Configurer et utiliser le provisionnement pour Okta

Apprenez à configurer et à utiliser le provisionnement pour synchroniser les utilisateurs et les groupes d'Okta à TrackTik.

Aperçu

You can provision users and groups from Okta to TrackTik to reduce the number of manual additions of each employee or role to TrackTik Cloud. The provisioning process reduces administrative errors and is a great way to save time, ultimately saving money.

Grâce aux fonctionnalités de provisionnement d'Okta à TrackTik, vous pouvez rendre ces tâches moins manuelles :

  • Pousser de nouveaux utilisateurs
    Tous les utilisateurs que vous créez dans Okta sont créés dans TrackTik.
  • Pousser les mises à jour de profil
    Les mises à jour de profil effectuées dans Okta sont poussées vers TrackTik.
  • Pousser la désactivation des utilisateurs
    La désactivation ou la suppression d'un utilisateur dans Okta retire celui-ci de TrackTik.
  • Pousser des groupes
    Tous les groupes que vous créez ou mettez à jour dans Okta sont créés dans TrackTik.

provisioningtoapp.png


 

Avant de commencer

Avant de commencer, vous devez :

  • Obtenir un accès administrateur au tableau de bord Okta.
  • To activate the OAuth2/OIDC feature, let your Customer Success Representative know the domain where you want the provisioning enabled.
  • Contacter notre équipe d'assistance pour obtenir un identifiant et un secret client, qui seront utilisés ultérieurement dans la configuration.

 

Configurer et utiliser le provisionnement pour Okta

Setting up and using provisioning for Okta is a five-part process. We broke it down into digestible steps to make your provisioning process a good one.

 

Étape 1 : Assurez-vous de configurer Okta SSO pour TrackTik

Pour configurer le provisionnement, suivez les étapes de l'article Configurer l'authentification unique Okta (SSO) pour TrackTik.

 

Étape 2 : Configurez l'application TrackTik dans Okta

Une fois l'étape 1 terminée, vous pouvez configurer l'application TrackTik.

Pour configurer l'application TrackTik :

  1. If you haven't already, log into Okta as an admin, go to Applications > Applications, and select the TrackTik integration.
    selecttracktikokta.png
  2. Choisissez l'onglet Provisionnement et sélectionnez Configurer l'intégration API.
    Picture2.png
  3. Sélectionnez Activer l'intégration API, puis Enregistrer.
    Picture3.png
  4. Lorsqu'il apparaît, sélectionnez Authenticate with TrackTik (Authentifier avec TrackTik).
    Après la première authentification réussie, le message devient Re-authenticate with TrackTik (Re-authentifier avec TrackTik).
    authwtracktik.png
  5. Connectez-vous à votre portail TrackTik et approuvez l'autorisation.
  6. Retournez dans Okta et sélectionnez Enregistrer.
    re-auth.png

Vous avez configuré l'application TrackTik et elle est maintenant autorisée. 

 

Étape 3 : Vérifier et configurer vos paramètres de provisionnement d'Okta à TrackTik

Pour commencer le provisionnement d'Okta vers TrackTik, vous devez vous assurer que certains paramètres sont activés.

Pour vérifier vos paramètres de provisionnement pour Okta :

  1. Allez sur Applications > Applications.
  2. Sélectionnez l'application TrackTik .
  3. Sélectionnez l'onglet Provisioning (Provisionnement).
  4. Sélectionnez To App (Vers l'app)

By default, Create Users, Update User Attributes, and Deactivate Users are selected. If these checkboxes aren't selected, select Edit and enable them. Remember to save your changes.

provisioningtoapp.png

Votre connexion est maintenant prête à envoyer des données à TrackTik.

 

Étape 4a : Provisionnement des utilisateurs de TrackTik à partir d'Okta

Une fois que vous avez vérifié et configuré vos paramètres de provisionnement, vous pouvez maintenant provisionner des utilisateurs pour TrackTik à partir d'Okta.

Pour fournir des utilisateurs à TrackTik :

  1. Suivez les étapes 1 à 2 de l'étape 2 : Configurer l'application TrackTik dans Okta.
  2. Sélectionnez l'onglet Assignments (Affectations).
  3. Choisissez le menu déroulant Affecter et sélectionnez Affecter à des personnes.
  4. Dans la zone Search… (Rechercher...), saisissez le nom de l'utilisateur que vous souhaitez envoyer à TrackTik.
  5. Sélectionnez Assign (Affecter).
  6. You can enter more details about the user. When you're done, select Save and Go Back.

L'utilisateur est maintenant en train de s'approvisionner auprès de TrackTik.

 

Recherche d'un utilisateur provisionné dans TrackTik

Les utilisateurs dans Okta sont convertis en employés dans TrackTik.

Pour voir un utilisateur provisionné dans TrackTik :

  1. Connectez-vous à votre portail TrackTik.
  2. Sélectionnez Employees (Employés).
    Les utilisateurs sont affectés à la région « HQ » dans TrackTik.
  3. Dans la zone Type to filter (Saisir pour filtrer), saisissez le nom de l'employé; l'employé apparaît dans votre recherche.

Vous pouvez également sélectionner View (Afficher) pour l'employé et choisir l'onglet History (Historique) pour voir les détails du provisionnement.

 

Étape 4b : Approvisionnement de TrackTik en groupes à partir d'Okta

Une fois que vous avez configuré le provisionnement, vous pouvez provisionner des groupes pour TrackTik à partir d'Okta.

Pour fournir des utilisateurs à TrackTik :

  1. Suivez les étapes 1 à 2 de l'étape 2 : Configurer l'application TrackTik dans Okta.
  2. Sélectionnez l'onglet Assignments (Affectations).
  3. Choisissez le menu déroulant Affecter et sélectionnez Affecter aux groupes.
  4. Dans la zone Search… (Rechercher...), saisissez le nom du groupe que vous souhaitez envoyer à TrackTik.
  5. Sélectionnez Assign (Affecter).
  6. Enter more details about the group if you want. When you're done, select Save and Go Back.
    Si le groupe a des utilisateurs, ceux-ci sont également dotés d'un type de groupe s'ils n'ont pas été ajoutés individuellement aux Assignments (affectations).
  7. Sélectionnez l'onglet Push Groups (Pousser les groupes).
  8. Sélectionnez le menu déroulant + Pousser les groupes, puis choisissez Trouver les groupes par nom.
  9. Dans la boîte Enter a group to push… (Entrer un groupe à pousser...), entrez le nom du groupe et sélectionnez-le.
  10. Sélectionnez Save (Enregistrer).

Le groupe est en train de s'approvisionner en TrackTik.

 

Recherche d'un groupe provisionné dans TrackTik

Les groupes dans Okta sont convertis en rôles dans TrackTik.

Pour trouver un groupe provisionné dans TrackTik :

  1. Connectez-vous à votre portail TrackTik.
  2. Sélectionnez Settings (Paramètres).
  3. Dans Configurations générales, sélectionnez Rôles et sécurité

Le groupe est rattaché aux rôles du portail du personnel.


 

Obtenez des conseils de dépannage et des astuces pour votre provisionnement

Voici quelques points à garder à l'esprit lorsque vous effectuez le provisionnement d'Okta à TrackTik :

  • Lorsque vous supprimez un utilisateur, son statut passe d'Actif à Supprimé et son nom d'utilisateur est retiré de TrackTik.
  • If you reactivate the user in Okta and make a provision, TrackTik creates a new entity for the user because there isn't a match to their username.
  • If you are still facing challenges, reach out to our Support team.

 

Tableau des attributs

Il s'agit des détails de l'attribut cartographié actuel :

Attribut Exigé Validation Notes
Courriel Oui chaîne <email> unique (courriel) Est associé à l'attribut « email » de l'employé et doit être unique (courriel).
Appellation du poste Non [0 .. 255 ] caractères Correspond à l'attribut « jobTitle » de l'employé (appellation du poste).
Téléphone principal Non [0 .. 20 ] caractères Est associé à l'attribut « primaryPhone » de l'employé (numéro de téléphone principal).
Adresse Non* [1 .. 255 ] caractères

S'il est présent, tous les autres attributs avec Non* sont requis.

We don't support saving partial addresses.

Localité Non* [1 .. 255 ] caractères

S'il est présent, tous les autres attributs avec Non* sont requis.

We don't support saving partial addresses.

Région Non*  [1 .. 2] caractères

Doit être le code ISO du pays.

S'il est présent, tous les autres attributs avec Non* sont requis.

We don't support saving partial addresses.

Code postal Non*  [1 .. 255 ] caractères

S'il est présent, tous les autres attributs avec Non* sont requis.

We don't support saving partial addresses.

Pays Non* [1 .. 2] caractères

Doit être le code ISO du pays.

S'il est présent, tous les autres attributs avec Non* sont requis.

We don't support saving partial addresses.

Langue préférée Non Enum, les valeurs possibles sont : "EN_US" " FR" " FR-BE" " FR-FR" " RO" " ES" " ES-ES" " ES-UY" " DE" " DE-AT" " NL" " NL-BE" " PT" " SV" " ZH-CN" " ZH-HK" " TH-TH" " SR-RS" " IT-IT" " TR-TR" " CS-CZ" " HU-HU" AR-SA" " ID-ID" " VI-VN" " KO-KR" " DA-DK" " FI-FI" " PL-PL" " NO-NO" " JA-JP"

Correspond à l'attribut de la langue de l'employé.

Utilisé uniquement lors de l'envoi de communications à l'utilisateur.

Type d'utilisateur Non On s'attend à ce qu'il soit constant avec la valeur User (utilisateur).  
Division Oui*

[1 .. 255 ] caractères si vous envoyez le nom de la région TracktikCloud.

Valeur entière pour l'envoi de l'ID de région du nuage TrackTik.

Lors de la création d'un employé dans TracktikCloud, la spécification de la région dans laquelle l'employé sera créé est un champ obligatoire. Par défaut, ce champ est associé à l'attribut SCIM urn :ietf:params:scim:schemas:extension:enterprise:2.0:User.division, mais il peut être modifié si nécessaire.


Lorsqu'il est associé à l'attribut division par défaut, nous acceptons deux types de valeurs pour identifier la région dans laquelle l'utilisateur doit être créé. Si la valeur est une chaîne et que la transformation pour la région est activée, nous trouverons le nom de la région qui correspond à la chaîne soumise.
Si la valeur est un nombre entier, nous essaierons de trouver la région dont l'ID correspond à la valeur.


If a region is found, that region is used to create the user. If no region is found, the user is created in the default region configured on the TracktikCloud mapping.


 

Voir aussi

 

Cet article vous a-t-il été utile?
Utilisateurs qui ont trouvé cela utile : 0 sur 0

Articles dans cette section