Configurer le provisioning SCIM dans Uptrends

Remarque

La prise en charge de SCIM est disponible pour les comptes Uptrends Enterprise.

Configurer SCIM

Ce guide utilise Microsoft Entra ID comme exemple de fournisseur d’identité. Le même workflow et le même endpoint SCIM s’appliquent aux autres IdP.

Avant de commencer, assurez-vous de remplir les prérequis SCIM.

Suivez les étapes ci-dessous pour configurer SCIM. Chaque étape comprend des instructions détaillées :

  1. Configurer SCIM dans Uptrends.
  2. Connecter votre fournisseur d’identité (IdP) à Uptrends via SCIM.
  3. Provisionner votre IdP.
  4. Vérifier la configuration SCIM dans Uptrends et votre IdP.
  5. Ajouter des autorisations d’accès aux groupes synchronisés dans Uptrends.

Configurer SCIM dans Uptrends

Suivez ces étapes pour configurer SCIM dans votre compte Uptrends.

  1. Connectez-vous à Uptrends en tant qu’administrateur.
  2. Ouvrez les paramètres SCIM, selon votre vue :
  • Allez dans Configuration de compte > Paramètres SCIM.
  • Allez dans Administrateur > Opérateurs et groupes > Paramètres SCIM.
  1. Créez un compte de service SCIM :

    a. Cliquez sur Créer un compte de service SCIM.

    b. Indiquez l’adresse e-mail du compte de service.

    c. Cliquez sur Créer.

    d. Une fois le compte créé, copiez la clé API et stockez-la en lieu sûr. Vous l’utiliserez comme jeton secret dans votre IdP. Uptrends affiche la clé une seule fois. Si vous la perdez, générez une nouvelle clé API pour le compte de service SCIM.

    e. Copiez l’URL de l’endpoint SCIM. Utilisez-la comme URL de tenant dans votre IdP. Par exemple, utilisez https://api.uptrends.com/v4/scim/v2 pour l’URL de production.

    f. Cliquez sur Continuer.

Connecter votre fournisseur d’identité (IdP) à Uptrends via SCIM

Suivez ces étapes pour établir une connexion entre la plateforme Uptrends et votre IdP :

  1. Créez une application d’entreprise hors galerie dans Microsoft Entra ID.

Remarque

Vous n’avez pas besoin d’une inscription dans la galerie d’applications Entra pour utiliser SCIM avec Uptrends. Vous pouvez éventuellement configurer SSO dans la même application d’entreprise avec votre configuration SSO Uptrends existante.

  1. Configurez le provisioning SCIM dans Microsoft Entra ID :

    a. Dans l’application d’entreprise, allez dans Provisioning.

    b. Définissez Provisioning Mode sur Automatic.

    c. Si votre IdP vous demande de choisir une méthode d’authentification, sélectionnez Bearer authentication.

    d. Sous Admin Credentials, saisissez les informations suivantes :

  • Tenant URL — URL de l’endpoint SCIM depuis l’écran de configuration de l’application web Uptrends. Par exemple, https://api.uptrends.com/v4/scim/v2.

  • Secret Token — clé API de votre compte de service SCIM lorsque vous configurez SCIM dans Uptrends.

  1. Cliquez sur Test Connection. Votre IdP vérifie l’endpoint et le jeton.

Un message s’affiche si la connexion a réussi.

  1. Cliquez sur Save, puis lancez le provisioning.

Provisionner votre IdP avec Uptrends via SCIM

Remarque

Assurez-vous d’avoir déjà assigné des utilisateurs et des groupes à l’application d’entreprise sous Users and groups avant de lancer le provisioning.

Suivez ces étapes pour définir le périmètre du provisioning et synchroniser les utilisateurs IdP avec Uptrends :

  1. Allez dans Settings > Provisioning, puis sélectionnez les utilisateurs et groupes à synchroniser :
  • Synchroniser uniquement les utilisateurs et groupes assignés (recommandé) — seuls les utilisateurs et groupes que vous assignez à cette application d’entreprise sont provisionnés dans Uptrends.

  • Synchroniser tous les utilisateurs et groupes — synchronise l’ensemble de votre annuaire. Utilisez cette option uniquement si vous voulez provisionner tous les utilisateurs et groupes dans Uptrends.

  1. Définissez Provisioning status sur On.

  2. Microsoft Entra ID exécute une synchronisation initiale, puis continue à synchroniser environ toutes les 40 minutes.

  3. Suivez la progression sous Provisioning > View provisioning logs.

La synchronisation initiale peut prendre plus de temps selon le nombre d’utilisateurs et de groupes assignés.

Vérifier un provisioning réussi depuis l’IdP et Uptrends

Une fois le provisioning terminé, vérifiez les éléments suivants :

Vérifier la configuration SCIM dans votre IdP

  1. Dans votre application d’entreprise, allez dans Provisioning > View provisioning logs. Vérifiez que les utilisateurs et groupes apparaissent comme créés ou mis à jour sans erreurs.

Vérifier la configuration SCIM dans Uptrends

  1. Ouvrez les paramètres SCIM, selon votre vue :
  • Allez dans Configuration de compte > Paramètres SCIM.
  • Allez dans Administrateur > Paramètres SCIM.

Vérifiez que l’URL de l’endpoint et le compte de service sont configurés correctement.

  1. Ouvrez la page Opérateurs, selon votre vue :
  • Allez dans Configuration de compte > Opérateurs et groupes.
  • Allez dans Administrateur > Opérateurs et groupes.

Vérifiez que les opérateurs gérés par SCIM portent le libellé Géré par votre IdP dans la liste.

  1. Ouvrez la page Groupes d’opérateurs, selon votre vue :
  • Allez dans Configuration de compte > Opérateurs et groupes.
  • Allez dans Administrateur > Opérateurs et groupes.

Vérifiez que les groupes d’opérateurs gérés par SCIM portent le libellé Géré par SCIM dans la liste. Vérifiez que l’appartenance correspond aux assignations de votre IdP.

  1. Ouvrez le journal d’audit, selon votre vue :
  • Allez dans Configuration de compte > Journal d'audit.
  • Allez dans Administrateur > Journal d'audit.

Vérifiez que les changements d’utilisateurs et de groupes initiés par SCIM sont enregistrés dans le journal d’audit Uptrends.

Une fois les opérateurs et groupes d’opérateurs provisionnés, consultez le comportement du provisioning SCIM dans Uptrends pour connaître le comportement attendu, les autorisations, le calendrier de synchronisation et les limitations actuelles.

Mapper les groupes synchronisés aux autorisations Uptrends

SCIM synchronise uniquement les opérateurs et les groupes d’opérateurs dans Uptrends. Les autorisations restent sous le contrôle d’Uptrends afin que vous puissiez accorder l’accès aux moniteurs, alertes et autres ressources sans modifier votre configuration IdP.

Suivez ces étapes pour accorder des autorisations d’accès aux groupes synchronisés dans Uptrends.

Pour chaque groupe synchronisé :

  1. Ouvrez la page Opérateurs, selon votre vue :
  • Allez dans Configuration de compte > Opérateurs et groupes.
  • Allez dans Administrateur > Opérateurs et groupes.
  1. Sélectionnez un groupe géré par SCIM portant le libellé Géré par SCIM.
  2. Cliquez sur Autorisations.
  3. Configurez les moniteurs, groupes de moniteurs, intégrations, alertes et autres ressources auxquels le groupe peut accéder.
  4. Répétez l’opération pour chaque groupe qui a besoin d’un accès Uptrends.

Après avoir assigné les autorisations, connectez-vous en tant qu’utilisateur provisionné avec SSO ou une connexion Uptrends. Vérifiez que l’utilisateur peut accéder aux moniteurs et fonctionnalités attendus pour son groupe synchronisé. Pour plus d’informations sur les autorisations Uptrends, consultez la vue d’ensemble des autorisations.

Dépannage

Test Connection échoue

Si une connexion de test échoue, vérifiez les éléments suivants :

  • Tenant URL correspond à l’endpoint SCIM exact d’Uptrends.
  • Secret Token est la clé API du compte de service SCIM.

Aucun utilisateur ou groupe n’apparaît dans Uptrends

Si des utilisateurs ou des groupes n’apparaissent pas dans Uptrends après la synchronisation, vérifiez les éléments suivants :

  • Les utilisateurs ou groupes sont assignés à l’application d’entreprise.
  • Le périmètre de synchronisation inclut les utilisateurs et groupes attendus.
  • La synchronisation initiale est terminée. Consultez les journaux de provisioning pour repérer les éléments ignorés ou les échecs.
  • L’utilisateur appartient à un groupe IdP assigné à l’application.

Opérateurs ou groupes en double

  • Opérateurs : l'userName de l’IdP doit correspondre à l’e-mail ou au nom d’utilisateur de l’opérateur existant pour l’adoption.
  • Groupes : SCIM n’adopte pas en fonction du nom d’affichage. Définissez un ID externe correspondant avant le démarrage du provisioning. Sinon, un nouveau groupe géré par SCIM est créé.

Les utilisateurs ne peuvent pas accéder aux moniteurs après la synchronisation

  • SCIM ne définit pas les autorisations. Assignez les autorisations au groupe géré par SCIM dans Uptrends.
En utilisant ce site, vous consentez à l’utilisation de cookies conformément à notre Politique de cookies.