Saltar al contenido principal
Disponible en el plan Enterprise.

Resumen

SCIM (System for Cross-domain Identity Management) 2.0 conecta Wave con tu proveedor de identidad para que las cuentas de usuario se gestionen automáticamente. Cuando agregas, actualizas o eliminas un usuario en tu IdP, el cambio se refleja en Wave sin ninguna acción manual.

Configuración

1

Ve a Configuración → Seguridad → SCIM

Abre el panel de configuración SCIM en tu panel de administración de Wave.
2

Copia el endpoint de SCIM

Se muestra la URL de tu endpoint SCIM. Cópiala — la necesitarás en tu proveedor de identidad.
3

Crea un token SCIM

Haz clic en Crear token para generar un token de portador con acceso SCIM. Cópialo de inmediato — solo se muestra una vez.
4

Configura tu proveedor de identidad

En tu IdP, configura el aprovisionamiento automático usando el endpoint SCIM y el token que creaste. Mapea los atributos de usuario al esquema de Wave (ver a continuación).
5

Prueba el aprovisionamiento

Asigna un usuario de prueba en tu IdP y verifica que su cuenta de Wave se haya creado correctamente.

Mapeo de atributos

Mapea estos atributos en tu proveedor de identidad para completar los perfiles de usuario de Wave:
Atributo SCIMCampo de Wave
givenNameNombre
familyNameApellido
emailCorreo electrónico de la cuenta
titleCargo
departmentDepartamento
phoneNumberTeléfono

Mapeo de equipos

Cuando SCIM está habilitado, los grupos de tu proveedor de identidad se sincronizan con Wave como equipos. Por ejemplo, los grupos asignados a la aplicación de Wave en Microsoft Entra ID se crean automáticamente como equipos en Wave. Los miembros asignados a un grupo se agregan al equipo correspondiente. Esto te permite gestionar la estructura de tu equipo de Wave directamente desde tu IdP — sin necesidad de configuración manual de equipos en Wave. Cada equipo de Wave puede tener asignada una plantilla diferente, por lo que los usuarios de diferentes grupos obtienen automáticamente el diseño de tarjeta, marca y campos bloqueados correctos para su departamento o rol. Consulta Plantillas para más detalles.

Desaprovisionamiento

Cuando un usuario es eliminado de la aplicación de Wave en tu IdP, su cuenta de Wave queda desactivada — no se elimina permanentemente. Su tarjeta NFC se desvincula y su perfil ya no es accesible, pero sus contactos y datos se conservan. La cuenta puede reactivarse si es necesario.
Algunos proveedores de identidad (como Microsoft Entra ID) suspenden las cuentas de usuario durante un período de gracia de 30 días antes de eliminarlas permanentemente. Por defecto, Wave sigue este comportamiento y desactiva la cuenta durante ese período. Puedes cambiar esto en Configuración → Seguridad → SCIM activando Eliminar usuario inmediatamente en lugar de suspenderlo.