Skip to main content
SCIM (System for Cross-domain Identity Management) permite que seu provedor de identidade (IdP) gerencie automaticamente os membros do workspace da Base44. Quando alguém entra ou sai da sua organização no seu IdP, a Base44 é atualizada automaticamente, sem convites ou remoções manuais necessários.
O provisionamento SCIM está disponível apenas em workspaces empresariais.
A Base44 suporta SCIM 2.0 com os seguintes provedores de identidade:

Antes de começar

Antes de configurar o SCIM, certifique-se de ter:
  • Acesso de proprietário ou administrador ao seu workspace Base44
  • Uma Workspace API key (encontrada em SettingsSecrets)
  • Sua SCIM Base URL (encontrada em SettingsAuth and security)
SCIM settings in Base44 workspace

SCIM Provisioning settings in Base44


IdP personalizado

Okta e Microsoft Entra ID têm seus próprios guias, vinculados acima. Qualquer outro provedor de identidade compatível com SCIM 2.0 pode se conectar à Base44 usando as seguintes configurações.

Configurações de conexão

Use os seguintes valores ao configurar SCIM no seu IdP. Sua Workspace API key vai diretamente no cabeçalho Authorization. Tanto Authorization: YOUR_API_KEY quanto Authorization: Bearer YOUR_API_KEY são aceitos.

Mapeamento de atributos

Mapeie os seguintes atributos no seu IdP:
Ao enviar atributos de extensão, inclua o URI de schema de extensão da Base44 na matriz schemas da sua solicitação SCIM:

Gerenciando seus membros

Uma vez que o SCIM está configurado, seu IdP gerencia mudanças de associação automaticamente. Aqui está o que acontece na Base44 para cada ação.

Adicionando membros

Quando você atribui um usuário ao seu aplicativo SCIM, a Base44 cria sua associação ao workspace automaticamente. O usuário pode fazer login na Base44 usando SSO uma vez que é provisionado.

Atualizando membros

Quando você atualiza os atributos de um usuário no seu IdP (como sua função ou limite de crédito), a Base44 atualiza sua associação ao workspace para corresponder.
Os proprietários do workspace não podem ser atualizados ou desativados via SCIM. Os proprietários devem ser promovidos ou rebaixados diretamente nas configurações do workspace.

Removendo membros

Quando você retira a atribuição de um usuário do seu aplicativo SCIM, a Base44 o remove do workspace. Sua conta Base44 em toda a plataforma não é excluída, e ele mantém acesso a quaisquer outros workspaces aos quais pertence. Se você precisar re-adicionar um membro previamente removido, atribua-o novamente no seu IdP. A Base44 criará uma nova associação ao workspace.

Funções

A Base44 usa funções para controlar o que cada membro pode fazer. Você atribui uma função ao provisionar um usuário via SCIM e pode atualizá-la a qualquer momento.
As funções owner, member e guest não podem ser atribuídas via SCIM. Se seu IdP tem grupos mapeados para essas funções, atualize o mapeamento para usar admin, editor ou viewer.

Limites de crédito por membro

Você pode opcionalmente limitar quantos créditos um único membro pode usar por mês. Defina creditLimit como um inteiro positivo para aplicar um limite, ou deixe vazio para nenhum limite. Os limites de crédito se aplicam apenas às funções admin e editor. Viewers não podem consumir créditos, então definir um limite de crédito em um viewer retorna um erro. Definir creditLimit como 0 é tratado como sem limite. Você também pode definir limites de crédito diretamente nas configurações do seu workspace sem passar pelo SCIM. Veja Gerenciando membros do workspace empresarial.

Solução de problemas

Se o provisionamento não está funcionando como esperado, os passos abaixo cobrem os erros mais comuns e como corrigi-los.
Verifique se sua Workspace API key está correta. Verifique se a SCIM Base URL foi copiada de Settings → Auth and security e não foi modificada.
Verifique os logs de provisionamento do seu IdP para erros específicos. Confirme que role está definido como admin, editor ou viewer.
Isso é intencional. Os proprietários do workspace devem ser promovidos ou rebaixados no painel da Base44. O SCIM não pode modificar associações de proprietário.
creditLimit só pode ser definido nas funções admin ou editor. Altere a função para editor ou admin, ou remova o valor creditLimit.
Esta página foi traduzida usando IA. Para informações mais precisas e atualizadas, consulte a versão em inglês.