Lewati ke konten utama

Cara kerja sinkronisasi SCIM untuk organisasi Enterprise

Penyediaan SCIM menjaga keanggotaan dan grup organisasi Enterprise Anda tetap tersinkronisasi dengan penyedia identitas Anda. Artikel ini mencakup apa yang disinkronisasi, bagaimana sinkronisasi dipicu, cara melihat pratinjau sinkronisasi sebelum diterapkan, dan hal yang perlu diperhatikan saat menyinkronisasi ulang.

Tersedia di paket Enterprise. Untuk petunjuk penyiapan, lihat Siapkan penyediaan JIT atau SCIM.

Apa yang disinkronisasi

Saat Anda menghubungkan penyedia identitas (IdP) ke organisasi Enterprise Anda melalui integrasi WorkOS, dua hal disinkronisasi dari IdP Anda:

  • Anggota dari direktori SCIM Anda

  • Grup SCIM yang telah Anda dorong dari IdP ke WorkOS

Keanggotaan grup dalam organisasi Anda menentukan kemampuan mana yang dapat diakses anggota dengan peran kustom, bersama dengan batas pengeluaran grup.

Sinkronisasi otomatis

Organisasi Enterprise Anda menerima perubahan dari IdP Anda secara otomatis setiap kali IdP Anda mendorong pembaruan anggota atau grup (penambahan, penghapusan, atau pengeditan) ke WorkOS.

Di balik layar, organisasi Anda menanyakan WorkOS untuk acara pembaruan setiap menit dan memprosesnya dalam antrian. Metode ini pada akhirnya konsisten—sinkronisasi biasanya selesai dalam hitungan menit, tetapi dapat memakan waktu beberapa jam selama periode lalu lintas sistem yang tinggi.

Sinkronisasi manual

Beberapa tindakan memicu sinkronisasi manual segera, dan Anda juga dapat menjalankannya sesuai permintaan.

Tindakan yang memicu sinkronisasi manual

  • Mengubah mode penyediaan ke SCIM. Setiap anggota yang tidak ada di direktori IdP Anda dihapus, dan setiap anggota di direktori IdP Anda ditambahkan. Anda harus menunggu sinkronisasi ulang awal ini sebelum mengonfigurasi pemetaan grup.

  • Mengaktifkan pemetaan grup. Daftar lengkap anggota dan grup diperbarui. Peran dan tingkat kursi anggota baru dan yang ada diterapkan oleh pemetaan grup dan tidak dapat ditimpa secara manual. Setelah menyimpan pemetaan baru, klik "Sinkronisasi."

  • Sinkronisasi sekarang untuk menghitung ulang peran dan tingkat kursi untuk anggota yang ada.

Catatan: Saat Anda memperbarui penyediaan kursi atau peran kursi melalui pemetaan grup, anggota yang ada tidak disinkronisasi ulang secara otomatis. Picu sinkronisasi manual untuk menerapkan perubahan.

Saat Anda menonaktifkan pemetaan grup, Anda mendapatkan kembali kemampuan untuk menetapkan peran anggota dan tingkat kursi secara manual. Anggota yang ada mempertahankan peran mereka saat ini. Anggota baru ditugaskan peran Pengguna—ubah peran mereka menjadi "Kustom" jika Anda ingin mengaktifkan izin peran kustom.

Cara memicu sinkronisasi manual

Anda dapat memicu sinkronisasi manual dari dua tempat di pengaturan admin Anda.

Dari halaman Grup

  1. Klik "Periksa pembaruan" di bawah Sinkronisasi SCIM:

  2. Pilih apakah akan menyinkronisasi anggota, grup, atau keduanya.

Dari halaman Kelola SCIM

  1. Buka Pengaturan organisasi > Organisasi dan akses dan gulir ke bagian Penyediaan pengguna.

  2. Klik "Sinkronisasi."

  3. Pilih apakah akan menyinkronisasi anggota, grup, atau keduanya:

Catatan: Jika Anda memicu sinkronisasi manual saat perubahan latar belakang sedang diproses, organisasi Anda mengambil perubahan terbaru untuk setiap anggota atau grup. Jika beberapa perubahan antri untuk anggota atau grup yang sama, Anda mungkin perlu menyinkronisasi ulang untuk memastikan semuanya diterapkan dengan benar.

Pratinjau sinkronisasi sebelum diterapkan

Saat Anda menjalankan sinkronisasi—dengan menyinkronisasi ulang secara manual atau menyimpan perubahan pemetaan—konsol admin menampilkan pratinjau apa yang akan dilakukan sinkronisasi sebelum apa pun diterapkan. Pratinjau muncul secara otomatis dalam alur sinkronisasi dan menunjukkan berapa banyak anggota yang akan ditambahkan, dihapus, atau dimodifikasi sinkronisasi, bersama dengan seberapa baru data direktori.

Tinjau pratinjau sebelum Anda mengonfirmasi. Jika angkanya tidak sesuai dengan yang Anda harapkan (misalnya, jauh lebih banyak penghapusan daripada orang yang benar-benar pergi), batalkan sinkronisasi dan periksa direktori IdP dan pemetaan grup Anda sebelum melanjutkan.

Jika sinkronisasi akan menghapus bagian yang tidak biasa dari anggota Anda, pratinjau menampilkan peringatan. Ini membantu Anda menangkap pemetaan yang salah konfigurasi sebelum menghapus orang yang harus mempertahankan akses. Saat Anda melihat peringatan ini, berhenti dan konfirmasi bahwa perubahan disengaja sebelum melanjutkan.

Sinkronisasi anggota vs. sinkronisasi grup

Saat Anda memicu sinkronisasi manual, Anda dapat memilih untuk menyinkronisasi anggota, grup, atau keduanya. Berikut adalah apa yang masing-masing lakukan:

  • Sinkronisasi anggota memperbarui catatan organisasi Anda tentang anggota mana yang dipetakan ke kursi, tingkat kursi, dan peran kursi (Kustom, Pengguna, Admin, Pemilik). Ini dapat mempengaruhi akses login anggota ke Claude.

  • Sinkronisasi grup memperbarui catatan organisasi Anda tentang grup SCIM mana yang ada dan siapa yang termasuk di dalamnya. Keanggotaan grup menentukan kemampuan mana yang dapat digunakan anggota dengan peran kustom, bersama dengan batas pengeluaran grup.

Berapa lama sinkronisasi manual memakan waktu

Sinkronisasi manual memindai ulang WorkOS untuk daftar lengkap anggota dan grup untuk membangun garis dasar yang terkini. Harapkan kira-kira satu menit per 100 anggota di organisasi Anda—jadi organisasi dengan 1.000 anggota membutuhkan waktu sekitar 10 menit untuk menyinkronisasi ulang sepenuhnya.

Memverifikasi status sinkronisasi Anda

Untuk memeriksa apakah keanggotaan dan grup organisasi Anda terkini, Anda memiliki dua opsi:

Risiko yang perlu diperhatikan saat menyinkronisasi ulang

Sebelum Anda memicu sinkronisasi ulang manual, ingat hal-hal ini:

  • Mengubah mode penyediaan ke SCIM menghapus anggota yang tidak ada di direktori IdP Anda. Konfirmasi bahwa semua anggota yang ada ada di direktori IdP Anda sebelum mengubah mode penyediaan.

  • Memperbarui email anggota membuat catatan anggota baru. Anggota dengan email lama dihapus, dan anggota baru dengan email baru dibuat.

  • Menyinkronisasi ulang kaskade ke organisasi anak. Jika Anda memiliki beberapa organisasi dengan penyediaan SCIM di bawah organisasi induk yang sama, menyinkronisasi ulang satu memicu penyinkronan ulang di organisasi lain. Ini termasuk organisasi sandbox yang berbagi induk yang sama.

  • Pemetaan grup yang tidak lengkap menghapus anggota dari organisasi. Saat mengaktifkan pemetaan grup untuk SCIM, selesaikan penugasan semua grup sebelum menyimpan. Setiap anggota yang tidak termasuk dalam pemetaan grup peran dihapus dari organisasi. Jika Anda mengaktifkan pemetaan tingkat kursi, setiap anggota yang tidak ada dalam pemetaan grup tingkat kursi juga dihapus.

Apakah pertanyaan Anda terjawab?