Remarque
La prise en charge de SCIM est disponible pour les comptes Uptrends Enterprise.
Cet article vous explique à quoi vous attendre lorsque vous activez le provisionnement SCIM entre votre fournisseur d’identité (IdP) et Uptrends. Il décrit le comportement du provisionnement, notamment la gestion des opérateurs et des groupes d’opérateurs, les permissions d’accès, la fréquence de synchronisation et les limitations actuelles.
Pour connaître les étapes de configuration, consultez Configurer le provisionnement SCIM dans Uptrends. Pour les questions fréquentes, consultez FAQ sur le provisionnement SCIM.
Fréquence de synchronisation
Les changements SCIM peuvent ne pas être appliqués instantanément à Uptrends. Le délai dépend du moment où votre IdP se synchronise avec Uptrends. Par exemple, le provisionnement SCIM de Microsoft Entra ID s’exécute généralement toutes les 40 minutes environ.
Les changements d’appartenance, les mises à jour et le déprovisionnement suivent tous le même calendrier.
Opérateurs
Les opérateurs manuels et les opérateurs gérés par SCIM peuvent exister dans le même compte Uptrends. SCIM crée et met à jour les opérateurs gérés par SCIM à partir de votre IdP. Les opérateurs manuels restent sous votre contrôle dans Uptrends, sauf si SCIM les adopte.

Comment SCIM provisionne les opérateurs
Lorsque votre IdP provisionne un nouvel utilisateur, Uptrends crée un opérateur géré par SCIM avec le libellé Géré par votre IdP.
Pour les opérateurs gérés par SCIM :
- Le nom, l’e-mail, le téléphone, la langue et l’appartenance aux groupes sont gérés dans votre IdP et sont en lecture seule dans l’application web Uptrends.
- Les autres paramètres de l’opérateur restent configurables dans Uptrends, notamment le fuseau horaire, les horaires de repos et les utilisateurs API.
Lorsque ces champs gérés par l’IdP changent dans votre IdP, Uptrends applique les mises à jour lors de la synchronisation suivante.
Comment SCIM déprovisionne les opérateurs
Lorsqu’un utilisateur est désaffecté de l’application Uptrends dans votre IdP ou marqué comme inactif, Uptrends déprovisionne et supprime l’opérateur géré par SCIM.
SCIM ne supprime pas les opérateurs Uptrends gérés manuellement. Seuls les opérateurs gérés par SCIM peuvent être supprimés par le déprovisionnement IdP.
Comment SCIM interagit avec les opérateurs manuels
Les opérateurs manuels restent inchangés jusqu’à ce que votre IdP provisionne un utilisateur correspondant. Si le userName IdP correspond à l’adresse e-mail de l’opérateur existant, Uptrends adopte cet opérateur dans la gestion SCIM au lieu de créer un doublon. L’opérateur reçoit alors le libellé Géré par votre IdP.
Par exemple, si vous créez manuellement un opérateur dans Uptrends et que votre IdP provisionne ensuite la même identité, Uptrends convertit l’opérateur existant en opérateur géré par SCIM. Il ne crée pas de second opérateur.
Après l’adoption, le déprovisionnement IdP supprime cet opérateur d’Uptrends.
Remarque
Les opérateurs Uptrends manuels ne sont pas visibles par l’IdP pendant la synchronisation. L’IdP ne compare pas votre liste d’opérateurs. Lorsque l’IdP provisionne un utilisateur, Uptrends fait correspondre le
userNameà l’adresse e-mail d’un opérateur existant.
Groupes d’opérateurs
Les groupes d’opérateurs manuels et les groupes d’opérateurs gérés par SCIM peuvent également coexister. Pour faciliter la gestion des utilisateurs, affectez les utilisateurs à des groupes dans votre IdP et laissez SCIM synchroniser ces groupes avec Uptrends. Lorsque l’appartenance change, votre IdP doit mettre à jour le groupe, et non les enregistrements d’utilisateurs individuels. Cela correspond au comportement habituel de Microsoft Entra ID.

Comment SCIM provisionne les groupes
Lorsque votre IdP provisionne un nouveau groupe, Uptrends crée un groupe d’opérateurs géré par SCIM avec le libellé Géré par SCIM.
Pour les groupes gérés par SCIM :
- Le nom et l’appartenance sont en lecture seule et gérés par l’IdP.
Comment SCIM met à jour l’appartenance aux groupes
Lorsque l’appartenance à un groupe change dans votre IdP, Uptrends ajoute ou supprime des opérateurs dans le groupe d’opérateurs géré par SCIM correspondant lors de la synchronisation suivante.
Règles d’appartenance :
- Les opérateurs gérés par SCIM peuvent appartenir à la fois à des groupes gérés par SCIM et à des groupes Uptrends créés manuellement.
- Vous ne pouvez pas ajouter d’opérateurs manuels à un groupe géré par SCIM dans l’application web Uptrends. L’appartenance aux groupes gérés par SCIM est contrôlée par l’IdP.
Comment SCIM interagit avec les groupes manuels
SCIM ne supprime pas les groupes d’opérateurs Uptrends gérés manuellement.
Contrairement aux opérateurs, SCIM n’adopte pas un groupe d’opérateurs manuel existant d’après son nom d’affichage. Lors du premier provisionnement, l’IdP crée généralement un nouveau groupe géré par SCIM. Vos groupes manuels existants restent inchangés, sauf si vous les mappez avant ce premier provisionnement.
Pour mapper un groupe Uptrends existant à un groupe IdP, localisez l’ID du groupe IdP. Dans Uptrends, collez cette valeur dans le champ ID externe SCIM du groupe d’opérateurs, ou utilisez l’API Uptrends pour mettre à jour ce champ. Faites-le avant que l’IdP ne provisionne le groupe pour la première fois. Lorsque l’IdP provisionne ce groupe, Uptrends adopte le groupe existant et le convertit en groupe géré par SCIM au lieu de créer un doublon.
Si vous définissez l’ID externe après que l’IdP a déjà provisionné le groupe, Uptrends n’adopte pas le groupe manuel. Le groupe géré par SCIM créé pendant le provisionnement est conservé, et votre groupe manuel reste inchangé.
Remarque
Le mappage est un-à-un. Vous pouvez mapper un groupe IdP à un groupe manuel Uptrends. Vous ne pouvez pas lier un groupe IdP à deux groupes manuels ou plus.
Groupes d’opérateurs intégrés
Les groupes d’opérateurs intégrés Administrateurs et Tout le monde ne sont pas provisionnés ni gérés via SCIM dans la version actuelle.
Gestion des permissions
SCIM importe les opérateurs et les groupes d’opérateurs dans Uptrends, mais ne décide pas de ce que ces opérateurs peuvent faire dans l’application web Uptrends. Les permissions restent sous le contrôle d’Uptrends afin que vous puissiez accorder l’accès aux moniteurs, aux alertes et aux autres ressources sans modifier la configuration de votre IdP.
Utilisez cette répartition des responsabilités :
- Dans votre IdP, gérez les personnes qui existent et les groupes auxquels elles appartiennent.
- Dans Uptrends, une fois les groupes synchronisés, attribuez des permissions à chaque groupe. Par exemple, l’accès aux moniteurs, la gestion des alertes ou d’autres autorisations prises en charge par votre compte.
Tant que vous n’attribuez pas de permissions dans Uptrends, un groupe synchronisé définit uniquement l’appartenance. Les membres du groupe reçoivent l’accès au produit à partir des permissions que vous configurez sur ce groupe.
Pour en savoir plus, consultez Aperçu des permissions.