Aller au contenu
Provisionnement SCIM

Déployez l'analytique en toute sécurité à mesure que votre équipe grandit, sans gérer l'identité application par application.

Disponible sur Enterprise.

Organization/Identity readiness
Directory aligned

Enterprise identity readiness

Basedash follows your organization directory

Enterprise

People

142

139 active

Directory groups

18

Membership aligned

Access ownership

Basedash admins

Permissions controlled

Identity lifecycle

Organization directory

New team members

Provisioned from Microsoft Entra ID

Joined

Revenue operations

Group membership aligned with the directory

Moved

Departing team members

Organization membership deactivated

Left

Directory coverage

Users, groups, and memberships stay aligned

Authorization boundary

Resource permissions stay in Basedash

Ce que ça fait

Le cycle de vie de l'identité suit l'annuaire, pas une checklist admin.

SCIM, ou System for Cross-domain Identity Management, est une façon standard pour un fournisseur d'identité de gérer les enregistrements d'utilisateurs et de groupes dans une application. Basedash supporte le provisionnement SCIM 2.0 pour qu'Okta, Microsoft Entra ID et d'autres fournisseurs compatibles puissent créer, mettre à jour, désactiver et réactiver des utilisateurs tout en synchronisant groupes et adhésions.

Quand le fournisseur d'identité envoie une désactivation, Basedash désactive l'adhésion à l'organisation de cette personne. Les admins Basedash définissent séparément les permissions de ressources, donc l'adhésion synchronisée n'assigne jamais elle-même l'accès aux sources de données, dashboards ou autres ressources.

Risque de déploiement

Faites évoluer l'analytique sans faire évoluer l'administration de l'identité.

Dérive d'accès

Les gens changent d'équipe ou partent, mais l'adhésion à l'application peut prendre du retard sur l'annuaire.

Goulots d'étranglement admin

Chaque vague de déploiement crée une nouvelle file de mises à jour de comptes et de groupes pour l'IT ou les responsables data.

Revue de sécurité

Une propriété floue et des processus de cycle de vie manuels rendent l'accès entreprise plus difficile à expliquer.

SCIM donne aux responsables data et aux équipes sécurité une réponse plus claire sur qui possède les changements d'identité : l'annuaire gère les utilisateurs et l'adhésion aux groupes, tandis que les admins Basedash gardent le contrôle sur l'accès aux ressources.

Cycle de vie

Rejoindre, bouger et partir sans travail d'identité application par application.

Rejoindre

Commencez avec les bonnes personnes en place

Quand votre fournisseur d'identité assigne Basedash, SCIM peut créer l'utilisateur et ajouter ses adhésions de groupe synchronisées.

Bouger

Gardez l'adhésion d'équipe alignée

Quand les rôles et les équipes changent, les détails utilisateur, groupes et adhésions supportés peuvent suivre l'annuaire.

Partir

Réduisez l'accès organisation obsolète

Quand le fournisseur d'identité envoie une désactivation, Basedash désactive l'adhésion à l'organisation de cette personne.

Comment ça marche

Votre annuaire pilote le cycle de vie de l'identité dans Basedash.

Annuaire

Votre fournisseur d'identité

Okta, Microsoft Entra ID, ou un autre fournisseur compatible reste la source de vérité.

SCIM

L'identité reste alignée

Utilisateurs, groupes et adhésions suivent les changements de provisionnement supportés envoyés par votre fournisseur.

Basedash

L'analytique se déploie avec contrôle

L'adhésion à l'organisation reste à jour tandis que les admins Basedash gouvernent séparément les permissions de ressources.

Prêt à configurer votre fournisseur ? Suivez le guide de configuration SCIM pour les détails techniques.

Propriété

L'automatisation et l'autorisation gardent une limite claire.

Le fournisseur d'identité possède

Les personnes et l'adhésion aux groupes

SCIM synchronise les détails utilisateur, groupes et qui appartient à chaque groupe (dans la limite supportée). La désactivation change l'adhésion à l'organisation dans Basedash.

Les admins Basedash possèdent

Les permissions de ressources

Les admins décident séparément quelles sources de données, dashboards et autres ressources chaque groupe peut accéder. SCIM ne provisionne pas de rôles admin ni n'assigne de permissions.

Pile de contrôle

Identité, autorisation et contrôles des données fonctionnent comme des couches distinctes.

SSO

Authentifiez-vous via le fournisseur d'identité de votre entreprise.

New

SCIM

Synchronisez utilisateurs, groupes et adhésions via le cycle de vie de l'identité.

RBAC

Définissez l'accès workspace, groupe et ressource dans Basedash.

Sécurité au niveau des lignes

Contrôlez l'accès aux lignes par utilisateur et attributs.

SCIM renforce la gestion du cycle de vie de l'identité ; il ne crée pas de conformité, n'assigne pas de permissions de ressources, et ne remplace pas les contrôles autour de lui.

SCIM, expliqué.

Qu'est-ce que le provisionnement SCIM dans Basedash ?

Le provisionnement SCIM connecte Basedash à un fournisseur d'identité pour que les enregistrements d'utilisateurs et de groupes suivent l'annuaire de l'organisation. Basedash supporte le provisionnement SCIM 2.0 d'utilisateurs et de groupes pour créer, mettre à jour, désactiver et réactiver des utilisateurs, ainsi que la synchronisation des groupes et adhésions. Cela réduit l'administration d'identité application par application quand les gens rejoignent, changent d'équipe, partent ou reviennent.

Quels fournisseurs d'identité fonctionnent avec le SCIM de Basedash ?

Le SCIM de Basedash fonctionne avec Okta, Microsoft Entra ID et d'autres fournisseurs d'identité qui supportent un provisionnement SCIM 2.0 compatible. Les contrôles exacts pour assigner des utilisateurs et pousser des groupes varient selon le fournisseur, mais chaque fournisseur compatible peut gérer le cycle de vie supporté des utilisateurs, groupes et adhésions Basedash via SCIM.

Comment SCIM aide-t-il un déploiement BI d'entreprise ?

SCIM aide le cycle de vie de l'identité à évoluer avec l'adoption de l'analytique. Plutôt que de maintenir l'adhésion Basedash séparément pour chaque changement de personnel, les équipes peuvent gérer utilisateurs et groupes depuis leur annuaire existant. Cela donne aux responsables BI, VPs Data, IT et sécurité une source de vérité plus claire sur qui appartient à l'organisation tout en réduisant le travail manuel de déploiement.

Que se passe-t-il quand un utilisateur est désactivé dans le fournisseur d'identité ?

Quand le fournisseur d'identité envoie une désactivation SCIM à Basedash, l'adhésion à l'organisation correspondante est marquée inactive. Si l'IdP envoie plus tard une réactivation, Basedash restaure cette même adhésion plutôt que d'exiger un nouveau compte. Le délai dépend de quand le fournisseur d'identité envoie et Basedash traite le changement de provisionnement ; la désactivation SCIM n'est pas une invalidation de session instantanée.

La synchronisation de groupes SCIM accorde-t-elle des permissions dans Basedash ?

Non. SCIM synchronise les groupes et leurs adhésions, mais n'assigne pas de permissions de ressources Basedash ni ne provisionne de rôles administrateur. Après l'arrivée des groupes depuis le fournisseur d'identité, un admin Basedash décide séparément quelles sources de données, dashboards et autres ressources chaque groupe peut accéder. L'adhésion à l'annuaire est automatisée tandis que l'autorisation de ressources reste une décision Basedash explicite.

Où les administrateurs peuvent-ils trouver les détails de configuration SCIM ?

La documentation Basedash inclut le guide de configuration, le comportement supporté des utilisateurs et groupes, la gestion des tokens, les endpoints de découverte, les limitations et le guide de dépannage. Les admins d'organisation peuvent utiliser ce guide quand ils sont prêts à connecter Okta, Microsoft Entra ID, ou un autre fournisseur d'identité compatible.

Comment SCIM s'intègre-t-il avec SSO, RBAC et la sécurité au niveau des lignes ?

Chaque contrôle a un rôle séparé. SSO gère l'authentification, SCIM gère le cycle de vie supporté des utilisateurs, groupes et adhésions, le contrôle d'accès basé sur les rôles gouverne l'accès workspace, groupe et ressource, et la sécurité au niveau des lignes limite quelles lignes les utilisateurs peuvent voir. SCIM n'assigne pas de permissions de ressources Basedash ni ne fournit de conformité par lui-même.

Quel plan Basedash inclut SCIM ?

SCIM est packagé publiquement comme fonctionnalité Enterprise. Les équipes Enterprise peuvent connecter un fournisseur d'identité compatible et utiliser SCIM pour gérer le cycle de vie des utilisateurs, groupes et adhésions avec les autres contrôles d'identité et de sécurité de Basedash. Contactez l'équipe Basedash pour confirmer le packaging pour un déploiement spécifique et planifier la configuration du fournisseur d'identité.

Nous pouvons vous aider à migrer vos données et tableaux de bord depuis n'importe quel outil.