SSO setup: Okta
SCIM provisioning
- Окта → Applications → Browse Catalog → Add App
- Найдите Unimoni (или Custom SCIM 2.0 connector)
- Provisioning → Configure API Integration:
- Base URL: https://api.unimoni.example.com/api/v1/scim/v2 - API Token: scim_* из /app/security → SCIM tokens
- Test API Credentials → Save
- Provisioning → To App:
- ✓ Create Users - ✓ Update User Attributes - ✓ Deactivate Users
- Assignments → assign юзеров / группы
Group push
Если используете Group-based assignment:
- Push Groups → выберите группы
- В Unimoni
/app/security→ SCIM mappings задайте group → role
OIDC login
Параллельно с SCIM — настройте OIDC для passwordless login через Okta.