Klargjør HubSpot-brukere med SCIM gjennom Okta
Sist oppdatert: desember 20, 2024
Gjelder for:
Markedsføring Hub Enterprise |
Salg Hub Enterprise |
Service Hub Enterprise |
Content Hub Enterprise |
Klargjøring av brukere gjennom SCIM (systemet for identitetsadministrasjon på tvers av domener) gir en sikker og automatisert måte å opprette og administrere HubSpot-brukere på gjennom Okta.
Nedenfor finner du informasjon om hvordan du konfigurerer brukerklargjøring gjennom Okta.
Forutsetninger
- Enkel pålogging (SSO) må være aktivert i HubSpot-kontoen din.
- Det anbefales å konfigurere brukertillatelsessett i HubSpot basert på teamets Okta-roller før du konfigurerer SCIM.
- Hvis du vil angi brukertillatelser, må du opprette tillatelsessett i HubSpot. Okta kan deretter tilordne tillatelser til en bruker hvis deres roller i Okta samsvarer med navnet på HubSpot-tillatelsessettet.
- For å bekrefte domenet ditt må du oppdatere DNS-postene dine. Sørg for at du har påloggingsdetaljene for DNS-leverandøren og har tilgang til TXT-postene.
- Tildeling av seter vil variere avhengig av om du bruker den setebaserte prismodellen eller ikke:
- Hvis du ikke bruker en setebasert prismodell: Hvis du vil tilordne betalte seter for brukere som er konfigurert med SCIM, kjøper du setene i HubSpot og oppretter et tillatelsessett med et betalt sete. Gå tilbake til Okta og angi at brukerens roller skal være de samme som tillatelsessettet.
- Hvis du bruker den setebaserte prismodellen: Du kan ikke tilordne seter som kjerne-, salgs- eller servicehub-seter eller skrivebeskyttede seter, basert på tillatelsessett tildelt i Okta. Før du tildeler tillatelser gjennom Okta, må du oppdatere brukerens sete i HubSpot.
Konfigurer SCIM-klargjøring
Hvis du vil konfigurere SCIM-brukerklargjøring via Okta, må du først legge til HubSpot-appen i Okta og deretter tilordne brukere til appen:
- Logg inn på Okta.
- Velg Programmer > Programmer i menyen til venstre, og bla deretter etter og legg til HubSpot-programmet i Okta-kontoen din.
- Klikk på fanen Klargjøring på HubSpot-programskjermen, og klikk deretter på Konfigurer API-integrering.
- Merk av for Aktiver API-integrasjon, og klikk deretter på Autentiser med HubSpot. Et nytt vindu åpnes der du kan gi Okta tilgang til HubSpot-kontoen din.
- Velg hvilken konto du vil integrere Okta med i HubSpot-vinduet, og klikk deretter på Velg konto.
- Klikk på Koble til app. Vinduet lukkes, og du blir videresendt til Okta-administrasjonskonsollen.
- Klikk på Lagre.
- På fanen Klargjøring velger du hvordan du vil at Okta skal klargjøre brukere til HubSpot ved å klikke på Rediger.
- Merk av for Aktiver ved siden av Opprett brukere, Oppdater brukerattributter og Deaktiver brukere for å konfigurere integrasjonen.
- Klikk på Lagre.
- Deretter tilordner du brukere til HubSpot-appen.
Verifiser domenet ditt
Når du har lagt til HubSpot-appen via Okta, må du bekrefte domenet i HubSpot ved å oppdatere DNS-postene.
- I HubSpot-kontoen din klikker du på settings innstillinger-ikonet i den øverste navigasjonslinjen.
- I menyen til venstre i sidepanelet går du til Integrasjoner > Tilkoblede apper.
- Klikk på Okta SCIM.
- I feltet Domene angir du brukernes domener for sending av e-post.
- Klikk på Lagre.
- Klikk på Verifiser det nå.
- Velg Neste i dialogboksen.
- Kopier verdien i kolonnen Verdi. Deretter bruker du denne verdien når du oppretter en ny TXT-post i DNS-leverandøren din
- Logg på DNS-leverandørkontoen din, og opprett deretter en ny TXT-post for domenet du verifiserer. Lim inn verdien som er kopiert fra HubSpot i feltet Verdi/poeng til/mål.
- Når du har opprettet TXT-posten, navigerer du tilbake til HubSpot og klikker på Neste. Når DNS-endringene forplanter seg, vil domenet bli bekreftet.
Merk: Det kan ta opptil 48 timer før DNS-endringene forplanter seg og gjenspeiler seg i HubSpot.
Synkroniser Okta-roller med HubSpot-tillatelsessett
Hvis du vil angi brukertillatelser, må du opprette tillatelsessett i HubSpot. Okta kan deretter tilordne tillatelser til en bruker hvis deres roller i Okta samsvarer med det nøyaktige navnet på HubSpot-tillatelsessettet, inkludert mellomrom og store bokstaver.
Slik gir du Okta tilgang til å tilordne tillatelsessett til brukere:
- I HubSpot-kontoen din klikker du på settings innstillinger-ikonet i den øverste navigasjonslinjen.
- I menyen til venstre klikker du på Integrasjoner > Tilkoblede apper.
- Klikk på Okta SCIM under Alle programmer.
- Slå administrasjon av tillatelsessett på.
Deaktiver SCIM-klargjøring
Hvis du vil deaktivere SCIM-provisjonering i HubSpot, må du avinstallere Okta SCIM i HubSpot før du gjør endringer i Okta-kontoen.
- I HubSpot-kontoen din klikker du på settings innstillinger-ikonet i den øverste navigasjonslinjen.
- I menyen til venstre i sidepanelet går du til Integrasjoner > Tilkoblede apper.
- Klikk på rullegardinmenyen Handlinger under Okta SCIM-appen, og klikk deretter på Avinstaller.
- I Okta-kontoen blir brukerne redigerbare og synkroniseres ikke lenger med SCIM.
Ofte stilte spørsmål
Kan brukere som er opprettet via SCIM, redigeres i HubSpot?
Bare brukertillatelser kan redigeres i HubSpot, og bare hvis administrasjon av tillatelsessett ikke er konfigurert. All annen brukerinformasjon, inkludert brukernavn og e-postadresse, kan bare oppdateres gjennom identitetsleverandøren.
Hvorfor vises ikke de tildelte Okta-rollene i brukertillatelsen min i HubSpot?
Du må slå på administrasjon av tillatelsessett i HubSpot for å synkronisere Okta-roller med HubSpot-tillatelsessett. Navnet på tillatelsessettet i HubSpot må samsvare med de nøyaktige rollene i Okta, inkludert alle mellomrom og store bokstaver.
Kan Okta tilordne brukere til team?
Nei. Når brukeren er lagt til i HubSpot, kan du imidlertid oppdatere teamet manuelt i HubSpot.
Hva skjer hvis jeg sletter en SCIM-bruker i HubSpot eller Okta?
Hvis du sletter en bruker i HubSpot, slettes ikke brukeren i Okta. Men hvis du fjerner en brukers tilgang til HubSpot fra Okta, eller deaktiverer kontoen deres i Okta, vil brukeren også bli deaktivert i HubSpot. Hvis du legger til en bruker i HubSpot, legges ikke brukeren til i Okta.
Hva skjer med eksisterende brukere i HubSpot-kontoen min når jeg kobler til Okta?
Når du har konfigurert SCIM gjennom Okta, konverteres alle eksisterende HubSpot-brukere som samsvarer med brukere i Okta, automatisk til SCIM-brukere. HubSpot vil forsøke å tildele brukeren et tillatelsessett basert på deres roller i Okta. Hvis brukeren ikke har roller i Okta som samsvarer med tillatelser som er angitt i HubSpot, vil brukeren bare ha minimale tillatelser i HubSpot.
Jeg ser feilmeldingen «Dette domenet kunne ikke verifiseres», hvordan løser jeg dette?
Hvis du ser denne feilen, må du kontrollere at domenet er riktig angitt uten stavefeil. Kontroller også at du har kopiert den riktige verdien for TXT-posten fra konfigurasjonstrinnet i HubSpot til DNS-leverandøren.