Disponible avec l’abonnement Enterprise.
Aperçu
SCIM (System for Cross-domain Identity Management) 2.0 connecte Wave à votre fournisseur d’identité pour que les comptes utilisateurs soient gérés automatiquement. Lorsque vous ajoutez, mettez à jour ou supprimez un utilisateur dans votre IdP, le changement est répercuté dans Wave sans aucune action manuelle.Configuration
Accédez à Paramètres → Sécurité → SCIM
Ouvrez le panneau de configuration SCIM dans votre tableau de bord administrateur Wave.
Copiez l'endpoint SCIM
L’URL de votre endpoint SCIM est affichée. Copiez-la — vous en aurez besoin dans votre fournisseur d’identité.
Créez un token SCIM
Cliquez sur Créer un token pour générer un token bearer avec accès SCIM. Copiez-le immédiatement — il n’est affiché qu’une seule fois.
Configurez votre fournisseur d'identité
Dans votre IdP, configurez le provisionnement automatique en utilisant l’endpoint SCIM et le token créé. Mappez vos attributs utilisateurs au schéma Wave (voir ci-dessous).
Correspondance des attributs
Mappez ces attributs dans votre fournisseur d’identité pour alimenter les profils utilisateurs Wave :| Attribut SCIM | Champ Wave |
|---|---|
| givenName | Prénom |
| familyName | Nom |
| E-mail du compte | |
| title | Titre |
| department | Département |
| phoneNumber | Téléphone |
Correspondance des équipes
Lorsque SCIM est activé, les groupes de votre fournisseur d’identité sont synchronisés dans Wave en tant qu’équipes. Par exemple, les groupes assignés à l’application Wave dans Microsoft Entra ID sont automatiquement créés en tant qu’équipes dans Wave. Les membres assignés à un groupe sont ajoutés à l’équipe correspondante. Cela vous permet de gérer la structure de votre équipe Wave directement depuis votre IdP — sans configuration manuelle d’équipe dans Wave. Chaque équipe Wave peut avoir un modèle différent assigné, de sorte que les utilisateurs de différents groupes obtiennent automatiquement la mise en page de carte, la marque et les champs verrouillés appropriés à leur département ou rôle. Consultez Modèles pour plus de détails.Déprovisionement
Lorsqu’un utilisateur est supprimé de l’application Wave dans votre IdP, son compte Wave est désactivé — pas définitivement supprimé. Sa carte NFC est dissociée et son profil n’est plus accessible, mais ses contacts et données sont conservés. Le compte peut être réactivé si nécessaire.Certains fournisseurs d’identité (comme Microsoft Entra ID) suspendent les comptes utilisateurs pendant une période de grâce de 30 jours avant de les supprimer définitivement. Par défaut, Wave suit ce comportement et désactive le compte pendant cette période. Vous pouvez modifier cela dans Paramètres → Sécurité → SCIM en activant Supprimer l’utilisateur immédiatement au lieu de le suspendre.