透過 Okta 為 HubSpot 使用者提供 SCIM 服務
上次更新時間: 2026年8月13日
可搭配下列任何訂閱使用,除非另有註明:
-
行銷 Hub Professional, Enterprise
-
銷售 Hub Professional, Enterprise
-
Service Hub Professional, Enterprise
-
Content Hub Professional, Enterprise
-
Revenue Hub Professional, Enterprise
透過 SCIM(跨網域身分識別管理系統)進行使用者配置,可提供一種安全且自動化的方式,透過 Okta 建立及管理 HubSpot 使用者。
若您的身分識別供應商並非 Okta 或 Google,您可以設定自訂 SCIM 整合。這讓您能夠透過 SCIM 從 Microsoft Entra ID、PingFederate、OneLogin 及 JumpCloud 等供應商進行使用者配置。進一步了解如何為您的身分識別供應商設定 SCIM。
以下將說明如何透過 Okta 設定使用者配置。
開始之前
在開始使用此功能之前,請務必充分了解事前應採取的步驟,以及該功能的限制與使用時可能產生的後果。
了解需求
- 您的 HubSpot 帳戶中必須已啟用單一登入 (SSO)。
- 建議在設定 SCIM 之前,先根據您團隊的 Okta角色 在 HubSpot 中設定使用者權限集。
- 要設定使用者權限,您必須在 HubSpot 中建立權限集。如此一來,當使用者在 Okta 中的角色名稱與 HubSpot 權限集名稱相符時,Okta 即可為該使用者指派權限。
- 要驗證您的網域,您需要更新 DNS 記錄。請確保您擁有 DNS 服務供應商的登入憑證,並能存取 TXT 記錄。
了解限制與注意事項
- 席位分配方式將取決於您是否採用基於席位的定價模式:
- 若您未採用「席位」計費模式:要為透過 SCIM 設定的用戶分配席位,請先在 HubSpot 購買席位,並建立一個包含付費席位的權限集。接著返回 Okta,將用戶的「角色」設定為與該權限集相同。
- 若您採用「席位」計費模式:當透過 SCIM/API 指派權限集時,HubSpot 會自動將使用者指派至最合適的可用席位,該席位須支援該權限集中的所有權限。
設定 SCIM 使用者配置
若要透過 Okta 設定 SCIM 使用者配置,您需先在 Okta 中新增 HubSpot 應用程式,然後將使用者指派至該應用程式:
- 登入 Okta。
- 在左側邊欄選單中,選擇「應用程式」> 「應用程式」,然後在您的 Okta 帳戶中瀏覽並新增 HubSpot 應用程式。
- 在 HubSpot 應用程式畫面中,點選「配發」分頁,然後點選「設定 API 整合」。

- 勾選「啟用 API 整合」核取方塊,然後點擊「透過 HubSpot 驗證」。此時將開啟一個新視窗,您可在其中授予 Okta 存取您的 HubSpot 帳戶的權限。
- 在 HubSpot 視窗中,選擇您要與 Okta 整合的帳戶,然後點擊「選擇帳戶」。
- 點擊「連接應用程式」。視窗將關閉,並將您導向 Okta 管理主控台。
- 點擊「儲存」。
- 在「配置」分頁中 ,點擊「編輯」以選擇您希望 Okta 如何將使用者配置至 HubSpot。

- 勾選「建立使用者」、「更新使用者屬性」及「停用使用者」旁邊的「啟用」核取方塊,以設定整合。
- 點擊「儲存」。
- 接著,將使用者指派至 HubSpot 應用程式。
驗證您的網域
透過 Okta 新增 HubSpot 應用程式後,您需要透過更新 DNS 記錄,在 HubSpot 中驗證您的網域。
- 在你的 HubSpot 帳戶中,點擊頂端導覽列中的
「設定圖示」。 - 在左側邊欄選單中,導航至「整合」>「已連線的應用程式」。
- 點擊「Okta SCIM」。
- 切換至「一般設定」分頁。
- 在「網域」欄位中,輸入您用戶的電子郵件發送網域。
- 點擊「儲存」。
- 點擊「立即驗證」。

- 在對話方塊中,選取「下一步」。
- 複製「值」欄位中的數值。您稍後在 DNS 服務供應商處建立新的 TXT 記錄時,將需要使用此數值
- 登入您的 DNS 服務供應商帳戶,然後為您正在驗證的網域建立一個新的 TXT 記錄。將從 HubSpot 複製的值貼上至「值/指向/目標」欄位中。
- 建立 TXT 記錄後,請返回 HubSpot,然後點擊「下一步」。一旦 DNS 變更傳播完成,該網域即會通過驗證。
請注意:DNS 變更的傳播並反映在 HubSpot 上,最多可能需要 48 小時。
將 Okta 角色與 HubSpot 權限集同步
若要設定使用者權限,您必須在 HubSpot中建立權限集。當使用者在 Okta 中的「角色」名稱與 HubSpot 權限集的名稱完全相符(包含空格和大寫字母)時,Okta 即可為該使用者指派權限。
若要授予 Okta 向使用者指派權限集的權限:
- 在你的 HubSpot 帳戶中,點擊頂端導覽列中的
「設定圖示」。 - 在左側邊欄選單中,點選「整合」> 「已連線的應用程式」。
- 在「所有應用程式」下,點選「Okta SCIM」。
- 開啟「權限集管理」開關。
停用 SCIM 配置
若要在 HubSpot 中停用 SCIM 配置,您必須先在 HubSpot 中解除安裝 Okta SCIM,然後才可在您的 Okta 帳戶中進行任何變更。
- 在你的 HubSpot 帳戶中,點擊頂端導覽列中的
「設定圖示」。 - 在左側邊欄選單中,導航至「整合」>「已連線的應用程式」。
- 在 Okta SCIM 應用程式下方,點選「動作」下拉式選單,然後點選「解除安裝」。
- 在您的 Okta 帳戶中,使用者資料將可編輯,且不再與 SCIM 同步。
常見問題
透過 SCIM 建立的使用者能否在 HubSpot 中進行編輯?
在 HubSpot 中僅能編輯使用者權限,且僅限於未設定權限集管理的情況。所有其他使用者資訊(包括使用者名稱和電子郵件地址)只能透過您的身分識別供應商進行更新。
為什麼我指派的 Okta 角色沒有顯示在 HubSpot 的使用者權限集上?
您必須在 HubSpot 中啟用「權限集管理」,才能讓 Okta 角色與 HubSpot 權限集同步。HubSpot 中的權限集名稱必須與 Okta中的角色名稱完全一致,包括所有空格和大寫字母。
Okta 能否將使用者指派至團隊?
不可以。不過,在將使用者新增至 HubSpot 後,您可以在HubSpot 中手動更新其團隊歸屬。
若我在 HubSpot 或 Okta 中刪除 SCIM 使用者,會發生什麼情況?
在 HubSpot 中刪除使用者並不會刪除該使用者在 Okta 中的資料。然而,若您從 Okta 中移除使用者對 HubSpot 的存取權限,或在 Okta 中停用其帳戶,該使用者在 HubSpot 中也會被停用。將使用者新增至 HubSpot 並不會將該使用者新增至 Okta。
當我連接 Okta 時,HubSpot 帳戶中的現有使用者會如何處理?
透過 Okta 設定 SCIM 後,任何與 Okta 中使用者相符的現有 HubSpot 使用者,都會自動轉換為 SCIM 使用者。 HubSpot 會嘗試根據使用者在 Okta中的角色,為其指派權限集。若使用者在 Okta 中的角色與 HubSpot 設定的權限不符,該使用者在 HubSpot 中將僅擁有最低限度的權限。
我看到「無法驗證此網域」的錯誤訊息,該如何解決?
若您看到此錯誤訊息,請確認您的網域已正確輸入且無拼寫錯誤。此外,請檢查您是否已將 HubSpot「設定」步驟中的 TXT 記錄正確值複製到您的 DNS 服務供應商中。
