Ir al contenido principal

Asignar roles a compañeros automáticamente con grupos SCIM

Aprende cómo sincronizar grupos desde tu Identity Provider (IdP) y asignarlos a roles de Intercom para automatizar permisos de compañeros.

Escrito por Matthew Murray

Con los grupos SCIM (System for Cross-domain Identity Management), puedes permitir que tu Identity Provider (IdP) cree y sincronice grupos directamente en Intercom. Luego puedes asignar estos grupos sincronizados a asientos y roles de Intercom, lo que asigna automáticamente los permisos correctos a tus compañeros.

Sincronizar la membresía de grupos asegura que el acceso de los compañeros se mantenga actualizado a medida que cambian tus equipos, todo gestionado desde tu IdP. Esto reduce la administración manual de roles y mantiene el acceso vigente conforme cambian los equipos.

Nota: Hay un límite de 100 grupos SCIM por espacio de trabajo y 2,500 users por grupo SCIM.


Antes de comenzar

Importante: Hay varios requisitos previos para configurar grupos SCIM:

  • Antes de configurar SCIM, SAML SSO debe estar configurado en tu espacio de trabajo.

  • Necesitarás acceso de administrador en tu IdP (Okta, Azure AD, OneLogin, Ping, etc.)

  • Consulta nuestros planes y precios para agregar esto a tu suscripción.


Paso 1: Habilitar SCIM en Intercom

  1. Asegúrate de que SAML SSO esté habilitado.

  2. Abre la configuración de Provisioning, activa Habilitar Provisioning SCIM.

  3. En "Excluir de desprovisionamiento y asignación de roles", haz clic en Agregar compañeros y excluye tu propia cuenta.

  4. Haz clic en Guardar.

  5. Copia la URL base y el token API a la app SCIM de tu IdP.

Importante: Debes excluir tu propia cuenta en "Excluir de desprovisionamiento y asignación de roles" para evitar que SCIM cambie tu acceso.

Paso 2: Enviar grupos desde tu IdP

Tu IdP ahora puede crear y sincronizar grupos directamente en Intercom.

Envía tus grupos de IdP (por ejemplo, "Fin Admins", "Fin Support" o "Fin Viewers") para crearlos en Intercom. Agregar o eliminar compañeros de un grupo enviado en tu IdP actualizará su membresía en Intercom.

Nota:

  • Los grupos se crean inactivos por defecto.

  • Los grupos inactivos no se incluyen en el procesamiento de roles hasta que actives el grupo asignándolo a un rol. Esto previene cambios de permisos no deseados durante la configuración inicial.

Paso 3: Asignar grupos a roles de Intercom

Una vez que los grupos se sincronizan desde tu IdP, puedes asignarlos a roles de Intercom.

  1. Selecciona un grupo sincronizado de la lista.

  2. Asigna un rol de Intercom (por ejemplo, "Admin", "Support", "Viewer")

  3. Asigna un tipo de asiento y acceso Copilot si es necesario.

  4. Haz clic en Aplicar cambios.

Nota: Si un compañero es degradado de un asiento completo a un asiento Lite, sus mensajes, artículos, conversaciones y usuarios, leads y cuentas que posee serán reasignados a otro compañero según tu configuración de desprovisionamiento SCIM.


Prueba de asignación de roles para grupos SCIM

  1. Agrega un compañero de prueba a un grupo sincronizado en tu IdP y confirma que se le haya asignado el rol correcto en Intercom.

  2. Mueve al compañero a un grupo diferente en tu IdP y confirma que su rol se haya actualizado automáticamente en Intercom.

Nota: Los cambios de asiento y rol pueden tardar unos minutos en aplicarse y aparecerán en los registros de actividad de los compañeros.


Ver registros de auditoría y actividad para eventos relacionados con SCIM

Los eventos relacionados con SCIM (por ejemplo, cambios de grupo y rol) se registran en Registros de actividad de compañeros, proporcionando una pista de auditoría de quién cambió qué y cuándo.


Mejores prácticas para grupos SCIM

  • Usa grupos IdP dedicados para roles de Intercom, no grupos generales de RRHH.

  • Usa reglas de grupo para asignar membresía de users entre grupos de RRHH y sincronizar grupos 1:1.

  • Trata tu IdP como la fuente de verdad. Evita cambios manuales de roles en Intercom.

  • Revisa periódicamente las asignaciones de grupo a rol según las políticas de acceso de tu organización.

  • Automatiza la membresía de grupos en tu IdP usando reglas (por ejemplo, department = Support → grupo Support).

¿Ha quedado contestada tu pregunta?