> ## Documentation Index
> Fetch the complete documentation index at: https://docs.base44.com/llms.txt
> Use this file to discover all available pages before exploring further.

# אספקת SCIM

> סנכרן אוטומטית את המשתמשים של ספק הזהות שלך עם סביבת העבודה הארגונית שלך ב-Base44 באמצעות SCIM 2.0.

SCIM (System for Cross-domain Identity Management) מאפשר לספק הזהות שלך (IdP) לנהל אוטומטית חברי סביבת עבודה של Base44. כאשר מישהו מצטרף או עוזב את הארגון שלך ב-IdP שלך, Base44 מתעדכנת אוטומטית, ללא צורך בהזמנות או הסרות ידניות.

<Note>
  אספקת SCIM זמינה בסביבות עבודה ארגוניות בלבד.
</Note>

Base44 תומכת ב-SCIM 2.0 עם ספקי הזהות הבאים:

* **Okta**, מוגדר במדריך [Okta SCIM](/Enterprise/Okta-SCIM) הייעודי
* **Microsoft Entra ID** (לשעבר Azure AD), מוגדר במדריך [Microsoft Entra ID SCIM](/Enterprise/Microsoft-Entra-SCIM) הייעודי
* **IdP מותאם אישית**, כל ספק זהות תואם SCIM 2.0

***

## לפני שאתה מתחיל

לפני הגדרת SCIM, ודא שיש לך:

* גישת בעלים או מנהל לסביבת העבודה שלך ב-Base44
* מפתח API של Workspace (נמצא ב-**Settings** ← **Secrets**)
* ה-SCIM Base URL שלך (נמצא ב-**Settings** ← **Auth and security**)

<Frame caption="SCIM Provisioning settings in Base44">
  <img src="https://mintcdn.com/base44/q-0rQebcDVt4yD7e/images/scim-workspace.png?fit=max&auto=format&n=q-0rQebcDVt4yD7e&q=85&s=71c493b41c1c9d149a20bebb488bc353" alt="SCIM settings in Base44 workspace" width="1691" height="843" data-path="images/scim-workspace.png" />
</Frame>

***

## IdP מותאם אישית

ל-Okta ו-Microsoft Entra ID יש מדריכים משלהם, מקושרים למעלה. כל ספק זהות אחר תואם SCIM 2.0 יכול להתחבר ל-Base44 באמצעות ההגדרות הבאות.

### הגדרות חיבור

השתמש בערכים הבאים בעת הגדרת SCIM ב-IdP שלך.

| הגדרה              | ערך                                                                    |
| ------------------ | ---------------------------------------------------------------------- |
| **SCIM base URL**  | העתק מ-**Settings** ← **Auth and security** בסביבת העבודה שלך ב-Base44 |
| **Authentication** | HTTP header: `Authorization: YOUR_WORKSPACE_API_KEY`                   |
| **SCIM version**   | 2.0                                                                    |

מפתח ה-API של Workspace שלך הולך ישירות בכותרת `Authorization`. גם `Authorization: YOUR_API_KEY` וגם `Authorization: Bearer YOUR_API_KEY` מקובלים.

### מיפוי מאפיינים

מפה את המאפיינים הבאים ב-IdP שלך:

| שדה SCIM                                                        | ערך                            | הערות                                                                 |
| --------------------------------------------------------------- | ------------------------------ | --------------------------------------------------------------------- |
| `userName`                                                      | כתובת האימייל של המשתמש        | חובה                                                                  |
| `urn:base44:params:scim:schemas:extension:user:2.0:role`        | `admin`, `editor`, או `viewer` | ברירת מחדל היא `viewer` אם מושמט                                      |
| `urn:base44:params:scim:schemas:extension:user:2.0:creditLimit` | מספר שלם לא שלילי              | אופציונלי. השאר ריק ללא תקרה לכל חבר. הגדרה של `0` מתייחסת כאין תקרה. |

<Note>
  בעת שליחת מאפייני הרחבה, כלול את URI של סכמת ההרחבה של Base44 במערך `schemas` של בקשת SCIM שלך:

  ```text theme={null}
  urn:base44:params:scim:schemas:extension:user:2.0
  ```
</Note>

***

## ניהול החברים שלך

לאחר ש-SCIM מוגדר, ה-IdP שלך מטפל בשינויי חברות אוטומטית. הנה מה שקורה ב-Base44 עבור כל פעולה.

### הוספת חברים

כאשר אתה מקצה משתמש לאפליקציית SCIM שלך, Base44 יוצרת את חברות סביבת העבודה שלו אוטומטית. המשתמש יכול להתחבר ל-Base44 באמצעות SSO ברגע שהוא מסופק.

### עדכון חברים

כאשר אתה מעדכן את מאפייני המשתמש ב-IdP שלך (כגון התפקיד או מגבלת הקרדיטים שלו), Base44 מעדכנת את חברות סביבת העבודה שלו כך שתתאים.

<Note>
  לא ניתן לעדכן או להשבית בעלים של סביבת עבודה דרך SCIM. יש לקדם או להוריד בעלים ישירות מהגדרות סביבת העבודה.
</Note>

### הסרת חברים

כאשר אתה מבטל הקצאה של משתמש מאפליקציית SCIM שלך, Base44 מסירה אותו מסביבת העבודה. חשבון Base44 הפלטפורמתי שלו לא נמחק, והוא שומר על גישה לכל סביבות עבודה אחרות שהוא שייך אליהן.

אם אתה צריך להוסיף מחדש חבר שהוסר בעבר, הקצה אותו מחדש ב-IdP שלך. Base44 תיצור חברות סביבת עבודה חדשה.

***

## תפקידים

Base44 משתמשת בתפקידים כדי לשלוט במה כל חבר יכול לעשות. אתה מקצה תפקיד בעת אספקת משתמש דרך SCIM, וניתן לעדכן אותו בכל עת.

| תפקיד    | מה הם יכולים לעשות                                               |
| -------- | ---------------------------------------------------------------- |
| `admin`  | ניהול חברים, חיוב והגדרות סביבת עבודה                            |
| `editor` | לבנות, לערוך ולהריץ אפליקציות; משתמש בקרדיטים ממאגר סביבת העבודה |
| `viewer` | גישה לקריאה בלבד לאפליקציות; לא צורך קרדיטים                     |

<Note>
  לא ניתן להקצות תפקידים `owner`, `member` ו-`guest` דרך SCIM. אם ל-IdP שלך יש קבוצות ממופות לתפקידים אלה, עדכן את המיפוי לשימוש ב-`admin`, `editor`, או `viewer` במקום.
</Note>

### מגבלות קרדיטים לכל חבר

ניתן לתחם אופציונלית כמה קרדיטים חבר יחיד יכול להשתמש בחודש. הגדר `creditLimit` למספר שלם חיובי להחלת תקרה, או השאר ריק ללא מגבלה.

מגבלות קרדיטים חלות רק על תפקידי `admin` ו-`editor`. Viewers לא יכולים לצרוך קרדיטים, כך שהגדרת מגבלת קרדיטים על viewer מחזירה שגיאה. הגדרת `creditLimit` ל-`0` מתייחסת כאין תקרה.

ניתן גם להגדיר מגבלות קרדיטים ישירות מהגדרות סביבת העבודה שלך מבלי לעבור דרך SCIM. ראה [ניהול חברי סביבת עבודה ארגונית](/Enterprise/managing-enterprise-members#per-member-credit-limits).

***

## פתרון בעיות

אם האספקה לא עובדת כצפוי, השלבים למטה מכסים את השגיאות הנפוצות ביותר ואיך לתקן אותן.

<AccordionGroup>
  <Accordion title="בדיקת אישורי API נכשלה">
    בדוק שמפתח ה-API של Workspace שלך נכון. אמת שה-SCIM Base URL הועתק מ-Settings ← Auth and security ולא שונה.
  </Accordion>

  <Accordion title="משתמש לא מסופק">
    בדוק את יומני האספקה של ה-IdP שלך לשגיאות ספציפיות. אשר ש-`role` מוגדר ל-`admin`, `editor`, או `viewer`.
  </Accordion>

  <Accordion title="לא ניתן לעדכן או להשבית בעלים של סביבת עבודה">
    זה בכוונה. יש לקדם או להוריד בעלים של סביבת עבודה מלוח Base44. SCIM לא יכול לשנות חברויות בעלים.
  </Accordion>

  <Accordion title="שגיאת לא ניתן להגדיר מגבלת קרדיטים ל-viewers">
    `creditLimit` יכול להיות מוגדר רק על תפקידי `admin` או `editor`. או שנה את התפקיד ל-`editor` או `admin`, או הסר את ערך `creditLimit`.
  </Accordion>
</AccordionGroup>

<Note>דף זה תורגם באמצעות בינה מלאכותית. למידע המדויק והעדכני ביותר, עיין ב[גרסה האנגלית](/). </Note>
