Déployez l'analytique en toute sécurité à mesure que votre équipe grandit, sans gérer l'identité application par application.
Disponible sur Enterprise.
Enterprise identity readiness
Basedash follows your organization directory
People
142
139 active
Directory groups
18
Membership aligned
Access ownership
Basedash admins
Permissions controlled
Identity lifecycle
Organization directoryNew team members
Provisioned from Microsoft Entra ID
Revenue operations
Group membership aligned with the directory
Departing team members
Organization membership deactivated
Directory coverage
Users, groups, and memberships stay aligned
Authorization boundary
Resource permissions stay in Basedash
Ce que ça fait
Le cycle de vie de l'identité suit l'annuaire, pas une checklist admin.
SCIM, ou System for Cross-domain Identity Management, est une façon standard pour un fournisseur d'identité de gérer les enregistrements d'utilisateurs et de groupes dans une application. Basedash supporte le provisionnement SCIM 2.0 pour qu'Okta, Microsoft Entra ID et d'autres fournisseurs compatibles puissent créer, mettre à jour, désactiver et réactiver des utilisateurs tout en synchronisant groupes et adhésions.
Quand le fournisseur d'identité envoie une désactivation, Basedash désactive l'adhésion à l'organisation de cette personne. Les admins Basedash définissent séparément les permissions de ressources, donc l'adhésion synchronisée n'assigne jamais elle-même l'accès aux sources de données, dashboards ou autres ressources.
Risque de déploiement
Faites évoluer l'analytique sans faire évoluer l'administration de l'identité.
Dérive d'accès
Les gens changent d'équipe ou partent, mais l'adhésion à l'application peut prendre du retard sur l'annuaire.
Goulots d'étranglement admin
Chaque vague de déploiement crée une nouvelle file de mises à jour de comptes et de groupes pour l'IT ou les responsables data.
Revue de sécurité
Une propriété floue et des processus de cycle de vie manuels rendent l'accès entreprise plus difficile à expliquer.
SCIM donne aux responsables data et aux équipes sécurité une réponse plus claire sur qui possède les changements d'identité : l'annuaire gère les utilisateurs et l'adhésion aux groupes, tandis que les admins Basedash gardent le contrôle sur l'accès aux ressources.
Cycle de vie
Rejoindre, bouger et partir sans travail d'identité application par application.
Rejoindre
Commencez avec les bonnes personnes en place
Quand votre fournisseur d'identité assigne Basedash, SCIM peut créer l'utilisateur et ajouter ses adhésions de groupe synchronisées.
Bouger
Gardez l'adhésion d'équipe alignée
Quand les rôles et les équipes changent, les détails utilisateur, groupes et adhésions supportés peuvent suivre l'annuaire.
Partir
Réduisez l'accès organisation obsolète
Quand le fournisseur d'identité envoie une désactivation, Basedash désactive l'adhésion à l'organisation de cette personne.
Comment ça marche
Votre annuaire pilote le cycle de vie de l'identité dans Basedash.
Annuaire
Votre fournisseur d'identité
Okta, Microsoft Entra ID, ou un autre fournisseur compatible reste la source de vérité.
SCIM
L'identité reste alignée
Utilisateurs, groupes et adhésions suivent les changements de provisionnement supportés envoyés par votre fournisseur.
Basedash
L'analytique se déploie avec contrôle
L'adhésion à l'organisation reste à jour tandis que les admins Basedash gouvernent séparément les permissions de ressources.
Prêt à configurer votre fournisseur ? Suivez le guide de configuration SCIM pour les détails techniques.
Propriété
L'automatisation et l'autorisation gardent une limite claire.
Le fournisseur d'identité possède
Les personnes et l'adhésion aux groupes
SCIM synchronise les détails utilisateur, groupes et qui appartient à chaque groupe (dans la limite supportée). La désactivation change l'adhésion à l'organisation dans Basedash.
Les admins Basedash possèdent
Les permissions de ressources
Les admins décident séparément quelles sources de données, dashboards et autres ressources chaque groupe peut accéder. SCIM ne provisionne pas de rôles admin ni n'assigne de permissions.
Pile de contrôle
Identité, autorisation et contrôles des données fonctionnent comme des couches distinctes.
SSO
Authentifiez-vous via le fournisseur d'identité de votre entreprise.
SCIM
Synchronisez utilisateurs, groupes et adhésions via le cycle de vie de l'identité.
RBAC
Définissez l'accès workspace, groupe et ressource dans Basedash.
Sécurité au niveau des lignes
Contrôlez l'accès aux lignes par utilisateur et attributs.
SCIM renforce la gestion du cycle de vie de l'identité ; il ne crée pas de conformité, n'assigne pas de permissions de ressources, et ne remplace pas les contrôles autour de lui.
SCIM, expliqué.
Qu'est-ce que le provisionnement SCIM dans Basedash ?
Le provisionnement SCIM connecte Basedash à un fournisseur d'identité pour que les enregistrements d'utilisateurs et de groupes suivent l'annuaire de l'organisation. Basedash supporte le provisionnement SCIM 2.0 d'utilisateurs et de groupes pour créer, mettre à jour, désactiver et réactiver des utilisateurs, ainsi que la synchronisation des groupes et adhésions. Cela réduit l'administration d'identité application par application quand les gens rejoignent, changent d'équipe, partent ou reviennent.
Quels fournisseurs d'identité fonctionnent avec le SCIM de Basedash ?
Le SCIM de Basedash fonctionne avec Okta, Microsoft Entra ID et d'autres fournisseurs d'identité qui supportent un provisionnement SCIM 2.0 compatible. Les contrôles exacts pour assigner des utilisateurs et pousser des groupes varient selon le fournisseur, mais chaque fournisseur compatible peut gérer le cycle de vie supporté des utilisateurs, groupes et adhésions Basedash via SCIM.
Comment SCIM aide-t-il un déploiement BI d'entreprise ?
SCIM aide le cycle de vie de l'identité à évoluer avec l'adoption de l'analytique. Plutôt que de maintenir l'adhésion Basedash séparément pour chaque changement de personnel, les équipes peuvent gérer utilisateurs et groupes depuis leur annuaire existant. Cela donne aux responsables BI, VPs Data, IT et sécurité une source de vérité plus claire sur qui appartient à l'organisation tout en réduisant le travail manuel de déploiement.
Que se passe-t-il quand un utilisateur est désactivé dans le fournisseur d'identité ?
Quand le fournisseur d'identité envoie une désactivation SCIM à Basedash, l'adhésion à l'organisation correspondante est marquée inactive. Si l'IdP envoie plus tard une réactivation, Basedash restaure cette même adhésion plutôt que d'exiger un nouveau compte. Le délai dépend de quand le fournisseur d'identité envoie et Basedash traite le changement de provisionnement ; la désactivation SCIM n'est pas une invalidation de session instantanée.
La synchronisation de groupes SCIM accorde-t-elle des permissions dans Basedash ?
Non. SCIM synchronise les groupes et leurs adhésions, mais n'assigne pas de permissions de ressources Basedash ni ne provisionne de rôles administrateur. Après l'arrivée des groupes depuis le fournisseur d'identité, un admin Basedash décide séparément quelles sources de données, dashboards et autres ressources chaque groupe peut accéder. L'adhésion à l'annuaire est automatisée tandis que l'autorisation de ressources reste une décision Basedash explicite.
Où les administrateurs peuvent-ils trouver les détails de configuration SCIM ?
La documentation Basedash inclut le guide de configuration, le comportement supporté des utilisateurs et groupes, la gestion des tokens, les endpoints de découverte, les limitations et le guide de dépannage. Les admins d'organisation peuvent utiliser ce guide quand ils sont prêts à connecter Okta, Microsoft Entra ID, ou un autre fournisseur d'identité compatible.
Comment SCIM s'intègre-t-il avec SSO, RBAC et la sécurité au niveau des lignes ?
Chaque contrôle a un rôle séparé. SSO gère l'authentification, SCIM gère le cycle de vie supporté des utilisateurs, groupes et adhésions, le contrôle d'accès basé sur les rôles gouverne l'accès workspace, groupe et ressource, et la sécurité au niveau des lignes limite quelles lignes les utilisateurs peuvent voir. SCIM n'assigne pas de permissions de ressources Basedash ni ne fournit de conformité par lui-même.
Quel plan Basedash inclut SCIM ?
SCIM est packagé publiquement comme fonctionnalité Enterprise. Les équipes Enterprise peuvent connecter un fournisseur d'identité compatible et utiliser SCIM pour gérer le cycle de vie des utilisateurs, groupes et adhésions avec les autres contrôles d'identité et de sécurité de Basedash. Contactez l'équipe Basedash pour confirmer le packaging pour un déploiement spécifique et planifier la configuration du fournisseur d'identité.
Nous pouvons vous aider à migrer vos données et tableaux de bord depuis n'importe quel outil.