Con SCIM (System for Cross-domain Identity Management), es posible sincronizar usuarios de Okta a TeamViewer. Permite a los administradores crear, actualizar y eliminar usuarios dentro de Okta y mantener sus cuentas de TeamViewer actualizadas automáticamente en cuestión de segundos.

Este artículo se aplica a l@s client@s de TeamViewer con una licencia Tensor.

Requisito previo

Para poder utilizar esta función, debes cumplir los siguientes requisitos:

  • una licencia vigente de TeamViewer Tensor.
  • El Inicio de Sesión Unico (SSO) para TeamViewer configurado correctamente a través de Okta.

Consulta las instrucciones de configuración que figuran en la Base de conocimientos de TeamViewer: Inicio de sesión único (SSO) y asegúrate de tener el formato Application username en la ficha. Sign-On configurado con el valor Email (ver más abajo)

  • sigue el siguiente manual para configurar el SCIM

Manual

Crear TeamViewer Script Token

  1. Accede a TeamViewer en https://web.teamviewer.com/.
  2. Vete a la configuración de Admin.
  3. En la sección Autenticación, haz clic en Aplicaciones y token.
  4. Haz clic en Configuración del perfil.
  5. Haz clic en Añadir app o token.
  6. Haz clic en Crear token de script.
  7. Añade un nuevo token de script con los derechos Ver, crear y editar usuarios (opcionalmente también admins).

Encontrarás más información sobre la API SCIM de TeamViewer: https://teamviewer.github.io/scim-api-docs/

Pasos para la configuración

Configura el aprovisionamiento para TeamViewer del siguiente modo:

Habilitar la integración SCIM en Okta

1. Abre tu portal Okta, así como la aplicación TeamViewer Okta también.

2. Cambia a la pestaña Aprovisionamiento (Provisioning) y haz clic en el botón Configurar integración API (API integration).

3. Marca la casilla de verificación e introduce la que se ha creado anteriormente.

4. Haz clic en Probar credenciales de API (Test API Credentials) para verificar el token.

5. Haz clic en Guardar para salvar los cambios.

Configurar la integración SCIM en Okta

1. En el menú AJUSTES (Settings) de la izquierda, selecciona ir a aplicación (to App) y haz clic en Editar (Edit).

2. Actualizar atributos de usuario (Users Attributes).

  1. Desactivar usuarios
  2. Crear usuarios
  3. Marca Activar para las siguientes funciones compatibles:

3. Haz clic en Guardar.

Iniciar asignación

Ahora puedes asignar usuarios y grupos a la aplicación TeamViewer Okta.

Durante la asignación, Okta te pedirá un identificador de cliente de SSO de TeamViewer.

  • Introduce aquí el mismo valor que el configurado en la sección Inicio de Sesión Único.

Ya has terminado con la configuración y ahora puede empezar a aprovisionar usuarios.

Problemas conocidos y limitaciones

El aprovisionamiento en TeamViewer se basa en los miembros de su empresa TeamViewer. Sin embargo, las direcciones de correo electrónico de los usuarios deben ser únicas en todo TeamViewer.

Usuarios (incluso aquellos que no forman parte de tu Empresa TeamViewer). Por lo tanto, la creación de nuevos usuarios a través de Okta Provisioning o Aprovisionamiento de Okta puede fallar si ya existe un usuario registrado en TeamViewer con la misma dirección de correo electrónico pero que no forma parte de tu Empresa TeamViewer.

Además del punto anterior, la eliminación de un usuario de una empresa de TeamViewer no eliminará la cuenta de usuario. Por lo tanto, la integración de la provisión puede no volver a crear el usuario, ya que la cuenta con la dirección de correo electrónico correspondiente sigue existiendo.

La actualización del nombre de usuario/correo electrónico del usuario no es compatible con la integración de aprovisionamiento de TeamViewer.