Implante analytics com segurança conforme seu time cresce, sem gerenciar identidade app por app.
Disponível no Enterprise.
Enterprise identity readiness
Basedash follows your organization directory
People
142
139 active
Directory groups
18
Membership aligned
Access ownership
Basedash admins
Permissions controlled
Identity lifecycle
Organization directoryNew team members
Provisioned from Microsoft Entra ID
Revenue operations
Group membership aligned with the directory
Departing team members
Organization membership deactivated
Directory coverage
Users, groups, and memberships stay aligned
Authorization boundary
Resource permissions stay in Basedash
O que faz
O ciclo de vida da identidade segue o diretório, não uma checklist de admin.
SCIM, ou System for Cross-domain Identity Management, é uma forma padrão de um provedor de identidade gerenciar registros de usuários e grupos em uma aplicação. O Basedash suporta provisionamento SCIM 2.0 para que Okta, Microsoft Entra ID e outros provedores compatíveis possam criar, atualizar, desativar e reativar usuários enquanto sincronizam grupos e membros.
Quando o provedor de identidade envia uma desativação, o Basedash desativa a filiação organizacional dessa pessoa. Os admins do Basedash configuram as permissões de recursos separadamente, então a filiação sincronizada nunca atribui acesso a fontes de dados, dashboards ou outros recursos por si só.
Risco de implantação
Escale o analytics sem escalar a administração de identidade.
Desalinhamento de acesso
As pessoas mudam de time ou saem, mas a filiação no app pode ficar atrasada em relação ao diretório.
Gargalos administrativos
Cada onda de implantação cria outra fila de atualizações de contas e grupos para o time de TI ou líderes de dados.
Revisão de segurança
Propriedade pouco clara e processos manuais de ciclo de vida dificultam explicar o acesso empresarial.
O SCIM dá aos líderes de dados e times de segurança uma resposta mais clara sobre quem é dono das mudanças de identidade: o diretório gerencia usuários e filiação a grupos, enquanto os admins do Basedash mantêm o controle sobre o acesso a recursos.
Ciclo de vida
Entre, mude e saia sem trabalho de identidade app por app.
Entrar
Comece com as pessoas certas no lugar
Quando seu provedor de identidade atribui o Basedash, o SCIM pode criar o usuário e adicionar suas filiações de grupo sincronizadas.
Mudar
Mantenha a filiação do time alinhada
Conforme papéis e times mudam, detalhes de usuário, grupos e filiações suportados podem seguir o diretório.
Saída
Reduza o acesso obsoleto à organização
Quando o provedor de identidade envia uma desativação, o Basedash desativa a filiação organizacional dessa pessoa.
Como funciona
Seu diretório conduz o ciclo de vida da identidade dentro do Basedash.
Diretório
Seu provedor de identidade
Okta, Microsoft Entra ID, ou outro provedor compatível continua sendo a fonte de verdade.
SCIM
A identidade permanece alinhada
Usuários, grupos e filiações seguem as mudanças de provisionamento suportadas enviadas pelo seu provedor.
Basedash
O analytics é implantado com controle
A filiação organizacional permanece atualizada enquanto os admins do Basedash governam separadamente as permissões de recursos.
Pronto para configurar seu provedor? Siga o guia de configuração do SCIM para detalhes técnicos.
Propriedade
A automação e a autorização mantêm um limite claro.
O provedor de identidade é dono de
Pessoas e filiação a grupos
O SCIM sincroniza detalhes de usuário suportados, grupos e quem pertence a cada grupo. A desativação muda a filiação organizacional no Basedash.
Os admins do Basedash são donos de
Permissões de recursos
Os admins decidem separadamente a quais fontes de dados, dashboards e outros recursos cada grupo pode acessar. O SCIM não provisiona papéis de admin nem atribui permissões.
Pilha de controle
Identidade, autorização e controles de dados funcionam como camadas distintas.
SSO
Autentique-se através do provedor de identidade da sua empresa.
SCIM
Sincronize usuários, grupos e filiações através do ciclo de vida da identidade.
RBAC
Defina o acesso a workspace, grupo e recursos no Basedash.
Segurança em nível de linha
Controle o acesso a linhas por usuário e atributos.
O SCIM fortalece a gestão do ciclo de vida da identidade; ele não cria conformidade, não atribui permissões de recursos, nem substitui os controles ao redor dele.
SCIM, explicado.
O que é o provisionamento SCIM no Basedash?
O provisionamento SCIM conecta o Basedash a um provedor de identidade para que os registros de usuários e grupos sigam o diretório da organização. O Basedash suporta provisionamento SCIM 2.0 de usuários e grupos para criar, atualizar, desativar e reativar usuários, junto com a sincronização de grupos e filiações. Isso reduz a administração de identidade app por app conforme as pessoas entram, mudam de time, saem ou voltam.
Quais provedores de identidade funcionam com o SCIM do Basedash?
O SCIM do Basedash funciona com Okta, Microsoft Entra ID e outros provedores de identidade que suportam provisionamento SCIM 2.0 compatível. Os controles exatos para atribuir usuários e enviar grupos variam por provedor, mas cada provedor compatível pode gerenciar o ciclo de vida suportado de usuários, grupos e filiações do Basedash via SCIM.
Como o SCIM ajuda em uma implantação de BI empresarial?
O SCIM ajuda o ciclo de vida da identidade a escalar com a adoção de analytics. Em vez de manter a filiação do Basedash separadamente para cada mudança de pessoal, os times podem gerenciar usuários e grupos a partir do diretório existente. Isso dá aos líderes de BI, VPs de Dados, TI e segurança uma fonte de verdade mais clara sobre quem pertence à organização enquanto reduz o trabalho manual de implantação.
O que acontece quando um usuário é desativado no provedor de identidade?
Quando o provedor de identidade envia uma desativação SCIM para o Basedash, a filiação organizacional correspondente é marcada como inativa. Se o IdP enviar depois uma reativação, o Basedash restaura essa mesma filiação em vez de exigir uma conta nova. O tempo depende de quando o provedor de identidade envia e o Basedash processa a mudança de provisionamento; a desativação SCIM não é uma invalidação de sessão instantânea.
A sincronização de grupos SCIM concede permissões no Basedash?
Não. O SCIM sincroniza grupos e suas filiações, mas não atribui permissões de recursos do Basedash nem provisiona papéis de administrador. Depois que os grupos chegam do provedor de identidade, um admin do Basedash decide separadamente a quais fontes de dados, dashboards e outros recursos cada grupo pode acessar. A filiação ao diretório é automatizada enquanto a autorização de recursos permanece uma decisão explícita do Basedash.
Onde os administradores podem encontrar os detalhes de configuração do SCIM?
A documentação do Basedash inclui o guia de configuração, o comportamento suportado de usuários e grupos, gerenciamento de tokens, endpoints de descoberta, limitações e orientação para solução de problemas. Admins de organização podem usar esse guia quando estiverem prontos para conectar Okta, Microsoft Entra ID, ou outro provedor de identidade compatível.
Como o SCIM se encaixa com SSO, RBAC e segurança em nível de linha?
Cada controle tem um papel separado. O SSO cuida da autenticação, o SCIM gerencia o ciclo de vida suportado de usuários, grupos e filiações, o controle de acesso baseado em papéis governa o acesso a workspace, grupo e recursos, e a segurança em nível de linha limita quais linhas os usuários podem ver. O SCIM não atribui permissões de recursos do Basedash nem fornece conformidade por si só.
Qual plano do Basedash inclui SCIM?
O SCIM é empacotado publicamente como um recurso Enterprise. Times Enterprise podem conectar um provedor de identidade compatível e usar o SCIM para gerenciar o ciclo de vida de usuários, grupos e filiações junto com os outros controles de identidade e segurança do Basedash. Contate o time do Basedash para confirmar o empacotamento para uma implantação específica e planejar a configuração do provedor de identidade.
Podemos ajudar você a migrar dados e dashboards de qualquer outra ferramenta.