La integración de SCIM entre Okta y Workspace ONE Access actualmente tiene los siguientes problemas conocidos.

Problema conocido: cuando se insertan grupos de Okta a Workspace ONE mediante el comando Insertar ahora, es posible que se muestre un error.
Insertar ahora.

Solución: haga clic en el botón Volver a intentar todos los grupos.


Volver a intentar

Problema conocido: cuando se elimina un usuario en Okta, este se desactiva en Workspace ONE Access. Si vuelve a crear el usuario con los mismos atributos en Okta, en lugar de crear un nuevo usuario en Workspace ONE Access, se actualiza el usuario anterior.

Solución: si elimina un usuario de Okta, elimine también el usuario de Workspace ONE Access mediante la API de SCIM y de Workspace ONE UEM mediante la consola de administración.

Para eliminar el usuario en Workspace ONE Access, utilice la siguiente API:

DELETE /SAAS/jersey/manager/api/scim/Users/userID
Host: WorkspaceONEAccessTenantFQDN
Authorization: Bearer token

WorkspaceONEAccessTenantFQDN es el nombre de dominio completo del arrendatario de Workspace ONE Access, como example.vmwareidentity.com, y userID es el ID de usuario que desea eliminar.

Por ejemplo:

DELETE https://myaccess.example.com/SAAS/jersey/manager/api/scim/Users/123456

Problema conocido: los grupos de usuarios creados a partir de Okta están asociados al dominio del sistema en Workspace ONE Access, en lugar del dominio real, y no están asociados con el directorio que creó para Okta.

Solución: primero, cree el grupo con el nombre de dominio correcto en Workspace ONE Access manualmente mediante la API de SCIM y vincule el grupo a la aplicación VMware Workspace ONE en la consola administrativa de Okta.

Para obtener información detallada, consulte la publicación del blog sobre la Resolución de problemas de grupos con SCIM de Okta para clientes de VMware Cloud Services.