SCIM Integration

Configuración de actualización de atributos de usuario SCIM

Visión general

La integración SCIM de Fluid puede actualizar automáticamente los atributos de usuario en Fluid cada vez que cambia un valor correspondiente en su proveedor de identidad (IdP — p. ej. Microsoft Entra ID u Okta).

📘 Nota Esta configuración de asignación de atributos SCIM está deshabilitada de forma predeterminada. Dado que permite que SCIM sobrescriba campos de Fluid, la mayoría de los clientes deben validar y consolidar sus datos de Active Directory de antemano para evitar sincronizar valores incorrectos. Para habilitar la asignación de atributos en su entorno, comuníquese con Soporte de Fluid en support@fluid.work o con su Gerente de Éxito de Fluid.

Cuando su IdP aprovisiona o actualiza un usuario, envía los atributos del usuario a Fluid dentro del bloque de extensión empresarial SCIM:

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

Fluid lee los atributos de este bloque y los escribe en los campos correspondientes de Fluid.

⚠️ Importante SCIM tiene acceso de escritura a ese campo de Fluid. Cualquier edición manual realizada directamente en Fluid a un campo controlado por SCIM puede ser sobrescrita en la próxima sincronización de SCIM.


Atributos configurables

Asigne los siguientes nombres de atributos SCIM en su IdP. Tenga en cuenta que el nombre del atributo SCIM suele diferir del nombre del campo de Fluid que actualiza. Los nombres de atributos se comparan sin distinguir mayúsculas de minúsculas, y un valor solo se escribe cuando no está vacío y difiere del valor actual en Fluid.

Atributos del esquema principal

Estos provienen del esquema de usuario principal de SCIM (urn:ietf:params:scim:schemas:core:2.0:User), no de la extensión empresarial.

Configuración

Atributo de origen SCIM

Campo de Fluid actualizado

Descripción

Nombre y apellido

name.givenName, name.familyName

Nombre, Apellido

Establece el nombre y el apellido del usuario de Fluid.

Correo electrónico

emails

Dirección de correo electrónico

Establece la dirección de correo electrónico del usuario de Fluid a partir del valor de correo electrónico de SCIM.

Nombre para mostrar

displayName

Nombre para mostrar

Establece el nombre para mostrar del usuario de Fluid.

Atributos de la extensión empresarial

Estos se envían dentro del bloque urn:ietf:params:scim:schemas:extension:enterprise:2.0:User.

Configuración

Atributo de origen SCIM

Campo de Fluid actualizado

Descripción

ID de empleado

employeeNumber

Referencia

Actualiza el valor de Referencia en Fluid según el valor employeeNumber de SCIM.

Rol

role

Rol de usuario

Establece el rol del usuario de Fluid a partir del atributo role de SCIM.

Centro de Costos

costCenter

Centro de Costos

Establece el centro de costos del usuario de Fluid a partir del valor costCenter de SCIM.

Gerente

manager / managerId

Gerente

Establece el gerente del usuario de Fluid a partir del atributo manager de SCIM. Acepta un objeto (manager.value) o una cadena de texto simple; el valor se resuelve a un usuario de Fluid por ID, nombre de usuario, nombre para mostrar o correo electrónico.

Organización

organization

Equipo

Establece el equipo del plan de recursos activo de Fluid a partir del valor Team de SCIM.

División

division

División

Establece la división del plan de recursos activo de Fluid a partir del valor division de SCIM.

Departamento

department

Departamento

Establece el departamento del plan de recursos activo de Fluid a partir del valor department de SCIM.

País

country

País

Establece el país del usuario de Fluid directamente a partir de un valor country dedicado de SCIM.

Región

region

Ubicación

Establece la ubicación del usuario de Fluid directamente a partir de un valor region dedicado de SCIM.

Tabla de tarifas

rateCard

Clasificación

Establece la clasificación del usuario de Fluid a partir del valor rateCard de SCIM.

Tipo de compromiso

engagementType

Tipo de compromiso

Establece el tipo de compromiso del usuario de Fluid a partir del valor engagementType de SCIM.


Ejemplo de payload

{
  "schemas": [
    "urn:ietf:params:scim:schemas:core:2.0:User",
    "urn:ietf:params:scim:schemas:extension:enterprise:2.0:User"
  ],
  "userName": "jane.smith@contoso.com",
  "active": true,
  "urn:ietf:params:scim:schemas:extension:enterprise:2.0:User": {
    "costCenter": "4130",
    "division": "Platform",
    "department": "Software Development",
    "organization": "Engineering",
    "employeeNumber": "701984"
  }
}

Resultado: costCenter → Centro de Costos, division → división department → departamento, organization → equipo, employeeNumber → Referencia.


Asignación a una propiedad personalizada de Fluid (avanzado)

Si necesita sincronizar un atributo que no está en las tablas anteriores, Fluid puede escribirlo en cualquier propiedad personalizada de persona. No existe una pantalla de asignación — Fluid compara el nombre del atributo SCIM con la Clave o Etiqueta de la propiedad personalizada (sin distinguir mayúsculas de minúsculas, ignorando espacios). Entréguelo de una de estas dos formas:

  • Dentro del bloque de extensión empresarial — cualquier atributo cuyo nombre coincida con la Clave o Etiqueta de una propiedad personalizada se detecta automáticamente; o bien

  • Como una extensión personalizada con espacio de nombres — una clave de nivel superior que comienza con el URN empresarial seguido de un punto, p. ej. urn:ietf:params:scim:schemas:extension:enterprise:2.0:User.TeamName.

Para usar esto:

  1. Cree la propiedad personalizada de persona en Fluid.

  2. Asigne el atributo de origen de su IdP a un atributo SCIM cuyo nombre coincida exactamente con la Clave o Etiqueta de la propiedad.


Notas importantes

  • Los nombres exactos son importantes — un error tipográfico en la asignación del IdP (p. ej. costCentre en lugar de costCenter) se ignora silenciosamente. No se genera ningún error; el campo simplemente no se actualizará.


Was this article helpful?