Per impostazione predefinita, questa opzione non è disponibile sulla vostra piattaforma. Per attivarla, contattate il supporto direttamente tramite la chat o all'indirizzo [email protected].
❶ Attivazione di SCIM su Riot
Accedete al vostro spazio di lavoro Riot, poi andate in Settings > Workforce.
È disponibile una sezione intitolata « SCIM Provisioning ».
Cliccate sul pulsante Connect per iniziare.
Selezionate Microsoft, poi cliccate su Continue.
Nel primo passaggio, dovrete accedere tramite l'SSO Microsoft. Cliccate sul pulsante Connect, poi effettuate l'accesso a Microsoft. Verrete reindirizzati a Riot al termine della connessione.
❷ Creazione di un'applicazione Microsoft Entra per il provisioning SCIM
Accedete al centro di amministrazione Microsoft Entra.
Nella barra laterale sinistra, andate in Entra ID > Applicazioni aziendali.
Cliccate su New application. Verrete reindirizzati alla galleria di applicazioni Microsoft Entra.
Cliccate su Create your own application.
Nel pannello di destra che si apre, inserite Riot SCIM Provisioning. Il nome è libero, potete usarne un altro se preferite.
Assicuratevi che l'opzione Integrate any other application you don't find in the gallery (Non-gallery) sia selezionata.
Cliccate su Crea.
Dopo la creazione dell'applicazione, verrete reindirizzati alle impostazioni dell'applicazione.
Cliccate su Provisioning.
Cliccate su Connect your application.
Assicuratevi che Autenticazione Bearer sia selezionata per il campo Seleziona il metodo di autenticazione.
Andate su Riot e copiate l'URL dell'endpoint SCIM nel campo URL tenant di Microsoft Entra.
Cliccate su Genera un token Bearer su Riot, e copiate il valore nel campo Token segreto di Microsoft Entra.
Cliccate su Testa la connessione. Dovrebbe comparire una notifica che vi indica che il test è riuscito.
Ora potete cliccare su Create.
❸ Configurazione del provisioning dei gruppi
Andate in Mapping degli attributi.
La configurazione predefinita consente il provisioning dei gruppi. Se non desiderate che Microsoft Entra crei gruppi in Riot, cliccate su Effettua il provisioning dei gruppi di Microsoft Entra ID e, nella schermata successiva, assicuratevi di impostare l'opzione Abilitato su No, poi cliccate su Salva.
I mapping di attributi consigliati per i gruppi corrispondono alla configurazione predefinita, come illustrato nella schermata seguente:
❹ Configurazione del provisioning dei dipendenti
Tornate in Mapping degli attributi e cliccate su Provision Microsoft Entra ID Users.
Poiché la configurazione predefinita della sezione Mapping degli attributi invia dati che la piattaforma Riot non è in grado di utilizzare, occorre apportare le seguenti modifiche:
displayName: eliminareemails[type eq "work"].value: se l'attributomailè correttamente compilato nel vostro tenant Entra, potete lasciarlo così com'è. Se l'attributomailnon è correttamente compilato e utilizzateemailscomeuserPrincipalName, potete cliccare su Edit e selezionareuserPrincipalNamecome Source Attribute.name.formatted: eliminareTutto ciò che contiene
addresses[type eq "work"]: eliminareTutto ciò che contiene
phoneNumber: eliminareurn:ietf:params:scim:schemas:extension:enterprise:2.0:User:employeeNumber: eliminare
Cliccate su Save per salvare le modifiche effettuate fino a questo punto.
externalId: Edit > selezionateobjectIdnell'opzione Source attribute e cliccate su OK
Cliccate su Save.
Cliccate su Show advanced options, poi su Edit attribute list for customappsso ed effettuate le seguenti modifiche:
emails[type eq "work"].value: cliccate su Requiredname.givenName: cliccate su Requiredname.familyName: cliccate su Required
I mapping di attributi consigliati sono illustrati nella schermata seguente:
❺ Configurazione delle impostazioni rimanenti
Nelle impostazioni dell'applicazione, andate in Provisioning e cliccate su Settings per visualizzare ulteriori impostazioni che potrebbero interessarvi:
Invia una notifica e-mail in caso di errore: attivate questa opzione se desiderate essere avvisati in caso di errori durante il provisioning, inserite il vostro indirizzo e-mail, poi cliccate su Save.
Scope: per impostazione predefinita, Entra effettua il provisioning soltanto degli utenti e dei gruppi assegnati. Se desiderate effettuare il provisioning di tutti gli utenti e tutti i gruppi, potete selezionarlo qui e cliccare su Save.
Se avete lasciato lo Scope su Sync only assigned users and groups, è ora il momento di assegnare utenti e gruppi:
Andate in Users and groups e cliccate su Add user/group.
Cliccate su None Selected, selezionate alcuni utenti e/o gruppi, poi cliccate su Assign.
❻ Testare il provisioning su alcuni utenti
Se volete testare il provisioning su alcuni utenti:
Andate in Provisioning on Demand e cercate gli utenti e/o i gruppi di cui volete effettuare il provisioning su richiesta.
Se effettuate il provisioning di un gruppo, dovrete scegliere al massimo 5 utenti per il provisioning su richiesta, poi cliccate su Provision per verificare che funzioni.
❼ Avviare il provisioning
Quando siete pronti:
Andate in Overview e cliccate su Start Provisioning.
💡 Da notare: il provisioning avviene a orari fissi nel corso della giornata, ogni 40 minuti. Questo significa che il provisioning non partirà immediatamente: dovrete attendere che il Microsoft Entra Provisioning Service completi il provisioning di tutti i vostri utenti e gruppi.













