> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/es/rincon-del-administrador/account-and-endpoint-management/scim-guide.md).

# Guía de campo de SCIM para Entra ID y Okta

Una guía para crear asignaciones SCIM personalizadas entre Entra ID u Okta y Zoom

## Descripción general

La API SCIM2 de Zoom expone un amplio catálogo de atributos de usuario que controlan la licencia, los derechos de producto, los roles, las regiones y la configuración por servicio. Las integraciones de aprovisionamiento predeterminadas tanto para Microsoft Entra ID como para Okta asignan solo un pequeño subconjunto de estos — suficiente para crear, actualizar y desactivar usuarios, pero no suficiente para aprovisionar sitios de Zoom Phone, paquetes de centro de contacto, roles de Revenue Accelerator ni cualquiera de los docenas de otros atributos que Zoom admite.

Esta guía enseña el método repetible para agregar *cualquier* atributo SCIM de Zoom a su configuración de aprovisionamiento. En lugar de documentar un atributo de forma aislada, explica el modelo subyacente para que los administradores puedan buscar un atributo en la referencia de la API SCIM2 de Zoom y configurarlo de manera independiente, sin esperar a que se publique un artículo específico del producto.

### Cómo usar esta guía

Lea la Introducción comenzando con [**Comprensión de los atributos SCIM**](#understanding-scim-attributes) primero, junto con las secciones que le siguen — prerrequisitos, datos del directorio, escenarios de referencia y Verificación del lado de Zoom. Estos se aplican sin importar qué proveedor de identidad (IdP) use. Luego recorra la sección de Microsoft Entra ID o la de Okta según cuál use. Cada una de esas partes está completa desde el primer paso de configuración hasta la Verificación y los ejemplos resueltos; no necesitará alternar entre ellas.

Para los conceptos fundamentales de SSO y SCIM que sustentan esta guía, consulte la [Guía de SSO](https://library.zoom.com/admin-corner/account-and-endpoint-management/sso-field-guide), el [Artículo de Zoom SSO y aprovisionamiento para Entra ID](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0064121), y el [Artículo de Zoom SSO para Okta](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0063256).

{% hint style="danger" %}
**Advertencia**

El aprovisionamiento mal configurado afecta a los usuarios existentes, incluida la eliminación de licencias ya en uso. Valide cada Cambie frente a un solo usuario de prueba antes de aplicarlo a una población real.
{% endhint %}

### **Prerrequisitos para usar SCIM**

Todo en esta parte se aplica independientemente del proveedor de identidad. Lea esto antes de avanzar a sus instrucciones específicas del proveedor de identidad.

#### Requisitos comunes a ambos proveedores de identidad

* cuenta de Zoom Comercial, Educación o Empresarial con una aprobada [URL mnemónica](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0061540)
* propietario de cuenta de Zoom o privilegios de administrador
* [Inicio de sesión único](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0060673) habilitado en la cuenta de Zoom
* A [dominio asociado verificado](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0066259) en la cuenta de Zoom, que coincida con el dominio de correo electrónico de los usuarios que se están aprovisionando
* El aprovisionamiento SCIM ya está establecido entre el proveedor de identidades y Zoom
* La licencia, el plan, el add-on o el objeto de configuración de Zoom que se asigna debe que ya existir y estar disponible en la cuenta de Zoom

Los requisitos específicos de cada proveedor de identidad se enumeran al inicio de cada sección correspondiente.

#### Limitaciones comunes a ambos proveedores de identidad

* SCIM asigna solo los derechos existentes; no puede crear los objetos a los que hace referencia. Consulte la sección [**Antes de intentar el mapeo avanzado, los objetos del lado de Zoom deben existir antes de que SCIM pueda hacer referencia a ellos**](#before-attempting-advanced-mapping-zoom-side-objects-must-exist-before-scim-can-reference-them) abajo.
* Algunos atributos solo aceptan un valor por usuario. Un ejemplo es un plan de llamadas de Zoom Phone: los paquetes add-on, como el Customer Engagement Pack, no se pueden aprovisionar a través de SCIM.
* El `tipoDeUsuario` el atributo está documentado por Zoom como previsto para su desuso.

## **Introducción**

### **Comprensión de los atributos SCIM**

Los administradores que entienden cómo se construye un atributo SCIM de Zoom pueden Configure cualquier atributo que Zoom admita. Los administradores que siguen una receta pueden Configure solo el atributo que esa receta describe. Esta sección cubre la construcción. La asignación de un atributo a una fuente de datos llega más adelante, en las secciones del proveedor de identidad.

#### <mark style="color:azul;">Todo atributo tiene un espacio de nombres, un nombre, un tipo de datos y un valor permitido</mark>

Empecemos con un ejemplo completo y funcional. Aquí está el identificador para asignar un usuario a un sitio de Zoom Phone:

```
urn:ietf:params:scim:schemas:extension:zoom:1.0:Usuario:zoomPhoneSite
```

Cuatro propiedades de este atributo están en juego. Dos de ellas son visibles en la línea anterior. Las otras dos provienen de la referencia de la API y se introducen en otro lugar en su proveedor de identidad más adelante. Para nuestros propósitos inmediatos, nos centramos en dos: la **Espacio de nombres** y el **Nombre**.

<table><thead><tr><th width="155.290771484375">Propiedad</th><th>Extraído del ejemplo</th><th>Qué hace</th></tr></thead><tbody><tr><td><strong>Espacio de nombres</strong></td><td><code>urn:ietf:params:scim:schemas:extension:zoom:1.0:usuario</code></td><td>Indica a Zoom a qué esquema pertenece la configuración y actúa como la base compartida para casi todos los atributos de productos y licencias de Zoom. Se pasa a Zoom como la primera mitad del identificador.</td></tr><tr><td><strong>Nombre</strong></td><td><code>zoomPhoneSitio</code></td><td>Identifica la configuración específica de Zoom que se está escribiendo — aquí, el sitio de Zoom Phone del usuario. Se pasa a Zoom como la segunda mitad del identificador. Distingue mayúsculas y minúsculas.</td></tr><tr><td><strong>Tipo de datos</strong></td><td><code>cadena</code></td><td>Indica a tu proveedor de identidad qué tipo de valor contiene el atributo para que se almacene y formatee correctamente. No se pasa como parte del identificador; se declara por separado como <strong>Tipo</strong> en Entra ID, o <strong>Tipo de datos</strong> en Okta.</td></tr><tr><td><strong>Valor permitido</strong></td><td><code>LON-01</code>, un nombre de sitio de Zoom Phone</td><td>La configuración realmente aplicada al usuario. Texto libre para algunos atributos, un conjunto fijo para otros — <code>Esenciales</code>, <code>Premium</code>, o <code>Elite</code> por ejemplo, para Zoom centro de contacto. Se pasa a Zoom en el momento del aprovisionamiento, suministrado por el mapeo en lugar del identificador.</td></tr></tbody></table>

{% hint style="danger" %}
**Advertencia**

Zoom publica más de un espacio de nombres de extensión de usuario. Los atributos de configuración del producto y de licencia usan `urn:ietf:params:scim:schemas:extension:zoom:1.0:usuario`, que es el espacio de nombres que esta guía usa en todo momento. Campos Empresarial Estándar como `departamento`, `gerente`, y `centroDeCosto` usar `urn:ietf:params:scim:schemas:extension:Empresarial:2.0:usuario`. Un tercero, `urn:us:zoom:scim:schemas:extension:1.0:ZoomUser`, contiene información del tipo de inicio de sesión devuelta en las respuestas de la API en lugar de configurada durante el aprovisionamiento. Un atributo creado en el espacio de nombres incorrecto es aceptado por su proveedor de identidad e ignorado silenciosamente por Zoom.
{% endhint %}

#### <mark style="color:azul;">Localice el atributo que necesita en la referencia de la SCIM2 API</mark>

El [Referencia de la SCIM2 API](https://developers.zoom.us/docs/api/scim2/#tag/user/post/scim2/Users) es la lista autorizada de todo lo que Zoom acepta durante el aprovisionamiento. Importan dos operaciones: **Crear un usuario** y **Actualizar un usuario**.

Trabaje principalmente a partir de **Actualizar un usuario**. La creación ocurre una vez por persona, pero los cambios de atributos ocurren continuamente — una mudanza de oficina, un Cambie de plan, un Cambie de Rol, función, una baja —, por lo que la mayor parte de lo que realmente hace el aprovisionamiento con el tiempo son actualizaciones. **Actualizar un usuario** también documenta los valores de eliminación que **Crear un usuario** no tiene motivo para incluir, como la configuración `zoomPhoneCallingPlan` a `-1` para eliminar todos los planes de llamadas de un usuario.

Para encontrar un atributo:

* Abre la referencia de la API SCIM2 y ve a **Actualizar un usuario**.
* En el cuerpo de la solicitud, localiza el `urn:ietf:params:scim:schemas:extension:zoom:1.0:usuario` objeto. Todos los atributos cubiertos en esta guía se enumeran dentro de él.
* Busca tu atributo por nombre y graba su **tipo de datos** y sus **valores permitidos**.
* Lea la descripción junto a ella. Las descripciones incluyen comportamiento que no puede inferir del nombre del atributo — `zoomPhoneExtNumber` establecido en `0` activa la asignación automática de extensiones, `zoomPhoneCallingPlan` establecido en `-1` elimina todos los planes de llamadas, y `zoomPhoneNumber` debe hacer referencia a un número que ya no esté asignado en la cuenta de Zoom.

#### <mark style="color:azul;">Construyendo el identificador: padre, dos puntos, hijo</mark>

Todo lo enumerado dentro de eso `urn:ietf:params:scim:schemas:extension:zoom:1.0:usuario` objeto es un **hijo** de él. El objeto en sí es el **padre**. Construir un identificador significa nombrar al padre, añadir dos puntos y luego añadir el hijo:

```
Padre       urn:ietf:params:scim:schemas:extension:zoom:1.0:usuario
Dos puntos        :
Hijo        zoomPhoneSite

identificador   urn:ietf:params:scim:schemas:extension:zoom:1.0:Usuario:zoomPhoneSite
```

Esa es toda la construcción. No hay ninguna tabla de búsqueda que solicitar a Zoom ni nada que generar: el identificador son dos cosas que ya tienes, unidas por dos puntos.

#### <mark style="color:azul;">El padre permanece igual; solo el hijo cambia</mark>

Debido a que el padre está fijado, configurar un segundo, quinto o decimoquinto atributo es la misma acción con un hijo diferente añadido al final:

```
Base (padre)              urn:ietf:params:scim:schemas:extension:zoom:1.0:usuario

Zoom Phone sitio            urn:ietf:params:scim:schemas:extension:zoom:1.0:usuario:zoomPhoneSite
número de Zoom Phone          urn:ietf:params:scim:schemas:extension:zoom:1.0:usuario:zoomPhoneNumber
extensión de Zoom Phone       urn:ietf:params:scim:schemas:extension:zoom:1.0:usuario:zoomPhoneExtNumber
Zoom Phone plan de llamadas    urn:ietf:params:scim:schemas:extension:zoom:1.0:usuario:zoomPhoneCallingPlan
```

La misma empresa matriz lleva todos los demás productos de Zoom. Nada Acerca de la construcción cambia cuando lo hace el producto:

```
Paquete de centro de contacto     urn:ietf:params:scim:schemas:extension:zoom:1.0:usuario:zoomContactCenterPackage
Revenue Accelerator Rol, función   urn:ietf:params:scim:schemas:extension:zoom:1.0:User:zoomRevenueAcceleratorRole
Paquete de lugar de trabajo           urn:ietf:params:scim:schemas:extension:zoom:1.0:User:zoomWorkplace
Zoom Docs                  urn:ietf:params:scim:schemas:extension:zoom:1.0:usuario:zoomDocs
```

Por lo tanto, aprendes el elemento padre una sola vez. A partir de entonces, configurar un nuevo atributo significa consultar solo tres cosas en la referencia de la API: el nombre del elemento secundario, su tipo de datos y sus valores permitidos.

Si puedes ensamblar un padre y un hijo, la parte más difícil de esta configuración ya quedó atrás. Lo que queda es decirle a tu proveedor de identidad de dónde debe provenir cada valor —cubierto en las secciones de Entra ID y Okta que siguen— y decidir qué atributos abordar primero, cubierto a continuación en la sección Siguiente.

#### <mark style="color:azul;">Dos tipos de mapeo: Básico y avanzado</mark>

No todos los atributos implican el mismo riesgo, y conviene ordenarlos antes de configurar nada.

Esta guía toma prestados los términos **básico** y **avanzado** de la [Guía de SSO](https://library.zoom.com/admin-corner/account-and-endpoint-management/sso-field-guide), que traza la misma línea para la asignación de respuestas SAML. Los términos describen **lo que Zoom hace con el valor al llegar**, no qué tan difícil es el atributo para Configure. Mecánicamente, ambos son idénticos: ambos están documentados en el mismo **Actualizar un usuario** cuerpo de la solicitud, ambos se construyen con la misma estructura padre-dos puntos-hijo, y ambos se declaran y se asignan mediante los mismos pasos en Entra ID y Okta.

* **Mapeo Básico** escribe texto en el perfil de un usuario. Zoom almacena el valor exactamente como se envía y nunca lo comprueba contra nada.
* **Mapeo avanzado** hace una reclamación contra la cuenta. Zoom toma el valor y busca un objeto coincidente, o una plaza libre en un plan comprado — y esa búsqueda puede fallar.

<table><thead><tr><th width="199.435791015625"></th><th>Mapeo Básico</th><th>Mapeo avanzado</th></tr></thead><tbody><tr><td><strong>Cuál es el valor</strong></td><td>Texto almacenado en el perfil del usuario</td><td>Un puntero a un objeto en Zoom, o una reclamación sobre un asiento comprado</td></tr><tr><td><strong>Ejemplos</strong></td><td><code>departamento</code>, <code>título</code>, <code>centroDeCosto</code></td><td><code>zoomPhoneSitio</code>, <code>zoomContactCenterRole</code>, <code>zoomWorkplace</code></td></tr><tr><td><strong>Padre</strong></td><td>De nivel superior, o la extensión Empresarial</td><td>La extensión de Zoom</td></tr><tr><td><strong>Precondiciones en Zoom</strong></td><td>Ninguna</td><td>El objeto debe existir, o el asiento debe estar libre</td></tr><tr><td><strong>Si el valor es incorrecto</strong></td><td>Aparece texto incorrecto en un perfil</td><td>El atributo se rechaza o se ignora silenciosamente</td></tr></tbody></table>

La distinción impulsa dos decisiones prácticas. Determina **qué debes construir primero en Zoom** — nada para el mapeo Básico, potencialmente mucho para el avanzado — y determina **cuánto cuesta un error**. Un departamento incorrecto es un error cosmético en un perfil. Un nombre de sitio incorrecto o un puesto de licencia no disponible dejan a un usuario sin un teléfono que funcione o sin el producto para el que fue contratado, y en una implementación en vivo pueden quitar una asignación de alguien que ya la tenía.

Esa diferencia en las consecuencias es la razón por la que ambos se tratan por separado a continuación.

#### <mark style="color:azul;">Mapeo Básico: información del perfil</mark>

El Mapeo Básico completa los campos descriptivos del perfil de Zoom de un usuario. Zoom almacena cada valor exactamente como se envía y nunca lo valida frente a un objeto existente, por lo que no hay nada que crear en Zoom de antemano ni nada que se rompa si un valor es incorrecto.

**Los campos principales de identidad normalmente ya están mapeados.** `Nombre de usuario`, `name.nombre de pila`, `name.apellido`, `Nombre para mostrar`, y `correos electrónicos` se sitúan en el nivel superior del cuerpo de la solicitud, sin ningún elemento padre, y tanto las integraciones de Entra ID como las de Okta los asignan de forma predeterminada. Verifíquelos en lugar de reconstruirlos. `título`, `números de teléfono`, y `configuración regional` también son de nivel superior, pero puede que haya que añadirlos.

**Los campos Empresarial usan un segundo padre.** La construcción no Cambie — solo el padre Cambie:

```
Base (padre)         urn:ietf:params:scim:schemas:extension:Empresarial:2.0:usuario

Departamento            urn:ietf:params:scim:schemas:extension:Empresarial:2.0:usuario:department
Centro de costos           urn:ietf:params:scim:schemas:extension:Empresarial:2.0:usuario:costCenter
Número de empleado       urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:employeeNumber
Organización          urn:ietf:params:scim:schemas:extension:Empresarial:2.0:usuario:Organización
Administrador               urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:manager
```

La población de Departamento y Centro de costos mediante SCIM ya no requiere mapeo de SAML.

{% hint style="info" %}
**Recomendación**

Mapea primero un atributo Básico — `departamento` es un buen candidato, y se trabaja como **Escenario 0** en los escenarios de referencia — y ejecútalo de principio a fin para un solo usuario de prueba antes de configurar cualquier cosa en la extensión de Zoom. A `departamento` que el valor aparezca correctamente en un perfil de Zoom demuestra la declaración del esquema, la asignación, el ámbito y tu capacidad para leer los registros de aprovisionamiento. Cada atributo avanzado que sigue difiere solo en a qué apunta, no en cómo se configura.
{% endhint %}

#### <mark style="color:azul;">Mapeo avanzado: configuración de productos y derechos</mark>

La asignación avanzada asigna las cosas que un usuario puede hacer: un sitio de Zoom Phone y un plan de llamadas de Zoom Phone, un rol y paquete de centro de contacto, un paquete de Workplace y un segmento de Revenue Accelerator. Estos atributos residen bajo el objeto padre de la extensión de Zoom que se utiliza a lo largo de esta guía.

La diferencia importante es que estos valores no se almacenan — se **resuelven**. Zoom toma el valor que envías y busca un objeto coincidente o un asiento disponible. Mientras la asignación básica escribe texto en un perfil, la asignación avanzada reclama la configuración y el inventario de la cuenta, y esa reclamación puede fallar.

Por eso esta guía dedica una sección completa a los requisitos previos. Cada atributo avanzado depende de que algo haya sido creado o comprado antes en el portal web de Zoom, y los modos de fallo son considerablemente menos tolerantes que un cargo del puesto mal escrito.

#### <mark style="color:azul;">Las tres capas comunes a toda configuración</mark>

Independientemente del atributo o del proveedor de identidades, el trabajo consta de las mismas tres capas. Solo cambia la ubicación de cada control.

<table><thead><tr><th width="114.4166259765625">Capa</th><th>Propósito</th><th>Microsoft Entra ID</th><th>Okta</th></tr></thead><tbody><tr><td><strong>1. Declarar</strong></td><td>Indica al proveedor de identidades que el atributo existe en la aplicación de Zoom para que esté disponible como destino de asignación.</td><td>Paso 1</td><td>Paso 1</td></tr><tr><td><strong>2. Asignar</strong></td><td>Define de dónde procede el valor.</td><td>Paso 2</td><td>Pasos 2–3</td></tr><tr><td><strong>3. Ámbito</strong></td><td>Determina a qué usuarios se aplica la configuración y cuándo se ejecuta.</td><td>Pasos 3–5</td><td>Pasos 4–5</td></tr></tbody></table>

Una vez que se entiende este patrón, añadir un quinto o decimoquinto atributo es repetir las mismas tres capas, no un proyecto nuevo.

#### <mark style="color:azul;">Entra y Okta difieren en el lugar desde el que puede originarse un valor</mark>

Esta es la diferencia arquitectónica más trascendental entre ambos caminos, y explica por qué el mismo requisito empresarial produce configuraciones diferentes entre Entra y Okta.

* **Entra ID obtiene los valores solo de atributos del objeto de usuario.** Un valor debe provenir de un campo del usuario — un campo de directorio existente o un atributo de extensión diseñado a medida. Cuando el valor del directorio y el valor de Zoom no son la misma cadena, se requiere una expresión para traducir entre ambos.
* **Okta puede obtener valores tanto del perfil del usuario como de una asignación de grupo.** Al declarar un atributo con **Tipo de atributo: grupo** permite establecer el valor una sola vez en un grupo y que lo herede cada miembro. Cuando la configuración sigue la estructura organizativa, esto elimina por completo la necesidad de lógica de traducción.

Ningún enfoque es universalmente mejor, pero conducen a configuraciones diferentes.

### **Requisitos de preconfiguración del lado de Zoom**

#### <mark style="color:azul;">Antes de intentar el mapeo avanzado, los objetos del lado de Zoom deben existir antes de que SCIM pueda hacer referencia a ellos</mark>

SCIM es un mecanismo de asignación, no un mecanismo de creación — conecta a un usuario con una configuración que ya existe en la cuenta de Zoom, y **no puede** crear esa configuración en nombre del usuario.

Gran parte de los atributos de asignación avanzada son **referencias**: se espera que el valor que envías se resuelva en un objeto que ya existe en Zoom — un sitio, un Rol, función, una plantilla, un plan comprado, un número específico o una extensión. Una sola regla los rige a todos:

> Si un atributo nombra algo, ese algo debe existir ya, debe escribirse exactamente como se envía y — cuando depende de un grupo finito — debe tener capacidad disponible.

Cuando un objeto referenciado no existe, SCIM no lo crea ni pone la solicitud en cola. El atributo falla de inmediato, con el error devuelto en el registro de aprovisionamiento, o se descarta en silencio — Zoom acepta la carga útil, no aplica nada y notifica éxito.

Las secciones siguientes desglosan los requisitos previos por producto, con la ruta de navegación y el artículo de Soporte para crear cada uno. Lea las notas a nivel de cuenta y luego la sección de cada producto que tenga previsto aprovisionar.

#### <mark style="color:azul;">Los requisitos previos a nivel de cuenta se aplican antes de que se aprovisione cualquier producto</mark>

Los requisitos de la cuenta enumerados al inicio de esta guía — URL mnemónica, SSO, autorización de SCIM y un dominio asociado verificado — son requisitos previos para cada atributo que sigue. Los cuatro se configuran en **Avanzado** → **Seguridad** / **Inicio de sesión único** / **Dominios asociados**; consulte [Configuración de SSO/SCIM de Zoom + Microsoft Entra ID](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0064121).

Conviene señalar explícitamente dos puntos más:

* **Comprar un asiento no es lo mismo que asignarlo.** SCIM realiza la asignación, pero el asiento debe existir primero. Consulte [Asignar o eliminar licencias de Zoom a usuarios](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0064911).
* **Los asientos deben pertenecer exactamente al plan solicitado.** Enviar un atributo de licencia cuando ese plan específico no tiene asientos libres falla incluso si otro plan de la cuenta muestra capacidad sobrante.

#### <mark style="color:azul;">Zoom Phone</mark>

Zoom Phone contiene el mayor conjunto de atributos de referencia porque un usuario de teléfono se ensambla a partir de varias piezas de infraestructura comprada o creada previamente.

| Atributo                                                                        | Qué debe existir ya                                                                                                                                                                                   | Cómo crearlo                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| ------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| La propia licencia de Zoom Phone                                                | Un asiento disponible de Zoom Phone — el derecho previo necesario antes de que pueda adjuntarse cualquier cosa de lo que sigue.                                                                       | Compre con antelación. Consulte [Comprar y asignar licencias de Zoom Phone](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0077929).                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| `zoomPhoneSitio`                                                                | El sitio, con el mismo nombre exacto que el valor que se envía. Si se omite el atributo, se asigna el sitio principal predeterminado de la cuenta, que existe una vez que se habilitan Varios sitios. | Centro de administración → Configuración del producto → sistema de telefonía → Información de la empresa → **Añadir sitio**, o **Importar** para creación masiva. Consulte [Gestionar Varios sitios](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0069716).                                                                                                                                                                                                                                                                                                                                         |
| `zoomPhoneNumber`                                                               | El número, comprado o portado a la cuenta y actualmente sin asignar. Un número ya asignado a otro usuario, cola de llamadas o contestador automático no puede reutilizarse.                           | Centro de administración → Configuración del producto → Números → Números de teléfono. Cómprelo o puértelo aquí y deje el número de destino sin asignar para que SCIM pueda reclamarlo. Consulte [Uso de la gestión de números para administrar Números de teléfono](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0074457) y [Gestionar Números de teléfono](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0060212).                                                                                                                                                           |
| `zoomPhoneExtNumber` (solo valores específicos)                                 | Una extensión de 3 a 6 dígitos, que no esté ya en uso. No es necesario cuando se envía `0`, que delega la asignación a Zoom.                                                                          | Centro de administración → Configuración del producto → sistema de telefonía → Usuarios y salas → seleccione el objeto que contiene la extensión → **Perfil** → **número de extensión** → **Editar**. Consulte [Cambiar la configuración del usuario de teléfono](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0069338).                                                                                                                                                                                                                                                                            |
| `zoomPhoneCallingPlan`                                                          | El plan de llamadas, comprado y con capacidad disponible, referenciado por su código exacto de plan.                                                                                                  | Compre con antelación. Consulte [Comprar y asignar licencias de Zoom Phone](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0077929) y [Gestionar usuarios de teléfono](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0069309). Los códigos de plan se enumeran en el [Referencia de planes de llamadas de Zoom Phone](https://developers.zoom.us/docs/api/references/phone-calling-plans/), o devueltos como `tipo` por la [Listar planes de llamadas](https://developers.zoom.us/docs/api/references/phone-calling-plans/) API junto con los recuentos de asientos disponibles. |
| `zoomPhoneCallingPlanSubscription` (solo para cuentas con varias suscripciones) | La suscripción específica de la que debe obtenerse el plan, cuando la cuenta tiene más de una suscripción para el mismo plan.                                                                         | Planes y Facturación → gestión de suscripciones.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |

**El grupo de extensiones se comparte entre tipos de objetos, no solo entre usuarios.** Las colas de llamadas, los contestadores automáticos, los grupos de líneas compartidas y los teléfonos de área común consumen extensiones del mismo rango. Esta es la causa más frecuente de fallos de "extensión ya en uso" porque la extensión parece libre cuando un administrador solo revisa la lista de usuarios.

**Un número portado no puede asignarse hasta que se complete el portado.** El número debe estar tanto presentar en la cuenta como sin asignar; iniciar un Puerto no cumple ninguna de las dos condiciones.

**Los sitios son el bloqueo más común** porque crearlos conlleva sus propios requisitos. Las direcciones de los sitios se validan frente a una base de datos de direcciones reales porque sustentan los servicios de llamada de emergencia — las combinaciones inventadas de dirección y código postal se rechazan con un error de validación. Al importar sitios de forma masiva, la columna de contestador automático espera el valor `Sí` en lugar del texto de la etiqueta que se muestra en la interfaz, y el nombre de ID de llamada se aplica principalmente a EE. UU. y Canadá y puede dejarse en blanco si provoca un error de validación.

#### <mark style="color:azul;">Zoom centro de contacto</mark>

La provisión del centro de contacto está guiada por Rol, función y plantillas. Los atributos individuales deben resolverse en objetos existentes del centro de contacto, y la plantilla contiene la Configuración que no tiene su propio atributo SCIM dedicado.

| Atributo                               | Qué debe existir ya                                                                                                                                                   | Cómo crearlo                                                                                                                                                                                                                                                                                                                                              |
| -------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `Zoom Paquete de centro de contacto`   | El Paquete — `Esenciales`, `Premium`, o `Elite` — adquirido con asientos no utilizados.                                                                               | Comprar por adelantado; Premium puede requerir contactar a Soporte de Zoom para comprar paquetes adicionales primero. Ver [Cambiando la Configuración de usuario de Zoom centro de contacto](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0060874).                                                                                 |
| `zoomPlanComplementosCentroDeContacto` | El plan add-on, comprado y con capacidad.                                                                                                                             | comprar por adelantado; plan de cuenta e Información de facturación.                                                                                                                                                                                                                                                                                      |
| `zoomContactCenterRole`                | El Rol, función, Estándar o personalizado, nombrado exactamente. Si se omite, se asigna el Rol, función de Agente predeterminado, que existe de forma predeterminada. | Gestión del centro de contacto → Roles → **Añadir** → Configure permisos → **Guardar**. Consulte [Administración de roles de Zoom centro de contacto](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0061941).                                                                                                                        |
| `zoomContactCenterRegion`              | La región. Si se omite, se asigna la región principal de la cuenta, que debe configurarse.                                                                            | Administración del centro de contacto → Preferencias → Regiones → **Añadir región** → Introducir un nombre y Seleccione una zona SIP → **Añadir**. Consulte [Administración de regiones de Zoom centro de contacto](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0057668).                                                          |
| `zoomContactCenterUserTemplate`        | La plantilla de usuario, nombrada exactamente. Las plantillas de tipo Añadir se aplican al crear un usuario; las plantillas de tipo Update se aplican al actualizar.  | Administración del centro de contacto → Usuarios → Plantillas → **Añadir plantilla** → Seleccione **Añadir** → Configure roles, paquetes, colas y habilidades → **Añadir**. Consulte [Administración de la plantilla de Configuración de usuario de Zoom centro de contacto](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0077757). |

{% hint style="danger" %}
**Advertencia**

Las Características de regiones del centro de contacto deben estar habilitadas por Soporte de Zoom antes de que se puedan crear las regiones, y cada usuario pertenece exactamente a una región. Dado que se trata de una solicitud de Soporte y no de un Alternar de autoservicio, plantee esto con antelación si se planea una implementación multirregión.
{% endhint %}

**Los buzones, las colas y las habilidades no tienen ningún atributo SCIM.** Para aprovisionarlos, créelos previamente en la Administración del centro de contacto, adjústelos a una plantilla de usuario y Asignar esa plantilla mediante `zoomContactCenterUserTemplate`. Por lo tanto, se convierten en precondiciones de la *plantilla* en lugar de las del usuario individual — lo que también convierte a la plantilla en el único objeto que mantener a medida que Cambie esos requisitos.

<table><thead><tr><th width="123.2821044921875">Objeto</th><th>Cómo crearlo</th></tr></thead><tbody><tr><td>Cola</td><td>Gestión del centro de contacto → Colas → <strong>Añadir cola</strong> → nombre, canal, agentes → <strong>Guardar</strong>. Consulte <a href="https://support.zoom.com/hc/en/article?id=zm_kb&#x26;sysparm_article=KB0061959">Gestionando las colas de Zoom centro de contacto</a>.</td></tr><tr><td>Habilidad</td><td>Gestión del centro de contacto → Habilidades → Seleccione una categoría → <strong>Añadir habilidad</strong> → nombre → <strong>Añadir</strong>. Consulte <a href="https://support.zoom.com/hc/en/article?id=zm_kb&#x26;sysparm_article=KB0059519">Gestionando habilidades y categorías de habilidades</a>.</td></tr><tr><td>Bandeja de entrada</td><td>Gestión del centro de contacto → Bandeja de entrada → <strong>Añadir bandeja de entrada</strong>. Consulte <a href="https://support.zoom.com/hc/en/article?id=zm_kb&#x26;sysparm_article=KB0059471">Gestionando las bandejas de entrada de Zoom centro de contacto</a>.</td></tr></tbody></table>

**Cuando se proporcionan tanto una plantilla como atributos individuales, prevalecen los valores individuales.** Envío de una plantilla junto con `zoomContactCenterRole` significa que el atributo Rol, función sobrescribe la configuración de Rol, función de la plantilla, por lo que deben existir tanto el Rol, función al que se hace referencia como la plantilla.

#### <mark style="color:azul;">Zoom Revenue Accelerator</mark>

| Atributo                                                             | Qué debe existir ya                                                                                 | Cómo crearlo                                                                                                                                                                                                                                                                                                                              |
| -------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `zoomRevenueAcceleratorPlan` y `zoomAceleradorDeIngresosSuscripción` | El plan o suscripción ZRA comprado con un asiento Disponible.                                       | comprar por adelantado; plan de cuenta e Información de facturación.                                                                                                                                                                                                                                                                      |
| `zoomAceleradorDeIngresosRol, función`                               | El Rol, función, Estándar o personalizado — por ejemplo `Gerente de Ventas` — con el nombre exacto. | Administración de usuarios → Roles → **Acelerador de ingresos** pestaña → **+ Añadir Rol, función** → nombre y descripción → **Añadir** → Configure permisos → **Guardar cambios**. Consulte [Usando la Administración de roles de Zoom Revenue Accelerator](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0059285). |
| `zoomRevenueAcceleratorSegment`                                      | El segmento al que pertenece el usuario.                                                            | Configuración de administrador de Revenue Accelerator.                                                                                                                                                                                                                                                                                    |
| `zoomRevenueAcceleratorRegion`                                       | La región — por ejemplo, `EE. UU.`.                                                                 | Configuración de administrador de Revenue Accelerator.                                                                                                                                                                                                                                                                                    |

#### <mark style="color:azul;">licencias de Zoom Workplace y roles de la cuenta</mark>

Más allá de los tres productos anteriores, el grabar de usuario Estándar lleva referencias de Rol, función y licencia que siguen la misma regla.

| Atributo                                                                                                                                                                                                                                                             | Qué debe existir ya                                                                                      | Cómo crearlo                                                                                                                                                                                                                |
| -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `roles[]` (`valor` / `mostrar`)                                                                                                                                                                                                                                      | La cuenta, con el rol exacto (Rol, función). Los roles son referenciados por SCIM, nunca creados por él. | Administración de usuarios → Roles → **Añadir Rol, función** → nombre y descripción → Configure permisos. Ver [Usando Administración de roles](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0064983). |
| `zoomWorkplace` y otros atributos de licencia o add-on — pizarra, Scheduler, Clips Plus, subtítulos traducidos, Workforce Management (WFM), Gestión de calidad, Gestión de cumplimiento, CX Insights, Asistente de IA de Ventas, y sus `...Suscripción` contrapartes | El paquete correspondiente o add-on, comprado con asientos sin usar.                                     | Planes y Facturación → Gestión de planes → editar el plan → aumentar el número de licencias. Ver [Actualizando su cuenta y complementos](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0063375).       |
| `tipo de inicio de sesión` (`sso` / `correo del trabajo`), bajo `urn:us:zoom:scim:schemas:extension:1.0:ZoomUser`                                                                                                                                                    | SSO configurado en la cuenta, para el tipo de inicio de sesión SSO.                                      | Avanzado → [Inicio de sesión único](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0064121).                                                                                                            |

Para una licencia o un add-on de atributo no hay ningún objeto que nombrar, pero la condición previa es idéntica en cuanto a efectos: sin un asiento Disponible en ese pool específico, la asignación falla.

#### <mark style="color:azul;">Atributos sin precondición</mark>

Cada atributo de mapeo Básico califica, como se indica en **Mapeo Básico: información del perfil** — Zoom almacena esos valores literalmente y nunca los valida frente a un objeto existente. Dos atributos de la extensión Zoom se comportan de la misma manera:

* **Valores delegados automáticamente** — `zoomPhoneExtNumber` enviado como `0`, donde Zoom asigna la extensión por sí mismo.
* **Atributos personalizados de la cuenta** — el `{customAttribute}` campo, que contiene cualquier cadena que envíe.

**Referencias predeterminadas** son un caso intermedio: omitir `zoomPhoneSitio`, `zoomContactCenterRole`, o `zoomContactCenterRegion` vuelve al sitio principal, al Rol, función de Agente predeterminado y a la región principal, respectivamente. Esos valores predeterminados deben existir por sí mismos, y existen de forma predeterminada.

**Los grupos son una excepción parcial.** Cuando el aprovisionamiento de grupos está habilitado, SCIM creará un grupo de Zoom que aún no existe, usando el nombre del grupo de origen exactamente como se escribió. No aplica ninguna configuración del producto a ese grupo — el grupo llega con miembros y nada más. Las políticas de Zoom Phone, los permisos de llamadas y otras configuraciones a nivel de grupo aún deben configurarse en Administración de usuarios → Administración de grupos después de que aparezca el grupo.

{% hint style="info" %}
**Recomendación**

Considere la implementación del lado de Zoom como una fase previa con su propia aprobación, completada y verificada antes de que comience el trabajo de asignación de atributos. Los sitios, números, planes, roles y plantillas suelen ser responsabilidad de un equipo distinto al de la configuración del proveedor de identidad, y descubrir un objeto faltante durante las pruebas de aprovisionamiento cuesta mucho más que confirmar su existencia de antemano.
{% endhint %}

### **Preparación de los datos de su directorio**

SCIM transmite lo que sea que contenga la fuente. No valida, normaliza ni corrige. Antes de asignar cualquier atributo, confirme tres cosas sobre la fuente prevista:

* **Se completa para cada usuario dentro del alcance.** Un campo no completado no envía nada, o envía el predeterminado configurado.
* **Sus valores son coherentes en formato y uso de mayúsculas.** La lógica de comparación en ambos proveedores de identidad es exacta.
* **Sus valores coinciden exactamente con los valores esperados de Zoom.** Zoom no hace coincidencias aproximadas con los nombres de sitio, los nombres de Rol, función ni los valores del plan.

Cuando un campo existente no puede satisfacer las tres condiciones, un atributo diseñado a propósito y completado deliberadamente para esta Integraciones es más sostenible que reutilizar un campo en el que también escriben otros sistemas.

{% hint style="info" %}
**Recomendación**

Decida la fuente de verdad antes de tocar la configuración del proveedor de identidad. La mayoría de las implementaciones SCIM fallidas son problemas de datos del directorio presentados como problemas de aprovisionamiento.
{% endhint %}

### **Escenarios de referencia**

Se utilizan cuatro escenarios a lo largo de esta guía. Sus requisitos Comerciales y los prerrequisitos del lado de Zoom son idénticos independientemente del proveedor de identidad, por lo que se definen una sola vez aquí. Cada sección específica del proveedor de identidad termina mostrando cómo implementar los cuatro en esa plataforma.

#### <mark style="color:azul;">Escenario 0: Departamento, como un primer mapeo Básico</mark>

El departamento de un usuario debería aparecer en su perfil de Zoom, procedente del directorio. Este es el mapeo Básico recomendado anteriormente como una primera prueba de extremo a extremo, y se incluye aquí para que el procedimiento se recorra en ambas secciones del proveedor de identidad.

**Requisito previo del lado de Zoom.** Ninguno. Zoom almacena el valor exactamente como se envía y nunca lo valida contra un objeto existente.

**Atributo.** Tenga en cuenta que el elemento padre difiere de los tres escenarios siguientes — `departamento` vive bajo la extensión Empresarial, no bajo la extensión de Zoom.

| Atributo                                                                      | Tipo   | Notas                                                                                                                                                          |
| ----------------------------------------------------------------------------- | ------ | -------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `urn:ietf:params:scim:schemas:extension:Empresarial:2.0:Usuario:departamento` | cadena | Texto libre. Ambos proveedores de identidad ya llevan un `departamento` campo en el perfil del usuario, por lo que no se necesita un nuevo atributo de origen. |

**¿Por qué empezar aquí?** Que un valor de departamento aparezca correctamente en un perfil de Zoom demuestra la declaración del esquema, la asignación, el alcance y su capacidad para leer los registros de aprovisionamiento, sin poner en riesgo una licencia o una configuración de teléfono. Cada escenario avanzado a continuación solo difiere en a qué apunta el atributo.

**Compruebe primero si ya está asignado.** Las asignaciones predeterminado difieren entre Entra ID y Okta, y Cambie a medida que ambos proveedores actualizan sus integraciones de Zoom. Revise la lista existente en **Aprovisionamiento** → **Mapeos** en Entra, o **Mapeos de atributos de Zoom** con **Mostrar atributos sin asignar** habilitado en Okta. Si `departamento` ya está mapeado, verifíquelo en lugar de declararlo como duplicado — y si desea que un atributo se Configure desde cero en su lugar, `centroDeCosto`, `Organización`, y `número de empleado` se encuentran bajo el mismo elemento primario y se comportan de forma idéntica.

#### <mark style="color:azul;">Escenario 1: sitio de Zoom Phone y asignación automática de número de extensión</mark>

Los usuarios deben ubicarse en el sitio correcto de Zoom Phone según su oficina y recibir un número de extensión sin intervención administrativa.

**Requisito previo del lado de Zoom** Los sitios ya deben existir. Créelos bajo **Centro del administrador** → **Configuración del producto** → **sistema de telefonía** → **Información de la empresa** → **Añadir sitio**, o en masa mediante **Importar**Las direcciones del sitio se validan contra una base de datos de direcciones del mundo real porque admiten servicios de llamada de emergencia, por lo que las combinaciones ficticias de dirección y código postal no superarán la validación.

**Atributos.** Ambos usan el espacio de nombres `urn:ietf:params:scim:schemas:extension:Zoom:1.0:usuario:` seguido del nombre.

| Atributo             | Tipo   | Notas                                                                |
| -------------------- | ------ | -------------------------------------------------------------------- |
| `zoomPhoneSitio`     | cadena | Debe coincidir carácter por carácter con el nombre del sitio de Zoom |
| `zoomPhoneExtNumber` | cadena | `0` activa la asignación automática                                  |

**Por qué el valor `0` es importante.** Zoom es el único sistema que sabe qué extensiones ya están en uso, incluidas las extensiones asignadas a colas de llamada y recepcionistas automáticos en lugar de a usuarios. Delegar la asignación a Zoom elimina toda una categoría de fallos de aprovisionamiento. En cambio, obtener extensiones del directorio es apropiado durante una migración, cuando es importante conservar los números de extensión existentes, pero la asignación debe cambiar a `0` una vez que finalice la migración, para que los futuros usuarios no dependan de que los datos del directorio se mantengan indefinidamente.

{% hint style="info" %}
**Nota**

El sitio predeterminado de una cuenta de Zoom Phone normalmente se llama exactamente `Sitio principal`, visible en **Centro del administrador** → **Configuración del producto** → **sistema de telefonía** → **Información de la empresa**. Confirme el nombre de la cuenta específica antes de confiar en él, ya que puede cambiarse de nombre.
{% endhint %}

#### <mark style="color:azul;">Escenario 2: Zoom Phone plan de llamadas que varía según el país</mark>

Una Organización multinacional ha comprado planes de llamadas independientes de Zoom Phone y necesita que cada usuario reciba el plan que corresponda a su país.

**Requisito previo del lado de Zoom.** Los planes de llamadas ya deben estar comprados y estar Disponible en la cuenta. Los valores de los planes están documentados en la [Referencia de planes de llamadas de Zoom Phone](https://developers.zoom.us/docs/api/references/phone-calling-plans/).

**Atributo.** `zoomPhoneCallingPlan` (cadena).

**Cómo obtener el código del plan correcto.** `zoomPhoneCallingPlan` toma el código numérico del plan, no un nombre de plan. La forma más fiable de obtenerlo es la [Listar planes de llamadas](https://developers.zoom.us/docs/api/references/phone-calling-plans/) API, que devuelve el `nombre`, su `tipo` — el código que asignas — y su `suscrito` y `Disponible` cuentas de asientos. Una llamada, por lo tanto, confirma que el plan existe, te da el valor que enviar y verifica que hay capacidad para Asignar ese plan.

El portal web de Zoom muestra solo nombres para mostrar, nunca códigos, así que un administrador que trabaja solo desde el portal debe traducir el nombre para mostrar usando el [Referencia de planes de llamadas de Zoom Phone](https://developers.zoom.us/docs/api/references/phone-calling-plans/) — donde, por ejemplo, `UNLIMITED_PLAN_US_CA` es `200` y `UNLIMITED_PLAN_GB_IE` es `202`. La referencia enumera nombres constantes en lugar de la redacción del portal, así que confirma la coincidencia en las características del plan — región y medido frente a ilimitado — en lugar del texto exacto.

Por separado, la referencia de API SCIM2 de Zoom muestra un nombre de plan de Facturación como `phone_calling_usca_monthly_unlimited` en su carga útil de ejemplo. Ese identificador se usa para *comprar* una suscripción, no para Asignar un plan a un usuario. Si necesita especificar de qué suscripción obtiene un plan, eso pertenece en `zoomPhoneCallingPlanSubscription`.

**Por qué `-1` se usa como respaldo.** La referencia SCIM2 documenta `-1` como el valor que elimina todos los planes de llamada. Usarlo para usuarios no coincidentes produce un resultado determinista y visible — sin plan asignado — en lugar de la ambigüedad de no enviar ningún valor. También ofrece una forma limpia de retirar las autorizaciones de llamadas sin eliminar al usuario.

#### <mark style="color:azul;">Escenario 3: Paquete de Zoom centro de contacto, Rol, función y región</mark>

Los agentes del centro de contacto deben aprovisionarse con el Paquete ZCC correcto y Rol en el momento de la Incorporación, en lugar de configurarse manualmente después. Este escenario demuestra que el método es independiente del producto: no cambia nada del procedimiento, solo los nombres de los atributos y los valores permitidos.

| Atributo                             | Tipo   | Valores permitidos                                                                      |
| ------------------------------------ | ------ | --------------------------------------------------------------------------------------- |
| `Zoom Paquete de centro de contacto` | cadena | `Esenciales`, `Premium`, `Elite`                                                        |
| `zoomContactCenterRole`              | cadena | Cualquier nombre de Rol de ZCC. El predeterminado es `Agente` si se omite.              |
| `zoomContactCenterRegion`            | cadena | Cualquier región ZCC configurada. El predeterminado es la región principal si se omite. |

**Al omitir atributos deliberadamente.** Salir `zoomContactCenterRegion` sin asignar en implementaciones de una sola región, donde el predeterminado documentado de Zoom ya es correcto. Omitir un atributo cuyo predeterminado es correcto es preferible a asignarlo — cada asignación es una obligación de mantenimiento.

**Nota operativa.** La referencia SCIM2 también documenta `zoomContactCenterUserTemplate`, que aplica una plantilla ZCC predefinida. Las plantillas de tipo Añadir se aplican en la creación de usuario y las plantillas de tipo actualización en la actualización; cuando se proporcionan tanto una plantilla como valores de atributos individuales en la misma solicitud, los valores individuales tienen prioridad. Vale la pena considerar las plantillas cuando la configuración de ZCC es lo suficientemente compleja como para que mantenerla a través de muchas asignaciones de atributos individuales se vuelva engorroso.

### **Verificación del lado de Zoom y errores comunes**

Cada proveedor de identidad tiene su propio registro, cubierto en el Paso 6 de cada proveedor de identidad. El registro del lado de Zoom que se muestra a continuación es idéntico para ambos y es el grabar definitivo de lo que Zoom realmente recibió.

#### <mark style="color:azul;">Zoom App Marketplace llamadas registros Mostrar muestran la solicitud y la respuesta completas intercambio</mark>

1. Iniciar sesión en el portal web de Zoom como el propietario de cuenta.
2. Ir a la [**Zoom App Marketplace**](https://marketplace.zoom.us/) → **Administrar** → **Apps en la cuenta**.
3. Seleccione la aplicación que representa la conexión del proveedor de identidad. Para Entra, normalmente se llama **Azure Identity** o similar.
4. Abra la **Registros de llamada** pestaña.
5. Use **Buscar por punto de conexión**, o los filtros de rango de fechas, método y estado, para localizar la llamada relevante.
6. Seleccione la fila para expandirla.
7. Revisar `cuerpo de la solicitud` para ver exactamente qué se envió, y `respuesta` para ver exactamente qué devolvió Zoom, incluido el ID de usuario de Zoom generado, `estado HTTP`, y el conjunto de atributos resultante.

Zoom conserva los 100 registros más recientes de solicitudes API, así que investigue una falla con prontitud en lugar de hacerlo después de que otra actividad de aprovisionamiento la haya desplazado.

#### <mark style="color:azul;">Errores comunes de aprovisionamiento y sus causas</mark>

<table><thead><tr><th width="99.69622802734375">Código</th><th>Mensaje</th><th>Causa y resolución</th></tr></thead><tbody><tr><td>400</td><td>La cuenta no ha habilitado Inicio de sesión único.</td><td>SSO es un requisito previo para SCIM. Habilitar y Configure Inicio de sesión único en la cuenta de Zoom primero.</td></tr><tr><td>400</td><td>El usuario está inactivo o bloqueado.</td><td>El usuario de Zoom de destino no se puede actualizar en su estado actual. Resuelva el estado de la cuenta en el portal web de Zoom.</td></tr><tr><td>403</td><td>La solicitud fue denegada debido a permisos insuficientes: "Usuario:Edit".</td><td>Las credenciales detrás de la conexión SCIM carecen del ámbito requerido. Vuelva a autorizar la conexión con una cuenta de Propietario o administrador.</td></tr><tr><td>404</td><td>El usuario no existe.</td><td>El proveedor de identidad no correlacionó al usuario con un usuario de Zoom existente. Verifique el atributo de coincidencia y el formato del Nombre de usuario.</td></tr><tr><td>409</td><td>El dominio del correo electrónico no coincide con el dominio asociado de la cuenta.</td><td>El dominio del correo electrónico del usuario no está asociado con la cuenta de Zoom. Asocie y verifique el dominio antes del aprovisionamiento.</td></tr><tr><td>409</td><td>No se pueden Añadir usuarios de pago.</td><td>No hay ninguna licencia Disponible del tipo solicitado. Capacidad libre en la cuenta, o aprovisione al usuario como Básico.</td></tr><tr><td>409</td><td>No se pueden crear más usuarios con [bundle name].</td><td>El paquete específico no tiene asientos restantes. Se aplica a Workplace Comercial Plus, Empresarial Premier, Pro Plus y los equivalentes de Educación.</td></tr><tr><td>429</td><td>Demasiadas solicitudes.</td><td>El aprovisionamiento ha superado los límites de velocidad de Zoom. Investigue si persiste entre ciclos.</td></tr></tbody></table>

#### <mark style="color:azul;">Un modo de fallo no produce ningún error en absoluto</mark>

Un valor que Zoom acepta pero que no corresponde a nada — un nombre de sitio con un espacio final, o un nombre del Rol, función desde que se renombró en Zoom — puede aceptarse sintácticamente y no aplicarse a nada. Ninguna entrada de registro señala este hecho. Las variantes específicas de la plataforma del mismo problema se tratan en el Paso 6.

{% hint style="info" %}
**Nota**

Cuando Zoom y el proveedor de identidad no coinciden respecto a la configuración de un usuario, trate al proveedor de identidad como la fuente autorizada y corrija allí el valor. Editar directamente en el portal web de Zoom genera un estado que el evento de aprovisionamiento Siguiente sobrescribe, lo que hace que el problema subyacente sea más difícil de diagnosticar.
{% endhint %}

## **Configuración de SCIM con Entra ID**

#### <mark style="color:azul;">Requisitos adicionales para Entra ID</mark>

* Privilegios de administrador de Entra ID con Acceso a Aplicaciones Empresarial
* El dominio de correo electrónico usado por sus usuarios, verificado como un dominio personalizado en el tenant de Entra ID

#### <mark style="color:azul;">Limitaciones adicionales en Entra ID</mark>

* Las asignaciones de atributos se originan exclusivamente en Entra *objeto de usuario* atributos. Los grupos de seguridad no pueden proporcionar un valor directamente a un atributo de Zoom; la pertenencia al grupo controla el alcance, no el valor.
* Los ciclos de aprovisionamiento incremental se ejecutan aproximadamente cada 40 minutos. Los cambios no son instantáneos una vez que el aprovisionamiento está habilitado.
* El `Colaboración` valor de `tipoDeUsuario` no es compatible con Entra ID debido a una limitación específica de Microsoft.

{% hint style="info" %}
**Nota**

La configuración de aprovisionamiento Estándar puede realizarse desde cualquiera de `entra.microsoft.com` o `portal.azure.com`. Sin embargo, el editor de esquemas usado en el Paso 1 solo es accesible a través de la URL del Portal de Azure con el `forceSchemaEditorEnabled` parámetro añadido. Este indicador no tiene efecto en `entra.microsoft.com`. Use el enlace del portal de Azure en el Paso 1 para todos los pasos de esta parte para evitar cambiar de portal a mitad de la configuración.
{% endhint %}

### Paso 1: Declare el atributo en el esquema de la aplicación Zoom

Declarar un atributo es una acción única por atributo. Declare cada atributo que pretenda usar antes de configurar cualquier asignación, de modo que todos los destinos estén en estado Disponible en el Paso 2.

1. Iniciar sesión en el portal de Azure usando la URL del editor de esquemas: `https://portal.azure.com/?Microsoft_AAD_Connect_Provisioning_forceSchemaEditorEnabled=true#home`
2. Debajo de **servicios de Azure**, Seleccione **Microsoft Entra ID**.
3. En el menú de navegación izquierdo, debajo de **Administrar**, haga clic en **Aplicaciones Empresarial**.
4. En la lista de aplicaciones, haga clic en su aplicación de Zoom.\
   **Nota**: El nombre de la aplicación lo define el administrador de Entra cuando se crea la aplicación. Con frecuencia se llama **Zoom** o **Zoom SSO**, pero puede variar en su inquilino.
5. En el menú de navegación izquierdo, debajo de **Administrar**, haga clic en **Aprovisionamiento**.\
   **Nota**: Azure actualmente presenta uno de dos diseños. En la experiencia heredada, Seleccione **Editar asignaciones de atributos** debajo de **Administrar el aprovisionamiento**. En la experiencia nueva, la página se abre en un **Descripción general** pestaña; Seleccione **Aprovisionamiento** de nuevo desde el menú de la izquierda. Ambos caminos llegan al mismo destino.
6. Haz clic en el **Mapeos** desplegable, luego haz clic **Aprovisionar usuarios de Microsoft Entra ID**.\
   **Nota**: En los inquilinos que todavía muestran la nomenclatura heredada, esta opción aparece como **Provisionar usuarios de Active Directory en Azure**.
7. En la esquina inferior izquierda, Seleccione el **Mostrar opciones avanzadas** casilla de verificación.
8. Haga clic **Editar la lista de atributos para Zoom**.
9. Desplácese hasta la primera fila vacía y complete lo siguiente:
   * **Nombre**: Introducir la cadena completa del atributo, por ejemplo `urn:ietf:params:scim:schemas:extension:zoom:1.0:Usuario:zoomPhoneSite`
   * **Tipo**: Seleccione **Cadena** o **Booleano**, que coincida con el tipo de datos documentado en la referencia de la API SCIM2.
10. Repita el paso 9 para cada atributo adicional.
11. En la esquina superior izquierda, haga clic **Guardar**.

{% hint style="warning" %}
**Atención**

Los nombres de atributo distinguen entre mayúsculas y minúsculas y deben coincidir exactamente con la referencia de la API. `zoomPhoneSitio` es válido; `zoomphonesite` y `ZoomPhoneSite` no lo son. Un atributo con uso incorrecto de mayúsculas es aceptado por el editor de esquemas sin error y falla silenciosamente en la API de Zoom.

Para los atributos documentados como `booleano`, **Cadena** también es válido, siempre que la fuente asignada proporcione el texto literal `verdadero` o `falso`. Seleccionando **Cadena** suele ser más práctico cuando la fuente es un atributo de extensión de Entra, que almacena texto.
{% endhint %}

### Paso 2: Asignar una fuente de directorio al atributo

Entra ID ofrece tres tipos de asignación, y la elección entre ellos es la decisión más importante de la configuración.

<table><thead><tr><th width="133.376708984375">Tipo de asignación</th><th>Usar cuando</th><th>Comportamiento</th></tr></thead><tbody><tr><td><strong>Directa</strong></td><td>Un campo de Entra ya contiene el valor exacto que Zoom espera.</td><td>Pasa el valor de origen sin cambios.</td></tr><tr><td><strong>Constante</strong></td><td>Cada usuario dentro del ámbito debe recibir el mismo valor.</td><td>Envía un valor fijo a cada usuario aprovisionado.</td></tr><tr><td><strong>Expresión</strong></td><td>El valor debe derivarse, traducirse o variar según el atributo del usuario.</td><td>Evalúa una expresión frente a los campos de origen y envía el resultado.</td></tr></tbody></table>

**Para crear el mapeo:**

1. Volver a **Aprovisionamiento** → **Mapeos** → **Aprovisionar usuarios de Microsoft Entra ID**.
2. En la esquina inferior izquierda, haga clic en **Añadir nuevo mapeo**.
3. Configure el mapeo según el tipo seleccionado — consulte la guía a continuación.
4. Haz clic en el **Atributo de destino** desplegable y Seleccione el atributo declarado en el Paso 1.
5. Haz clic en el **Empareje objetos usando este atributo** desplegable y Seleccione **No**.\
   **Nota**: Los atributos personalizados de Zoom son valores de configuración, no claves de coincidencia de identidad. Solo el atributo que correlaciona a los usuarios de Entra con los usuarios de Zoom — normalmente `Nombre de usuario` — debe establecerse en **Sí**.
6. Haz clic en el **Aplique este mapeo** desplegable y Seleccione **Siempre**, para que el valor se aplique tanto en la creación como en las actualizaciones posteriores.
7. Haga clic **OK**.
8. Repita para cada atributo y luego haga clic en **Guardar** en la parte superior de la **Asignación de atributos** página.

#### <mark style="color:azul;">El mapeo directo pasa un campo existente sin transformación</mark>

* **Tipo de asignación**: **Directa**
* **Atributo de origen**: Un campo de Entra cuyo valor ya coincide con lo que Zoom espera, carácter por carácter
* **Valor predeterminado si es nulo (Opcional)**: Un valor alternativo que se aplica cuando el campo de origen está vacío

El mapeo directo es la opción menos frágil y debe preferirse siempre que los datos del directorio lo permitan. Si `physicalDeliveryOfficeName` — mostrado como **Ubicación de la oficina** en el perfil del usuario de Entra — ya contiene valores que coinciden exactamente con los nombres de sitio de Zoom Phone, por lo que mapearlo directamente no requiere ninguna lógica.

{% hint style="info" icon="lightbulb" %}
**Sugerencia**

Rellene **Valor predeterminado si es nulo** siempre que un valor de origen faltante pudiera causar un fallo o un resultado no deseado. Un valor predeterminado de `Sitio principal` en un mapeo de sitio garantiza que los usuarios sin una ubicación de oficina sigan aprovisionándose correctamente en lugar de quedar en un estado indefinido.
{% endhint %}

#### <mark style="color:azul;">El mapeo constante aplica un valor a toda la población en el ámbito</mark>

* **Tipo de asignación**: **Constante**
* **Valor constante**: El valor fijo que se enviará

El mapeo constante se adapta a implementaciones de una sola configuración y también es el mecanismo detrás de varios comportamientos específicos de Zoom. Establecer `zoomPhoneExtNumber` en una constante de `0` indica a Zoom que Asignar la siguiente extensión Disponible dentro del sitio del usuario, eliminando por completo las colisiones de extensiones.

#### <mark style="color:azul;">El mapeo de expresiones traduce o deriva un valor en el momento del aprovisionamiento</mark>

* **Tipo de asignación**: **Expresión**
* **Expresión**: Anidado `IIF()` instrucción que evalúa uno o más atributos de origen

La asignación de expresiones es necesaria siempre que el valor del directorio y el valor de Zoom no sean la misma cadena:

```
IIF([officeLocation]="London","LON-01",
IIF([officeLocation]="Manchester","MAN-01",
"Sitio principal"))
```

{% hint style="danger" %}
**Advertencia**

Las expresiones comparan el texto exactamente como está escrito, incluido el uso de mayúsculas. `GB` y `gb` son valores diferentes, al igual que `Reino Unido` y `reino unido`. Una comparación que falla no genera un error — cae en la rama predeterminado, y al usuario se le aprovisiona la configuración incorrecta sin avisar.
{% endhint %}

Envuelva los valores de origen en `ToUpper()` y compárelos con literales en mayúsculas para neutralizar la inconsistencia de mayúsculas y minúsculas:

```
IIF(ToUpper([country])="GB","202",
IIF(ToUpper([country])="UNITED KINGDOM","202",
"-1"))
```

#### <mark style="color:azul;">El formato del campo de origen varía según cómo se creó el usuario de Entra</mark>

Esta es la causa más común de asignaciones de expresiones que parecen correctas pero se comportan de forma inconsistente en una población.

* **Ubicación de uso** Microsoft exige que siempre contenga un código ISO 3166-1 alfa-2 válido, como `GB`, porque controla la disponibilidad de licencia y de Características. Este campo es fiable.
* **País o región** no tiene tal imposición, y su contenido depende del método de creación. Los usuarios creados mediante la GUI del portal del administrador de Entra seleccionan de una lista desplegable de nombres completos de países, por lo que el campo normalmente almacena `Reino Unido`. Los usuarios creados mediante importación CSV o PowerShell normalmente se rellenan con `GB` — por convención, no por imposición.

En cualquier inquilino donde los usuarios se hayan creado mediante más de un método, `país` no mantendrá un formato coherente. Estandarice el campo antes de construir la expresión, o pruebe explícitamente ambos formatos como se muestra arriba.

### Paso 3: Incorpore usuarios y grupos en el ámbito de aprovisionamiento

La asignación determina qué usuarios toca la configuración. Los usuarios fuera del ámbito de asignación de la aplicación nunca se ven afectados por ningún mapeo, lo que convierte la asignación en el principal control de seguridad durante la implementación.

1. Vaya a **Microsoft Entra ID** → **Aplicaciones Empresarial** → su aplicación de Zoom → **Usuarios y grupos**.
2. Haga clic **Añadir usuario/grupo**.
3. Debajo de **Usuarios y grupos**, seleccione el usuario o grupo de seguridad deseado.
4. Debajo de **Seleccione un Rol, función**, seleccione el Rol, función adecuado.
5. Haga clic **Asignar**.

En la práctica solo importan dos valores de Rol, función. Otras opciones como **Corp** y **Pro** o bien son nomenclatura heredada que se está eliminando o están pensadas para escenarios poco comunes.

<table><thead><tr><th width="157.5225830078125">Rol, función</th><th>Efecto</th></tr></thead><tbody><tr><td><strong>Básico</strong></td><td>Aprovisiona al usuario sin una licencia de reunión de pago. Seleccione esta opción cuando un atributo personalizado — como un plan de llamadas de Zoom Phone — sea responsable de asignar la licencia de pago.</td></tr><tr><td><strong>Con licencia</strong></td><td>Asigna la cuenta de Zoom de <em>predeterminado</em> plan de licencia, por ejemplo Zoom Workplace Empresarial Plus. Esta pantalla no permite elegir un paquete específico; el predeterminado se configura del lado de Zoom.</td></tr></tbody></table>

Esta selección de rol se aplica una vez por usuario o grupo agregado a la aplicación, independientemente de cuántos atributos personalizados se estén aprovisionando.

**Para aprovisionar grupos de Entra como grupos de Zoom**, que está deshabilitado de forma predeterminada:

1. Vaya a **Aprovisionamiento** → **Mapeos** y Seleccione **Aprovisionar grupos de Microsoft Entra ID**.
2. Alternar **Habilitado** a **Sí**.
3. Confirme que las asignaciones predeterminadas están en su lugar: `Nombre para mostrar` → `Nombre para mostrar`, y `miembros` → `miembros`.
4. Haga clic **Guardar**.
5. Volver a **Usuarios y grupos** y confirme que el grupo en sí esté asignado a la aplicación, no solo sus miembros individuales. El aprovisionamiento de grupos solo procesa los grupos asignados directamente.

{% hint style="warning" %}
**Atención: lo que SCIM hace y no hace con los grupos**

Si aún no existe un grupo de Zoom con un nombre coincidente, SCIM crea uno usando el nombre del grupo de Entra `Nombre para mostrar` exactamente como se escribió. El grupo se crea con miembros, pero **sin ninguna configuración del producto**. Un administrador aún debe abrir **Administración de usuarios** → **Administración de grupos** en el portal web de Zoom y aplicar la configuración prevista — políticas de Zoom Phone a nivel de grupo, permisos de llamada u otra configuración del producto. SCIM aprovisiona la existencia y la membresía de un grupo; no define qué hace ese grupo dentro de Zoom.
{% endhint %}

### Paso 4: Validar con Aprovisionamiento bajo demanda

**Aprovisionamiento bajo demanda** se ejecuta independientemente de la **Estado de aprovisionamiento** el interruptor Alternar, lo que precisamente la convierte en la herramienta correcta para la validación. Todos los pasos hasta este punto — incluido este — pueden completarse mientras el aprovisionamiento sigue desactivado.

1. Vaya a **Aprovisionamiento** → **Resumen del aprovisionamiento**.
2. Haga clic **Aprovisionamiento bajo demanda**.
3. Busque y Seleccione un único usuario de prueba, y luego haga clic en **Aprovisionar**.
4. Revise el resultado. Entra informa las cuatro etapas que ejecuta para cada evento de aprovisionamiento — **Importar**, **Determinar si está dentro del alcance**, **Coincidencia**, y **Aprovisionar** — cada una puede expandirse individualmente.
5. Confirme que los valores de atributo mostrados coinciden con lo que desea.
6. Inicie sesión en el portal web de Zoom y confirme que la configuración se aplicó.

{% hint style="info" %}
**Recomendación**

Valide con un usuario que represente el *más difícil* caso más difícil de su población — un usuario en el extranjero, un usuario creado mediante un método diferente o un usuario cuyo campo de origen está vacío. Una prueba que solo cubra el caso sencillo no revelará los modos de fallo descritos en el Paso 2.
{% endhint %}

### Paso 5: Habilitar el aprovisionamiento continuo

Habilitar el aprovisionamiento pone la configuración en efecto real para cada usuario dentro del alcance. Complete y verifique primero los Pasos 1 a 4.

1. Vaya a **Microsoft Entra ID** → **Aplicaciones Empresarial** → su aplicación de Zoom → **Aprovisionamiento** → **Aprovisionamiento**.
2. Alternar **Estado de aprovisionamiento** a **Activado**.
3. Haga clic **Guardar**.

El primer ciclo puede tardar hasta aproximadamente 40 minutos. Los ciclos incrementales posteriores se ejecutan a intervalos de unos 40 minutos. Los nuevos ingresos, los cambios de atributos y las desactivaciones se sincronizan según ese programa y no de inmediato.

### Paso 6: Verifique usando los registros de aprovisionamiento de Entra

1. Vaya a **Microsoft Entra ID** → **Aplicaciones Empresarial** → su aplicación de Zoom → **Monitorear** → **registros de aprovisionamiento**.
2. Busque o filtre al usuario de prueba, luego Seleccione el evento correspondiente. La vista de detalles se abre con cuatro pestañas: **Pasos**, **Solución de problemas y recomendaciones**, **Propiedades modificadas**, y **Resumen**.
3. Revisa el **Resumen** para confirmar si la acción se realizó correctamente o falló.
4. Si falló, abra **Solución de problemas y recomendaciones**, que muestra la acción intentada, el nombre principal de usuario afectado y — bajo **Detalles** — el código de error y el mensaje de error completo devuelto por la API de Zoom.

Esto es más confiable que inspeccionar la pantalla de asignación porque muestra los valores literales transmitidos en lugar de lo que se pretendía que produjera la asignación. Cuando el registro de Entra no sea concluyente, pasa a los registros de la llamada de Zoom App Marketplace descritos en **Verificación del lado de Zoom y errores comunes**, que Mostrar el intercambio bruto de solicitud y respuesta.

#### <mark style="color:azul;">Comportamiento de Incorporación y salida en Entra ID</mark>

* El alcance es el principal control de seguridad. Los usuarios fuera del alcance de asignación de la aplicación nunca son modificados por ninguna asignación en esta configuración.
* Desactivar a un usuario en Entra, o quitarlo del alcance, revierte el aprovisionamiento automáticamente y cierra el ciclo de desvinculación.
* Cada fallo produce una entrada de registro correspondiente — con la advertencia de fallo silencioso mencionada arriba.

### Paso 7: Aplica los escenarios de referencia en Entra ID

Los escenarios, los requisitos previos y las definiciones de atributos están en la [**Escenarios de referencia**](#reference-scenarios) sección. Solo se proporcionan aquí las asignaciones de Entra.

**Escenario 0 — Departamento.** En el paso 1, declara `urn:ietf:params:scim:schemas:extension:Empresarial:2.0:Usuario:departamento` como **Cadena**, teniendo cuidado de usar el espacio de nombres empresarial en lugar del de Zoom One. Mapéalo como **Directa** desde Entra `departamento` campo. No **Valor predeterminado si es nulo** es necesario — un campo de origen vacío simplemente no envía nada, y no tiene que existir ningún objeto del lado de Zoom.

**Escenario 1 — sitio de Zoom Phone y extensión automática.** Asignar `zoomPhoneSitio` como **Directa** de `physicalDeliveryOfficeName`, con **Valor predeterminado si es nulo** establecido en `Sitio principal`. Asignar `zoomPhoneExtNumber` como **Constante** con un valor de `0` a menos que esté migrando una configuración preexistente de extensiones. Cuando los valores de Ubicación de la oficina no coincidan exactamente con los nombres del sitio de Zoom, sustituya un **Expresión** mapeo en la forma mostrada en el Paso 2.

**Escenario 2 — plan de llamadas variable según el país.** Como Entra no puede obtener un valor de un grupo, se requiere una expresión. Amplíela con adicionales `IIF()` capas por país, y ten en cuenta tanto los formatos alfa-2 como los de texto completo, como se describe en el Paso 2:

```
IIF(ToUpper([country])="GB","202",
IIF(ToUpper([country])="UNITED KINGDOM","202",
IIF(ToUpper([country])="US","200",
IIF(ToUpper([country])="UNITED STATES","200",
"-1"))))
```

Donde el atributo del plan de llamadas asigna el derecho pagado, Seleccione **Básico** en lugar de **Con licencia** en el Paso 3. Seleccione **Con licencia** aplica además la licencia predeterminada de la cuenta, lo que puede no ser el resultado comercial previsto.

**Escenario 3 — Paquete de centro de contacto, Rol, función y región.** Asignar `Zoom Paquete de centro de contacto` con un **Expresión** impulsado por un campo de directorio que distingue niveles de agente, y `zoomContactCenterRole` como **Directa** de un campo que contiene el nombre del Rol, función. Salir `zoomContactCenterRegion` sin asignar en implementaciones de una sola región.

## **Configuración de SCIM con Okta**

#### <mark style="color:azul;">Requisitos adicionales para Okta</mark>

* Privilegios de administrador de Okta con Acceso al Editor de perfiles

#### <mark style="color:azul;">Limitaciones adicionales en Okta</mark>

* Cuando un usuario pertenece a varios grupos que proporcionan valores conflictivos para el mismo atributo, solo se transmite el valor del grupo de mayor prioridad. Véase el paso 5.

{% hint style="warning" %}
**Atención: dos perfiles, dos propósitos**

Okta mantiene dos perfiles distintos que son importantes aquí, y entender la separación evita la mayor parte de la confusión inicial. El **perfil de usuario de Okta** es donde un valor está *almacenado* para una persona en el directorio. El **perfil de usuario de la aplicación de Zoom** es donde un valor está *enviado* a Zoom, y sus atributos llevan el nombre externo y el espacio de nombres SCIM. Una configuración por usuario necesita ambos, además de un mapeo que los Conectando. Una configuración a nivel de grupo necesita solo el atributo del perfil de aplicación, con el valor establecido en la asignación de grupo.
{% endhint %}

### Paso 1: Declare el atributo en el perfil de usuario de la aplicación de Zoom

Este es el atributo que realmente transmite un valor a Zoom. Declararlo es una acción única por atributo.

1. Iniciar sesión en la Consola del administrador de Okta.
2. En el menú de navegación izquierdo, haga clic en **Aplicaciones**, luego haga clic en **Aplicaciones**.
3. Debajo de **ESTADO**, haga clic en **activo**.
4. Haz clic en el **Zoom** aplicación.\
   **Nota**: El nombre de la aplicación lo define el administrador de Okta cuando se crea la aplicación. A menudo se denomina **Zoom**, pero puede variar en su inquilino.
5. Haz clic en el **Aprovisionamiento** pestaña.
6. Debajo de **Mapeos de atributos de Zoom**, haga clic en **Ir al Editor de perfil**.
7. Debajo de **Atributos**, haga clic en **+ Añadir atributo**.
8. Complete lo siguiente:
   * **Tipo de datos**: Seleccione **cadena** o **booleano**, que coincida con la referencia de la API SCIM2.
   * **Nombre para mostrar**: Introducir el nombre del atributo, por ejemplo `zoomPhoneSitio`.
   * **Nombre de variable**: Introducir el mismo nombre.
   * **Nombre externo**: Introducir el nombre del atributo exactamente como lo documenta Zoom, por ejemplo `zoomPhoneSitio`.
   * **Espacio de nombres externo**: Introducir `urn:ietf:params:scim:schemas:extension:zoom:1.0:Usuario:zoomPhoneSite`
   * **Descripción** (Opcional): grabar por qué existe el atributo y de dónde provienen sus valores.
   * **Tipo de atributo**: Seleccione **Personal** para un valor por usuario, o **grupo** para un valor heredado a través de la pertenencia al grupo.
9. Haga clic **Guardar**, o **Guardar y Añadir otro**.

{% hint style="danger" %}
**Advertencia**

El nombre externo y el espacio de nombres externo deben ser correctos. La guía publicada por Zoom especifica el espacio de nombres externo como el URN completo *incluyendo* el nombre del atributo — por ejemplo `urn:ietf:params:scim:schemas:extension:zoom:1.0:usuario:zoomRevenueAcceleratorRole` — en lugar del espacio de nombres solamente. Esto difiere de la convención genérica de SCIM. Siga el formato mostrado arriba, ya que refleja la configuración que Zoom documenta como funcional.

Los nombres de los atributos distinguen entre mayúsculas y minúsculas en todo momento. Un atributo con mayúsculas/minúsculas incorrectas es aceptado por el Editor de perfiles sin error y falla silenciosamente en la API de Zoom.
{% endhint %}

### Paso 2: Cree un atributo de origen en el perfil de usuario de Okta

Complete este paso donde el valor se mantiene por usuario. Omítalo si el valor es idéntico para cada usuario, o si se proporcionará a nivel de grupo en su lugar.

1. En el menú de navegación izquierdo, haga clic en **Directorio**, luego haga clic en **Editor de perfiles**.
2. Haz clic en el **Usuarios** pestaña.
3. En la **Usuarios** cuadro, debajo de **Filtros**, haga clic en **Todos**.
4. A la derecha de **Okta**, haga clic en el **usuario** perfil.
5. Debajo de **Atributos**, haga clic en **+ Añadir atributo**.
6. Complete lo siguiente:
   * **Tipo de datos**: Haga coincidir el atributo de Zoom declarado en el Paso 1.
   * **Nombre para mostrar** y **Nombre de variable**: Introducir un nombre, por ejemplo `zoomPhoneSitio`.
   * **Enum** (Opcional): Seleccione **Definir lista enumerada de valores** donde el atributo de Zoom acepta solo un conjunto fijo de valores.
   * **Atributo obligatorio** (Opcional): Seleccione **Sí** donde cada usuario en el ámbito debe tener un valor.
7. Haga clic **Guardar**.

{% hint style="info" icon="lightbulb" %}
**Sugerencia**

Use el mismo nombre para el atributo de perfil de usuario de Okta y el atributo de perfil de aplicación de Zoom. Okta no requiere esto, pero los nombres coincidentes hacen que la lista de asignaciones sea autoexplicativa y reduzcan de manera significativa el tiempo de resolución de problemas a medida que aumenta el número de atributos.
{% endhint %}

Use la **Enum** opción donde Zoom documente un conjunto de valores fijo — paquetes de centro de contacto, códigos de paquete de Workplace, valores de plan de Revenue Accelerator. Restringir el campo en el punto de entrada evita que un error tipográfico se convierta en un fallo silencioso de aprovisionamiento que aparezca semanas después como una falta de derecho.

### Paso 3: Asigne el atributo de origen al atributo de Zoom

1. Vaya a **Aplicaciones** → **Aplicaciones** → **activo** → el **Zoom** aplicación.
2. Haz clic en el **Aprovisionamiento** pestaña.
3. Debajo de **Mapeos de atributos de Zoom**, ubique el atributo declarado en el Paso 1 y haga clic en el icono de edición a su derecha.\
   **Nota**: Si el atributo no es visible, haga clic en **Mostrar atributos sin asignar**.
4. Haz clic en el **Valor del atributo** desplegable y Seleccione **Asignar desde el perfil de Okta**.
5. Haga clic en el menú desplegable de origen — que muestra `login | string` de forma predeterminada — y seleccione el atributo de perfil de usuario de Okta creado en el Paso 2.
6. Seleccione **Crear y actualizar**.\
   **Nota**: **Solo crear** aplica el valor cuando el usuario de Zoom se aprovisiona por primera vez y nunca más. Selecciónelo deliberadamente para valores que no deban sobrescribirse después de la asignación inicial; seleccione **Crear y actualizar** en todos los demás casos para que los cambios del directorio se propaguen.
7. Haga clic **Guardar**.
8. Repita para cada atributo.

{% hint style="warning" %}
**Atención: Derivar o traducir un valor**

Cuando el valor de Okta y el valor de Zoom no sean la misma cadena, el **Valor del atributo** campo también acepta el Lenguaje de Expresiones de Okta, que admite lógica condicional y funciones de cadenas. La sintaxis de las expresiones y las funciones disponibles varían según la versión de Okta; valide cualquier expresión con un solo usuario de prueba usando **Vista previa** antes de aplicarla de forma más amplia, y consulte la documentación actual del Lenguaje de Expresiones de Okta para conocer las funciones compatibles.

Cuando la traducción es sencilla y el conjunto de valores es pequeño, definir el valor de Zoom directamente en el atributo de Okta como una lista enumerada — o usar un atributo a nivel de grupo, como en el Paso 5 — suele ser más fácil de mantener que una expresión.
{% endhint %}

### Paso 4: Habilitar el aprovisionamiento en la aplicación

Las asignaciones de atributos no tienen efecto hasta que se habiliten las operaciones de aprovisionamiento correspondientes. Habilítelas antes de asignar valores en el Paso 5.

1. Vaya a **Aplicaciones** → **Aplicaciones** → **activo** → el **Zoom** aplicación.
2. Haz clic en el **Aprovisionamiento** pestaña.
3. Debajo de **Aprovisionamiento a la aplicación**, haga clic en **Editar**.
4. Habilite la Configuración descrita a continuación y luego haga clic en **Guardar**.

| Configuración                       | Efecto                                                                                                                                                                                               |
| ----------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Crear usuarios**                  | Crea o vincula un usuario en Zoom cuando la aplicación se asigna a un usuario en Okta.                                                                                                               |
| **Actualizar atributos de usuario** | Actualiza los atributos de un usuario en Zoom cuando se asigna la aplicación. Los cambios posteriores en el perfil de usuario de Okta sobrescriben automáticamente el valor correspondiente en Zoom. |
| **Desactivar usuarios**             | Desactiva la cuenta de Zoom cuando la aplicación se desasigna en Okta, o cuando la cuenta de Okta se desactiva. Las cuentas pueden reactivarse al Asignar nuevamente la aplicación.                  |

{% hint style="danger" %}
**Advertencia**

**Actualizar atributos de usuario** es lo que hace que las asignaciones de atributos personalizados surtan efecto en los usuarios existentes. Sin ello, las asignaciones se aplican solo en el momento de la creación del usuario, y cualquier Cambie posterior en Okta no llegará a Zoom.
{% endhint %}

### Paso 5: Asignar valores a usuarios o grupos

**Para Asignar un valor a un usuario individual:**

1. Vaya a **Directorio** → **Personas** y haga clic en el nombre del usuario.
2. Haz clic en el **Perfil** pestaña, luego haga clic en **Editar**.
3. Complete el atributo creado en el Paso 2 con el valor que Zoom espera.
4. Haga clic **Guardar**.

El valor se transmite rápidamente. Confirme el resultado en el portal web de Zoom antes de aplicar el mismo Cambie a una escala mayor.

**Para Asignar un valor a un grupo** — el patrón más escalable en el que la configuración sigue la estructura organizativa:

1. Confirme que el atributo se declaró en el Paso 1 con **Tipo de atributo: grupo**. Si se declaró como **Personal**, declare un equivalente a nivel de grupo repitiendo el Paso 1 en el **usuario de Zoom** perfil en **Directorio** → **Editor de perfiles** → **Usuarios** → **Todos**, seleccionando **grupo** como el tipo de atributo.
2. Vaya a **Directorio** → **Grupos** → el **Todos** pestaña, luego haga clic en **Añadir grupo**.
3. Introducir a **Nombre** y Opcional **Descripción**, luego haga clic en **Guardar**.
4. Abra el grupo y haga clic en el **Aplicaciones** pestaña.
5. Haga clic **Asignar aplicación**, luego haga clic en **Asignar** a la derecha de el **Zoom** aplicación.
6. Rellene los atributos a nivel de grupo con los valores que deben aplicarse a cada Miembro.
7. Haga clic **Guardar y volver**, luego haga clic en **Hecho**.
8. Haga clic en el grupo **Personas** pestaña, luego haga clic en **Asignar personas**.
9. Busca usuarios por nombre, dirección de correo electrónico principal o Nombre de usuario, y haz clic en el botón Añadir junto a cada uno.
10. Haga clic **Hecho**.

Los Miembros heredan automáticamente los valores de atributos del grupo. Los usuarios añadidos más tarde los heredan al unirse, lo que hace que este patrón sea duradero para la Incorporación continua en lugar de un ejercicio de migración puntual.

#### <mark style="color:azul;">La prioridad de grupo resuelve los valores en conflicto cuando un usuario pertenece a varios grupos</mark>

Cuando un usuario es Miembro de más de un grupo que proporciona un valor para el mismo atributo, Okta transmite el valor del grupo con mayor prioridad.

1. Vaya a **Aplicaciones** → **Aplicaciones** → **activo** → el **Zoom** aplicación.
2. Haz clic en el **Asignaciones** pestaña.
3. Debajo de **Filtros**, haga clic en **Grupos**.
4. Arrastra y suelta los grupos en el orden previsto.

{% hint style="info" %}
**Recomendación**

Ordena los grupos de lo más específico a lo más general, para que un grupo de ámbito reducido —un sitio o un Rol, función concretos— tenga prioridad sobre uno amplio y genérico. Invertir este orden hace que el grupo general anule a todos los específicos, lo que normalmente se manifiesta como que toda la población recibe la misma configuración no deseada.
{% endhint %}

### Paso 6: Verifica usando el Registro del sistema de Okta

1. Vaya a **Informes** → **Registro del sistema**.
2. Filtra por el usuario de destino o por la aplicación Zoom, y acota el intervalo de tiempo al intento de aprovisionamiento.
3. Abra el Evento relevante y revise el detalle, que incluye el resultado y cualquier error devuelto por la aplicación aguas abajo.

Los fallos de aprovisionamiento sin resolver también aparecen en la aplicación de Zoom **Aprovisionamiento** pestaña. Cuando el registro de Okta no sea concluyente, pase a los registros de llamadas de Zoom App Marketplace descritos en **Verificación del lado de Zoom y errores comunes**, que Mostrar el intercambio bruto de solicitud y respuesta.

{% hint style="warning" %}
**Atención: el fallo silencioso específico de Okta**

Un atributo declarado en el perfil de usuario de Zoom pero nunca asignado, o asignado sin **Actualizar atributos de usuario** habilitado en el Paso 4, no transmite nada mientras permanece visible en la lista de asignaciones. No se genera ningún error. Si un valor no llega a Zoom y el Registro del sistema no muestra ningún Evento correspondiente en absoluto, revise la asignación y la Configuración de aprovisionamiento antes de investigar más.
{% endhint %}

#### <mark style="color:azul;">Comportamiento de Incorporación y salida en Okta</mark>

* El alcance es el control de seguridad principal. Los usuarios a los que no se les ha asignado la aplicación Zoom en Okta nunca se modifican mediante ninguna asignación en esta configuración.
* Con **Desactivar usuarios** habilitado, al desvincular la aplicación o desactivar la cuenta de Okta se desactiva automáticamente la cuenta de Zoom.
* Volver a asignar la aplicación reactiva una cuenta de Zoom previamente desactivada, lo que convierte la pertenencia al grupo en un mecanismo viable para gestionar a quienes se van y a quienes regresan.

### Paso 7: Aplique los escenarios de referencia en Okta

Los escenarios, los requisitos previos y las definiciones de atributos están en la [**Escenarios de referencia**](#reference-scenarios) sección. Aquí solo se proporciona la configuración de Okta.

**Escenario 0 — Departamento.** En el Paso 1, declare el atributo con **Nombre para mostrar** y **Nombre de variable** `departamento`, **Nombre externo** `departamento`, y **Espacio de nombres externo** `urn:ietf:params:scim:schemas:extension:Empresarial:2.0:usuario`. Use **Tipo de atributo: Personal**. El perfil base de usuario de Okta ya incluye un `departamento` atributo, por lo que se puede omitir el Paso 2; asigne directamente desde él en el Paso 3, seleccionando **Crear y actualizar**.

{% hint style="warning" %}
**Atención: Formato del espacio de nombres para atributos de la extensión empresarial**

La ADVERTENCIA del Paso 1 describe la convención de Zoom de agregar el nombre del atributo al espacio de nombres Externo. Esa orientación está documentada para atributos bajo la extensión de Zoom. `departamento` pertenece a la extensión Empresarial Estándar de SCIM, donde el comportamiento normal de Okta es mantener el espacio de nombres y el nombre externo en campos separados, como se muestra arriba. Si el valor no llega a Zoom, pruebe la forma con el sufijo añadido — `urn:ietf:params:scim:schemas:extension:Empresarial:2.0:Usuario:departamento` — y confirme qué forma tuvo éxito en el registro de llamadas de Marketplace.
{% endhint %}

**Alternativas si `departamento` ya está asignado.** Cualquiera de las siguientes opciones se comporta de la misma manera, se encuentra bajo el mismo elemento principal y no tiene precondiciones: sustituya el nombre del atributo en ambos, el **Nombre externo** y el espacio de nombres, y añada un atributo de origen coincidente en el Paso 2 si el perfil de Okta aún no tiene uno:

| Atributo             | Notas                                                                                                                                                                                                          |
| -------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `centroDeCosto`      | campo Comercial, varía entre usuarios, por lo que un valor incorrecto es visible                                                                                                                               |
| `Organización`       | A menudo es idéntico en todos los usuarios, lo que hace más difícil detectar un error                                                                                                                          |
| `número de empleado` | A menudo ya está asignado como campo de identidad; compruébelo antes de declararlo                                                                                                                             |
| `pronombres`         | Se encuentra bajo la **Zoom** extensión en lugar de la empresarial, por lo que usa el mismo espacio de nombres que cualquier otro escenario de esta guía y evita por completo la cuestión del formato anterior |

**Escenario 1 — sitio de Zoom Phone y extensión automática.** Defina `zoomPhoneSitio` con **Tipo de atributo: grupo** y establezca su valor en el grupo de Okta de cada sitio, de modo que la pertenencia al grupo determine el sitio directamente y no se necesite lógica de traducción. Defina `zoomPhoneExtNumber` como atributo personal con un valor predeterminado de `0` a menos que esté migrando una configuración preexistente de extensiones.

**Escenario 2 — plan de llamadas variable según el país.** Defina `zoomPhoneCallingPlan` con **Tipo de atributo: grupo** y cree un grupo por región del plan de llamadas, estableciendo el valor del plan en la asignación de la aplicación de Zoom de cada grupo. Los usuarios heredan el plan correcto mediante la pertenencia, y el valor almacenado en Okta es el valor exacto que Zoom espera. Esto también hace que la configuración sea visible y auditable desde la **Asignaciones** pestaña, y resiste las inconsistencias en cómo se poblaron los datos subyacentes del directorio. Un grupo que contenga `-1` proporciona una forma limpia de desprovisionar los derechos del plan de llamadas sin eliminar al usuario.

**Escenario 3 — Paquete de centro de contacto, Rol, función y región.** Defina `Zoom Paquete de centro de contacto` como un atributo enumerado restringido a los tres valores permitidos, de modo que nunca se pueda introducir un Paquete no válido. Defina `zoomContactCenterRole` como un atributo de nivel de grupo, ya que Rol, función generalmente sigue la estructura del equipo. Salir `zoomContactCenterRegion` sin asignar en implementaciones de una sola región.

## Solución de problemas

### Errores

#### <mark style="color:azul;">El usuario no existe o no pertenece a esta cuenta</mark>

Este error ocurre cuando la dirección de correo electrónico de un usuario objetivo no puede aprovisionarse debido a una cuenta ya existente. Se anima a los administradores de Zoom a ponerse en contacto directamente con el usuario e invitar manualmente al usuario a la cuenta.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdXyiyMnR4S4EhYFqFUXgrePk-RwciKw8-jcxKxViZiIZ4I2kp0j1f_alWR7Hq9WuYhwz6ohh4LodWERfiXSr27LFN20r-r95xBJ6AjD7lF9k58yIJeYLpMmHR3BHYcPTMYkVwqZw?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Ejemplo de un error de aprovisionamiento.</p></figcaption></figure></div>

#### <mark style="color:azul;">No puede Añadir usuarios de pago</mark>

Este error ocurre cuando SCIM intenta aprovisionar a un usuario cuando no hay suficientes licencias en la cuenta. Para resolver el error, el usuario debe aprovisionarse como usuario Básico, o debe ponerse a disposición una licencia para el aprovisionamiento.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdXyiyMnR4S4EhYFqFUXgrePk-RwciKw8-jcxKxViZiIZ4I2kp0j1f_alWR7Hq9WuYhwz6ohh4LodWERfiXSr27LFN20r-r95xBJ6AjD7lF9k58yIJeYLpMmHR3BHYcPTMYkVwqZw?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Ejemplo de un error de aprovisionamiento.</p></figcaption></figure></div>

### Uso de los registros de SCIM para solucionar problemas de aprovisionamiento de usuarios

Zoom proporciona los 100 registros de solicitudes de API más recientes en los [Zoom Marketplace](https://marketplace.zoom.us/). Un administrador de Zoom puede usar estos registros para confirmar qué información se envía y se recibe a través de las API de aprovisionamiento. Para acceder a los registros, inicie sesión en Zoom Marketplace como administrador de Zoom y haga clic en **Administrar**. En la página siguiente, Seleccione **Registros de llamada** debajo de **Administración de aplicaciones personales**. Desde allí, haga clic en una entrada para expandir los registros de API y revisar el contenido.

La siguiente imagen muestra un ejemplo de una solicitud de aprovisionamiento de usuario SCIM, con la identidad del usuario y los atributos de licencia resaltados como referencia.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcIxosFPBR8E4f1hj0vZQ7_nxnRd_isIqJYhKTQbocw4UfXlCBCkscqx8bGvY8JwuazgtRROPJm9PCZfZ4hJ5GQBqBzJA-PgS-mXkptGa0xq82SMXjl9Ip-faCDk3OQuLUXK0iobQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Ejemplo de una solicitud de aprovisionamiento de usuario SCIM.</p></figcaption></figure></div>

Al igual que el mapeo de respuestas, Zoom solo puede aplicar la información que se envía desde el proveedor de identidad en la solicitud de aprovisionamiento. Use estos registros para confirmar que la identidad del usuario y los atributos de licencia se están enviando desde el proveedor de identidad. Si falta la información esperada en estas afirmaciones, póngase en contacto con su proveedor de identidad para obtener Soporte.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/es/rincon-del-administrador/account-and-endpoint-management/scim-guide.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
