupos llegan del proveedor de identidad, un administrador de Basedash decide por separado a qué fuentes de datos, dashboards y otros recursos puede acceder cada grupo. La membresía del directorio está automatizada mientras la autorización de recursos sigue siendo una decisión explícita de Basedash.
¿Dónde pueden los administradores encontrar los detalles de configuración de SCIM?
La documentación de Basedash incluye la guía de configuración, el comportamiento soportado de usuarios y grupos, la gestión de tokens, los endpoints de descubrimiento, las limitaciones y la guía de resolución de problemas. Los administradores de organización pueden usar esa guía cuando estén listos para conectar Okta, Microsoft Entra ID, u otro proveedor de identidad compatible.
¿Cómo se integra SCIM con SSO, RBAC y la seguridad a nivel de fila?
Cada control tiene un rol separado. SSO gestiona la autenticación, SCIM gestiona el ciclo de vida soportado de usuarios, grupos y membresías, el control de acceso basado en roles gobierna el acceso a workspace, grupo y recursos, y la seguridad a nivel de fila limita qué filas pueden ver los usuarios. SCIM no asigna permisos de recursos de Basedash ni provee cumplimiento por sí mismo.
¿Qué plan de Basedash incluye SCIM?
SCIM está empaquetado públicamente como una función Enterprise. Los equipos Enterprise pueden conectar un proveedor de identidad compatible y usar SCIM para gestionar el ciclo de vida de usuarios, grupos y membresías junto con los otros controles de identidad y seguridad de Basedash. Contacta al equipo de Basedash para confirmar el empaquetado para un despliegue específico y planificar la configuración del proveedor de identidad.
Podemos ayudarte a migrar tus datos y dashboards desde cualquier otra herramienta.