Skip to main content
SCIM (System for Cross-domain Identity Management) מאפשר לספק הזהות שלך (IdP) לנהל אוטומטית חברי סביבת עבודה של Base44. כאשר מישהו מצטרף או עוזב את הארגון שלך ב-IdP שלך, Base44 מתעדכנת אוטומטית, ללא צורך בהזמנות או הסרות ידניות.
אספקת SCIM זמינה בסביבות עבודה ארגוניות בלבד.
Base44 תומכת ב-SCIM 2.0 עם ספקי הזהות הבאים:
  • Okta, מוגדר במדריך Okta SCIM הייעודי
  • Microsoft Entra ID (לשעבר Azure AD), מוגדר במדריך Microsoft Entra ID SCIM הייעודי
  • IdP מותאם אישית, כל ספק זהות תואם SCIM 2.0

לפני שאתה מתחיל

לפני הגדרת SCIM, ודא שיש לך:
  • גישת בעלים או מנהל לסביבת העבודה שלך ב-Base44
  • מפתח API של Workspace (נמצא ב-SettingsSecrets)
  • ה-SCIM Base URL שלך (נמצא ב-SettingsAuth and security)
SCIM settings in Base44 workspace

SCIM Provisioning settings in Base44


IdP מותאם אישית

ל-Okta ו-Microsoft Entra ID יש מדריכים משלהם, מקושרים למעלה. כל ספק זהות אחר תואם SCIM 2.0 יכול להתחבר ל-Base44 באמצעות ההגדרות הבאות.

הגדרות חיבור

השתמש בערכים הבאים בעת הגדרת SCIM ב-IdP שלך. מפתח ה-API של Workspace שלך הולך ישירות בכותרת Authorization. גם Authorization: YOUR_API_KEY וגם Authorization: Bearer YOUR_API_KEY מקובלים.

מיפוי מאפיינים

מפה את המאפיינים הבאים ב-IdP שלך:
בעת שליחת מאפייני הרחבה, כלול את URI של סכמת ההרחבה של Base44 במערך schemas של בקשת SCIM שלך:

ניהול החברים שלך

לאחר ש-SCIM מוגדר, ה-IdP שלך מטפל בשינויי חברות אוטומטית. הנה מה שקורה ב-Base44 עבור כל פעולה.

הוספת חברים

כאשר אתה מקצה משתמש לאפליקציית SCIM שלך, Base44 יוצרת את חברות סביבת העבודה שלו אוטומטית. המשתמש יכול להתחבר ל-Base44 באמצעות SSO ברגע שהוא מסופק.

עדכון חברים

כאשר אתה מעדכן את מאפייני המשתמש ב-IdP שלך (כגון התפקיד או מגבלת הקרדיטים שלו), Base44 מעדכנת את חברות סביבת העבודה שלו כך שתתאים.
לא ניתן לעדכן או להשבית בעלים של סביבת עבודה דרך SCIM. יש לקדם או להוריד בעלים ישירות מהגדרות סביבת העבודה.

הסרת חברים

כאשר אתה מבטל הקצאה של משתמש מאפליקציית SCIM שלך, Base44 מסירה אותו מסביבת העבודה. חשבון Base44 הפלטפורמתי שלו לא נמחק, והוא שומר על גישה לכל סביבות עבודה אחרות שהוא שייך אליהן. אם אתה צריך להוסיף מחדש חבר שהוסר בעבר, הקצה אותו מחדש ב-IdP שלך. Base44 תיצור חברות סביבת עבודה חדשה.

תפקידים

Base44 משתמשת בתפקידים כדי לשלוט במה כל חבר יכול לעשות. אתה מקצה תפקיד בעת אספקת משתמש דרך SCIM, וניתן לעדכן אותו בכל עת.
לא ניתן להקצות תפקידים owner, member ו-guest דרך SCIM. אם ל-IdP שלך יש קבוצות ממופות לתפקידים אלה, עדכן את המיפוי לשימוש ב-admin, editor, או viewer במקום.

מגבלות קרדיטים לכל חבר

ניתן לתחם אופציונלית כמה קרדיטים חבר יחיד יכול להשתמש בחודש. הגדר creditLimit למספר שלם חיובי להחלת תקרה, או השאר ריק ללא מגבלה. מגבלות קרדיטים חלות רק על תפקידי admin ו-editor. Viewers לא יכולים לצרוך קרדיטים, כך שהגדרת מגבלת קרדיטים על viewer מחזירה שגיאה. הגדרת creditLimit ל-0 מתייחסת כאין תקרה. ניתן גם להגדיר מגבלות קרדיטים ישירות מהגדרות סביבת העבודה שלך מבלי לעבור דרך SCIM. ראה ניהול חברי סביבת עבודה ארגונית.

פתרון בעיות

אם האספקה לא עובדת כצפוי, השלבים למטה מכסים את השגיאות הנפוצות ביותר ואיך לתקן אותן.
בדוק שמפתח ה-API של Workspace שלך נכון. אמת שה-SCIM Base URL הועתק מ-Settings ← Auth and security ולא שונה.
בדוק את יומני האספקה של ה-IdP שלך לשגיאות ספציפיות. אשר ש-role מוגדר ל-admin, editor, או viewer.
זה בכוונה. יש לקדם או להוריד בעלים של סביבת עבודה מלוח Base44. SCIM לא יכול לשנות חברויות בעלים.
creditLimit יכול להיות מוגדר רק על תפקידי admin או editor. או שנה את התפקיד ל-editor או admin, או הסר את ערך creditLimit.
דף זה תורגם באמצעות בינה מלאכותית. למידע המדויק והעדכני ביותר, עיין בגרסה האנגלית.