Uniqkey ES Primeros pasos con Uniqkey Configuración técnica Búsqueda Integración SCIM Puedes sincronizar usuarios y grupos con Uniqkey mediante SCIM 2.0 y una Enterprise Application estándar creada en tu Azure AD (Microsoft Entra ID).Se admiten entornos híbridos siempre que la integración con Uniqkey se gestione a través de Azure AD. Puedes gestionar tu Azure AD aquí.También necesitas acceso al Uniqkey Admin Portal aquí. Crear la Enterprise AppCrea una nueva Enterprise Application.Utiliza la opción Create your own application.Asigna un nombre a la aplicación."What are you looking to do with your application" debe ser Non-gallery.Crea la aplicación. Configurar el aprovisionamiento Ve a Manage -> Provisioning -> Create configuration -> Connect your application.Mantén el método de autenticación como Bearer Authentication.Busca la Tenant URL en Uniqkey Admin Portal -> Settings -> Integrations -> SCIM.Haz clic aquí para abrir el Uniqkey Admin Portal.Genera el Secret Token haciendo clic en la flecha.Introduce la Tenant URL y el Secret Token en Azure y haz clic en Test connection.Cuando la prueba se complete correctamente, haz clic en Create en la parte inferior de la pantalla. De forma predeterminada, SCIM utiliza el atributo userPrincipalName como nombre de usuario de Uniqkey. Puedes cambiarlo mediante la configuración Provisioning -> Attribute mapping de Azure.Al editarlo, puedes utilizar otro valor como nombre de usuario de Uniqkey, siempre que tenga formato de correo electrónico. El atributo mail se utiliza habitualmente como alternativa en empresas que no utilizan userPrincipalName para la sincronización. Añadir usuarios y grupos Los usuarios se pueden añadir mediante Uniqkey Enterprise App -> Users and Groups.Los usuarios se sincronizarán con Uniqkey sin pertenecer a ningún grupo. Cuando aparezcan en el Uniqkey Admin Portal, podrás añadirlos a grupos si lo deseas. Los grupos se pueden añadir mediante Uniqkey Enterprise App -> Users and Groups.El tipo de grupo compatible es Global Security.El tipo de asignación del grupo puede ser assigned o dynamic.No se admiten Nested groups.Los grupos se sincronizarán con Uniqkey junto con los miembros asignados. Los empleados que pertenezcan a varios grupos no se aprovisionarán varias veces en Uniqkey (no se crearán cuentas duplicadas).Una vez sincronizados los grupos con Uniqkey, puedes añadir miembros adicionales aunque no formen parte del grupo en Azure. Configuración Define la configuración para los usuarios SCIM mediante Uniqkey Admin Portal -> Settings -> Integrations -> SCIM.Invitación automática: Activado = Cuando los usuarios se sincronizan con Uniqkey, reciben automáticamente un correo electrónico de invitación y pueden activar su cuenta.Nota: los correos electrónicos se envían cuando un administrador de Uniqkey abre su aplicación móvil para procesar la invitación.Requerir autenticación móvil para grupos aprovisionados mediante SCIM: ¿Los grupos sincronizados mediante SCIM solo deben ser accesibles para empleados que utilicen la aplicación móvil de Uniqkey?Activado = los empleados que no utilicen la aplicación móvil de Uniqkey no pueden acceder a los datos del grupo.Requerir autenticación móvil para usuarios individuales aprovisionados mediante SCIM: ¿Los empleados sincronizados con Uniqkey mediante SCIM deben utilizar la aplicación móvil de Uniqkey?Activado = los empleados deben utilizar la aplicación móvil de Uniqkey.Nota: si las dos opciones anteriores no se pueden gestionar, significa que actualmente la aplicación móvil de Uniqkey es obligatoria para tu organización. Cambia primero esta opción mediante Settings -> Security settings -> Governance -> y desactiva require mobile authentication.Se pueden activar configuraciones individuales para usuarios y grupos específicos. Define la configuración para los grupos SCIM mediante Uniqkey Admin Portal -> Organisation -> Groups -> each individual group -> Settings.Permitir la gestión de datos seguros:Activado = Los miembros pueden guardar datos en este grupo. Si solo quieres utilizar el grupo para aprovisionar usuarios de Azure a Uniqkey y ocultarlo, desactiva esta opción.Permitir Trusted Browser:Activado = Cuando los miembros activan Trusted Browser, se incluyen los datos de este grupo.Si quieres obligar a los usuarios a aprobar el acceso desde su aplicación móvil de Uniqkey cuando accedan a los datos, desactiva esta opción.Permitir la exportación de inicios de sesión:Activado = Los miembros pueden exportar los inicios de sesión del grupo mediante la extensión del navegador.Nota: Si esta opción aparece atenuada, significa que la exportación está desactivada actualmente para tu organización. Ve a Settings -> Security settings -> y activa "allow export".Permitir nombre personalizado:Activado = Asigna un nombre diferente al grupo.Requerir autenticación móvil:Activado/desactivado = Sustituye la configuración predeterminada de la organización.Permitir ver y copiar:Activado = Los miembros pueden ver y copiar los datos de este grupo. Si está desactivado, los miembros pueden seguir utilizando Uniqkey para rellenar datos en formularios de inicio de sesión/pago de sitios web.Permitir añadir y editar:Activado = Los miembros pueden añadir nuevos datos y editar los datos existentes dentro del grupo. Al activar esta opción también se activa "ver y copiar".Permitir eliminar:Activado = Los miembros pueden eliminar datos del grupo. Los datos eliminados se quitarán del grupo, pero seguirán existiendo en "all secured data" como "unmanaged". Solo los administradores pueden eliminar los datos por completo. Iniciar la sincronizaciónInicia la sincronización desde Overview -> y haz clic en Start provisioning.Si es necesario, puedes detener y reiniciar el aprovisionamiento desde aquí. Aprovisionamiento bajo demandaLa sincronización con Uniqkey se ejecuta cada 40 minutos y aprovisiona nuevos eventos en Uniqkey (usuarios añadidos/eliminados, pertenencia a grupos, etc.). Si la configuración y los permisos de Azure lo permiten, puedes forzar esta sincronización desde el menú de la izquierda -> Provision on demand. Puedes aprovisionar un usuario cada vez seleccionando user -> y haciendo clic en Provision. Puedes aprovisionar un grupo y hasta cinco miembros seleccionando group -> selecciona los miembros que quieras aprovisionar con el grupo -> y haz clic en Provision.