Skip to content

Guide de configuration de SCIM pour Okta

Récupérez vos identifiants SCIM auprès de Nitro

  1. Connectez-vous à  l'application Nitro Admin 
  2. Accédez aux Paramètres
  3. Accédez à l'onglet « SSO et provisionnement »
  4. Accédez à la section « Provisionnement via SCIM »a0003887-8b82-4424-9f15-377630b58118
  5. Cliquez sur le bouton « Modifier l'approvisionnement SCIM »
  6. Sélectionnez « Activer l'approvisionnement SCIM »
  7. Cliquez sur « Enregistrer »
  8. Cliquez sur « Générer un jeton SCIM »
  9. Copiez et enregistrez l'URL de base SCIM et le jeton API
  10. Cliquez sur « Terminé » 9f94035e-76c3-4c16-adcd-c44fc3136bcb

Remarques :

  • Le jeton ne peut être consulté qu'une seule fois. Une fois que vous aurez quitté la section « SSO et provisionnement », vous ne pourrez plus y accéder.
  • Si vous perdez le jeton, il peut être révoqué et un nouveau peut être généré.
  • Les jetons API SCIM expirent un an après leur date de génération ; veillez donc à les mettre à jour régulièrement pour éviter toute interruption de service.

Pour générer un nouveau jeton :

  • Cliquez sur « Modifier le provisionnement SCIM »
  • Cliquez ensuite sur « Révoquer le jeton » 19c0fd46-b64a-438f-87fe-6f7d38b94a4c
  • Vous pouvez ensuite générer un nouveau jeton en cliquant sur « Générer un jeton SCIM », comme indiqué dans les étapes ci-dessus.

Configurer SCIM dans Okta Workforce pour les applications SAML

  1. Ouvrez votre application SAML Okta Workforce Identity
  2. Accédez à l’onglet « Général »
  3. Cliquez sur « Modifier » dans le coin supérieur droit de la section « Paramètres de l’application »
  4. Dans la section « Provisioning », sélectionnez « SCIM »
  5. Cliquez sur « Enregistrer » 16c3369b-0f9f-44f9-9122-f608c7ea2565
  6. Toujours dans l'onglet « Général », faites défiler vers le bas jusqu'à la section « Mode courtier fédéré » et vérifiez que  le mode courtier fédéré  est désactivée51e3434-fecd-4791-b9d1-5938bff225fb
  7. Accédez à l'onglet « Provisioning »
  8. Accédez à l'onglet « Intégration »
  9. Sélectionnez « Modifier »
  10. Collez la valeur de l’URL du point de terminaison SCIM que vous avez copiée précédemment
  11. Dans le champ « Identifiant unique » des utilisateurs, saisissez « userName »
  12. Dans « Actions de provisionnement prises en charge », sélectionnez « Ajouter de nouveaux utilisateurs » et « Mettre à jour les profils »
  13. Choisissez « En-tête HTTP » comme mode d’authentification
  14. Collez le jeton SCIM dans le champ « Autorisation »
  15. Cliquez sur « Tester la configuration de la connexion » pour vérifier la connexion avant d’enregistrer
  16. Cliquez sur « Enregistrer » 51d526b2-005d-46f3-a1b1-1e3a984abcc8
  17. Configurez ensuite les actions de provisionnement. Accédez à « Provisionnement > Paramètres > Vers l'application » et cliquez sur « Modifier »
  18. Cliquez sur « Activer » pour :
    1. Créer des utilisateurs
    2. Mise à jour des attributs utilisateur
    3. Désactiver des utilisateurs
  19. Cliquez sur « Enregistrer » 58be4b5a-3d93-4938-986a-7e8bfa251ed9
  20. Dans la section « Mappages d'attributs », utilisez le bouton « X » pour supprimer les lignes suivantes. Ces mappages par défaut entrent en conflit avec l'implémentation SCIM de Nitro et doivent être supprimés :

Attribut

Valeur

Type d’e-mail principal

(user.email != null && user.email != '') ? 'professionnel' : ‘'

Type de numéro de téléphone principal

(user.primaryPhone != null && user.primaryPhone != '') ? 'professionnel' : ‘'

Type d'adresse

(user.streetAddress != null && user.streetAddress != '') ? 'professionnel' : ‘'

Test

Vous pouvez désormais tester la création d’utilisateurs dans l’onglet « Affectations » et vérifier les opérations de mise à jour en modifiant les attributs des utilisateurs dans Répertoire > Personnes.

Remarques :

Provisionnement des utilisateurs existants

Si des utilisateurs existaient déjà dans Nitro avant la configuration de SCIM, vous devrez les synchroniser. Affectez-les à l’application Nitro dans Okta et ils seront provisionnés immédiatement.

Provisionnement automatique

Une fois SCIM configuré, la création d’utilisateurs est toujours active. Tout utilisateur affecté à l’application Nitro sera créé immédiatement.

Last updated: juin 30, 2026