Contact Us

If you still have questions or prefer to get help directly from an agent, please submit a request.
We’ll get back to you as soon as possible.

Please fill out the contact form below and we will reply as soon as possible.

  • Contact Us
Spanish (Mexico)
MX Spanish (Mexico)
CA French (Canada)
US English (US)
  • Home
  • Herramientas de gestión
  • Configuración del cliente

Proceso SCIM

Written by Lindsey Stanifer

Updated at August 20th, 2026

Contact Us

If you still have questions or prefer to get help directly from an agent, please submit a request.
We’ll get back to you as soon as possible.

Please fill out the contact form below and we will reply as soon as possible.

  • Empezando
    Ajustes adicionales Administrar sus alertas Configurar su calendario
  • Procesos diarios
    Bandeja de entrada del candidato Perfil del candidato Prácticas de programación manuales y comunes Mi calendario/calendarios Extensión del navegador Mis trabajos Motor de aprobaciones Procesos del Formulario I-9 Solución de problemas Creador de resúmenes de candidatos Formularios y ofertas
  • Compromiso de candidatos y usuarios
    Canales Constructor de conversaciones Campañas Encuestas Comunidad de talentos Voz Gestión Web Análisis e informes Privacidad de datos
  • Herramientas de gestión
    Programación Sistema de gestión de contenido ( CMS ) Seguridad Viajes Gestión de trabajos Múltiples marcas de empresa Flujos de trabajo Usuarios, roles y permisos Gestión de la ubicación Mensajería del asistente Información de la compañía Fuentes de datos Configuración del cliente
  • AI contextual
    Biblioteca de formación de conocimientos
  • Eventos conversacionales y campus
    Eventos del campus Eventos conversacionales
  • Notas de la versión
    Febrero de 2025 Enero de 2025 Abril de 2025 Marzo de 2025 Junio de 2025 Julio de 2025 Agosto de 2025 Septiembre de 2025 Octubre de 2025 Noviembre de 2025 Diciembre 2025 enero de 2026 Febrero de 2026 Marzo de 2026 Abril de 2026 Mayo de 2026 Junio 2026 Julio 2026 Agosto de 2026
  • Descripciones de las funciones de Workday
  • Comunicaciones de los empleados
    Aplicación de comunicaciones Gestión de empleados
+ More

Table of Contents

Paso #1: Preparar la cuenta Paso n.° 2: determinar el identificador único del empleado Paso n.° 3: Generar token de autorización Paso n.° 4: compartir los recursos de SCIM Pruebas de API de SCIM Mapeo de atributos SCIM Solución de problemas Los atributos de usuario no se actualizan correctamente, aunque se recibe una respuesta 200 OK.

Esta guía de implementación está diseñada para orientarle en la configuración de una implementación SCIM. Gran parte de la configuración debe completarse en el proveedor de identidad (IDP) del cliente.


Configuración

Paso #1: Preparar la cuenta

Su representante CS debe completar este paso.

  1. Active la función SCIM en la sección Integraciones de la configuración del cliente.
  2. Guarda la página.
  3. Diríjase a Roles y permisos.
  4. Cuando se abra la página, abra la sección Roles y permisos en el panel izquierdo.
  5. Haz clic en Agregar nuevo rol de empleado para crear un nuevo rol de usuario que se pueda utilizar para probar la integración de SCIM.
  6. Introduzca un identificador de nombre SCIM para hacer referencia al propósito de este usuario y, a continuación, seleccione Administrador de la empresa como Rol de empleado heredado .
  7. Haz clic en Crear rol .
  8. A continuación, se abrirán los permisos del rol. Otorgue al usuario acceso a los permisos de administrador de la empresa/cuenta, active el permiso de acceso a la API en la parte superior del rol y concédale acceso completo al permiso SCIM .
    • Nota: Si un cliente tiene varias cuentas y necesita crear usuarios duplicados en cada una, también deberá habilitar el acceso completo al permiso "Permitir fusionar empleados" .
  9. Haz clic en Guardar en la esquina superior derecha de la página.
  10. Abra la sección Empleados de Roles y permisos.
  11. Haz clic en Agregar nuevo empleado para crear un usuario de prueba y asignarle el nuevo rol de usuario SCIM.
  12. Crea una copia del archivo SCIM Attribute Mappings , que enumera todos los atributos predeterminados Paradox compatibles, y compártela con el cliente.
    • Nota: Tanto los atributos predeterminados como cualquier atributo personalizado adicional pueden obtenerse de las API del esquema. Esto puede hacerlo el personal técnico del cliente o usted mismo.

Paso n.° 2: Determinar el identificador único del empleado.

Este paso debe completarse en colaboración con su representante CS .

  1. Regrese a la sección Integraciones de la Configuración del cliente.
  2. En la subsección SCIM , seleccione el atributo principal . De forma predeterminada, se utilizará la opción de inicio de sesión configurada en la sección Privacidad de datos de Configuración del cliente, pero se puede actualizar a una de las siguientes:
    • ID de empleado
    • Correo electrónico
    • ID externo de SCIM
    • Nombre de usuario SCIM
    • Número de teléfono
  3. Haz clic en el botón + Agregar dirección IP para añadir una API a la lista blanca.
  4. Repita el paso n.° 3 para todas las direcciones IP que deban incluirse en la lista blanca. De lo contrario, todas las IP estarán disponibles para llamar a los puntos finales SCIM de Paradox .
  5. Seleccione los límites máximos de operaciones masivas . Las opciones incluyen:
    • 5
    • 10 (predeterminado)
  6. Guarda la página.
  7. Diríjase a Roles y permisos.
  8. Abra la sección Roles y permisos en el panel izquierdo.
  9. Cada rol de usuario en el CEM deberá tener un ID externo asignado. Este será el valor que el cliente enviará en el atributo role para asignar a los usuarios su rol correspondiente. Pase el cursor sobre el primer rol de usuario; haga clic en su menú de acciones o puntos suspensivos; y luego seleccione Editar .
  10. Cuando se abra la página, introduzca el ID externo asignado al rol.
  11. Guarda la página.
  12. Repita los pasos del 9 al 11 para cada rol de usuario.

Paso n.° 3: Generar token de autenticación

Su representante CS debe completar los pasos del 1 al 5.

  1. Suplanta la identidad del nuevo empleado de SCIM. Puedes hacerlo de la siguiente manera:
    1. Haz clic en tu avatar.
    2. Haciendo clic en tu nombre.
    3. Buscar al usuario SCIM.
    4. Seleccione su nombre de la lista.
  2. Abre su perfil desde el menú del avatar.
  3. Haz clic en el botón de Configuración que se encuentra en la esquina superior derecha del perfil.
  4. En la sección ID de cuenta y clave secreta de API , haga clic en Generar clave secreta de API .
  5. Copia el ID de cuenta y el secreto de la API . Estos se utilizarán como client_id y client_secret , respectivamente, al generar el token de autenticación.

Su equipo o su representante CS pueden completar los pasos 6 a 8.

  1. Realice una solicitud HTTP al punto final de Oauth2 utilizando la URL base apropiada, el client_id y client_secret del usuario de integración SCIM.
Método CORREO
Punto final
{{base_url}}/api/v1/public/auth/token
Encabezados
Accept:application/json
Content-Type:application/x-www-form-urlencoded
datos de formulario
client_id:{{client_id}}
grant_type:client_credentials
client_secret:{{client_secret}}
  1. Guarda el access_token del cuerpo de la respuesta. El cliente deberá agregarlo a la integración SCIM en su IDP para autorizar correctamente sus solicitudes.
  1. El token de autenticación se compartirá contigo como una nota privada utilizando la herramienta Paradox PrivateBin .

Paso n.° 4: Consulte los recursos de SCIM.

Los usuarios clientes pueden consultar los siguientes recursos de SCIM:

  • Indique al cliente la sección Implementaciones de SCIM 2.0 de la documentación de Implementaciones de SCIM .
  • Documentación del Manual del Cliente de Implementación Paradox compatible (descárguela y compártala como PDF).
  • En la documentación del protocolo SCIM sobre los puntos finales SCIM Paradox encontrará información adicional.

Pruebas de la API SCIM

Para probar la autenticación SKIM, siga los pasos que se indican a continuación.

  1. Recopile el client_id y secret_key del usuario de integración SCIM que creó en el paso n.° 1 anterior.
  2. Aplique los valores a las variables correspondientes en la colección SCIM Postman y envíe la solicitud al punto final oauth2.

Punto final de OAuth2

{
	"info": {
		"_postman_id": "b0cd3e06-1534-42f1-ba9a-a90a0007789b",
		"name": "SCIM",
		"schema": "https://schema.getpostman.com/json/collection/v2.1.0/collection.json",
		"_exporter_id": "20564521"
	},
	"item": [
		{
			"name": "Users",
			"item": [
				{
					"name": "[Sample] Get Users",
					"protocolProfileBehavior": {
						"disabledSystemHeaders": {
							"host": true
						}
					},
					"request": {
						"method": "GET",
						"header": [
							{
								"key": "Accept",
								"value": "application/scim+json"
							}
						],
						"url": {
							"raw": "{{host}}/scim/v2/Users",
							"host": [
								"{{host}}"
  1. El access_token de la respuesta ahora se puede usar en el encabezado Authorization .

Mapeo de atributos SCIM

Consulte aquí la asignación de atributos SCIM.

SCIM Comentario
Usuario principal Atributo SCIM
ID externo Debe agregarse al esquema principal.
nombre de usuario
nombre.formateado
nombre.apellido
nombre.nombre
nombre.segundonombre
título
Tipo de usuario
Idioma preferido
lugar
zona horaria
activo
contraseña
emails.type (trabajo)
correos electrónicos.valor (trabajo)
emails.type (inicio)
correos electrónicos.valor (inicio)
Númerosdeteléfono.tipo (trabajo)
valorDeNúmerosDeTeléfono (trabajo)
Númerosdeteléfono.tipo (casa)
valor de los números de teléfono (casa)
direcciones.tipo (trabajo)
direcciones.streetAddress (trabajo)
direcciones.localidad (trabajo)
direcciones.región (trabajo)
direcciones.código postal (trabajo)
direcciones.país (trabajo)
direcciones.tipo (casa)
direcciones.streetAddress (casa)
direcciones.localidad (casa)
direcciones.región (inicio)
direcciones.código postal (domicilio)
direcciones.país (casa)
role
Usuario empresarial
Número de empleado
departamento
valor del gerente
gerente.$ref
gerente.nombre para mostrar

Solución de problemas

Los atributos de usuario no se actualizan correctamente, a pesar de que se recibe una respuesta 200 OK.

Causa principal: Las credenciales de la API deben asociarse a un rol cuyo rol anterior sea Administrador de la empresa para poder actualizar los atributos.

Solución: Compruebe el rol personalizado del usuario de la API y asegúrese de que el rol heredado sea Administrador de la empresa.

Was this article helpful?

Yes
No
Give feedback about this article

Related Articles

  • Configuración del cliente: Más
  • Configuración del cliente: Campañas
  • Configuración del cliente: Privacidad de datos
  • Configuración del cliente: Aprobaciones

Copyright 2026 – Paradox.

Knowledge Base Software powered by Helpjuice

Expand