Erreur de provisioning SCIM : « Forbidden Access » en raison d'un compte individuel existant

Qui peut utiliser cette fonctionnalité ?

Disponible avec le plan Enterprise.

Accessible aux propriétaires et administrateurs sur l'application Web.

Lors du provisioning d'utilisateurs via SCIM (System for Cross-domain Identity Management) par l'intermédiaire d'un fournisseur d'identité (IdP) tel qu'Okta ou Azure AD, vous pouvez rencontrer l'erreur suivante :

« An error occurred while assigning this app. Automatic provisioning of user [email] to app Alohi failed: Error while verifying if user [email] exists: Forbidden. Errors reported by remote server: Forbidden access. »

Cette erreur indique généralement que l'utilisateur que vous essayez de provisionner possède déjà un compte individuel Free sur la plateforme Alohi avec la même adresse e-mail.

Le provisioning via SCIM est conçu pour gérer les utilisateurs au sein d'un annuaire organisationnel centralisé. Il ne peut donc pas prendre le contrôle des comptes personnels créés au préalable par l'utilisateur de manière indépendante.

Étapes de résolution

Pour provisionner l'utilisateur avec succès via votre IdP :

  1. Demandez à l'utilisateur concerné de supprimer son compte individuel existant en se rendant sur le lien suivant :
    https://app.fax.plus/data-deletion
  2. Une fois la suppression effectuée par l'utilisateur, relancez le provisioning via votre IdP.

Le problème persiste ?

Si vous n'êtes pas sûr qu'un utilisateur possède un compte individuel, contactez notre équipe d'assistance en fournissant la liste des adresses e-mail que vous souhaitez provisionner. Nous vérifierons si certaines sont associées à des comptes Free existants et vous conseillerons sur la marche à suivre.

Bonnes pratiques pour le provisioning SCIM

Pour éviter ce type de conflit à l'avenir :

  • Informez les utilisateurs qu'ils ne doivent pas s'inscrire individuellement avec leur adresse e-mail professionnelle avant d'être provisionnés via SCIM.
  • Provisionnez d'abord les utilisateurs via votre IdP, afin que leur accès soit géré et conforme aux politiques de votre organisation.
Cet article vous a-t-il été utile ?
Utilisateurs qui ont trouvé cela utile : 0 sur 0
More Articles in this section