Approvisionner et annuler l'approvisionnement

Une fois que vous avez activé ou désactivé un utilisateur dans Okta, vous pouvez effectuer diverses actions à l'aide d'apps tierces dans Workflows.

Résumé

Problème : Activer, approvisionner ou désactiver profondément et avec souplesse des utilisateurs à travers des systèmes ou des domaines d'identité. Les entreprises ont souvent des besoins granulaires ou spécifiques à une app concernant l'approvisionnement flexible et personnalisable, au-delà de ce qui est pris en charge par les solutions de gestion du cycle de vie prêtes à l'emploi.

Solution : générez des flux d'approvisionnement personnalisés à l'aide de Workflows. Lorsque le statut d'un utilisateur change, par exemple lorsqu'un utilisateur est ajouté, désactivé ou affecté à une app dans Okta, des événements approvisionnement ou annulation de l'approvisionnement sont déclenchés dans plusieurs systèmes.

Exemples d'applications : SalesForce, Office 365 Admin, Slack Admin et Box. Pour la liste complète des connecteurs Workflows, voir Connecteurs.

Tutoriel

Pour un tutoriel détaillé pour mettre en œuvre ce flux, voir Tutoriel : Approvisionnement d'utilisateur vers Salesforce.

Exemple de flux 1

Exemple de flux 2

Directives et limitations

  • Si l'approvisionnement de cycle de vie prêt à l'emploi et l'approvisionnement Workflows sont combinés dans le même flux, des actions conflictuelles peuvent se produire. Par exemple, si vous voulez gérer l'accueil des utilisateurs Slack à l'aide de Workflows, vous ne devriez pas utiliser en même temps le connecteur standard de gestion du cycle de vie.
  • Les seuils de protection des applications en aval peuvent empêcher la bonne exécution des flux.
  • Les appels d'événement Okta ont une limite quotidienne de 100 000 événements par org et par jour.
  • Les flux ne peuvent être interrompus que pour un maximum de 30 jours.
  • Le stockage de données dans un flux n'est pas recommandé. Étant donné que les données peuvent devenir périmées, il est recommandé de stocker un jeton d'état ou un horodatage dans un tableau, une feuille de calcul ou l'utilisateur Okta /appUser lui-même, puis d'exécuter une requête pour l'utilisateur et la ressource concernés selon un planning utilisant ce critère.
  • Les limites à l'échelle du système Workflows s'appliquent aussi. Voir En savoir plus sur les limites Workflows.