> ## Documentation Index
> Fetch the complete documentation index at: https://wavecnct.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Sincronizzazione directory (SCIM)

> Automatizza il provisioning e il deprovisioning degli utenti con il tuo identity provider

<Info>
  Disponibile nel piano **Enterprise**.
</Info>

## Panoramica

SCIM (System for Cross-domain Identity Management) 2.0 connette Wave al tuo identity provider in modo che gli account utente vengano gestiti automaticamente. Quando aggiungi, aggiorni o rimuovi un utente nel tuo IdP, la modifica si riflette in Wave senza alcuna azione manuale.

## Configurazione

<Steps>
  <Step title="Vai su Impostazioni → Sicurezza → SCIM">
    Apri il pannello di configurazione SCIM nella tua dashboard di amministrazione Wave.
  </Step>

  <Step title="Copia l'endpoint SCIM">
    L'URL dell'endpoint SCIM viene visualizzato. Copialo — ti servirà nel tuo identity provider.
  </Step>

  <Step title="Crea un token SCIM">
    Clicca su **Crea token** per generare un bearer token con accesso SCIM. Copialo immediatamente — viene mostrato una sola volta.
  </Step>

  <Step title="Configura il tuo identity provider">
    Nel tuo IdP, configura il provisioning automatico usando l'endpoint SCIM e il token che hai creato. Mappa gli attributi utente allo schema di Wave (vedi sotto).
  </Step>

  <Step title="Testa il provisioning">
    Assegna un utente di test nel tuo IdP e verifica che il suo account Wave venga creato correttamente.
  </Step>
</Steps>

## Mappatura degli attributi

Mappa questi attributi nel tuo identity provider per popolare i profili utente Wave:

| Attributo SCIM | Campo Wave           |
| -------------- | -------------------- |
| givenName      | Nome                 |
| familyName     | Cognome              |
| email          | Email account        |
| title          | Titolo professionale |
| department     | Reparto              |
| phoneNumber    | Telefono             |

## Mappatura dei team

Quando SCIM è abilitato, i gruppi nel tuo identity provider vengono sincronizzati in Wave come team. Ad esempio, i gruppi assegnati all'applicazione Wave in Microsoft Entra ID vengono automaticamente creati come team in Wave. I membri assegnati a un gruppo vengono aggiunti al team corrispondente.

Questo ti permette di gestire la struttura del tuo team Wave direttamente dal tuo IdP — nessuna configurazione manuale del team necessaria in Wave.

A ogni team Wave può essere assegnato un modello diverso, quindi gli utenti in gruppi diversi ottengono automaticamente il layout del biglietto, il branding e i campi bloccati giusti per il loro reparto o ruolo. Consulta [Modelli](/templates/overview) per i dettagli.

## Deprovisioning

Quando un utente viene rimosso dall'applicazione Wave nel tuo IdP, il suo account Wave viene **disattivato** — non eliminato definitivamente. Il suo biglietto NFC viene scollegato e il suo profilo non è più accessibile, ma i suoi contatti e dati vengono preservati. L'account può essere riattivato se necessario.

<Info>
  Alcuni identity provider (come Microsoft Entra ID) sospendono gli account utente per un periodo di grazia di 30 giorni prima di eliminarli definitivamente. Per impostazione predefinita, Wave segue questo comportamento e disattiva l'account durante quel periodo. Puoi modificare questa impostazione in **Impostazioni → Sicurezza → SCIM** abilitando **Elimina l'utente immediatamente invece di sospenderlo**.
</Info>
