> ## Documentation Index
> Fetch the complete documentation index at: https://wavecnct.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Sincronização de Diretório (SCIM)

> Automatize o provisionamento e desprovisionamento de usuários com seu provedor de identidade

<Info>
  Disponível no plano **Enterprise**.
</Info>

## Visão Geral

O SCIM (System for Cross-domain Identity Management) 2.0 conecta o Wave ao seu provedor de identidade para que as contas de usuário sejam gerenciadas automaticamente. Quando você adiciona, atualiza ou remove um usuário no seu IdP, a alteração é refletida no Wave sem nenhuma ação manual.

## Configuração

<Steps>
  <Step title="Acesse Configurações → Segurança → SCIM">
    Abra o painel de configuração do SCIM no seu painel administrativo Wave.
  </Step>

  <Step title="Copie o endpoint SCIM">
    A URL do seu endpoint SCIM é exibida. Copie-a — você precisará dela no seu provedor de identidade.
  </Step>

  <Step title="Crie um token SCIM">
    Clique em **Criar Token** para gerar um token de portador com acesso SCIM. Copie-o imediatamente — ele só é exibido uma vez.
  </Step>

  <Step title="Configure seu provedor de identidade">
    No seu IdP, configure o provisionamento automático usando o endpoint SCIM e o token criado. Mapeie os atributos de usuário para o schema do Wave (veja abaixo).
  </Step>

  <Step title="Teste o provisionamento">
    Atribua um usuário de teste no seu IdP e verifique se a conta Wave foi criada corretamente.
  </Step>
</Steps>

## Mapeamento de Atributos

Mapeie estes atributos no seu provedor de identidade para preencher os perfis de usuário Wave:

| Atributo SCIM | Campo no Wave   |
| ------------- | --------------- |
| givenName     | Nome            |
| familyName    | Sobrenome       |
| email         | E-mail da conta |
| title         | Cargo           |
| department    | Departamento    |
| phoneNumber   | Telefone        |

## Mapeamento de Times

Quando o SCIM está habilitado, os grupos no seu provedor de identidade são sincronizados com o Wave como times. Por exemplo, os grupos atribuídos ao aplicativo Wave no Microsoft Entra ID são automaticamente criados como times no Wave. Os membros atribuídos a um grupo são adicionados ao time correspondente.

Isso permite que você gerencie a estrutura de times do Wave diretamente pelo seu IdP — sem necessidade de configuração manual de times no Wave.

Cada time Wave pode ter um template diferente atribuído, de modo que os usuários em diferentes grupos recebam automaticamente o layout de cartão, identidade visual e campos bloqueados corretos para seu departamento ou função. Consulte [Templates](/templates/overview) para detalhes.

## Desprovisionamento

Quando um usuário é removido do aplicativo Wave no seu IdP, a conta Wave é **desativada** — não excluída permanentemente. O cartão NFC é desvinculado e o perfil não fica mais acessível, mas os contatos e dados são preservados. A conta pode ser reativada se necessário.

<Info>
  Alguns provedores de identidade (como o Microsoft Entra ID) suspendem as contas de usuário por um período de carência de 30 dias antes de excluí-las permanentemente. Por padrão, o Wave segue esse comportamento e desativa a conta durante esse período. Você pode alterar isso em **Configurações → Segurança → SCIM** ativando **Excluir usuário imediatamente em vez de suspender**.
</Info>
