הקצאת SCIM זמינה רק בסביבות עבודה ארגוניות.
- Okta
- Microsoft Entra ID (לשעבר Azure AD)
- Custom IdP, כל ספק זהויות תואם SCIM 2.0
לפני שמתחילים
לפני הגדרת SCIM, ודא שיש לך:- גישת בעלים או מנהל לסביבת העבודה שלך ב-Base44
- מפתח Workspace API (נמצא ב-Settings → Secrets)
- כתובת הבסיס של SCIM (נמצאת ב-Settings → Auth and security)

הגדרת IdP
בחר את ספק הזהויות שלך למטה לקבלת הוראות הגדרה צעד אחר צעד.- Okta
- Microsoft Entra ID
- Custom IdP
Okta הוא ספק זהויות מבוסס ענן. השתמש בהגדרה זו אם הארגון שלך מנהל משתמשים באמצעות Okta.


כדי לבדוק שהקצאה עובדת:
שלב 1: צור אפליקציית SCIM ב-Okta
אפליקציות OIDC של Okta אינן תומכות ישירות ב-SCIM, ולכן אתה צריך אפליקציית SCIM נפרדת.כדי ליצור אפליקציית SCIM:- ב-Okta, עבור אל Applications → Browse App Catalog.
- חפש את SCIM 2.0 Test App (Header Auth).
- לחץ על Add Integration.
- תן שם לאפליקציה (לדוגמה,
Base44 - SCIM Provisioning). - לחץ על Done.

שלב 2: חבר את האפליקציה ל-Base44
הפנה את Okta לסביבת העבודה שלך ב-Base44 על ידי הזנת כתובת הבסיס של SCIM ומפתח Workspace API.כדי להגדיר את אינטגרציית ה-API:- פתח את אפליקציית SCIM החדשה שלך ועבור לכרטיסייה Provisioning.
- לחץ על Configure API Integration.
- סמן את Enable API integration.
- הגדר את SCIM 2.0 Base URL ל-URL שהועתק מ-Settings → Auth and security בסביבת העבודה שלך ב-Base44.
- הגדר את API Token למפתח Workspace API שלך.
- לחץ על Test API Credentials. אתה אמור לראות אישור הצלחה.
- לחץ על Save.

שלב 3: הפעל פעולות הקצאה
בחר אילו פעולות Okta יכולה לבצע על חברי סביבת העבודה ב-Base44.כדי להפעיל הקצאה:- בכרטיסייה Provisioning, לחץ על To App.
- הפעל:
- Create Users
- Update User Attributes
- Deactivate Users
- לחץ על Save.

שלב 4: הגדר תכונות מותאמות אישית
הוסף תכונות ספציפיות ל-Base44 לפרופיל Okta שלך ומפה אותן לאפליקציית SCIM שלך.כדי להוסיף את תכונתrole:- עבור אל Directory → Profile Editor ומצא את אפליקציית SCIM שלך.
- לחץ על Add Attribute.
- מלא את ההגדרות:
- Data type: String
- Display name: Role
- Variable name:
role - External name:
role - External namespace:
urn:base44:params:scim:schemas:extension:user:2.0 - Enum: סמן את Define enumerated list of values והוסף
admin,editor,viewer - Attribute required: No
- לחץ על Save.
creditLimit (אופציונלי):דלג אם אינך רוצה תקרות קרדיט לכל חבר. ברירת המחדל היא ללא תקרה.- באותו Profile Editor, לחץ על Add Attribute.
- מלא את ההגדרות:
- Data type: Integer
- Display name: Credit Limit
- Variable name:
creditLimit - External name:
creditLimit - External namespace:
urn:base44:params:scim:schemas:extension:user:2.0 - Attribute required: No
- לחץ על Save.
- עבור לאפליקציית SCIM שלך → Provisioning → To App → Attribute Mappings.
- הגדר:
userName←user.emailrole←"editor"(או מפה מתכונת התפקיד של ה-IdP שלך)creditLimit← הערך המועדף שלך או תכונת IdP (אם הוספת אותה)
- הסר כל מיפויים לא נתמכים (firstName, lastName, displayName).
- לחץ על Save.
שלב 5: בדוק הקצאה
הקצה משתמש בדיקה כדי לוודא שהקצאה והשבתה עובדות כצפוי.כל משתמש חייב להיות מוקצה גם לאפליקציית Base44 SSO וגם לאפליקציית Base44 SCIM Provisioning ב-Okta. הקצאה רק ל-SCIM תקצה את המשתמש אבל הוא לא יוכל להתחבר באמצעות SSO.

- ב-Okta, עבור אל Directory → People.
- לחץ על משתמש הבדיקה שלך.
- עבור לכרטיסייה Applications.
- לחץ על Assign Applications.
- בחר Base44 - SSO Workspace ו-Base44 - SCIM Provisioning, ואז לחץ על Assign.
- הגדר את
roleל-editor,admin, אוviewer. הגדר אופציונלית אתcreditLimit. - לחץ על Save and Go Back → Done.
- בדוק את חברי סביבת העבודה שלך ב-Base44 כדי לאשר שהמשתמש הופיע.
- בכרטיסייה Assignments, לחץ על Unassign ליד משתמש הבדיקה.
- אשר את ההסרה.
- בדוק שהמשתמש כבר לא מופיע כחבר פעיל ב-Base44.

ניהול החברים שלך
ברגע ש-SCIM מוגדר, ה-IdP שלך מטפל בשינויי חברות אוטומטית. הנה מה שקורה ב-Base44 עבור כל פעולה.הוספת חברים
כאשר אתה מקצה משתמש לאפליקציית SCIM שלך, Base44 יוצרת את חברותו בסביבת העבודה אוטומטית. המשתמש יכול להיכנס ל-Base44 באמצעות SSO ברגע שהוא מוקצה.עדכון חברים
כאשר אתה מעדכן את התכונות של משתמש ב-IdP שלך (כגון התפקיד או מגבלת הקרדיט שלו), Base44 מעדכנת את חברותו בסביבת העבודה בהתאם.בעלי סביבת עבודה אינם יכולים להתעדכן או להיות מושבתים באמצעות SCIM. בעלים חייבים להיות מקודמים או מורדים מהגדרות סביבת העבודה ישירות.
הסרת חברים
כאשר אתה מבטל הקצאה של משתמש מאפליקציית SCIM שלך, Base44 מסירה אותו מסביבת העבודה. חשבון Base44 שלו לרוחב הפלטפורמה אינו נמחק, והוא שומר על גישה לכל סביבות עבודה אחרות שהוא שייך להן. אם אתה צריך להוסיף מחדש חבר שהוסר בעבר, הקצה אותו מחדש ב-IdP שלך. Base44 תיצור חברות חדשה בסביבת העבודה.תפקידים
Base44 משתמשת בתפקידים כדי לשלוט במה שכל חבר יכול לעשות. אתה מקצה תפקיד בעת הקצאת משתמש באמצעות SCIM, ויכול לעדכן אותו בכל עת.| תפקיד | מה הוא יכול לעשות |
|---|---|
admin | מנהל חברים, חיוב והגדרות סביבת עבודה |
editor | בונה, עורך ומפעיל אפליקציות; משתמש בקרדיטים מהמאגר של סביבת העבודה |
viewer | גישה לקריאה בלבד לאפליקציות; אינו צורך קרדיטים |
לא ניתן להקצות את תפקידי
owner, member ו-guest באמצעות SCIM. אם ל-IdP שלך יש קבוצות שממופות לתפקידים אלה, עדכן את המיפוי לשימוש ב-admin, editor או viewer במקום.מגבלות קרדיט לכל חבר
ניתן אופציונלית להגביל את כמות הקרדיטים שחבר יחיד יכול להשתמש בחודש. הגדר אתcreditLimit למספר שלם חיובי כדי להחיל תקרה, או השאר ריק ללא מגבלה.
מגבלות קרדיט חלות רק על תפקידי admin ו-editor. צופים אינם יכולים לצרוך קרדיטים, ולכן הגדרת מגבלת קרדיט על צופה מחזירה שגיאה. הגדרת creditLimit ל-0 נחשבת ללא תקרה.
ניתן גם להגדיר מגבלות קרדיט ישירות מהגדרות סביבת העבודה שלך מבלי לעבור דרך SCIM. ראה ניהול חברי סביבת עבודה ארגונית.
פתרון בעיות
אם ההקצאה אינה עובדת כצפוי, השלבים למטה מכסים את השגיאות הנפוצות ביותר וכיצד לתקן אותן.בדיקת אישורי ה-API נכשלה
בדיקת אישורי ה-API נכשלה
ודא שמפתח Workspace API שלך נכון. אמת שכתובת הבסיס של SCIM הועתקה מ-Settings → Auth and security ולא שונתה.
המשתמש לא מוקצה
המשתמש לא מוקצה
בדוק את יומני ההקצאה של ה-IdP שלך לשגיאות ספציפיות. אשר ש-
role מוגדר ל-admin, editor או viewer.לא ניתן לעדכן או להשבית בעל סביבת עבודה
לא ניתן לעדכן או להשבית בעל סביבת עבודה
זה לפי תכנון. בעלי סביבת עבודה חייבים להיות מקודמים או מורדים מלוח הבקרה של Base44. SCIM אינו יכול לשנות חברויות בעלים.
שגיאה לא ניתן להגדיר מגבלת קרדיט עבור צופים
שגיאה לא ניתן להגדיר מגבלת קרדיט עבור צופים
ניתן להגדיר את
creditLimit רק על תפקידי admin או editor. או שנה את התפקיד ל-editor או admin, או הסר את ערך creditLimit.דף זה תורגם באמצעות בינה מלאכותית. למידע המדויק והעדכני ביותר, עיין בגרסה האנגלית.

