Skip to main content
Okta Integration Network

Налаштування провіжингу SCIM з Okta

Дозвольте Okta автоматично створювати, оновлювати та деактивувати облікові записи слухачів RansomLeak. Нові співробітники отримують доступ до навчання з першого дня, а звільнені втрачають його одразу після офбордингу.

Оновлено червень 2026

Передумови

  • Тенант RansomLeak із доступом адміністратора
  • Дозвіл «Manage Integrations»
  • Права super admin або app admin в Okta

Ваш тенант доступний за адресою https://<your-subdomain>.ransomleak.com. Замініть <your-subdomain> на власний субдомен у цьому посібнику. Якщо під час налаштування потрібна допомога, напишіть на support@ransomleak.com.

RansomLeak опубліковано в Okta Integration Network. В Okta відкрийте Applications → Browse App Catalog, знайдіть RansomLeak і додайте інтеграцію. Провіжинг налаштовується на цьому застосунку, як описано нижче.

Підтримувані можливості

  • Створення користувачів
  • Оновлення атрибутів користувача
  • Деактивація користувачів
  • Надсилання груп (групи відповідають ролям)
  • Синхронізація команд і керівників

Атрибут externalId є обовʼязковим для SCIM, але не має зіставлення за замовчуванням. Зіставте його зі стабільним ідентифікатором (наприклад, табельним номером або email) в Okta.

Провіжинг односпрямований. Okta є джерелом істини й надсилає зміни до RansomLeak. RansomLeak не імпортує користувачів чи оновлення профілів назад до Okta, тож лишіть Import New Users та Import Profile Updates вимкненими в застосунку Okta.

Отримання облікових даних SCIM у RansomLeak

  1. Увійдіть у https://<your-subdomain>.ransomleak.com як адміністратор тенанта.

  2. Перейдіть до Admin → Tenant Settings → SCIM provisioning.

  3. Натисніть Generate token. RansomLeak покаже вашу базову URL-адресу та Bearer-токен:

    Base URL https://<subdomain>.ransomleak.com/scim/v2
  4. Скопіюйте токен одразу — він показується лише раз. Генерація нового токена анулює попередній. Зберігайте його надійно; далі ви вставите його в Okta.

Налаштування Okta

  1. Якщо ви ще не додали застосунок, відкрийте Applications → Browse App Catalog, знайдіть RansomLeak і натисніть Add Integration. На екрані General Settings введіть свій Subdomain — частину вашої URL-адреси RansomLeak перед .ransomleak.com (наприклад, acme для https://acme.ransomleak.com) — і натисніть Done.

  2. Відкрийте застосунок RansomLeak в Okta й перейдіть на вкладку Provisioning.

  3. Натисніть Configure API Integration та увімкніть її. Введіть:

    Base URL https://<subdomain>.ransomleak.com/scim/v2
    Auth HTTP Header
    Authorization Bearer <token-from-RansomLeak>
  4. Натисніть Test API Credentials, а потім Save.

  5. У розділі Provisioning → To App увімкніть:

    • Create Users
    • Update User Attributes
    • Deactivate Users
  6. На вкладці Sign On застосунку встановіть Application username format у значення Email. Атрибут userName у SCIM від RansomLeak — це email-адреса, тож наданий обліковий запис залишається узгодженим з ідентифікатором входу користувача.

  7. Призначте застосунку RansomLeak користувачів або групи. Okta створить їх у RansomLeak.

Зіставлення атрибутів

Зіставте основні атрибути нижче. RansomLeak також читає додаткові атрибути, зокрема корпоративне розширення SCIM, щоб заповнити посади, команди та лінію підпорядкування, які забезпечують звітність за командами та за керівниками.

Основні атрибути

Атрибут Okta Атрибут SCIM Заповнює в RansomLeak
userNameuserNameEmail / логін
Email (primary)emails[type eq "work"].valueEmail
First namename.givenNameІмʼя
Last namename.familyNameПрізвище
Display namedisplayNameВідображуване імʼя
(на ваш вибір)externalIdСтабільний зовнішній ID

Команди, керівники та посади

Вони надходять через стандартне корпоративне розширення SCIM (urn:ietf:params:scim:schemas:extension:enterprise:2.0:User), яке Okta надсилає зі своїх вбудованих атрибутів профілю Department і Manager.

Атрибут Okta Атрибут SCIM Заповнює в RansomLeak
TitletitleПосада
Department …:enterprise:2.0:User:department Команда (створюється автоматично, якщо назва нова)
Manager …:enterprise:2.0:User:manager Лінія підпорядкування для побудови оргструктури

RansomLeak створює команду з назви відділу, якщо її ще не існує, і повʼязує кожного користувача з його керівником за зовнішнім ID. Якщо керівника створено пізніше за його підлеглих, RansomLeak автоматично добудовує лінію підпорядкування, щойно зʼявляється керівник.

Надсилання груп

Групи RansomLeak відповідають ролям тенанта. Використовуйте Push Groups в Okta, щоб узгодити групу Okta з роллю RansomLeak; надсилання групи призначає цю роль її учасникам. Підтримуються створення, оновлення та видалення груп.

Щоб користувач отримав роль через Group Push, він має бути одночасно призначений застосунку RansomLeak і бути учасником надісланої групи в Okta. Користувач, який лише в групі або лише призначений застосунку, не отримає роль, доки не виконано обидві умови.

Усунення несправностей

Проблема Рішення
Не вдається пройти перевірку облікових даних Переконайтеся, що базова URL-адреса закінчується на /scim/v2, авторизація — це HTTP Header, а значення — Bearer <token> (слово Bearer, пробіл, потім токен).
401 після того, як раніше працювало Токен було перегенеровано або відкликано в RansomLeak. Згенеруйте новий і оновіть його в Okta.
Деактивація не відображається Переконайтеся, що Deactivate Users увімкнено в розділі Provisioning → To App.
Наступний посібник Налаштування SAML SSO з Okta Дозвольте команді входити в RansomLeak за обліковими даними Okta.

Потрібна допомога?

Напишіть нам на support@ransomleak.com — і ми допоможемо підключити Okta до вашого тенанта.

Подивіться RansomLeak в дії

Спробуйте безкоштовні вправи або замовте демо, щоб побачити аналітику, експорт SCORM, SSO та індивідуальний контент у вашому середовищі.