Vai al contenuto principale
Disponibile nel piano Enterprise.

Panoramica

SCIM (System for Cross-domain Identity Management) 2.0 connette Wave al tuo identity provider in modo che gli account utente vengano gestiti automaticamente. Quando aggiungi, aggiorni o rimuovi un utente nel tuo IdP, la modifica si riflette in Wave senza alcuna azione manuale.

Configurazione

1

Vai su Impostazioni → Sicurezza → SCIM

Apri il pannello di configurazione SCIM nella tua dashboard di amministrazione Wave.
2

Copia l'endpoint SCIM

L’URL dell’endpoint SCIM viene visualizzato. Copialo — ti servirà nel tuo identity provider.
3

Crea un token SCIM

Clicca su Crea token per generare un bearer token con accesso SCIM. Copialo immediatamente — viene mostrato una sola volta.
4

Configura il tuo identity provider

Nel tuo IdP, configura il provisioning automatico usando l’endpoint SCIM e il token che hai creato. Mappa gli attributi utente allo schema di Wave (vedi sotto).
5

Testa il provisioning

Assegna un utente di test nel tuo IdP e verifica che il suo account Wave venga creato correttamente.

Mappatura degli attributi

Mappa questi attributi nel tuo identity provider per popolare i profili utente Wave:
Attributo SCIMCampo Wave
givenNameNome
familyNameCognome
emailEmail account
titleTitolo professionale
departmentReparto
phoneNumberTelefono

Mappatura dei team

Quando SCIM è abilitato, i gruppi nel tuo identity provider vengono sincronizzati in Wave come team. Ad esempio, i gruppi assegnati all’applicazione Wave in Microsoft Entra ID vengono automaticamente creati come team in Wave. I membri assegnati a un gruppo vengono aggiunti al team corrispondente. Questo ti permette di gestire la struttura del tuo team Wave direttamente dal tuo IdP — nessuna configurazione manuale del team necessaria in Wave. A ogni team Wave può essere assegnato un modello diverso, quindi gli utenti in gruppi diversi ottengono automaticamente il layout del biglietto, il branding e i campi bloccati giusti per il loro reparto o ruolo. Consulta Modelli per i dettagli.

Deprovisioning

Quando un utente viene rimosso dall’applicazione Wave nel tuo IdP, il suo account Wave viene disattivato — non eliminato definitivamente. Il suo biglietto NFC viene scollegato e il suo profilo non è più accessibile, ma i suoi contatti e dati vengono preservati. L’account può essere riattivato se necessario.
Alcuni identity provider (come Microsoft Entra ID) sospendono gli account utente per un periodo di grazia di 30 giorni prima di eliminarli definitivamente. Per impostazione predefinita, Wave segue questo comportamento e disattiva l’account durante quel periodo. Puoi modificare questa impostazione in Impostazioni → Sicurezza → SCIM abilitando Elimina l’utente immediatamente invece di sospenderlo.