Avec SCIM (System for Cross-domain Identity Management), il est possible de synchroniser les utilisateurs d'Okta vers TeamViewer. Cela permet aux administrateurs de créer, mettre à jour et supprimer des utilisateurs dans Okta et de garder leurs comptes TeamViewer automatiquement mis à jour en quelques secondes.
Cet article s'applique aux clients de TeamViewer disposant d'une licence Tensor.
Pour pouvoir utiliser cette fonction, vous devez remplir les conditions suivantes :
Veuillez vous référer aux instructions de configuration indiquées dans la Base de connaissance TeamViewer : Single Sign-On (Authentification unique) et assurez-vous d'avoir le format de nom d'utilisateur de l'application sur l'onglet. Sign-On est défini sur la valeur Email (voir ci-dessous).
Pour plus de détails sur l'API SCIM TeamViewer, voir : https://teamviewer.github.io/scim-api-docs/
Configurez le provisionnement pour TeamViewer comme suit :
1. Ouvrez votre portail Okta et ouvrez l'application TeamViewer Okta.
2. Passez à l'onglet Provisioning et cliquez sur le bouton Configure API Integration .
3. Cochez la case et saisissez celui qui a été créé précédemment.
4. Cliquez sur Test API Credentials pour vérifier le jeton.
5. Cliquez sur Enregistrer pour sauvegarder les modifications.
1. Dans le menu SETTINGS à gauche, sélectionnez To App et cliquez sur Edit.
2. Mettre à jour les attributs de l'utilisateur.
3. Cliquez sur Enregistrer.
Vous pouvez maintenant affecter des utilisateurs et des groupes à l'application Okta TeamViewer.
Lors de l'affectation, Okta demandera un identifiant client TeamViewer SSO.
Vous avez terminé la configuration et pouvez maintenant commencer à approvisionner les utilisateurs.
Le provisionnement dans TeamViewer est basé sur les membres de votre société TeamViewer. Toutefois, les adresses e-mail des utilisateurs doivent être uniques pour l'ensemble de TeamViewer.
Utilisateurs (même ceux qui ne font pas partie de votre profil de société TeamViewer). Ainsi, la création de nouveaux utilisateurs via Okta Provisioning peut échouer s'il existe déjà un utilisateur enregistré dans TeamViewer avec la même adresse e-mail mais qui ne fait pas partie de votre entreprise TeamViewer.
En outre, la suppression d'un utilisateur d'une société TeamViewer ne supprime pas le compte de l'utilisateur. L'intégration du provisionnement peut donc échouer à recréer l'utilisateur, car le compte avec l'adresse e-mail correspondante existe toujours.
La mise à jour du nom et de l'adresse e-mail de l'utilisateur n'est pas prise en charge par l'intégration du provisionnement de TeamViewer.