- Kunskapsbas
- Konto och konfiguration
- Användarhantering
- Tillhandahålla SCIM för HubSpot-användare via Okta
Tillhandahålla SCIM för HubSpot-användare via Okta
Senast uppdaterad: 13 augusti 2026
Tillgänglig med något av följande abonnemang, om inte annat anges:
-
Marketing Hub Professional, Enterprise
-
Sales Hub Professional, Enterprise
-
Service Hub Professional, Enterprise
-
Content Hub Professional, Enterprise
-
Revenue Hub Professional, Enterprise
Att tilldela användare via SCIM (System for Cross-domain Identity Management) är ett säkert och automatiserat sätt att skapa och hantera HubSpot-användare via Okta.
Om din identitetsleverantör inte är Okta eller Google kan du konfigurera en anpassad SCIM-integration. På så sätt kan du ställa in SCIM för att tilldela användare från leverantörer som Microsoft Entra ID, PingFederate, OneLogin och JumpCloud. Läs mer om hur du konfigurerar SCIM för din identitetsleverantör.
Nedan kan du läsa om hur du konfigurerar användarprovisionering via Okta.
Innan du börjar
Innan du börjar använda den här funktionen bör du se till att du förstår vilka åtgärder som måste vidtas i förväg, samt funktionens begränsningar och de potentiella konsekvenserna av att använda den.
Förstå kraven
- Single sign-on (SSO) måste vara aktiverat i ditt HubSpot-konto.
- Det rekommenderas att du konfigurerar behörighetsuppsättningar för användare i HubSpot utifrån ditt teams Okta-roller innan du konfigurerar SCIM.
- För att ställa in användarbehörigheter måste du skapa behörighetsuppsättningar i HubSpot. Okta kan sedan tilldela behörigheter till en användare om deras roller i Okta matchar namnet på behörighetsuppsättningen i HubSpot.
- För att verifiera din domän måste du uppdatera dina DNS-poster. Se till att du har inloggningsuppgifterna för din DNS-leverantör och har åtkomst till TXT-posterna.
Förstå begränsningar och överväganden
- Tilldelningen av platser varierar beroende på om du använder den platsbaserade prismodellen:
- Om du inte använder en licensbaserad prismodell: för att tilldela licenser till användare som konfigurerats med SCIM, köp licenserna i HubSpot och skapa en behörighetsuppsättning med en betald licens. Gå tillbaka till Okta och ställ in användarens roller så att de överensstämmer med behörighetsuppsättningen.
- Om du använder den licensbaserade prismodellen: när en behörighetsuppsättning tilldelas via SCIM/API tilldelar HubSpot automatiskt användaren den bästa tillgängliga licensen som stöder alla behörigheter i den uppsättningen.
Konfigurera SCIM-provisionering
För att konfigurera SCIM-användarprovisionering via Okta måste du först lägga till HubSpot-appen i Okta och sedan tilldela användare till appen:
- Logga in på Okta.
- I menyn till vänster väljer du Applikationer > Applikationer, sedan söker du efter och lägger till HubSpot-applikationen i ditt Okta-konto.
- På skärmen för HubSpot-appen klickar du på fliken Provisionering och sedan på Konfigurera API-integration.
- Markera kryssrutan Aktivera API-integration och klicka sedan på Autentisera med HubSpot. Ett nytt fönster öppnas där du kan ge Okta åtkomst till ditt HubSpot-konto.
- I HubSpot-fönstret väljer du vilket konto du vill integrera Okta med och klickar sedan på Välj konto.
- Klicka på Anslut app. Fönstret stängs och du omdirigeras till Okta-administratörskonsolen.
- Klicka på Spara.
- På fliken Provisioning väljer du hur du vill att Okta ska tilldela användare till HubSpot genom att klicka på Redigera.
- Markera kryssrutorna Aktivera bredvid Skapa användare, Uppdatera användarattribut och Inaktivera användare för att konfigurera integrationen.
- Klicka på Spara.
- Tilldela sedan användare till HubSpot-appen.
Verifiera din domän
När du har lagt till HubSpot-appen via Okta måste du verifiera din domän i HubSpot genom att uppdatera dina DNS-poster.
- I ditt HubSpot-konto klickar du på
inställningsikonen i det övre navigeringsfältet. - I menyn till vänster navigerar du till Integrationer > Anslutna appar.
- Klicka på Okta SCIM.
- Gå till fliken Allmänna inställningar.
- I fältet Domän anger du den domän som dina användares e-postmeddelanden skickas från.
- Klicka på Spara.
- Klicka på Verifiera nu.
- I dialogrutan väljer du Nästa.
- Kopiera värdet i kolumnen Värde. Du kommer sedan att använda detta värde när du skapar en ny TXT-post hos din DNS-leverantör
- Logga in på ditt konto hos din DNS-leverantör och skapa sedan en ny TXT-post för den domän du verifierar. Klistra in värdet som du kopierade från HubSpot i fältet Värde/Pekar till/Mål.
- När du har skapat TXT-posten går du tillbaka till HubSpot och klickar på Nästa. När DNS-ändringarna har spridits kommer domänen att verifieras.
Observera: det kan ta upp till 48 timmar innan DNS-ändringarna har spridits och syns i HubSpot.
Synkronisera Okta-roller med HubSpot-behörighetsuppsättningar
För att ställa in användarbehörigheter måste du skapa behörighetsuppsättningar i HubSpot. Okta kan sedan tilldela behörigheter till en användare om deras roller i Okta matchar det exakta namnet på HubSpot-behörighetsuppsättningen, inklusive mellanslag och versaler.
Så här ger du Okta åtkomst att tilldela behörighetsuppsättningar till användare:
- I ditt HubSpot-konto klickar du på
inställningsikonen i det övre navigeringsfältet. - Klicka på Integrationer > Anslutna appar i menyn till vänster.
- Under Alla appar klickar du på Okta SCIM.
- Aktivera Hantering av behörighetsuppsättningar.
Inaktivera SCIM-provisionering
För att inaktivera SCIM-provisionering i HubSpot måste du avinstallera Okta SCIM i HubSpot innan du gör några ändringar i ditt Okta-konto.
- I ditt HubSpot-konto klickar du på
inställningsikonen i det övre navigeringsfältet. - I menyn till vänster navigerar du till Integrationer > Anslutna appar.
- Under Okta SCIM-appen klickar du på rullgardinsmenyn Åtgärder och sedan på Avinstallera.
- I ditt Okta-konto blir användarna redigerbara och synkroniseras inte längre med SCIM.
Vanliga frågor
Kan användare som skapats via SCIM redigeras i HubSpot?
Endast användarbehörigheter kan redigeras i HubSpot, och endast om hantering av behörighetsuppsättningar inte är konfigurerad. All annan användarinformation, inklusive användarnamn och e-postadress, kan endast uppdateras via din identitetsleverantör.
Varför visas inte mina tilldelade Okta-roller i min behörighetsuppsättning i HubSpot?
Du måste aktivera behörighetsuppsättningshantering i HubSpot för att Okta-roller ska synkroniseras med HubSpot-behörighetsuppsättningar. Namnet på behörighetsuppsättningen i HubSpot måste exakt matcha rollnamnen i Okta, inklusive alla mellanslag och versaler.
Kan Okta tilldela användare till team?
Nej. Men när användaren har lagts till i HubSpot kan du uppdatera vilken grupp de tillhör manuellt i HubSpot.
Vad händer om jag tar bort en SCIM-användare i HubSpot eller Okta?
Om du tar bort en användare i HubSpot tas inte användaren bort i Okta. Om du däremot tar bort en användares åtkomst till HubSpot från Okta eller inaktiverar deras konto i Okta kommer användaren att inaktiveras även i HubSpot. Att lägga till en användare i HubSpot innebär inte att användaren läggs till i Okta.
Vad händer med befintliga användare i mitt HubSpot-konto när jag ansluter Okta?
Efter att du har konfigurerat SCIM via Okta kommer alla befintliga HubSpot-användare som matchar användare i Okta automatiskt att konverteras till SCIM-användare. HubSpot försöker tilldela användaren en behörighetsuppsättning baserad på deras roller i Okta. Om användaren inte har roller i Okta som matchar behörigheterna i HubSpot kommer användaren endast att ha minimala behörigheter i HubSpot.
Jag får felmeddelandet ”Den här domänen kunde inte verifieras”. Hur åtgärdar jag detta?
Om du ser detta felmeddelande ska du kontrollera att din domän har angetts korrekt utan stavfel. Kontrollera också att du har kopierat rätt värde för TXT-posten från konfigurationssteget i HubSpot till din DNS-leverantör.