Error de aprovisionamiento SCIM: “Forbidden Access” debido a una cuenta individual existente

¿Quién puede utilizar esta función?

Disponible en el plan Enterprise.

Accesible para propietarios y administradores en la aplicación web.

Al aprovisionar usuarios mediante SCIM (System for Cross-domain Identity Management) a través de un proveedor de identidad (IdP) como Okta o Azure AD, es posible que se encuentre con el siguiente error:

An error occurred while assigning this app. Automatic provisioning of user [email] to app Alohi failed: Error while verifying if user [email] exists: Forbidden. Errors reported by remote server: Forbidden access.

Este error normalmente indica que el usuario que intenta aprovisionar ya tiene una cuenta individual gratuita existente en la plataforma Alohi con la misma dirección de correo electrónico.

Dado que el aprovisionamiento basado en SCIM está diseñado para gestionar usuarios dentro de un directorio organizativo centralizado, no puede tomar el control de cuentas personales creadas previamente por el usuario de forma independiente.

Pasos para la resolución

Para aprovisionar correctamente al usuario a través de su IdP:

  1. Pida al usuario afectado que elimine su cuenta individual existente visitando el siguiente enlace:
    https://app.fax.plus/data-deletion
  2. Una vez que el usuario complete el proceso de eliminación, vuelva a intentar el aprovisionamiento a través de su IdP.

¿Sigue sin funcionar?

Si no está seguro de si un usuario tiene una cuenta individual, póngase en contacto con nuestro equipo de soporte con una lista de las direcciones de correo electrónico que desea aprovisionar. Comprobaremos si alguna de ellas está vinculada a cuentas gratuitas existentes y le indicaremos los próximos pasos.

Buenas prácticas para el aprovisionamiento SCIM

Para evitar conflictos como este en el futuro:

  • Informe a los usuarios de que no deben registrarse individualmente con sus direcciones de correo electrónico corporativas antes de ser aprovisionados mediante SCIM.
  • Aprovisione primero a los usuarios a través de su IdP, garantizando que su acceso se gestione conforme a las políticas de su organización.
¿Fue útil este artículo?
Usuarios a los que les pareció útil: 0 de 0
More Articles in this section