Contact Us

If you still have questions or prefer to get help directly from an agent, please submit a request.
We’ll get back to you as soon as possible.

Please fill out the contact form below and we will reply as soon as possible.

  • Contact Us
French (Canada)
MX Spanish (Mexico)
CA French (Canada)
US English (US)
  • Home
  • Outils de gestion
  • Configuration du client

Processus SCIM

Written by Lindsey Stanifer

Updated at August 20th, 2026

Contact Us

If you still have questions or prefer to get help directly from an agent, please submit a request.
We’ll get back to you as soon as possible.

Please fill out the contact form below and we will reply as soon as possible.

  • Commencer
    Paramètres supplémentaires Gérer vos alertes Configurer votre calendrier
  • Processus quotidiens
    Boîte de réception des candidats Profil du candidat Pratiques de planification manuelles et courantes Mon calendrier/Calendriers Extension de navigateur Mes postes Moteur d'approbations Processus du formulaire I-9 Dépannage Générateur de résumés de candidats Formulaires et offres
  • Engagement des candidats et des utilisateurs
    Canaux Conversation Builder Enquêtes Campagnes Communauté de talents Voix Gestion Web Analyses et rapports Confidentialité des données
  • Outils de gestion
    Gestion des emplois Planification Système de gestion de contenu ( CMS ) Sécurité Voyages Plusieurs marques d'entreprise Flux de travail Utilisateurs, rôles et autorisations Gestion des emplacements Assistant Messagerie Informations sur l'entreprise Flux de données Configuration du client
  • AI contextuelle
    Bibliothèque de formation des connaissances
  • Événements conversationnels et campus
    Événements sur le campus Événements conversationnels
  • Notes de version
    Avril 2025 Mars 2025 Février 2025 Janvier 2025 Juin 2025 Juillet 2025 Août 2025 Septembre 2025 Octobre 2025 Novembre 2025 Décembre 2025 Janvier 2026 Février 2026 Mars 2026 Avril 2026 Mai 2026 Juin 2026 Juillet 2026 Août 2026
  • Descriptions des fonctionnalités de Workday
  • Communications avec les employés
    Application de communication Gestion des employés
+ More

Table of Contents

Étape 1 : Préparer le compte Étape 2 : Déterminer l’identifiant unique de l’employé Étape 3 : Générer un jeton d'authentification Étape 4 : Partager les ressources SCIM Tests d'API SCIM Mappage des attributs SCIM Dépannage Les attributs utilisateur ne sont pas mis à jour avec succès, même si une réponse 200 OK est reçue.

Ce guide d'implémentation a pour but de vous accompagner dans la mise en place et la configuration d'une solution SCIM. Une grande partie de la configuration doit être effectuée au niveau du fournisseur d'identité (IdP) du client.


Configuration

Étape n° 1 : Préparer le compte

Votre représentant CS doit effectuer cette étape.

  1. Activez l'option SCIM dans la section Intégrations de la configuration client.
  2. Enregistrer la page.
  3. Accédez à la section Rôles et autorisations.
  4. Une fois la page ouverte, ouvrez la section « Rôles et autorisations » dans le panneau de gauche.
  5. Cliquez sur « Ajouter un nouveau rôle d'employé » pour créer un nouveau rôle utilisateur pouvant être utilisé pour tester l'intégration SCIM.
  6. Saisissez un identifiant de nom SCIM pour faire référence à la fonction de cet utilisateur, puis sélectionnez Administrateur de l'entreprise comme rôle d'employé hérité .
  7. Cliquez sur Créer un rôle .
  8. Les autorisations du rôle s'afficheront alors. Accordez à l'utilisateur l'accès aux autorisations d'administrateur de société/compte, activez l'autorisation d'accès à l'API en haut du rôle et accordez-lui un accès complet à l'autorisation SCIM .
    • Remarque : Si un client possède plusieurs comptes et qu’il doit créer des utilisateurs en double dans chacun d’eux, vous devrez également activer l’accès complet à l’autorisation « Autoriser la fusion des employés » .
  9. Cliquez sur Enregistrer en haut à droite de la page.
  10. Ouvrez la section Employés de Rôles et autorisations.
  11. Cliquez sur Ajouter un nouvel employé pour créer un utilisateur de test et lui attribuer le nouveau rôle d'utilisateur SCIM.
  12. Faites une copie du fichier SCIM Attribute Mappings , qui répertorie tous les attributs Paradox par défaut pris en charge, et partagez-la avec le client.
    • Remarque : Les attributs par défaut et les attributs personnalisés supplémentaires peuvent être extraits des API de schéma. Cette opération peut être effectuée par le technicien du client ou par vous-même.

Étape n° 2 : Déterminer l’identifiant unique de l’employé

Cette étape doit être réalisée en collaboration avec votre représentant CS .

  1. Retournez à la section Intégrations de la configuration client.
  2. Dans la sous-section SCIM , sélectionnez l' attribut principal . Par défaut, il s'agira de l'option de connexion définie dans la section Confidentialité des données de la configuration client, mais vous pouvez la modifier et choisir l'une des options suivantes :
    • Numéro d'employé
    • E-mail
    • SCIM Identifiant externe
    • Nom d'utilisateur SCIM
    • Numéro de téléphone
  3. Cliquez sur le bouton + Ajouter une adresse IP pour ajouter une API autorisée.
  4. Répétez l'étape 3 pour toutes les adresses IP à ajouter à la liste blanche. Sinon, toutes les adresses IP pourront appeler les terminaux SCIM de Paradox .
  5. Sélectionnez les limites maximales des opérations en masse . Les options incluent :
    • 5
    • 10 (par défaut)
  6. Enregistrer la page.
  7. Accédez à la section Rôles et autorisations.
  8. Ouvrez la section Rôles et autorisations dans le panneau de gauche.
  9. Chaque rôle utilisateur dans le CEM doit être associé à un ID externe . Il s'agit de la valeur que le client envoie dans l'attribut role afin d'attribuer aux utilisateurs le rôle approprié. Survolez le premier rôle utilisateur, cliquez sur son menu d'actions (ou sur les points de suspension), puis sélectionnez « Modifier » .
  10. Lorsque la page s'ouvre, saisissez l' identifiant externe attribué au rôle.
  11. Enregistrer la page.
  12. Répétez les étapes 9 à 11 pour chaque rôle utilisateur.

Étape n° 3 : Générer un jeton d’authentification

Votre représentant CS doit effectuer les étapes 1 à 5.

  1. Usurpez l'identité du nouvel employé de SCIM. Vous pouvez procéder comme suit :
    1. Cliquez sur votre avatar.
    2. Cliquez sur votre nom.
    3. Rechercher l'utilisateur SCIM.
    4. Sélectionnez leur nom dans la liste.
  2. Ouvrez leur profil depuis le menu de l'avatar.
  3. Cliquez sur le bouton Paramètres en haut à droite du profil.
  4. Dans la section ID du compte et secret de l'API , cliquez sur Générer le secret de l'API .
  5. Copiez l' identifiant du compte et le secret de l'API . Ils serviront respectivement de client_id et client_secret lors de la génération du jeton d'authentification.

Votre équipe ou votre représentant CS peut effectuer les étapes n° 6 à 8.

  1. Effectuez une requête HTTP vers le point de terminaison Oauth2 en utilisant l'URL de base appropriée, le client_id et client_secret de l'utilisateur d'intégration SCIM.
Méthode POSTE
Point de terminaison
{{base_url}}/api/v1/public/auth/token
En-têtes
Accept:application/json
Content-Type:application/x-www-form-urlencoded
données de formulaire
client_id:{{client_id}}
grant_type:client_credentials
client_secret:{{client_secret}}
  1. Enregistrez le access_token figurant dans le corps de la réponse. Le client devra l'ajouter à l'intégration SCIM de son fournisseur d'identité afin de pouvoir autoriser ses requêtes.
  1. Le jeton d'authentification vous sera communiqué sous forme de note privée à l'aide de l'outil Paradox PrivateBin .

Étape n° 4 : Consulter les ressources SCIM

Les utilisateurs clients peuvent consulter les ressources SCIM ci-dessous :

  • Orientez le client vers la section « Implémentations SCIM 2.0 » de la documentation relative aux implémentations SCIM .
  • Documentation du manuel client d'implémentation Paradox prise en charge (téléchargeable et partageable au format PDF).
  • Des informations complémentaires sont disponibles dans la documentation du protocole SCIM relative aux points de terminaison SCIM Paradox .

Tests de l'API SCIM

Pour tester l'authentification SKIM, suivez les étapes ci-dessous.

  1. Récupérez l' client_id et secret_key de l'utilisateur d'intégration SCIM que vous avez créé à l'étape n° 1 ci-dessus.
  2. Appliquez les valeurs aux variables appropriées dans la collection SCIM Postman et envoyez-les au point de terminaison OAuth2.

Point de terminaison OAuth2

{
	"info": {
		"_postman_id": "b0cd3e06-1534-42f1-ba9a-a90a0007789b",
		"name": "SCIM",
		"schema": "https://schema.getpostman.com/json/collection/v2.1.0/collection.json",
		"_exporter_id": "20564521"
	},
	"item": [
		{
			"name": "Users",
			"item": [
				{
					"name": "[Sample] Get Users",
					"protocolProfileBehavior": {
						"disabledSystemHeaders": {
							"host": true
						}
					},
					"request": {
						"method": "GET",
						"header": [
							{
								"key": "Accept",
								"value": "application/scim+json"
							}
						],
						"url": {
							"raw": "{{host}}/scim/v2/Users",
							"host": [
								"{{host}}"
  1. Le access_token dans la réponse peut désormais être utilisé dans l'en-tête Authorization .

Cartographie des attributs SCIM

Consultez ici le mappage des attributs SCIM.

SCIM Commentaire
Utilisateur principal Attribut SCIM
externeId Doit être ajouté au schéma principal
nom d'utilisateur
nom.formaté
nom.nom de famille
nom.prénom
nom.deuxièmeprénom
titre
type d'utilisateur
Langue préférée
lieu
fuseau horaire
actif
mot de passe
emails.type (travail)
emails.valeur (travail)
emails.type (domicile)
emails.valeur (accueil)
phoneNumbers.type (fonctionnel)
phoneNumbers.value (fonctionne)
phoneNumbers.type (domicile)
numéroDeTéléphone.valeur (domicile)
adresses.type (travail)
adresses.rueAdresse (travail)
adresses.localité (travail)
adresses.région (travail)
adresses.code postal (travail)
adresses.pays (travail)
adresses.type (domicile)
adresses.adresse_rue (domicile)
adresses.localité (domicile)
adresses.région (domicile)
adresses.code postal (domicile)
adresses.pays (domicile)
rôle
Utilisateur Entreprise
numéro d'employé
département
gestionnaire.valeur
gestionnaire.$ref
gestionnaire.nom d'affichage

Dépannage

Les attributs utilisateur ne sont pas mis à jour correctement, même si une réponse 200 OK est reçue.

Cause première : les identifiants API doivent être associés à un rôle dont le rôle hérité est celui d’administrateur de l’entreprise pour pouvoir effectuer des mises à jour d’attributs.

Solution : Vérifiez le rôle personnalisé de l’utilisateur API et assurez-vous que le rôle hérité est « Administrateur de l’entreprise ».

Was this article helpful?

Yes
No
Give feedback about this article

Related Articles

  • Configuration du client : Événements conversationnels
  • Configuration du client : Plus
  • Configuration client : Communauté de talents
  • Aperçu de la configuration client

Copyright 2026 – Paradox.

Knowledge Base Software powered by Helpjuice

Expand