SCIM (System for Cross-domain Identity Management) es un protocolo que permite integrar datos de usuarios gestionados externamente con un sistema. Al implementar este estándar en el SoSafe Manager, es posible automatizar la creación y actualización continua de User data, incluidos el nombre, los apellidos, la dirección de correo electrónico, el género y el grupo de usuarios. Esta automatización garantiza que los cambios como nuevas incorporaciones, cambios de nombre o bajas, cuando se actualizan en Microsoft Entra ID, también se reflejen en la base de datos de SoSafe.
En resumen: SCIM elimina la necesidad de gestionar User data de forma manual.
Requisitos y limitaciones
-
La integración SCIM con el SoSafe Manager se limita a los datos de Microsoft Entra ID. Los Active Directories locales no son compatibles.
-
Solo permite la conexión de un único tenant de Azure. Todos los User data deben gestionarse dentro de un único tenant de Azure, ya que no se admiten conexiones a varios tenants.
-
Una vez establecida una conexión SCIM con el SoSafe Manager, la administración de Users debe realizarse exclusivamente a través de Microsoft Entra ID. La importación de Users en la base de datos de SoSafe mediante archivos Excel o CSV deja de estar disponible.
-
El sistema solo admite direcciones de correo electrónico individuales. Las direcciones de correo electrónico de grupo o compartidas no son compatibles.
-
Para aprovisionar grupos de seguridad de Azure, se requiere una licencia "Microsoft Entra ID/Active Directory Premium P1" o superior. Sin esta licencia, los Users deben añadirse a la aplicación de SoSafe de forma individual.
Recomendaciones técnicas:
-
Planifique las asignaciones de User groups con antelación. Cree sus propios grupos de seguridad de Azure que se poblarán dinámicamente con las personas adecuadas. Tenga en cuenta que Azure no admite grupos anidados y que ninguna persona debe pertenecer a varios grupos.
-
Para configuraciones multilingües, asigne el atributo "preferredLanguage" a cada usuario con su idioma correspondiente, utilizando códigos ISO639-1 (como "de" o "en"). También puede usar combinaciones como de-DE y en-US (ISO-639 + ISO-3166). Además, puede establecer un idioma predeterminado para los Users que no tengan ningún idioma asignado.
-
Asegúrese de que todos los dominios utilizados en las direcciones de correo electrónico estén administrados por su Organization. Si utiliza varios dominios, póngase en contacto con su persona de contacto en SoSafe y facilítele una lista de dichos dominios.
Recomendaciones adicionales:
-
Para mejorar la calidad de la Phishing Simulation, considere incluir el género y el título académico en la transferencia de datos. Estos no son datos predeterminados de Microsoft Entra ID, pero pueden añadirse mediante un atributo de extensión. Indíquenos los valores que elija para el género (como "m, f, x" o "hombre, mujer, ninguno"). Tenga en cuenta que la Simulation también funciona sin estos datos. El uso que hacemos de las distintas categorías de datos se detalla en nuestro Data Processing Agreement.
-
Actualmente, solo admitimos conexiones SCIM a través de Microsoft Entra ID y Okta AD. ADFS y Multi ADs no son compatibles.
Users en baja temporal:
-
Desactive en Entra ID a los Users que se encuentren en baja temporal para desactivarlos también en el SoSafe Manager.
-
Los Users deben permanecer en la aplicación de SoSafe en Entra ID; eliminarlos de la aplicación los elimina también en el SoSafe Manager.
-
Los Users desactivados conservan su progreso en E-Learning; eliminarlos de la aplicación de SoSafe también elimina su progreso de aprendizaje.
Cómo eliminar Users:
-
Para dar de baja a un empleado del programa de formación de concienciación, elimínelo de la aplicación de SoSafe en Microsoft Entra ID.
-
El usuario será desactivado automáticamente en la lista de Users de SoSafe en el siguiente ciclo de sincronización (aproximadamente 40 minutos) y eliminado de forma permanente tras 90 días.
-
Para revertir una eliminación, vuelva a añadir a la persona en la aplicación de SoSafe en un plazo de 90 días. Podrá retomar el proceso donde lo dejó.
-
Transcurridos 90 días, el usuario será eliminado completamente del sistema de SoSafe. Si se le vuelve a añadir, deberá comenzar la formación desde el principio.
Resolución de problemas: cómo reiniciar el aprovisionamiento
Si tiene problemas con el aprovisionamiento de usuarios, le recomendamos reiniciar el aprovisionamiento en Azure.
"Restart provisioning" no es lo mismo que seleccionar primero "Stop provisioning" y luego "Start provisioning". Reiniciar significa que el proceso comienza desde cero, lo cual es útil si está experimentando problemas. Detener y volver a iniciar simplemente interrumpe el proceso de aprovisionamiento existente en el que se produjo el problema.
-
Inicie sesión en el portal de Azure. Vaya a Enterprise Applications, busque la aplicación que creó (llamada SoSafe de forma predeterminada) y selecciónela.
-
En el menú de la izquierda, seleccione Manage y, a continuación, Provisioning.
-
Seleccione Restart provisioning y confirme que desea reiniciar el aprovisionamiento seleccionando Yes.
Esta traducción es automática. Si tienes dudas, consulta la versión en inglés.