通过 Okta 为 HubSpot 用户提供 SCIM 服务
上次更新时间: 2026年8月13日
可与以下任何订阅一起使用,除非另有说明:
-
营销 Hub Professional, Enterprise
-
销售 Hub Professional, Enterprise
-
Service Hub Professional, Enterprise
-
内容 Hub Professional, Enterprise
-
Revenue Hub Professional, Enterprise
通过 SCIM(跨域身份管理系统)进行用户配置,可提供一种安全且自动化的方式,通过 Okta 创建和管理 HubSpot 用户。
如果您的身份提供商不是 Okta 或 Google,您可以设置自定义 SCIM 集成。这使您能够配置 SCIM,从 Microsoft Entra ID、PingFederate、OneLogin 和 JumpCloud 等提供商处为用户分配权限。了解有关为您的身份提供商设置 SCIM 的更多信息。
下面,了解如何通过 Okta 设置用户配置。
开始之前
在开始使用此功能之前,请确保您已充分了解需要提前采取的步骤,以及该功能的限制和使用该功能可能带来的后果。
了解要求
- 您的 HubSpot 账户中必须已启用单点登录 (SSO)。
- 建议在设置 SCIM 之前,根据您团队的 Okta角色 在 HubSpot 中设置用户权限集。
- 要设置用户权限,您必须在 HubSpot 中创建权限集。这样,当用户在 Okta 中的角色名称与 HubSpot 权限集的名称匹配时,Okta 即可向该用户分配相应权限。
- 要验证您的域名,您需要更新 DNS 记录。请确保您拥有 DNS 服务商的登录凭据,并且可以访问 TXT 记录。
了解限制与注意事项
- 席位分配将根据您是否采用基于席位的定价模式而有所不同:
- 如果您未采用基于席位的定价模式:要为通过 SCIM 设置的用户分配席位,请在 HubSpot 中购买席位,并创建一个包含付费席位的权限集。返回 Okta,将用户的“角色”设置为与该权限集相同。
- 如果您使用的是基于席位的定价模式:当通过 SCIM/API 分配权限集时,HubSpot 会自动将用户分配到支持该权限集中所有权限的最佳可用席位上。
设置 SCIM 用户分配
要通过 Okta 设置 SCIM 用户配置,您需要先在 Okta 中添加 HubSpot 应用,然后将用户分配到该应用:
- 登录 Okta。
- 在左侧边栏菜单中,选择“应用程序”> “应用程序”,然后在您的 Okta 账户中查找并添加 HubSpot 应用程序。
- 在 HubSpot 应用界面中,点击“配置”选项卡,然后点击“配置 API 集成”。

- 选中“启用 API 集成”复选框,然后点击“通过 HubSpot 进行身份验证”。此时将打开一个新窗口,您可以在其中授予 Okta 访问您的 HubSpot 账户的权限。
- 在 HubSpot 窗口中,选择您希望与 Okta 集成的账户,然后点击“选择账户”。
- 点击“连接应用”。窗口将关闭,您将被重定向至 Okta 管理控制台。
- 点击“保存”。
- 在“配置”选项卡中 ,点击“编辑”以选择希望 Okta 如何将用户分配到 HubSpot。

- 勾选“创建用户”、“更新用户属性”和“停用用户”旁边的“启用”复选框,以配置集成。
- 点击“保存”。
- 然后,将用户分配到 HubSpot 应用。
验证您的域名
通过 Okta 添加 HubSpot 应用后,您需要在 HubSpot 中通过更新 DNS 记录来验证您的域名。
- 在 HubSpot 帐户中,单击顶部导航栏中的
“设置”图标。 - 在左侧边栏菜单中,导航至“集成”>“已连接的应用”。
- 点击“Okta SCIM”。
- 转到“常规设置”选项卡。
- 在“域名”字段中,输入您用户的邮件发送域名。
- 点击“保存”。
- 点击“立即验证”。

- 在对话框中,选择“下一步”。
- 复制“值”列中的数值。随后,您将在 DNS 提供商处创建新的 TXT 记录时使用此数值
- 登录您的 DNS 服务商账户,然后为要验证的域名创建一个新的 TXT 记录。将从 HubSpot 复制的值粘贴到“值/指向/目标”字段中。
- 创建 TXT 记录后,返回 HubSpot,然后点击“下一步”。一旦 DNS 更改生效,该域名即完成验证。
请注意:DNS 更改的传播并反映在 HubSpot 中可能需要长达 48 小时。
将 Okta 角色与 HubSpot 权限集同步
要设置用户权限,您必须在 HubSpot 中创建权限集。如果用户在 Okta 中的“角色”名称与 HubSpot 权限集的名称完全一致(包括空格和大写字母),Okta 即可向该用户分配权限。
要授予 Okta 向用户分配权限集的权限:
- 在 HubSpot 帐户中,单击顶部导航栏中的
“设置”图标。 - 在左侧边栏菜单中,点击“集成”> “已连接的应用”。
- 在“所有应用”下,点击“Okta SCIM”。
- 开启“权限集管理”开关。
禁用 SCIM 配置
要在 HubSpot 中禁用 SCIM 配置,您必须先在 HubSpot 中卸载 Okta SCIM,然后再对您的 Okta 账户进行任何更改。
- 在 HubSpot 帐户中,单击顶部导航栏中的
“设置”图标。 - 在左侧边栏菜单中,导航至“集成”>“已连接的应用”。
- 在 Okta SCIM 应用下方,点击“操作”下拉菜单,然后点击“卸载”。
- 在您的 Okta 账户中,用户信息将变为可编辑状态,并且不再与 SCIM 同步。
常见问题
通过 SCIM 创建的用户可以在 HubSpot 中进行编辑吗?
在 HubSpot 中仅可编辑用户权限,且仅当未配置权限集管理时才可进行编辑。所有其他用户信息(包括用户名和电子邮件地址)只能通过您的身份提供商进行更新。
为什么我分配的 Okta 角色没有显示在 HubSpot 的用户权限集中?
您必须在 HubSpot 中启用“权限集管理”,才能让 Okta 角色与 HubSpot 权限集同步。HubSpot 中的权限集名称必须与 Okta 中的角色名称完全一致,包括所有空格和大写字母。
Okta 能否将用户分配到团队中?
不可以。不过,在用户被添加到 HubSpot 后,您可以在HubSpot 中手动更新其团队归属。
如果我在 HubSpot 或 Okta 中删除一个 SCIM 用户会怎样?
在 HubSpot 中删除用户不会在 Okta 中删除该用户。但是,如果您在 Okta 中撤销用户对 HubSpot 的访问权限,或在 Okta 中停用其账户,该用户在 HubSpot 中也会被停用。将用户添加到 HubSpot 不会将其添加到 Okta。
当我连接 Okta 时,HubSpot 账户中的现有用户会发生什么变化?
通过 Okta 设置 SCIM 后,任何与 Okta 中用户匹配的现有 HubSpot 用户都将自动转换为 SCIM 用户。 HubSpot 将尝试根据用户在 Okta 中的角色为其分配权限集。如果用户在 Okta 中的角色与 HubSpot 中设置的权限不匹配,则该用户在 HubSpot 中仅拥有最低限度的权限。
我看到“无法验证此域名”的错误,该如何解决?
如果您看到此错误,请确保域名输入正确且无拼写错误。此外,请检查您是否已将HubSpot“配置”步骤中的 TXT 记录的正确值复制到您的 DNS 提供商中。
