Disponible en: el plan EnterpriseDónde encontrarlo: Settings en el menú con el nombre de la organización, arriba a la izquierda de la pantalla > Organization > Enterprise SetupRol requerido: Admin o personalizado
Cómo funciona Directory Sync
Una vez que conectas un directorio, este aprovisiona en tu organización de Profound a todas las personas que incluye:- Las asignaciones otorgan acceso. Cuando conectas un directorio, todas las personas asignadas actualmente a él se sincronizan en tu organización. A partir de ese momento, cualquier persona que tu IdP asigne a Profound se aprovisiona automáticamente.
- Las desasignaciones eliminan el acceso. Cuando tu IdP desasigna o desactiva a alguien, se elimina su membresía en la organización y se revoca cualquier invitación pendiente. Su cuenta de Profound en sí no se elimina: si pertenece a otras organizaciones de Profound, estas no se ven afectadas.
- Los nuevos miembros empiezan con el rol Member. Las personas aprovisionadas mediante Directory Sync obtienen el rol Member, y los Admins de la organización pueden cambiar los roles en Profound después. Si alguien sale del directorio y más tarde se le vuelve a asignar, regresa con el rol Member predeterminado.
- Los miembros que no están en el directorio pueden perder el acceso. Cuando el directorio de tu IdP es la única fuente de membresía, los miembros que agregaste manualmente en la página People y que no están asignados en tu directorio pierden el acceso a tu organización. Para seguir agregando miembros desde ambas fuentes, cambia la configuración de origen de los miembros.
Cómo inician sesión los nuevos miembros
La forma en que un nuevo miembro inicia sesión por primera vez depende de tu configuración de inicio de sesión único (SSO):- Con SSO habilitado, se crea su cuenta e inicia sesión directamente a través de tu IdP. No se envía ningún correo de invitación.
- Sin SSO, recibe una invitación por correo electrónico para crear una contraseña. La invitación es válida durante 30 días.
No necesitas SSO para usar Directory Sync. Son funciones independientes: habilita una de ellas o ambas.
Configurar Directory Sync
Para configurar Directory Sync, necesitas el rol Admin en tu organización de Profound y acceso administrativo a tu IdP.1
Busca Directory Sync en la configuración
- En Profound, selecciona el nombre de tu organización arriba a la izquierda de la pantalla y, a continuación, selecciona Settings.
- Selecciona Enterprise Setup en Organization, en la barra de navegación lateral izquierda. La tarjeta Directory Sync muestra el estado actual de la sincronización.
2
Configura el origen de los miembros
Revisa Membership source en la tarjeta Directory Sync:
- Selecciona el icono de engranaje junto a Membership source.
- Para conservar a los miembros existentes que no están en tu directorio y seguir invitando a usuarios externos, elige Directory & external users.
- Para permitir solo miembros del directorio de tu IdP, selecciona Directory only.
3
Abre el portal de configuración de Directory Sync y sigue las instrucciones específicas de tu proveedor
En la tarjeta Directory Sync, selecciona Configure Directory Sync para abrir el portal de configuración.El portal adapta la configuración a tu proveedor de directorio y te guía para crear una integración SCIM en tu IdP, conectarla a Profound y elegir qué personas y grupos sincronizar.
4
Prueba y verifica
Usa el paso de prueba del portal para verificar la conexión del directorio. Una vez que la sincronización está activa, la tarjeta Directory Sync de la página Enterprise Setup muestra Directory Sync Enabled y tu origen de los miembros actual. Selecciona Check status para actualizar, o Manage Directory Sync para volver a abrir el portal de configuración.
Origen de los miembros
La configuración Membership source determina la membresía de tu organización de Profound una vez conectado el directorio:- Directory only (opción predeterminada): tu IdP gestiona a todos los miembros. Cualquier persona que no esté asignada en tu directorio pierde el acceso a tu organización, incluidos los miembros que agregaste manualmente antes de conectar el directorio. La opción de invitar personas en Profound está deshabilitada.
- Directory & external users: tu IdP sigue aprovisionando y eliminando a las personas que incluye, y los Admins también pueden invitar en Profound a personas que no están en tu directorio. Usa esta opción cuando personas que no están en tu directorio interno de empleados, como socios de agencias o contratistas, necesiten una plaza en tu organización.
Cambiar el origen de los miembros
Los Admins pueden cambiar el origen de los miembros en cualquier momento según se indica en el paso 2 de la guía de configuración. Cuando hay un directorio conectado, al cambiar de Directory & external users a Directory only se comprueba si hay usuarios externos. Si se encuentran, el cuadro de diálogo muestra cuántos usuarios externos perderán el acceso una vez que se cambie la configuración.Antes de conectar un directorio, el cuadro de diálogo de configuración del origen de los miembros no muestra cuántos usuarios se ven afectados por el cambio. Esto no significa que todos los miembros existentes conservarán el acceso después de conectar el directorio. Con Directory only, cualquier miembro que no esté en el directorio pierde el acceso.
Gestionar miembros con Directory Sync
Gestiona los miembros que incluye tu directorio a través de tu IdP:- La página People muestra un banner que explica que las personas están gestionadas por tu proveedor de identidad.
- Con el origen de los miembros Directory only, las opciones para agregar miembros, eliminar miembros y revocar invitaciones están deshabilitadas en Profound. Realiza estos cambios en el directorio de tu IdP.
- Con el origen de los miembros Directory & external users, selecciona Add External User en la página People para invitar a un usuario que no está en el directorio de tu IdP. Para invitar a varias personas a la vez, selecciona Add another user o Import from CSV. Gestiona los usuarios externos desde la página People en Profound.
Protección de Admin
Directory Sync siempre mantiene al menos un Admin en tu organización. Si tu directorio desasigna al único Admin de la organización, esa persona conserva su acceso y su rol. Esto evita que un error de configuración en tu IdP, como una asignación de grupo incorrecta, impida a todos administrar la organización. Para eliminar al único Admin de tu organización, primero otorga el rol Admin a otra persona. Una vez que exista otro Admin, la desasignación del directorio se aplica con normalidad.Notas
- Directory Sync se configura por organización de Profound: cada organización necesita su propia conexión de Directory Sync y su propio origen de los miembros.
- Ponte en contacto con el servicio de atención al cliente si necesitas ayuda durante la configuración.