Com o SCIM (sistema para gerenciamento de identidade entre domínios), é possível sincronizar usuários do Okta com o TeamViewer (Classic). Ele permite que os administradores criem, atualizem e excluam usuários no Okta e mantenham suas contas TeamViewer atualizadas automaticamente em segundos.

Este artigo se aplica a clientes TeamViewer (Classic) com uma licença Tensor.

Pré-requisitos

Para poder usar este recurso, você deve atender aos seguintes requisitos:

  • uma licença válida do Tensor para TeamViewer (Classic)
  • O Login Único do TeamViewer (SSO) via Okta foi configurado com sucesso.

Consulte as instruções de configuração fornecidas na Base de conhecimento do TeamViewer (Classic): Login único (Single Sign-on (SSO) e certifique-se de ter na guia o formato do nome de usuário do aplicativo. Login Único definido com o valor “Email” (veja abaixo)

  • siga o manual abaixo para configurar o SCIM

Manual

Criar Token de Script do TeamViewer (Classic)

  • Faça login no TeamViewer (Classic): https://login.teamviewer.com
  • Selecione Editar Perfil e acesse a seção Tokens de Script
  • Adicione um novo token de script com os direitos "Ver, criar e editar usuários" (opcionalmente, também administradores)
  • Mais detalhes sobre a API SCIM do TeamViewer podem ser encontrados aqui

https://teamviewer.github.io/scim-api-docs/

Etapas de configuração

Configure o provisionamento do TeamViewer (Classic) da seguinte forma:

Habilitar integração SCIM no Okta

1. Abra seu portal Okta e abra o aplicativo TeamViewer Okta

2. Mude para a guia Provisionamento e clique no botão Configurar integração com API

3. Marque a caixa de seleção e insira o que foi criado anteriormente

4. Clique em Testar credenciais da API para verificar o token

5. Clique em Salvar para salvar as alterações

Configure a integração do SCIM no Okta

1. No menu CONFIGURAÇÕES à esquerda, selecione Para o aplicativo e clique em Editar

2. Atualize os atributos do usuário

  • Desativar usuários
  • Criar usuários
  • Marque Habilitar para os seguintes recursos suportados:

3. Clique em Salvar

Iniciar atribuição

Agora, você pode atribuir usuários e grupos ao aplicativo TeamViewer Okta.

Durante a atribuição, a Okta solicitará um identificador de cliente para SSO do TeamViewer (Classic).

  • Aqui, insira o mesmo valor configurado na seção Login Único.

Você concluiu a configuração e agora pode iniciar o provisionamento de usuários.

Problemas e limitações conhecidos

O provisionamento no TeamViewer (Classic) é baseado nos membros da sua empresa TeamViewer. No entanto, os endereços de e-mail do usuário precisam ser exclusivos para todos os usuários do TeamViewer (mesmo aqueles que não fizerem parte de sua empresa TeamViewer). Portanto, a criação de novos usuários através do Provisionamento Okta pode falhar se já houver um usuário cadastrado no TeamViewer com o mesmo endereço de e-mail, mas não fizer parte da sua empresa TeamViewer.

Além do ponto acima, remover um usuário de uma empresa TeamViewer pelo TeamViewer (Classic) Management Console não excluirá a conta do usuário. A integração de provisionamento pode, portanto, falhar ao recriar o usuário, pois a conta com o endereço de e-mail correspondente ainda existe.

A atualização do nome do usuário/e-mail do usuário não é suportado pela

  • integração de provisionamento TeamViewer.