> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/fr/coin-admin/account-and-endpoint-management/scim-guide.md).

# Guide pratique SCIM pour Entra ID et Okta

Guide pour créer des mappages SCIM personnalisés entre Entra ID ou Okta et Zoom

## Aperçu

L'API SCIM2 de Zoom expose un vaste catalogue d'attributs utilisateur qui contrôlent les licences, les droits produits, les rôles, les régions et la configuration par service. Les intégrations de provisionnement prêtes à l'emploi pour Microsoft Entra ID et Okta ne mappent qu'un petit sous-ensemble de ceux-ci — suffisant pour créer, mettre à jour et désactiver des utilisateurs, mais pas assez pour provisionner des sites Zoom Phone, des packages centre de contact, des rôles Revenue Accelerator ou l'un des dizaines d'autres attributs pris en charge par Zoom.

Ce guide présente la méthode reproductible pour ajouter *n'importe quel* un attribut SCIM Zoom à votre configuration de provisionnement. Plutôt que de documenter un attribut isolément, il explique le modèle sous-jacent afin que les administrateurs puissent rechercher un attribut dans la référence de l'API SCIM2 de Zoom et, au besoin, configurez-le indépendamment, sans attendre la publication d'un article spécifique au produit.

### Comment utiliser ce guide

Lisez l'Introduction en commençant par [**Comprendre les attributs SCIM**](#understanding-scim-attributes) d'abord, ainsi que les sections qui suivent — prérequis, données d'annuaire, scénarios de référence et vérification côté Zoom. Celles-ci s'appliquent quel que soit le fournisseur d'identité (IdP) que vous utilisez. Parcourez ensuite la section Microsoft Entra ID ou Okta selon celle que vous utilisez. Chacune de ces parties est complète, depuis la première étape de configuration jusqu'à la vérification et aux exemples détaillés ; vous n'aurez pas besoin de passer de l'une à l'autre.

Pour les concepts fondamentaux de SSO et de SCIM qui sous-tendent ce guide, reportez-vous à [Guide pratique SSO](https://library.zoom.com/admin-corner/account-and-endpoint-management/sso-field-guide), le [Article Zoom SSO et de provisionnement pour Entra ID](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0064121), et le [Article Zoom SSO pour Okta](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0063256).

{% hint style="danger" %}
**Avertissement**

Un provisionnement mal configuré affecte les utilisateurs existants, y compris la suppression des licences déjà en cours d’utilisation. Validez chaque changez par rapport à un seul utilisateur test avant de l’appliquer à une population réelle.
{% endhint %}

### **Prérequis pour l’utilisation de SCIM**

Tout dans cette partie s’applique quel que soit le fournisseur d’identité. Lisez ceci avant de passer à vos instructions spécifiques au fournisseur d’identité.

#### Exigences communes aux deux fournisseurs d’identité

* compte Zoom Affaires, Éducation ou Entreprise avec un approuvé [URL de redirection](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0061540)
* privilèges du propriétaire du compte Zoom ou admin
* [Authentification unique](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0060673) activé sur le compte Zoom
* Un [domaine associé vérifié](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0066259) sur le compte Zoom, correspondant au domaine de e-mail des utilisateurs en cours de provisionnement
* provisionnement SCIM déjà établi entre le fournisseur d'identité et Zoom
* La licence Zoom, le plan, le Module d'extension ou l'objet de configuration attribué doivent déjà exister et être Disponible sur le compte Zoom

Les exigences spécifiques au fournisseur d’identité sont indiquées au début de chaque section correspondante.

#### Limitations communes aux deux fournisseurs d’identité

* SCIM n’attribue que des droits existants ; il ne peut pas créer les objets qu’il référence. Voir la section [**Avant d’essayer un mappage avancé, les objets côté Zoom doivent exister avant que SCIM puisse les référencer**](#before-attempting-advanced-mapping-zoom-side-objects-must-exist-before-scim-can-reference-them) ci-dessous.
* Certains attributs n’acceptent qu’une seule valeur par utilisateur. Un forfait d'appel Zoom Phone est un exemple — des packages de Module d'extension tels que le Customer Engagement Pack ne peuvent pas être provisionnés via SCIM.
* Le `userType` attribut est documenté par Zoom comme prévu pour être déprécié.

## **Introduction**

### **Comprendre les attributs SCIM**

Les administrateurs qui comprennent comment un attribut SCIM Zoom est construit peuvent configurerz n’importe quel attribut pris en charge par Zoom. Les administrateurs qui suivent une procédure peuvent configurerz uniquement l’attribut décrit par cette procédure. Cette section couvre la construction. Le mappage d’un attribut vers une source de données vient plus tard, dans les sections du fournisseur d’identité.

#### <mark style="color:bleu;">Chaque attribut possède un espace de noms, un nom, un type de données et une valeur autorisée</mark>

Commençons par un exemple complet et fonctionnel. Voici l'identificateur permettant d'assigner un utilisateur à un site Zoom Phone :

```
urn:ietf:params:scim:schemas:extension:zoom:1.0:Utilisateur:zoomPhoneSite
```

Quatre propriétés de cet attribut sont en jeu. Deux d’entre elles sont visibles dans la ligne ci-dessus. Les deux autres proviennent de la référence API et seront saisies ailleurs dans votre fournisseur d’identité plus tard. Pour nos besoins immédiats, nous nous concentrons sur deux : le **Espace de noms** et le **Nom**.

<table><thead><tr><th width="155.290771484375">Propriété</th><th>Extrait de l'exemple</th><th>Ce que cela fait</th></tr></thead><tbody><tr><td><strong>Espace de noms</strong></td><td><code>urn:ietf:params:scim:schemas:extension:zoom:1.0:utilisateur</code></td><td>Indique à Zoom à quel schéma appartient le paramètre et sert de base commune à presque tous les attributs de produit et de licence Zoom. Transmis à Zoom comme la première moitié de l’identificateur.</td></tr><tr><td><strong>Nom</strong></td><td><code>Site Zoom Phone</code></td><td>Identifie le paramètre Zoom spécifique en cours d'écriture — ici, le site Zoom Phone de l'utilisateur. Transmis à Zoom comme la seconde moitié de l'identificateur. Sensible à la casse.</td></tr><tr><td><strong>Type de données</strong></td><td><code>chaîne</code></td><td>Indique à votre fournisseur d’identité quel type de valeur l’attribut contient afin qu’il soit stocké et formaté correctement. Non transmis dans le cadre de l’identificateur ; déclaré séparément comme <strong>Type</strong> dans Entra ID, ou <strong>Type de données</strong> dans Okta.</td></tr><tr><td><strong>Valeur autorisée</strong></td><td><code>LON-01</code>, un nom de site Zoom Phone</td><td>Le paramètre réellement appliqué à l'utilisateur. Texte libre pour certains attributs, un ensemble fixe pour d'autres — <code>Essentials</code>, <code>Premium</code>, ou <code>Elite</code> par exemple pour Zoom centre de contact. Transmis à Zoom au moment du provisionnement, fourni par le mappage plutôt que par l’identificateur.</td></tr></tbody></table>

{% hint style="danger" %}
**Avertissement**

Zoom publie plus d’un espace de noms d’extension utilisateur. Les attributs de configuration et de licence du produit utilisent `urn:ietf:params:scim:schemas:extension:zoom:1.0:utilisateur`, qui est l'espace de noms que ce guide utilise tout au long. Les champs d'Entreprise Standard tels que `service`, `gestionnaire`, et `centre de coûts` utiliser `urn:ietf:params:scim:schemas:extension:entreprise:2.0:utilisateur`. Un troisième, `urn:us:zoom:scim:schemas:extension:1.0:ZoomUser`, contient des informations sur le type de connexion renvoyées dans les réponses de l'API plutôt que configurées lors du provisionnement. Un attribut construit sur le mauvais espace de noms est accepté par votre fournisseur d'identité et ignoré silencieusement par Zoom.
{% endhint %}

#### <mark style="color:bleu;">Localisez l'attribut dont vous avez besoin dans la référence de l'API SCIM2</mark>

Le [référence de l'API SCIM2](https://developers.zoom.us/docs/api/scim2/#tag/user/post/scim2/Users) est la liste faisant autorité de tout ce que Zoom accepte lors du provisionnement. Deux opérations comptent : **Créer un utilisateur** et **Mettre à jour un utilisateur**.

Travaillez principalement à partir de **Mettre à jour un utilisateur**. La création a lieu une fois par personne, mais les changements d'attributs se produisent en continu — un déménagement de bureau, un plan changez, un Rôle changez, un départ — donc la majeure partie de ce que le provisionnement fait réellement au fil du temps consiste en des mises à jour. **Mettre à jour un utilisateur** documente également les valeurs de suppression qui **Créer un utilisateur** n'a aucune raison d'inclure, comme le paramétrage `zoomPhoneCallingPlan` à `-1` pour supprimer tous les forfaits d'appel d'un utilisateur.

Pour trouver un attribut :

* Ouvrez la référence de l'API SCIM2 et accédez à **Mettre à jour un utilisateur**.
* Dans le corps de la requête, repérez le `urn:ietf:params:scim:schemas:extension:zoom:1.0:utilisateur` objet. Chaque attribut couvert dans ce guide y est répertorié.
* Trouvez votre attribut par son nom et enregistrez sa **type de données** et ses **valeurs autorisées**.
* Lisez la description qui l'accompagne. Les descriptions contiennent un comportement que vous ne pouvez pas déduire du nom de l'attribut — `zoomPhoneExtNumber` défini sur `0` déclenche l’attribution automatique d’une extension, `zoomPhoneCallingPlan` défini sur `-1` supprime tous les forfaits d’appel, et `zoomPhoneNumber` doit faire référence à un numéro qui n’est déjà attribué à aucun compte Zoom.

#### <mark style="color:bleu;">Assemblage de l'identificateur : parent, deux-points, enfant</mark>

Tout ce qui est listé à l'intérieur de cet `urn:ietf:params:scim:schemas:extension:zoom:1.0:utilisateur` objet est un **enfant** de celui-ci. L'objet lui-même est le **parent**Construire un identificateur signifie nommer le parent, ajouter un deux-points, puis ajouter l'enfant :

```
Parent       urn:ietf:params:scim:schemas:extension:Zoom:1.0:utilisateur
Deux-points        :
Enfant        zoomPhoneSite

identificateur   urn:ietf:params:scim:schemas:extension:zoom:1.0:User:zoomPhoneSite
```

C’est toute la construction. Il n’y a aucune table de consultation à demander à Zoom et rien à générer — l’identificateur est constitué de deux choses que vous avez déjà, reliées par un deux-points.

#### <mark style="color:bleu;">Le parent reste le même ; seul l'enfant change</mark>

Parce que le parent est fixe, configurer un deuxième, cinquième ou quinzième attribut revient à faire la même action avec un enfant différent ajouté à la fin :

```
Base (parente)              urn:ietf:params:scim:schemas:extension:zoom:1.0:utilisateur

Zoom Phone site            urn:ietf:params:scim:schemas:extension:zoom:1.0:User:zoomPhoneSite
Zoom Phone number          urn:ietf:params:scim:schemas:extension:zoom:1.0:User:zoomPhoneNumber
Extension de Zoom Phone       urn:ietf:params:scim:schemas:extension:zoom:1.0:User:zoomPhoneExtNumber
Zoom Phone forfait d'appel    urn:ietf:params:scim:schemas:extension:zoom:1.0:utilisateur:zoomPhoneCallingPlan
```

Le même parent porte tous les autres produits Zoom. Rien dans la construction ne change lorsque le produit change :

```
package centre de contact     urn:ietf:params:scim:schemas:extension:zoom:1.0:utilisateur:zoomContactCenterPackage
Accélérateur de revenus Rôle   urn:ietf:params:scim:schemas:extension:zoom:1.0:User:zoomRevenueAcceleratorRole
Pack Workplace           urn:ietf:params:scim:schemas:extension:zoom:1.0:utilisateur:zoomWorkplace
Zoom Docs                  urn:ietf:params:scim:schemas:extension:zoom:1.0:utilisateur:zoomDocs
```

Vous apprenez donc le parent une seule fois. Dès lors, configurer un nouvel attribut consiste à consulter seulement trois éléments dans la référence de l'API : le nom de l'enfant, son type de données et ses valeurs autorisées.

Si vous pouvez assembler un parent et un enfant, la partie la plus difficile de cette configuration est derrière vous. Il ne reste plus qu’à indiquer à votre fournisseur d’identité d’où chaque valeur doit provenir — ce qui est couvert dans les sections Entra ID et Okta qui suivent — et à décider quels attributs traiter en premier, ce qui sera abordé ensuite.

#### <mark style="color:bleu;">Deux types de mappage : Basique et avancé</mark>

Tous les attributs ne présentent pas le même niveau de risque, et il vaut la peine de les classer avant de configurer quoi que ce soit.

Ce guide reprend les termes **basique** et **avancé** à partir du [Guide pratique SSO](https://library.zoom.com/admin-corner/account-and-endpoint-management/sso-field-guide), qui trace la même ligne pour le mappage de réponse SAML. Les termes décrivent **ce que Zoom fait avec la valeur à l'arrivée**, et non la difficulté de configuration de l'attribut. Sur le plan mécanique, les deux sont identiques : tous deux sont documentés dans le même **Mettre à jour un utilisateur** corps de requête, tous deux sont construits avec la même structure parent-deux-points-enfant, et tous deux sont déclarés et mappés selon les mêmes étapes dans Entra ID et Okta.

* **Mappage Basique** écrit du texte dans le profil d'un utilisateur. Zoom stocke la valeur exactement telle qu'elle a été envoyée et ne la vérifie jamais par rapport à quoi que ce soit.
* **Mappage avancé** fait une revendication sur le compte. Zoom prend la valeur et recherche un objet correspondant, ou une place libre dans un plan acheté — et cette recherche peut échouer.

<table><thead><tr><th width="199.435791015625"></th><th>Mappage Basique</th><th>Mappage avancé</th></tr></thead><tbody><tr><td><strong>Quelle est la valeur</strong></td><td>Texte stocké sur le profil de l'utilisateur</td><td>Un pointeur vers un objet dans Zoom, ou une revendication sur une place achetée</td></tr><tr><td><strong>Exemples</strong></td><td><code>service</code>, <code>titre</code>, <code>centre de coûts</code></td><td><code>Site Zoom Phone</code>, <code>zoomContactCenterRole</code>, <code>zoomWorkplace</code></td></tr><tr><td><strong>Parent</strong></td><td>Au niveau supérieur, ou l'extension Entreprise</td><td>L'extension Zoom</td></tr><tr><td><strong>Préconditions dans Zoom</strong></td><td>Aucun</td><td>L’objet doit exister, ou le siège doit être libre</td></tr><tr><td><strong>Si la valeur est incorrecte</strong></td><td>Un texte incorrect apparaît sur un profil</td><td>L’attribut est rejeté, ou ignoré silencieusement</td></tr></tbody></table>

Cette distinction détermine deux décisions pratiques. Elle détermine **ce que vous devez d’abord construire dans Zoom** — rien pour le mappage Basique, potentiellement beaucoup pour l’avancé — et elle détermine **ce qu’une erreur coûte**. Un mauvais département est une erreur cosmétique sur un profil. Un mauvais nom de site ou une place de licence indisponible laisse un utilisateur sans téléphone fonctionnel ou sans le produit qu’il a été embauché pour utiliser, et dans un déploiement en production peut retirer un droit à quelqu’un qui l’avait déjà.

Cette différence de conséquence est la raison pour laquelle les deux sont traités séparément ci-dessous.

#### <mark style="color:bleu;">Mappage basique : informations de profil</mark>

Le mappage Basique renseigne les champs descriptifs du profil Zoom d’un utilisateur. Zoom stocke chaque valeur exactement telle qu’elle est envoyée et ne la valide jamais par rapport à un objet existant, donc il n’y a rien à créer dans Zoom au préalable et rien à casser si une valeur est erronée.

**Les champs d'identité principaux sont généralement déjà mappés.** `Nom d'utilisateur`, `nom.prénom`, `name.nomDeFamille`, `nom d’affichage`, et `e-mails` se trouvent au niveau supérieur du corps de la requête, sans aucun parent, et les intégrations Entra ID et Okta les mappent nativement. Vérifiez-les plutôt que de les reconstruire. `titre`, `numéros de téléphone`, et `paramètre régional` sont également de niveau supérieur, mais peuvent nécessiter d’être ajoutés.

**Les champs Entreprise utilisent un deuxième parent.** La construction ne changez pas — seul le parent le fait :

```
Base (parent)         urn:ietf:params:scim:schemas:extension:Entreprise:2.0:utilisateur

Département            urn:ietf:params:scim:schemas:extension:Entreprise:2.0:utilisateur:department
Centre de coûts           urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:costCenter
Numéro d’employé·e       urn:ietf:params:scim:schemas:extension:Entreprise:2.0:utilisateur:employé·eNumber
organisation          urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:organisation
Gestionnaire               urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:manager
```

Le renseignement du département et du centre de coûts via SCIM ne nécessite plus de mappage SAML.

{% hint style="info" %}
**Recommandation**

Mappez d'abord un attribut Basique — `service` est un bon candidat, et est traité comme **Scénario 0** dans les scénarios de référence — et exécutez-le de bout en bout pour un seul utilisateur de test avant de configurer quoi que ce soit dans l’extension Zoom. Un `service` La valeur apparaissant correctement sur un profil Zoom prouve la déclaration du schéma, le mappage, la portée et votre capacité à lire les journaux de provisionnement. Chaque attribut avancé qui suit ne diffère que par sa cible, et non par sa configuration.
{% endhint %}

#### <mark style="color:bleu;">Cartographie avancée : configuration du produit et droits d’accès</mark>

Le mappage avancé attribue les éléments qu’un utilisateur peut utiliser : un site Zoom Phone et un forfait d'appel, un rôle et un package de centre de contact, une offre Workplace, un segment Revenue Accelerator. Ces attributs se trouvent sous le parent d’extension Zoom utilisé tout au long de ce guide.

La différence importante est que ces valeurs ne sont pas stockées — elles sont **résolues**. Zoom prend la valeur que vous envoyez et recherche un objet correspondant ou une licence Disponible. Là où le mappage basique inscrit du texte dans un profil, le mappage avancé formule une demande sur la configuration et l’inventaire du compte, et cette demande peut échouer.

C’est pourquoi ce guide consacre une section entière aux préconditions. Chaque attribut avancé dépend d’un élément qui a été créé ou acheté au préalable dans le portail Web Zoom, et les modes d’échec sont considérablement moins indulgents qu’un intitulé de poste mal orthographié.

#### <mark style="color:bleu;">Les trois couches communes à chaque configuration</mark>

Quel que soit l’attribut ou le fournisseur d’identité, le travail se compose des mêmes trois couches. Seul l’emplacement de chaque contrôle diffère.

<table><thead><tr><th width="114.4166259765625">Couche</th><th>Objectif</th><th>Microsoft Entra ID</th><th>Okta</th></tr></thead><tbody><tr><td><strong>1. Déclarer</strong></td><td>Indiquez au fournisseur d’identité que l’attribut existe dans l’application Zoom afin qu’il devienne Disponible comme cible de mappage.</td><td>Étape 1</td><td>Étape 1</td></tr><tr><td><strong>2. Mapper</strong></td><td>Définissez d’où provient la valeur.</td><td>Étape 2</td><td>Étapes 2–3</td></tr><tr><td><strong>3. Définir le périmètre</strong></td><td>Déterminez auxquels utilisateurs la configuration s’applique et quand elle s’exécute.</td><td>Étapes 3–5</td><td>Étapes 4–5</td></tr></tbody></table>

Une fois ce modèle compris, l’ajout d’un cinquième ou d’un quinzième attribut consiste à répéter les mêmes trois couches, et non à lancer un nouveau projet.

#### <mark style="color:bleu;">Entra et Okta diffèrent quant à l’origine possible d’une valeur</mark>

Il s’agit de la différence architecturale la plus importante entre les deux approches, et elle explique pourquoi une même exigence métier produit des configurations différentes entre Entra et Okta.

* **Entra ID extrait les valeurs uniquement des attributs de l’objet utilisateur.** Une valeur doit provenir d’un champ de l’utilisateur — un champ d’annuaire existant ou un attribut d’extension spécialement conçu-es. Lorsque la valeur de l’annuaire et la valeur Zoom ne sont pas la même chaîne, une expression est nécessaire pour les traduire.
* **Okta peut extraire des valeurs du profil utilisateur ou d’une affectation de groupe.** Déclarer un attribut avec **Type d’attribut : groupe** permet de définir la valeur une seule fois pour un groupe et de la faire hériter par chaque membre. Lorsque la configuration suit la structure organisationnelle, cela élimine entièrement le besoin de logique de traduction.

Aucune des deux approches n’est universellement meilleure, mais elles conduisent à des configurations différentes.

### **Exigences de préconfiguration côté Zoom**

#### <mark style="color:bleu;">Avant d’essayer un mappage avancé, les objets côté Zoom doivent exister avant que SCIM puisse les référencer</mark>

SCIM est un mécanisme d’affectation, et non un mécanisme de création — il connecte un utilisateur à une configuration qui existe déjà dans le compte Zoom, et il **ne peut pas** créer cette configuration au nom de l’utilisateur.

Une grande partie des attributs de mappage avancé sont des **références**: la valeur que vous envoyez doit correspondre à un objet qui existe déjà dans Zoom — un site, un rôle, un modèle, un forfait acheté, un numéro ou une extension spécifique. Une règle les régit tous :

> Si un attribut nomme un élément, cet élément doit déjà exister, être orthographié exactement comme il est envoyé et — lorsqu’il puise dans un pool limité — disposer de capacité inutilisée.

Lorsqu’un objet référencé n’existe pas, SCIM ne le crée pas et ne met pas la demande en attente. L’attribut échoue soit directement, avec l’erreur renvoyée dans le journal de provisionnement, soit est ignoré silencieusement — Zoom accepte la charge utile, n’applique rien et signale une réussite.

Les sections ci-dessous détaillent les préconditions par produit, avec le chemin de navigation et l’article d’Assistance permettant de créer chacun d’eux. Lisez les notes au niveau du compte, puis la section de chaque produit que vous prévoyez de provisionner.

#### <mark style="color:bleu;">Les préconditions au niveau du compte s’appliquent avant qu’un produit puisse être provisionné</mark>

Les exigences du compte indiquées au début de ce guide — URL de redirection, SSO, autorisation SCIM et domaine associé vérifié — sont des préconditions pour chaque attribut qui suit. Ces quatre éléments sont configurés sous **Avancé** → **Sécurité** / **Authentification unique** / **Domaines associés**; consultez [Configuration SSO/SCIM de Zoom + Microsoft Entra ID](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0064121).

Deux autres points méritent d’être explicitement énoncés :

* **Acheter une licence n’est pas la même chose que l’attribuer.** SCIM effectue l’affectation, mais la licence doit d’abord exister. Consultez [Attribution ou suppression de licences Zoom aux utilisateurs](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0064911).
* **Les licences doivent appartenir au forfait exact demandé.** L’envoi d’un attribut de licence lorsque ce forfait spécifique ne dispose d’aucune licence libre échoue, même si un autre forfait du compte affiche une capacité disponible.

#### <mark style="color:bleu;">Zoom Phone</mark>

Zoom Phone comporte le plus grand ensemble d’attributs de référence, car un utilisateur de téléphone est constitué de plusieurs éléments d’infrastructure préachetée ou précréée.

| Attribut                                                                        | Ce qui doit déjà exister                                                                                                                                                                                            | Comment le créer                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| ------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| La licence Zoom Phone elle-même                                                 | Une licence Zoom Phone Disponible — le droit préalable nécessaire avant que tout élément ci-dessous puisse y être associé.                                                                                          | Achetez à l’avance. Consultez [Achat et attribution de licences Zoom Phone](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0077929).                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| `Site Zoom Phone`                                                               | Le site, nommé exactement comme la valeur envoyée. L’omission de l’attribut attribue le site principal du compte, qui existe par défaut une fois que plusieurs sites sont activés.                                  | Centre d’administration → Configuration du produit → système de téléphonie → Informations sur l’entreprise → **Ajouter un site**, ou **Importer** pour une création en masse. Consultez [Gestion de plusieurs sites](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0069716).                                                                                                                                                                                                                                                                                                                             |
| `zoomPhoneNumber`                                                               | Le numéro, acheté ou porté vers le compte et actuellement non attribué. Un numéro déjà détenu par un autre utilisateur, une file d'attente des appels ou une réceptionniste automatique ne peut pas être réutilisé. | Centre d’administration → Configuration du produit → Numéros → Numéros de téléphone. Achetez ou portez ici, puis laissez le numéro cible non attribué afin que SCIM puisse le réclamer. Consultez [Utilisation de la gestion des numéros pour gérer les numéros de téléphone](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0074457) et [Gestion des numéros de téléphone](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0060212).                                                                                                                                                  |
| `zoomPhoneExtNumber` (valeurs spécifiques uniquement)                           | Une extension de 3 à 6 chiffres, qui n’est pas déjà utilisée. Non requise lors de l’envoi de `0`, qui délègue l’affectation à Zoom.                                                                                 | Centre d’administration → Configuration du produit → système de téléphonie → Utilisateurs et salles → sélectionnez l’objet contenant l’extension → **Profil** → **Numéro de poste** → **Modifier**. Consultez [Modification des Paramètres de l’utilisateur de téléphone](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0069338).                                                                                                                                                                                                                                                                        |
| `zoomPhoneCallingPlan`                                                          | Le forfait d'appel, acheté et disposant de capacité Disponible, référencé par son code de forfait exact.                                                                                                            | Achetez à l’avance. Consultez [Achat et attribution de licences Zoom Phone](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0077929) et [Gestion des utilisateurs de téléphone](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0069309). Les codes de forfait sont répertoriés dans la [Référence des forfaits d'appel Zoom Phone](https://developers.zoom.us/docs/api/references/phone-calling-plans/), ou renvoyés sous la forme `type` par l’ [API List calling plans](https://developers.zoom.us/docs/api/references/phone-calling-plans/) avec le nombre de licences Disponibles. |
| `zoomPhoneCallingPlanSubscription` (comptes à abonnements multiples uniquement) | L’abonnement spécifique dont le forfait doit tirer parti, lorsque le compte détient plusieurs abonnements pour le même forfait.                                                                                     | Forfaits et Facturation → gestion des abonnements.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |

**Le pool d’extensions est partagé entre les types d’objets, et pas seulement entre les utilisateurs.** Les files d'attente des appels, les réceptionnistes automatiques, les groupes de lignes partagées et les téléphones d’espace commun consomment tous des extensions de la même plage. C’est la cause la plus fréquente des échecs « extension déjà utilisée », car l’extension semble libre lorsqu’un administrateur vérifie uniquement la liste des utilisateurs.

**Un numéro porté ne peut pas être attribué tant que le portage n’est pas terminé.** Le numéro doit être à la fois présent dans le compte et non attribué ; l’initiation d’un porter ne satisfait aucune de ces conditions.

**Les sites sont le principal obstacle** car leur création comporte ses propres exigences. Les adresses de site sont validées par rapport à une base de données d’adresses réelles, car elles sous-tendent les services d’appel d'urgence — les combinaisons inventées d’adresses et de codes postaux sont rejetées avec une erreur de validation. Lors de l’importation de sites en masse, la colonne réceptionniste automatique attend la valeur `Oui` plutôt que le texte d’étiquette affiché dans l’interface, et Nom d’identification de l’appelant s’applique principalement aux États-Unis et au Canada et peut rester vide si cela provoque un échec de validation.

#### <mark style="color:bleu;">Zoom centre de contact</mark>

Le provisionnement du centre de contact est piloté par les rôles et les modèles. Les attributs individuels doivent correspondre à des objets du centre de contact existants, et le modèle contient les Paramètres qui n’ont pas d’attribut SCIM dédié propre.

| Attribut                        | Ce qui doit déjà exister                                                                                                                                                              | Comment le créer                                                                                                                                                                                                                                                                                                                                             |
| ------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| `zoomContactCenterPackage`      | Le package — `Essentials`, `Premium`, ou `Elite` — acheté avec des sièges inutilisés.                                                                                                 | Achetez à l’avance ; Premium peut nécessiter de contacter Assistance Zoom pour acheter d’abord des packages supplémentaires. Voir [Modification des Paramètres utilisateur de Zoom centre de contact](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0060874).                                                                           |
| `zoomContactCenterAddonsPlan`   | Le plan du Module d'extension, acheté et avec capacité.                                                                                                                               | Achetez à l’avance ; plan du compte et Informations de facturation.                                                                                                                                                                                                                                                                                          |
| `zoomContactCenterRole`         | Le Rôle, Standard ou personnalisé, nommé exactement. L’omettre attribue le rôle Agent par défaut, qui existe par défaut.                                                              | Gestion du centre de contact → Rôles → **Ajout** → configurez les autorisations → **Enregistrer**. Consultez [Gestion des rôles de Zoom centre de contact](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0061941).                                                                                                                      |
| `zoomContactCenterRegion`       | La région. L’omission lui attribue la région principale du compte, qui doit être configurée.                                                                                          | Gestion du centre de contact → Paramètres → Régions → **Ajout de région** → entrer un nom et sélectionnez une zone SIP → **Ajout**. Consultez [Gestion des régions de Zoom centre de contact](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0057668).                                                                                   |
| `zoomContactCenterUserTemplate` | Le modèle utilisateur, nommé exactement. Les modèles de type Ajout s’appliquent à la création de l’utilisateur ; les modèles de type Mise à jour s’appliquent lors de la mise à jour. | Gestion du centre de contact → Utilisateurs → Modèles → **Ajout de modèle** → choisissez **Ajout** → configurez les rôles, les packages, les files d’attente et les compétences → **Ajout**. Consultez [Gestion du modèle des Paramètres utilisateur de Zoom centre de contact](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0077757). |

{% hint style="danger" %}
**Avertissement**

Les Fonctionnalités des régions du centre de contact doivent être activées par Assistance Zoom avant que des régions puissent être créées, et chaque utilisateur appartient à exactement une région. Comme il s’agit d’une demande d’assistance plutôt que d’un interrupteur à basculer en libre-service, soumettez-la tôt si un déploiement multirégion est prévu.
{% endhint %}

**Les boîtes de réception, les files d’attente et les compétences n’ont aucun attribut SCIM.** Pour les provisionner, créez-les à l’avance dans Gestion du centre de contact, associez-les à un modèle utilisateur et attribuez ce modèle via `zoomContactCenterUserTemplate`. Ils deviennent donc des prérequis du *modèle* plutôt que de l’utilisateur individuel — ce qui fait aussi du modèle le seul objet à maintenir à mesure que ces exigences évoluent.

<table><thead><tr><th width="123.2821044921875">Objet</th><th>Comment le créer</th></tr></thead><tbody><tr><td>File d’attente</td><td>Gestion du centre de contact → Files d’attente → <strong>Ajout de file d’attente</strong> → nom, canal, agents → <strong>Enregistrer</strong>. Consultez <a href="https://support.zoom.com/hc/en/article?id=zm_kb&#x26;sysparm_article=KB0061959">Gestion des files d’attente de Zoom centre de contact</a>.</td></tr><tr><td>Compétence</td><td>Gestion du centre de contact → Compétences → sélectionnez une catégorie → <strong>Ajout de compétence</strong> → nom → <strong>Ajout</strong>. Consultez <a href="https://support.zoom.com/hc/en/article?id=zm_kb&#x26;sysparm_article=KB0059519">Gestion des compétences et des catégories de compétences</a>.</td></tr><tr><td>Boîte de réception</td><td>Gestion du centre de contact → Boîte de réception → <strong>Ajouter une boîte de réception</strong>. Consultez <a href="https://support.zoom.com/hc/en/article?id=zm_kb&#x26;sysparm_article=KB0059471">Gestion des boîtes de réception du centre de contact Zoom</a>.</td></tr></tbody></table>

**Lorsque qu'un modèle et des attributs individuels sont tous deux fournis, les valeurs individuelles priment.** L'envoi d'un modèle avec `zoomContactCenterRole` signifie que l'attribut Rôle remplace le paramètre de Rôle du modèle, donc le Rôle référencé et le modèle doivent tous deux exister.

#### <mark style="color:bleu;">Zoom Revenue Accelerator</mark>

| Attribut                                                             | Ce qui doit déjà exister                                                                     | Comment le créer                                                                                                                                                                                                                                                                                                                                                    |
| -------------------------------------------------------------------- | -------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `zoomRevenueAcceleratorPlan` et `zoomRevenueAcceleratorSubscription` | Le plan ou l'abonnement ZRA acheté avec un siège Disponible.                                 | Achetez à l’avance ; plan du compte et Informations de facturation.                                                                                                                                                                                                                                                                                                 |
| `zoomRevenueAcceleratorRole`                                         | Le Rôle, standard ou personnalisé — par exemple `Responsable des ventes` — nommé exactement. | Gestion des utilisateurs → Gestion des rôles → **Revenue Accelerator** onglet → **+ Ajouter un Rôle** → nom et description → **Ajout** → configurez les autorisations → **Enregistrer les modifications**. Consultez [Utilisation de la Gestion des rôles de Zoom Revenue Accelerator](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0059285). |
| `zoomRevenueAcceleratorSegment`                                      | Le segment auquel appartient l'utilisateur.                                                  | Paramètres admin de Revenue Accelerator.                                                                                                                                                                                                                                                                                                                            |
| `zoomRevenueAcceleratorRegion`                                       | La région — par exemple, `États-Unis`.                                                       | Paramètres admin de Revenue Accelerator.                                                                                                                                                                                                                                                                                                                            |

#### <mark style="color:bleu;">Licences Zoom Workplace et rôles du compte</mark>

Au-delà des trois produits ci-dessus, l'enregistrement utilisateur standard porte des références de Rôle et de licence qui suivent la même règle.

| Attribut                                                                                                                                                                                                                                                                                                 | Ce qui doit déjà exister                                                                            | Comment le créer                                                                                                                                                                                                                                |
| -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `roles[]` (`valeur` / `afficher`)                                                                                                                                                                                                                                                                        | Le Rôle du compte, nommé exactement. Les Rôles sont référencés par SCIM, jamais créés par celui-ci. | Gestion des utilisateurs → Gestion des rôles → **Ajouter un Rôle** → nom et description → configurez les autorisations. Voir [Utilisation de la Gestion des rôles](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0064983). |
| `zoomWorkplace` et d'autres attributs de licence ou de Module d'extension — tableau blanc, Scheduler, Clips Plus, sous-titres traduits, Gestion des effectifs (WFM), Gestion de la qualité, Gestion de la conformité, CX Insights, AI Service commercial Assist, et leurs `...Abonnement` correspondants | Le bundle ou le Module d'extension correspondant, acheté avec des sièges non utilisés.              | Plans et Facturation → Gestion du plan → modifiez le plan → augmentez le nombre de licences. Voir [Mise à niveau de votre compte et des Modules d'extension](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0063375).       |
| `loginType` (`sso` / `workEmail`), sous `urn:us:zoom:scim:schemas:extension:1.0:ZoomUser`                                                                                                                                                                                                                | SSO configuré sur le compte, pour le type de connexion SSO.                                         | Avancé → [Authentification unique](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0064121).                                                                                                                                 |

Pour un attribut de licence ou de Module d'extension, il n’y a aucun objet à nommer, mais la précondition a exactement le même effet : sans un siège Disponible dans ce pool spécifique, l’affectation échoue.

#### <mark style="color:bleu;">Attributs sans précondition</mark>

Tout attribut de mappage Basique est admissible, comme indiqué sous **Mappage basique : informations de profil** — Zoom stocke ces valeurs telles quelles et ne les valide jamais par rapport à un objet existant. Deux attributs sous l’extension Zoom se comportent de la même manière :

* **Valeurs auto-déléguées** — `zoomPhoneExtNumber` envoyées en tant que `0`, où Zoom alloue l’extension elle-même.
* **Attributs personnalisés du compte** — la `{customAttribute}` champ, qui contient la chaîne que vous envoyez.

**Références par défaut** sont un cas intermédiaire : l’omission de `Site Zoom Phone`, `zoomContactCenterRole`, ou `zoomContactCenterRegion` revient au site principal, au Rôle d’Agent par défaut et à la région principale, respectivement. Ces valeurs par défaut doivent elles-mêmes exister, et c’est le cas par défaut.

**Les groupes constituent une exception partielle.** Lorsque le provisionnement des groupes est activé, SCIM créera un groupe Zoom qui n’existe pas encore, en utilisant exactement le nom du groupe source, tel qu’il a été saisi. Il n’applique aucune configuration produit à ce groupe — le groupe arrive avec des membres et rien d’autre. Les stratégies Zoom Phone, les autorisations d’appel et les autres Paramètres au niveau du groupe doivent toujours être configurés dans Gestion des utilisateurs → Gestion des groupes après l’apparition du groupe.

{% hint style="info" %}
**Recommandation**

Traitez la mise en place côté Zoom comme une phase préalable avec sa propre validation, terminée et vérifiée avant que le travail de mappage des attributs ne commence. Les sites, les numéros, les plans, les rôles et les modèles sont souvent gérés par une équipe différente de celle qui s’occupe de la configuration du fournisseur d’identité, et découvrir un objet manquant lors des tests de provisionnement coûte beaucoup plus cher que de confirmer son existence au préalable.
{% endhint %}

### **Préparation des données de votre annuaire**

SCIM transmet tout ce que la source contient. Il ne valide pas, ne normalise pas et ne corrige pas. Avant de mapper un attribut, confirmez trois choses concernant la source prévue :

* **Il est renseigné pour chaque utilisateur dans le périmètre.** Un champ non renseigné n'envoie rien, ou envoie la valeur configurée par défaut.
* **Ses valeurs sont cohérentes dans leur format et leur capitalisation.** La logique de comparaison dans les deux fournisseurs d'identité est exacte.
* **Ses valeurs correspondent exactement aux valeurs attendues par Zoom.** Zoom n'effectue pas de correspondance approximative des noms de site, des noms de Rôle ou des valeurs de plan.

Lorsqu'un champ existant ne peut pas satisfaire les trois conditions, un attribut spécialement conçu-es et renseigné délibérément pour Intégrations est plus pérenne que de détourner un champ auquel d'autres systèmes écrivent aussi.

{% hint style="info" %}
**Recommandation**

Décidez de la source de vérité avant de modifier la configuration du fournisseur d'identité. La plupart des déploiements SCIM ayant échoué sont des problèmes de données d'annuaire présentés comme des problèmes de provisionnement.
{% endhint %}

### **Scénarios de référence**

Quatre scénarios sont utilisés tout au long de ce guide. Leurs exigences Affaires et leurs prérequis du côté de Zoom sont identiques, quel que soit le fournisseur d'identité, ils sont donc définis une seule fois ici. Chaque section propre à un fournisseur d'identité se termine en montrant comment implémenter les quatre dans cette plateforme.

#### <mark style="color:bleu;">Scénario 0 : Département, comme un premier mappage Basique</mark>

Le département d’un utilisateur doit apparaître sur son profil Zoom, provenant de l’annuaire. Il s’agit du mappage Basique recommandé précédemment comme premier test de bout en bout, et il est inclus ici afin que la procédure soit suivie dans les deux sections du fournisseur d’identité.

**Prérequis côté Zoom.** Aucun. Zoom stocke la valeur exactement comme elle est envoyée et ne la valide jamais par rapport à un objet existant.

**Attribut.** Notez que le parent diffère des trois scénarios ci-dessous — `service` se trouve sous l’extension Entreprise, pas sous l’extension Zoom.

| Attribut                                                                       | Type   | Notes                                                                                                                                                        |
| ------------------------------------------------------------------------------ | ------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| `urn:ietf:params:scim:schemas:extension:Entreprise:2.0:Utilisateur:department` | chaîne | Texte libre. Les deux fournisseurs d'identité contiennent déjà un `service` champ du profil utilisateur, donc aucun nouvel attribut source n’est nécessaire. |

**Pourquoi commencer ici.** Une valeur de service apparaissant correctement sur un profil Zoom prouve la déclaration de schéma, le mappage, la portée et votre capacité à lire les journaux de provisionnement — sans mettre en péril une licence ou une configuration téléphonique. Chaque scénario avancé ci-dessous ne diffère que par la cible de l’attribut.

**Vérifiez d’abord s’il est déjà mappé.** Les mappages par défaut diffèrent entre Entra ID et Okta, et ils changez à mesure que les deux fournisseurs mettent à jour leurs intégrations Zoom. Examinez la liste existante sous **Provisionnement** → **Mappages** dans Entra, ou **Mappages des attributs Zoom** avec **Afficher les attributs non mappés** activé dans Okta. Si `service` est déjà mappé, vérifiez-le plutôt que de déclarer un doublon — et si vous souhaitez configurez un attribut à partir de zéro à la place, `centre de coûts`, `organisation`, et `employeeNumber` se trouvent sous le même parent et se comportent de manière identique.

#### <mark style="color:bleu;">Scénario 1 : site Zoom Phone et attribution automatique du numéro de poste</mark>

Les utilisateurs doivent être placés dans le bon site Zoom Phone en fonction de leur bureau et recevoir un numéro de poste sans intervention administrative.

**Prérequis côté Zoom** Les sites doivent déjà exister. Créez-les sous **Centre d'admin** → **Configuration du produit** → **système de téléphonie** → **Infos de l'entreprise** → **Ajouter un site**, ou en masse via **Importer**. Les adresses de site sont validées par rapport à une base de données d'adresses réelles, car elles prennent en charge les services d'appel d'urgence, donc les combinaisons d'adresse et de code postal fictives échoueront à la validation.

**Attributs.** Les deux prennent l'espace de noms `urn:ietf:params:scim:schemas:extension:Zoom:1.0:Utilisateur:` suivi du nom.

| Attribut             | Type   | Notes                                                         |
| -------------------- | ------ | ------------------------------------------------------------- |
| `Site Zoom Phone`    | chaîne | Doit correspondre au nom du site Zoom caractère par caractère |
| `zoomPhoneExtNumber` | chaîne | `0` déclenche une attribution automatique                     |

**Pourquoi la valeur `0` est importante.** Zoom est le seul système qui sait quelles extensions sont déjà utilisées — y compris les extensions attribuées à des files d’attente d’appel et à des réceptionnistes automatiques plutôt qu’à des utilisateurs. Confier l’attribution à Zoom élimine toute une catégorie d’échec de provisionnement. S’approvisionner en extensions à partir de l’annuaire est en revanche approprié pendant une migration, lorsque la conservation des numéros d’extension existants est importante, mais le mappage doit passer à `0` une fois la migration terminée, afin que les nouveaux arrivants ne dépendent pas indéfiniment de la maintenance des données de l’annuaire.

{% hint style="info" %}
**Remarque**

Le site par défaut d’un compte Zoom Phone est généralement nommé exactement `Main Site`, visible sous **Centre d'admin** → **Configuration du produit** → **système de téléphonie** → **Infos de l'entreprise**. Confirmez le nom du compte spécifique avant de vous y fier, car il peut être renommé.
{% endhint %}

#### <mark style="color:bleu;">Scénario 2 : forfait d'appel Zoom Phone variant selon le pays</mark>

Une organisation multinationale a acheté des forfaits d'appel Zoom Phone autonomes et doit faire en sorte que chaque utilisateur reçoive le forfait correspondant à son pays.

**Prérequis côté Zoom.** Les forfaits d'appel doivent déjà être achetés et disponibles sur le compte. Les valeurs des forfaits sont documentées dans le [Référence des forfaits d'appel Zoom Phone](https://developers.zoom.us/docs/api/references/phone-calling-plans/).

**Attribut.** `zoomPhoneCallingPlan` (chaîne de caractères).

**Comment obtenir le bon code de forfait.** `zoomPhoneCallingPlan` utilise le code numérique du forfait, pas le nom d’un forfait. Le moyen le plus fiable de l’obtenir est l’ [API List calling plans](https://developers.zoom.us/docs/api/references/phone-calling-plans/) API, qui renvoie le `nom`, son `type` — le code que vous associez — et ses `souscrit` et `disponible` comptes de sièges. Un appel confirme donc que le plan existe, vous donne la valeur à envoyer et vérifie qu'il y a de la capacité pour Attribuer.

Le portail Web Zoom n'affiche que les noms à afficher, jamais les codes, donc un administrateur travaillant uniquement à partir du portail doit traduire le nom à afficher à l'aide du [Référence des forfaits d'appel Zoom Phone](https://developers.zoom.us/docs/api/references/phone-calling-plans/) — où, par exemple, `UNLIMITED_PLAN_US_CA` est `200` et `UNLIMITED_PLAN_GB_IE` est `202`. La référence répertorie des noms constants plutôt que le libellé du portail, donc confirmez la correspondance sur les caractéristiques du plan — région, et à la consommation versus illimité — plutôt que sur le texte exact.

Séparément, la référence de l’API SCIM2 de Zoom montre un nom de plan de facturation tel que `phone_calling_usca_monthly_unlimited` dans son exemple de charge utile. Cet identificateur est utilisé pour *acheter* un abonnement, pas pour Attribuer un plan à un utilisateur. Si vous devez spécifier sur quel abonnement un plan s’appuie, cela relève de `zoomPhoneCallingPlanSubscription`.

**Pourquoi `-1` est utilisé comme solution de repli.** La référence SCIM2 documente `-1` comme la valeur qui supprime tous les plans d’appel. L’utiliser pour les utilisateurs non correspondants produit un résultat déterministe et visible — aucun plan attribué — plutôt que l’ambiguïté d’envoyer aucune valeur du tout. Cela fournit également une manière propre de retirer les droits d’appel sans supprimer l’utilisateur.

#### <mark style="color:bleu;">Scénario 3 : package Zoom centre de contact, Rôle et région</mark>

Les agents du centre de contact doivent se voir attribuer le bon package ZCC et le bon Rôle au moment de l’intégration, plutôt que d’être configurés manuellement a posteriori. Ce scénario montre que la méthode est indépendante du produit — rien dans la procédure ne change, seuls les noms des attributs et les valeurs autorisées changent.

| Attribut                   | Type   | Valeurs autorisées                                                               |
| -------------------------- | ------ | -------------------------------------------------------------------------------- |
| `zoomContactCenterPackage` | chaîne | `Essentials`, `Premium`, `Elite`                                                 |
| `zoomContactCenterRole`    | chaîne | Tout nom de Rôle ZCC. Par défaut, `Agent` s’il est omis.                         |
| `zoomContactCenterRegion`  | chaîne | Toute région ZCC configurée. Par défaut, la région principale si elle est omise. |

**Lorsqu’on omet délibérément des attributs.** Quitter `zoomContactCenterRegion` non mappé dans les déploiements sur une seule région, où la valeur par défaut documentée par Zoom est déjà correcte. Il est préférable d’omettre un attribut dont la valeur par défaut est la bonne plutôt que de le mapper — chaque mappage est une charge de maintenance.

**Note opérationnelle.** La référence SCIM2 documente également `zoomContactCenterUserTemplate`, qui applique un modèle ZCC prédéfini. Les modèles de type ajout s'appliquent à la création d'utilisateur et les modèles de type mise à jour lors des mises à jour ; lorsqu'un modèle et des valeurs d'attribut individuelles sont fournis dans la même requête, les valeurs individuelles sont prioritaires. Les modèles méritent d'être envisagés lorsque la configuration ZCC est suffisamment complexe pour que sa maintenance à travers de nombreuses correspondances d'attributs individuelles devienne ingérable.

### **Vérification côté Zoom et erreurs courantes**

Chaque fournisseur d’identité possède son propre journal, traité à l’étape 6 de chaque fournisseur d’identité. Le journal côté Zoom ci-dessous est identique pour les deux et sert à enregistrer de manière définitive ce que Zoom a réellement reçu.

#### <mark style="color:bleu;">Zoom App Marketplace journaux d'appel Afficher l’échange complet de la requête et de la réponse</mark>

1. Se connecter au portail Web Zoom en tant que propriétaire du compte.
2. Accédez à la [**Zoom App Marketplace**](https://marketplace.zoom.us/) → **Gérer** → **Applications sur le compte**.
3. Sélectionnez l'application représentant la connexion du fournisseur d'identité. Pour Entra, elle est généralement nommée **Azure Identity** ou similaire.
4. Ouvrez le **Journaux d'appel** onglet.
5. Utilisez **Rechercher par point de terminaison**, ou les filtres de plage de dates, de méthode et de statut, pour localiser l'appel pertinent.
6. Sélectionnez la ligne pour la développer.
7. Examiner `corps de requête` pour voir exactement ce qui a été envoyé, et `réponse` pour voir exactement ce que Zoom a renvoyé, y compris l’ID utilisateur Zoom généré, `statut HTTP`et l’ensemble d’attributs obtenu.

Zoom conserve les 100 journaux de requêtes API les plus récents, donc examinez rapidement un échec plutôt qu’après que d’autres activités de provisionnement l’auront déplacé.

#### <mark style="color:bleu;">Erreurs courantes de provisionnement et leurs causes</mark>

<table><thead><tr><th width="99.69622802734375">Code</th><th>Message</th><th>Cause et résolution</th></tr></thead><tbody><tr><td>400</td><td>Le compte n’a pas activé Authentification unique.</td><td>SSO est un prérequis pour SCIM. Activez et configurez SSO sur le compte Zoom d’abord.</td></tr><tr><td>400</td><td>L’utilisateur est inactif ou verrouillé.</td><td>L’utilisateur Zoom cible ne peut pas être mis à jour dans son état actuel. Résolvez l’état du compte dans le portail Web Zoom.</td></tr><tr><td>403</td><td>La demande a été refusée en raison d’autorisations insuffisantes : « Utilisateur :Modifier ».</td><td>Les identifiants associés à la connexion SCIM ne disposent pas de la portée requise. Réautorisez la connexion avec un compte propriétaire ou admin.</td></tr><tr><td>404</td><td>L’utilisateur n’existe pas.</td><td>Le fournisseur d’identité n’a pas associé l’utilisateur à un utilisateur Zoom existant. Vérifiez l’attribut correspondant et le format du Nom d'utilisateur.</td></tr><tr><td>409</td><td>Le domaine e-mail ne correspond pas au domaine associé du compte.</td><td>Le domaine e-mail de l'utilisateur n'est pas associé au compte Zoom. Associez et vérifiez le domaine avant le provisionnement.</td></tr><tr><td>409</td><td>Impossible de procéder à l'ajout d'utilisateurs payants.</td><td>Aucune licence du type demandé n'est disponible. Vérifiez la capacité libre sur le compte, ou provisionnez l'utilisateur en tant que Basique.</td></tr><tr><td>409</td><td>Impossible de créer davantage d'utilisateurs avec [bundle name].</td><td>Le bundle spécifique n'a plus de places restantes. S'applique à Workplace Affaires Plus, Entreprise Premier, Pro Plus et aux équivalents Éducation.</td></tr><tr><td>429</td><td>Trop de requêtes.</td><td>Le provisionnement a dépassé les limites de débit de Zoom. Vérifiez si cela persiste d'un cycle à l'autre.</td></tr></tbody></table>

#### <mark style="color:bleu;">Un mode de défaillance ne produit aucune erreur du tout</mark>

Une valeur que Zoom accepte mais qui ne correspond à rien — un nom de site avec un espace final, ou un nom du Rôle depuis renommé dans Zoom — peut être acceptée syntaxiquement et n'être appliquée à rien. Aucune entrée de journal n'indique cette occurrence. Les variantes spécifiques à la plateforme du même problème sont traitées à l'étape 6.

{% hint style="info" %}
**Remarque**

Là où Zoom et le fournisseur d'identité ne sont pas d'accord au sujet de la configuration d'un utilisateur, considérez le fournisseur d'identité comme faisant autorité et corrigez la valeur à cet endroit. La modification directement dans le portail Web Zoom produit un état que l'événement d'approvisionnement suivant écrase, ce qui rend le problème sous-jacent plus difficile à diagnostiquer.
{% endhint %}

## **Configuration de SCIM avec Entra ID**

#### <mark style="color:bleu;">Exigences supplémentaires pour Entra ID</mark>

* Privilèges d'administrateur Entra ID avec accès aux Applications Entreprise
* Le domaine e-mail utilisé par vos utilisateurs, vérifié comme domaine personnalisé dans le locataire Entra ID

#### <mark style="color:bleu;">Autres limitations dans Entra ID</mark>

* Les mappages d'attributs proviennent exclusivement d'Entra *objet utilisateur* attributs. Les groupes de sécurité ne peuvent pas fournir directement une valeur à un attribut Zoom ; l'appartenance au groupe contrôle la portée, pas la valeur.
* Les cycles d'approvisionnement incrémentiels s'exécutent environ toutes les 40 minutes. Les modifications ne sont pas instantanées une fois l'approvisionnement activé.
* Le `Collaboration` valeur de `userType` n’est pas pris en charge avec Entra ID en raison d’une limitation propre à Microsoft.

{% hint style="info" %}
**Remarque**

La configuration de provisionnement Standard peut être effectuée depuis l’un ou l’autre `entra.microsoft.com` ou `portal.azure.com`. L’éditeur de schéma utilisé à l’étape 1, cependant, n’est accessible qu’à travers l’URL du portail Azure avec le `forceSchemaEditorEnabled` paramètre ajouté. Ce drapeau n’a aucun effet sur `entra.microsoft.com`. Utilisez le lien du portail Azure à l’étape 1 pour toutes les étapes de cette partie afin d’éviter de changer de portail en cours de configuration.
{% endhint %}

### Étape 1 : Déclarez l’attribut dans le schéma de l'application Zoom

La déclaration d’un attribut est une action unique par attribut. Déclarez chaque attribut que vous souhaitez utiliser avant de configurer des mappages, afin que toutes les cibles soient disponibles à l’étape 2.

1. se connecter au portail Azure à l’aide de l’URL de l’éditeur de schéma : `https://portal.azure.com/?Microsoft_AAD_Connect_Provisioning_forceSchemaEditorEnabled=true#home`
2. Sous **Services Azure**, sélectionnez **Microsoft Entra ID**.
3. Dans le menu de navigation de gauche, sous **Gérer**, cliquez sur **Applications d’Entreprise**.
4. Dans la liste des applications, cliquez sur votre application Zoom.\
   **Remarque**: Le nom de l'application est défini par l'administrateur Entra lorsque l'application est créée. Il est fréquemment nommé **Zoom** ou **Zoom SSO**, mais peut différer dans votre locataire.
5. Dans le menu de navigation de gauche, sous **Gérer**, cliquez sur **Provisionnement**.\
   **Remarque**: Azure présente actuellement l'une de deux mises en page. Dans l'expérience classique, sélectionnez **Modifier les mappages d'attributs** sous **Gérer le provisionnement**. Dans la nouvelle expérience, la page s'ouvre sur un **Aperçu** onglet ; sélectionnez **Provisionnement** à nouveau depuis le menu de gauche. Les deux itinéraires mènent à la même destination.
6. Cliquez sur le **Mappages** menu déroulant, puis cliquez **Approvisionner les utilisateurs Microsoft Entra ID**.\
   **Remarque**: Dans les locataires affichant encore l'ancienne nomenclature, cette option apparaît comme **Approvisionnement des utilisateurs d’Active Directory Azure**.
7. Dans le coin inférieur gauche, sélectionnez le **Afficher les options avancées** case à cocher.
8. Cliquez **Modifier la liste d'attributs pour Zoom**.
9. Faites défiler jusqu'à la première ligne vide et complétez ce qui suit :
   * **Nom**: entrer la chaîne d'attribut complète, par exemple `urn:ietf:params:scim:schemas:extension:zoom:1.0:Utilisateur:zoomPhoneSite`
   * **Type**: sélectionnez **Chaîne de caractères** ou **Booléen**, correspondant au type de données documenté dans la référence de l'API SCIM2.
10. Répétez l'étape 9 pour chaque attribut supplémentaire.
11. Dans le coin supérieur gauche, cliquez **Enregistrer**.

{% hint style="warning" %}
**Attention**

Les noms d'attributs sont sensibles à la casse et doivent correspondre exactement à la référence de l'API. `Site Zoom Phone` est valide ; `zoomphonesite` et `ZoomPhoneSite` ne le sont pas. Un attribut dont la casse est incorrecte est accepté par l'éditeur de schéma sans erreur et échoue silencieusement dans l'API Zoom.

Pour les attributs documentés comme `booléen`, **Chaîne de caractères** est également valide, à condition que la source mappée fournisse le texte littéral `vrai` ou `faux`. Sélectionner **Chaîne de caractères** est souvent plus pratique lorsque la source est un attribut d’extension Entra, qui stocke du texte.
{% endhint %}

### Étape 2 : associer une source d’annuaire à l’attribut

Entra ID propose trois types de mappage, et le choix entre eux est la décision la plus déterminante de la configuration.

<table><thead><tr><th width="133.376708984375">Type de mappage</th><th>À utiliser lorsque</th><th>Comportement</th></tr></thead><tbody><tr><td><strong>Direct</strong></td><td>Un champ Entra contient déjà la valeur exacte que Zoom attend.</td><td>Transmet la valeur source sans modification.</td></tr><tr><td><strong>Constant</strong></td><td>Chaque utilisateur dans le périmètre doit recevoir la même valeur.</td><td>Envoie une valeur fixe à chaque utilisateur provisionné.</td></tr><tr><td><strong>Expression</strong></td><td>La valeur doit être dérivée, traduite ou varier selon un attribut de l'utilisateur.</td><td>Évalue une expression à partir des champs source et envoie le résultat.</td></tr></tbody></table>

**Pour créer le mappage :**

1. Retournez à **Provisionnement** → **Mappages** → **Approvisionner les utilisateurs Microsoft Entra ID**.
2. Dans le coin inférieur gauche, cliquez sur **Ajout d’un nouveau mappage**.
3. Configurez le mappage selon le type sélectionné — voir les indications ci-dessous.
4. Cliquez sur le **Attribut cible** liste déroulante et sélectionnez l'attribut déclaré à l'étape 1.
5. Cliquez sur le **Faire correspondre les objets à l'aide de cet attribut** liste déroulante et sélectionnez **Non**.\
   **Remarque**: Les attributs Zoom personnalisés sont des valeurs de configuration, pas des clés de correspondance d'identité. Seul l'attribut qui fait correspondre les utilisateurs Entra aux utilisateurs Zoom — généralement `Nom d'utilisateur` — doit être défini sur **Oui**.
6. Cliquez sur le **Appliquer ce mappage** liste déroulante et sélectionnez **Toujours**, afin que la valeur s'applique à la fois à la création et aux mises à jour ultérieures.
7. Cliquez **OK**.
8. Répétez pour chaque attribut, puis cliquez sur **Enregistrer** en haut de la **Mappage d'attributs** page.

#### <mark style="color:bleu;">Le mappage direct transmet un champ existant sans transformation</mark>

* **Type de mappage**: **Direct**
* **Attribut source**: Un champ Entra dont la valeur correspond déjà exactement à ce que Zoom attend, caractère par caractère
* **Valeur par défaut si null (Optionnel)**: Solution de repli appliquée lorsque le champ source est vide

Le mappage direct est l'option la moins fragile et doit être privilégié partout où les données d'annuaire le permettent. Si `physicalDeliveryOfficeName` — présenté comme **Emplacement de bureau** dans le profil d'utilisateur Entra — contient déjà des valeurs correspondant exactement aux noms de site Zoom Phone, le mappage direct ne nécessite aucune logique du tout.

{% hint style="info" icon="lightbulb" %}
**Astuce**

Renseignez **Valeur par défaut si null** chaque fois qu'une valeur source manquante provoquerait un échec ou un résultat inattendu. Une valeur par défaut de `Main Site` dans un mappage de site garantit que les utilisateurs sans Emplacement de bureau sont tout de même provisionnés avec succès au lieu de se retrouver dans un état indéfini.
{% endhint %}

#### <mark style="color:bleu;">Le mappage Constant applique une valeur à l'ensemble de la population concernée</mark>

* **Type de mappage**: **Constant**
* **Valeur constante**: La valeur fixe à envoyer

Le mappage constant convient aux déploiements à configuration unique et constitue également le mécanisme à l'origine de plusieurs comportements propres à Zoom. Définir `zoomPhoneExtNumber` à une constante de `0` indique à Zoom d'attribuer le poste suivant Disponible au sein du site de l'utilisateur, éliminant ainsi complètement les conflits d'extensions.

#### <mark style="color:bleu;">Le mappage par expression traduit ou dérive une valeur au moment du provisionnement</mark>

* **Type de mappage**: **Expression**
* **Expression** : imbriquée `IIF()` instruction évaluant un ou plusieurs attributs source

Le mappage d’expression est requis chaque fois que la valeur du répertoire et la valeur Zoom ne sont pas la même chaîne :

```
IIF([officeLocation]="Londres","LON-01",
IIF([officeLocation]="Manchester","MAN-01",
"Site principal"))
```

{% hint style="danger" %}
**Avertissement**

Les expressions comparent le texte exactement comme saisi, y compris la capitalisation. `GB` et `gb` sont des valeurs différentes, tout comme `Royaume-Uni` et `royaume-uni`. Une comparaison qui échoue ne génère pas d’erreur — elle passe à la branche par défaut, et l’utilisateur est approvisionné silencieusement avec la mauvaise configuration.
{% endhint %}

Encapsulez les valeurs source dans `ToUpper()` et comparez-les à des littéraux en majuscules pour neutraliser l’incohérence de casse :

```
IIF(ToUpper([country])="GB","202",
IIF(ToUpper([country])="UNITED KINGDOM","202",
"-1"))
```

#### <mark style="color:bleu;">Le format du champ source varie selon la manière dont l’utilisateur Entra a été créé</mark>

C’est la cause la plus courante des mappages d’expression qui semblent corrects mais se comportent de manière incohérente sur un ensemble d’utilisateurs.

* **Emplacement d’utilisation** est imposé par Microsoft pour contenir en permanence un code ISO 3166-1 alpha-2 valide, tel que `GB`, car il régit la disponibilité de la licence et des Fonctionnalités. Ce champ est fiable.
* **Pays ou région** ne fait l’objet d’aucune contrainte de ce type, et son contenu dépend de la méthode de création. Les utilisateurs créés via l’interface graphique du portail administrateur Entra sélectionnent dans une liste déroulante de noms de pays complets, de sorte que le champ stocke généralement `Royaume-Uni`. Les utilisateurs créés via l’import CSV ou PowerShell sont généralement renseignés avec `GB` — par convention, et non par contrainte.

Dans tout locataire où les utilisateurs ont été créés selon plus d’une méthode, `pays` n’aura pas un format cohérent. Standardisez soit le champ avant de construire l’expression, soit testez explicitement les deux formats comme indiqué ci-dessus.

### Étape 3 : intégrez les utilisateurs et les groupes dans le périmètre de provisionnement

L’attribution détermine quels utilisateurs la configuration affecte. Les utilisateurs en dehors du périmètre d’attribution de l’application ne sont jamais affectés par aucun mappage, ce qui fait de l’attribution le principal contrôle de sécurité lors du déploiement.

1. Accédez à **Microsoft Entra ID** → **Applications d’Entreprise** → votre application Zoom → **Utilisateurs et groupes**.
2. Cliquez **ajout d’un utilisateur/groupe**.
3. Sous **Utilisateurs et groupes**, sélectionnez l’utilisateur ou le groupe de sécurité prévu.
4. Sous **Sélectionnez un Rôle**, choisissez le Rôle approprié.
5. Cliquez **Attribuer**.

En pratique, seules deux valeurs de Rôle importent. D’autres options telles que **Corp** et **Pro** relèvent soit d’une nomenclature héritée en cours d’abandon, soit de scénarios peu fréquents.

<table><thead><tr><th width="157.5225830078125">Rôle</th><th>Effet</th></tr></thead><tbody><tr><td><strong>Basique</strong></td><td>Approvisionne l’utilisateur sans licence de réunion payante. Sélectionnez cette option lorsqu’un attribut personnalisé — tel qu’un forfait d'appel Zoom Phone — est chargé d’Attribuer le droit payant.</td></tr><tr><td><strong>Détenteur de licence</strong></td><td>Attribue le compte Zoom <em>par défaut</em> plan de licence, par exemple Zoom Workplace Entreprise Plus. Cet écran n’autorise pas la sélection d’un ensemble spécifique ; la valeur par défaut est configurée du côté de Zoom.</td></tr></tbody></table>

Cette sélection de Rôle s’applique une fois par utilisateur ou groupe ajouté à l’application, quel que soit le nombre d’attributs personnalisés approvisionnés.

**Pour approvisionner les groupes Entra en tant que groupes Zoom**, qui est désactivé par défaut :

1. Accédez à **Provisionnement** → **Mappages** et sélectionnez **Approvisionner les groupes Microsoft Entra ID**.
2. basculer **Activé** à **Oui**.
3. Confirmez que les mappages par défaut sont en place : `nom d’affichage` → `nom d’affichage`, et `membres` → `membres`.
4. Cliquez **Enregistrer**.
5. Retournez à **Utilisateurs et groupes** et confirmez que le groupe lui-même est attribué à l’application, et pas seulement ses membres individuels. L’approvisionnement des groupes ne traite que les groupes attribués directement.

{% hint style="warning" %}
**Attention : ce que SCIM fait et ne fait pas avec les groupes**

Si un groupe Zoom portant un nom correspondant n’existe pas déjà, SCIM en crée un en utilisant le nom du groupe Entra `nom d’affichage` exactement tel qu’il a été saisi. Le groupe est créé avec des membres mais **sans aucune configuration de produit**. Un administrateur doit toujours ouvrir **Gestion des utilisateurs** → **Gestion des groupes** dans le portail Web Zoom et appliquer les Paramètres souhaités — les politiques Zoom Phone au niveau du groupe, les autorisations d’appel ou d’autres configurations de produit. SCIM approvisionne l’existence d’un groupe et ses membres ; il ne définit pas ce que ce groupe fait dans Zoom.
{% endhint %}

### Étape 4 : Valider avec le provisionnement à la demande

**Provisionnement à la demande** s’exécute indépendamment du **État du provisionnement** basculer, ce qui explique précisément pourquoi c’est le bon outil pour la validation. Chaque étape jusqu’à présent — y compris celle-ci — peut être effectuée tant que le provisionnement reste désactivé.

1. Accédez à **Provisionnement** → **Vue d’ensemble du provisionnement**.
2. Cliquez **Provisionnement à la demande**.
3. Recherchez et sélectionnez un seul utilisateur de test, puis cliquez sur **Approvisionner**.
4. Examinez le résultat. Entra indique les quatre étapes qu’il exécute pour chaque événement de provisionnement — **Importer**, **Déterminer s’il est dans le périmètre**, **Correspondance**, et **Approvisionner** — chacune pouvant être développée individuellement.
5. Confirmez que les valeurs d’attribut affichées correspondent à votre intention.
6. Se connecter au portail Web Zoom et confirmer que la configuration a été appliquée.

{% hint style="info" %}
**Recommandation**

Validez avec un utilisateur qui représente le *le plus difficile* cas de votre population — un utilisateur à l’étranger, un utilisateur créé par une autre méthode ou un utilisateur dont le champ source est vide. Un test couvrant uniquement le cas simple ne mettra pas en évidence les modes d’échec décrits à l’étape 2.
{% endhint %}

### Étape 5 : Activer le provisionnement continu

L’activation du provisionnement met la configuration en application pour chaque utilisateur dans le périmètre. Terminez et vérifiez d’abord les étapes 1 à 4.

1. Accédez à **Microsoft Entra ID** → **Applications d’Entreprise** → votre application Zoom → **Provisionnement** → **Provisionnement**.
2. basculer **État du provisionnement** à **Activé**.
3. Cliquez **Enregistrer**.

Le premier cycle peut prendre jusqu’à environ 40 minutes. Les cycles incrémentiels suivants s’exécutent à des intervalles d’environ 40 minutes. Les nouveaux arrivants, les changements d’attribut et les désactivations se synchronisent selon ce planifier plutôt qu’immédiatement.

### Étape 6 : Vérifier à l’aide des journaux de provisionnement Entra

1. Accédez à **Microsoft Entra ID** → **Applications d’Entreprise** → votre application Zoom → **Surveiller** → **journaux de provisionnement**.
2. Recherchez ou filtrez l’utilisateur de test, puis sélectionnez l’événement pertinent. La vue détaillée s’ouvre avec quatre onglets : **Étapes**, **Résolution des problèmes et recommandations**, **Propriétés modifiées**, et **Résumé**.
3. Passez en revue le **Résumé** pour confirmer si l’action a réussi ou a échoué.
4. Si cela a échoué, ouvrez **Résolution des problèmes et recommandations**, qui affiche l’action tentée, le nom d’utilisateur principal affecté, et — sous **Détails** — le code d’erreur et le message d’erreur complet renvoyés par l’API de Zoom.

C’est plus fiable que de vérifier l’écran de mappage, car cela affiche les valeurs littérales transmises plutôt que ce que le mappage était censé produire. Lorsque le journal Entra n’est pas concluant, passez aux journaux d'appel de Zoom App Marketplace décrits sous **Vérification côté Zoom et erreurs courantes**, qui Afficher l'échange brut des requêtes et des réponses.

#### <mark style="color:bleu;">Comportement d'intégration et de départ dans Entra ID</mark>

* La portée est le principal contrôle de sécurité. Les utilisateurs en dehors de la portée d'attribution de l'application ne sont jamais modifiés par un mappage dans cette configuration.
* Désactiver un utilisateur dans Entra, ou le retirer du périmètre, inverse automatiquement le provisionnement et clôt la boucle de désactivation.
* Chaque échec produit une entrée de journal correspondante — avec la réserve mentionnée ci-dessus concernant les échecs silencieux.

### Étape 7 : appliquez les scénarios de référence dans Entra ID

Les scénarios, les prérequis et les définitions d’attributs se trouvent dans la [**Scénarios de référence**](#reference-scenarios) section. Seuls les mappages Entra sont fournis ici.

**Scénario 0 — Département.** À l’étape 1, déclarez `urn:ietf:params:scim:schemas:extension:Entreprise:2.0:Utilisateur:department` comme **Chaîne de caractères**, en veillant à utiliser l’espace de noms Entreprise plutôt que celui de Zoom. Mappez-le comme **Direct** depuis Entra `service` champ. Aucun **Valeur par défaut si null** n’est nécessaire — un champ source vide n’envoie simplement rien, et aucun objet côté Zoom n’a besoin d’exister.

**Scénario 1 — site Zoom Phone et extension automatique.** Associer `Site Zoom Phone` comme **Direct** depuis `physicalDeliveryOfficeName`, avec **Valeur par défaut si null** défini sur `Main Site`. Associer `zoomPhoneExtNumber` comme **Constant** avec une valeur de `0` sauf si vous migrez une configuration d’extensions préexistante. Lorsque les valeurs d’Emplacement du bureau ne correspondent pas exactement aux noms des sites Zoom, remplacez-en un **Expression** mappage dans le format montré à l’étape 2.

**Scénario 2 — Forfait d'appel variant selon le pays.** Comme Entra ne peut pas obtenir une valeur à partir d’un groupe, une expression est requise. Étendez-la avec des `IIF()` couches supplémentaires par pays, et tenez compte à la fois des formats alpha-2 et texte intégral comme décrit à l’étape 2 :

```
IIF(ToUpper([country])="GB","202",
IIF(ToUpper([country])="UNITED KINGDOM","202",
IIF(ToUpper([country])="US","200",
IIF(ToUpper([country])="UNITED STATES","200",
"-1"))))
```

Lorsque l’attribut forfait d'appel attribue le droit payant, sélectionnez **Basique** plutôt que **Détenteur de licence** à l’étape 3. sélectionnez **Détenteur de licence** applique en plus la licence par défaut du compte, ce qui peut ne pas correspondre au résultat commercial souhaité.

**Scénario 3 — package du centre de contact, Rôle et région.** Associer `zoomContactCenterPackage` avec un **Expression** piloté par un champ d'annuaire distinguant les niveaux d'agent, et `zoomContactCenterRole` comme **Direct** à partir d'un champ contenant le nom du Rôle. Quitter `zoomContactCenterRegion` non mappé dans les déploiements sur une seule région.

## **Configuration de SCIM avec Okta**

#### <mark style="color:bleu;">Exigences supplémentaires pour Okta</mark>

* Privilèges d'administrateur Okta avec accès à l'Éditeur de profil

#### <mark style="color:bleu;">Limitations supplémentaires dans Okta</mark>

* Lorsqu'un utilisateur appartient à plusieurs groupes fournissant des valeurs conflictuelles pour le même attribut, seule la valeur du groupe ayant la priorité la plus élevée est transmise. Voir l'étape 5.

{% hint style="warning" %}
**Attention : deux profils, deux objectifs**

Okta maintient deux profils distincts qui comptent ici, et comprendre cette séparation évite la plupart des confusions initiales. Le **profil utilisateur Okta** est l’endroit où une valeur est *stockée* pour une personne dans l’annuaire. Le **profil application utilisateur Zoom** est l’endroit où une valeur est *envoyé* à Zoom, et ses attributs portent le nom externe SCIM et l’espace de noms. Une configuration par utilisateur a besoin des deux, plus un mappage de connexion entre eux. Une configuration au niveau du groupe n’a besoin que de l’attribut du profil application, avec la valeur définie sur l’affectation de groupe.
{% endhint %}

### Étape 1 : Déclarez l’attribut sur le profil utilisateur de l’application Zoom

C’est l’attribut qui transmet réellement une valeur à Zoom. Le déclarer est une action ponctuelle par attribut.

1. Se connecter à la Console administrateur Okta.
2. Dans le menu de navigation de gauche, cliquez **Applications**, puis cliquez **Applications**.
3. Sous **STATUT**, cliquez sur **ACTIF**.
4. Cliquez sur le **Zoom** application.\
   **Remarque**: Le nom de l'application est défini par l'administrateur Okta lors de la création de l'application. Il est fréquemment nommé **Zoom**, mais peut différer dans votre locataire.
5. Cliquez sur le **Provisionnement** onglet.
6. Sous **Mappages des attributs Zoom**, cliquez sur **Accédez à l'éditeur de profil**.
7. Sous **Attributs**, cliquez sur **+ Ajout d’attribut**.
8. Complétez ce qui suit :
   * **Type de données**: sélectionnez **chaîne** ou **booléen**, correspondant à la référence de l’API SCIM2.
   * **Nom à afficher**: Entrer le nom de l’attribut, par exemple `Site Zoom Phone`.
   * **Nom de variable**: Entrer le même nom.
   * **Nom externe**: Entrer le nom de l’attribut exactement comme documenté par Zoom, par exemple `Site Zoom Phone`.
   * **Espace de noms externe**: entrer `urn:ietf:params:scim:schemas:extension:zoom:1.0:Utilisateur:zoomPhoneSite`
   * **Description** (Optionnel) : enregistrer pourquoi l'attribut existe et d'où proviennent ses valeurs.
   * **Type d'attribut**: sélectionnez **Personnel** pour une valeur par utilisateur, ou **groupe** pour une valeur héritée via l'appartenance au groupe.
9. Cliquez **Enregistrer**, ou **Enregistrer et faire un ajout supplémentaire**.

{% hint style="danger" %}
**Avertissement**

Le nom externe et l’espace de noms externe doivent tous deux être corrects. Les consignes publiées de Zoom précisent que l’espace de noms externe est l’URN complet *y compris* le nom de l'attribut — par exemple `urn:ietf:params:scim:schemas:extension:zoom:1.0:Utilisateur:zoomRevenueAcceleratorRole` — plutôt que l’espace de noms seul. Cela diffère de la convention SCIM générique. Suivez le format indiqué ci-dessus, car il reflète la configuration que Zoom documente comme fonctionnant.

Les noms d’attributs sont sensibles à la casse partout. Un attribut dont la casse est incorrecte est accepté par l’éditeur de profil sans erreur et échoue silencieusement dans l’API Zoom.
{% endhint %}

### Étape 2 : Créez un attribut source sur le profil utilisateur Okta

Terminez cette étape lorsque la valeur est conservée par utilisateur. Ignorez-la si la valeur est identique pour chaque utilisateur, ou si elle sera fournie au niveau groupe à la place.

1. Dans le menu de navigation de gauche, cliquez **Répertoire**, puis cliquez **Éditeur de profil**.
2. Cliquez sur le **Utilisateurs** onglet.
3. Dans le **Utilisateurs** champ, sous **Filtres**, cliquez sur **Tous**.
4. À droite de **Okta**, cliquez sur l’icône **Utilisateur** profil.
5. Sous **Attributs**, cliquez sur **+ Ajout d’attribut**.
6. Complétez ce qui suit :
   * **Type de données**: Faites correspondre l’attribut Zoom déclaré à l’étape 1.
   * **Nom à afficher** et **Nom de variable**: Entrez un nom, par exemple `Site Zoom Phone`.
   * **Enum** (Optionnel) : Sélectionnez **Définir une liste énumérée de valeurs** lorsque l’attribut Zoom n’accepte qu’un ensemble fixe de valeurs.
   * **Attribut requis** (Optionnel) : Sélectionnez **Oui** lorsque chaque utilisateur concerné doit avoir une valeur.
7. Cliquez **Enregistrer**.

{% hint style="info" icon="lightbulb" %}
**Astuce**

Utilisez le même nom pour l’attribut de profil utilisateur Okta et l’attribut de profil de l’application Zoom. Okta ne l’exige pas, mais des noms correspondants rendent la liste de mappage auto-documentée et réduisent considérablement le temps de dépannage à mesure que le nombre d’attributs augmente.
{% endhint %}

Utilisez l’ **Enum** option chaque fois que Zoom documente un ensemble de valeurs fixe — packages du centre de contact, codes d’offre Workplace, valeurs de plan Revenue Accelerator. La restriction du champ au point d’entrée empêche qu’une faute de frappe ne devienne un échec d’approvisionnement silencieux qui se manifeste des semaines plus tard sous la forme d’un droit manquant.

### Étape 3 : Mapper l’attribut source à l’attribut Zoom

1. Accédez à **Applications** → **Applications** → **ACTIF** → l’ **Zoom** application.
2. Cliquez sur le **Provisionnement** onglet.
3. Sous **Mappages des attributs Zoom**, localisez l’attribut déclaré à l’étape 1 et cliquez sur l’icône de modification à sa droite.\
   **Remarque**: Si l’attribut n’est pas visible, cliquez sur **Afficher les attributs non mappés**.
4. Cliquez sur le **Valeur de l’attribut** liste déroulante et sélectionnez **Mapper depuis le profil Okta**.
5. Cliquez sur la liste déroulante de la source — qui affiche `login | string` par défaut — et sélectionnez l’attribut de profil utilisateur Okta créé à l’étape 2.
6. Sélectionnez **Créer et mettre à jour**.\
   **Remarque**: **Créer uniquement** applique la valeur lorsque l’utilisateur Zoom est approvisionné pour la première fois, puis plus jamais. Sélectionnez-la délibérément pour les valeurs qui ne doivent pas être remplacées après l’attribution initiale ; sélectionnez **Créer et mettre à jour** dans tous les autres cas afin que les modifications de l’annuaire soient propagées.
7. Cliquez **Enregistrer**.
8. Répétez l’opération pour chaque attribut.

{% hint style="warning" %}
**Attention : Dériver ou traduire une valeur**

Lorsque la valeur Okta et la valeur Zoom ne sont pas la même chaîne, le **Valeur de l’attribut** champ accepte également le langage d’expression Okta, qui prend en charge la logique conditionnelle et les fonctions de chaîne. La syntaxe des expressions et les fonctions disponibles varient selon la version d’Okta ; validez toute expression avec un seul utilisateur de test à l’aide de **Aperçu** avant de l’appliquer plus largement, et consultez la documentation actuelle d’Okta sur le langage d’expression pour connaître les fonctions prises en charge.

Lorsque la traduction est simple et que l’ensemble de valeurs est réduit, définir directement la valeur Zoom sur l’attribut Okta sous forme de liste énumérée — ou utiliser un attribut au niveau du groupe, comme à l’étape 5 — est généralement plus facile à gérer qu’une expression.
{% endhint %}

### Étape 4 : Activer l’approvisionnement vers l’application

Les mappages d’attributs n’ont aucun effet tant que les opérations d’approvisionnement correspondantes ne sont pas activées. Activez-les avant d’attribuer des valeurs à l’étape 5.

1. Accédez à **Applications** → **Applications** → **ACTIF** → l’ **Zoom** application.
2. Cliquez sur le **Provisionnement** onglet.
3. Sous **Approvisionnement vers l’application**, cliquez sur **Modifier**.
4. Activez les Paramètres décrits ci-dessous, puis cliquez sur **Enregistrer**.

| Paramètre                                   | Effet                                                                                                                                                                                                                      |
| ------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Créer des utilisateurs**                  | Crée ou associe un utilisateur dans Zoom lorsque l’application est attribuée à un utilisateur dans Okta.                                                                                                                   |
| **Mettre à jour les attributs utilisateur** | Met à jour les attributs d’un utilisateur dans Zoom lorsque l’application est attribuée. Les modifications ultérieures apportées au profil utilisateur Okta remplacent automatiquement la valeur correspondante dans Zoom. |
| **Désactiver les utilisateurs**             | Désactive le compte Zoom lorsque l'application n'est pas Attribuer dans Okta, ou lorsque le compte Okta est désactivé. Les comptes peuvent être réactivés en Attribuer de nouveau l'application.                           |

{% hint style="danger" %}
**Avertissement**

**Mettre à jour les attributs utilisateur** est ce qui permet aux mappages d'attributs personnalisés de prendre effet sur les utilisateurs existants. Sans cela, les mappages ne s'appliquent qu'au moment de la création de l'utilisateur, et tout changez ultérieur dans Okta n'atteindra pas Zoom.
{% endhint %}

### Étape 5 : Attribuer des valeurs aux utilisateurs ou aux groupes

**Pour Attribuer une valeur à un utilisateur individuel :**

1. Accédez à **Répertoire** → **Personnes** et cliquez sur le nom de l'utilisateur.
2. Cliquez sur le **Profil** onglet, puis cliquez sur **Modifier**.
3. Renseignez l'attribut créé à l'étape 2 avec la valeur attendue par Zoom.
4. Cliquez **Enregistrer**.

La valeur est transmise rapidement. Confirmez le résultat dans le portail Web Zoom avant d'appliquer ce même changez à plus grande échelle.

**Pour Attribuer une valeur à un groupe** — le modèle le plus évolutif où la configuration suit la structure organisationnelle :

1. Confirmez que l’attribut a été déclaré à l’étape 1 avec **Type d’attribut : groupe**. S'il a été déclaré comme **Personnel**, déclarez un équivalent au niveau du groupe en répétant l’étape 1 pour le **utilisateur Zoom** profil sous **Répertoire** → **Éditeur de profil** → **Utilisateurs** → **Tous**, en sélectionnant **groupe** comme type d’attribut.
2. Accédez à **Répertoire** → **groupe** → l’ **Tous** onglet, puis cliquez sur **ajout de groupe**.
3. entrer un **Nom** et Optionnel **Description**, puis cliquez **Enregistrer**.
4. Ouvrez le groupe et cliquez sur le **Applications** onglet.
5. Cliquez **Attribuer l'application**, puis cliquez **Attribuer** à droite du **Zoom** application.
6. Renseignez les attributs au niveau du groupe avec les valeurs qui doivent s'appliquer à tous les membres.
7. Cliquez **Enregistrer et revenir en arrière**, puis cliquez **Terminé**.
8. Cliquez sur le groupe **Personnes** onglet, puis cliquez sur **Attribuer des personnes**.
9. Recherchez des utilisateurs par prénom, adresse e-mail principale ou Nom d'utilisateur, puis cliquez sur le bouton d'ajout à côté de chacun.
10. Cliquez **Terminé**.

Les membres héritent automatiquement des valeurs d'attribut du groupe. Les utilisateurs ajoutés plus tard les héritent à leur intégration, ce qui rend ce modèle durable pour une intégration continue plutôt qu'un exercice de migration ponctuel.

#### <mark style="color:bleu;">La priorité du groupe résout les valeurs conflictuelles lorsqu'un utilisateur appartient à plusieurs groupes</mark>

Lorsqu'un utilisateur est l'un des membres de plusieurs groupes fournissant une valeur pour le même attribut, Okta transmet la valeur du groupe de priorité la plus élevée.

1. Accédez à **Applications** → **Applications** → **ACTIF** → l’ **Zoom** application.
2. Cliquez sur le **Attributions** onglet.
3. Sous **Filtres**, cliquez sur **groupe**.
4. Faites glisser et déposez les groupes dans l'ordre souhaité.

{% hint style="info" %}
**Recommandation**

Classez les groupes du plus spécifique au plus général, afin qu'un groupe à portée restreinte — un site particulier ou un Rôle — ait la priorité sur un groupe général à attrape-tout. Inverser cet ordre fait en sorte que le groupe général remplace chaque groupe spécifique, ce qui se manifeste généralement par l'ensemble de la population recevant la même configuration non souhaitée.
{% endhint %}

### Étape 6 : Vérifiez à l'aide du journal système Okta

1. Accédez à **Rapports** → **Journal système**.
2. Filtrez par l'utilisateur cible ou par l'application Zoom, et affinez la plage horaire jusqu'à la tentative de provisionnement.
3. Ouvrez l’événement pertinent et examinez le détail, qui comprend le résultat et toute erreur renvoyée par l’application en aval.

Les échecs de provisionnement non résolus apparaissent également sur l'application Zoom **Provisionnement** onglet. Lorsque le journal Okta n’est pas concluant, passez aux journaux d’appel de Zoom App Marketplace décrits dans **Vérification côté Zoom et erreurs courantes**, qui Afficher l'échange brut des requêtes et des réponses.

{% hint style="warning" %}
**Attention : l’échec silencieux spécifique à Okta**

Un attribut déclaré sur le profil utilisateur Zoom mais jamais mappé, ou mappé sans **Mettre à jour les attributs utilisateur** activé à l’étape 4, n’envoie rien tout en restant visible dans la liste des mappages. Aucune erreur n’est signalée. Si une valeur n’atteint pas Zoom et que le journal système n’affiche aucun événement correspondant, vérifiez le mappage et les Paramètres de provisionnement avant d’aller plus loin.
{% endhint %}

#### <mark style="color:bleu;">Comportement d’intégration et de sortie dans Okta</mark>

* La portée est le contrôle de sécurité principal. Les utilisateurs non affectés à l'application Zoom dans Okta ne sont jamais modifiés par aucun mappage dans cette configuration.
* Avec **Désactiver les utilisateurs** activé, la suppression de l’affectation de l’application ou la désactivation du compte Okta désactive automatiquement le compte Zoom.
* La réaffectation de l’application réactive un compte Zoom précédemment désactivé, ce qui fait de l’appartenance au groupe un mécanisme viable pour gérer les personnes qui quittent l’entreprise et celles qui reviennent.

### Étape 7 : Appliquez les scénarios de référence dans Okta

Les scénarios, les prérequis et les définitions d’attributs se trouvent dans la [**Scénarios de référence**](#reference-scenarios) section. Seule la configuration d’Okta est donnée ici.

**Scénario 0 — Département.** À l’étape 1, déclarez l’attribut avec **Nom à afficher** et **Nom de variable** `service`, **Nom externe** `service`, et **Espace de noms externe** `urn:ietf:params:scim:schemas:extension:entreprise:2.0:utilisateur`. Utilisez **Type d’attribut : Personnel**. Le profil utilisateur de base d’Okta contient déjà un `service` attribut, donc l’étape 2 peut être ignorée — mappez directement à partir de celui-ci à l’étape 3, en sélectionnant **Créer et mettre à jour**.

{% hint style="warning" %}
**Attention : format de l’espace de noms pour les attributs d’extension d’Entreprise**

L’AVERTISSEMENT à l’étape 1 décrit la convention de Zoom consistant à ajouter le nom de l’attribut à l’espace de noms External. Cette recommandation est documentée pour les attributs sous l’extension Zoom. `service` relève de l’extension d’Entreprise SCIM Standard, où le comportement normal d’Okta consiste à conserver l’espace de noms et le nom externe dans des champs distincts, comme indiqué ci-dessus. Si la valeur n’atteint pas Zoom, essayez la forme ajoutée — `urn:ietf:params:scim:schemas:extension:Entreprise:2.0:Utilisateur:department` — et confirmez quelle forme a réussi dans le journal des appels de Marketplace.
{% endhint %}

**Autres options si `service` est déjà mappé.** L’un des éléments suivants se comporte de manière identique, se trouve sous le même parent et ne comporte aucune condition préalable — remplacez le nom de l’attribut à la fois dans le **Nom externe** et l’espace de noms, et ajoutez un attribut source correspondant à l’étape 2 si le profil Okta n’en contient pas déjà un :

| Attribut          | Notes                                                                                                                                                                                                         |
| ----------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `centre de coûts` | Champ Affaires, varie selon les utilisateurs afin qu’une valeur erronée soit visible                                                                                                                          |
| `organisation`    | Souvent identique pour tous les utilisateurs, ce qui rend une erreur plus difficile à repérer                                                                                                                 |
| `employeeNumber`  | Souvent déjà mappé en tant que champ d’identité — vérifiez avant de le déclarer                                                                                                                               |
| `pronoms`         | Se trouve sous l’ **Zoom** extension plutôt que l’extension Entreprise, il utilise donc le même espace de noms que tous les autres scénarios de ce guide et évite entièrement la question du format ci-dessus |

**Scénario 1 — site Zoom Phone et extension automatique.** Déclarez `Site Zoom Phone` avec **Type d’attribut : groupe** et définissez sa valeur sur le groupe Okta de chaque site, de sorte que l’appartenance au groupe détermine directement le site et qu’aucune logique de traduction n’est nécessaire. Déclarez `zoomPhoneExtNumber` comme un attribut personnel avec une valeur par défaut de `0` sauf si vous migrez une configuration d’extensions préexistante.

**Scénario 2 — Forfait d'appel variant selon le pays.** Déclarez `zoomPhoneCallingPlan` avec **Type d’attribut : groupe** et créez un groupe par région de forfait d'appel, en définissant la valeur du forfait sur l’affectation de l’application Zoom de chaque groupe. Les utilisateurs héritent du forfait correct par appartenance, et la valeur stockée dans Okta est exactement celle attendue par Zoom. Cela rend aussi la configuration visible et auditable depuis le **Attributions** onglet, et elle résiste aux incohérences dans la manière dont les données du répertoire sous-jacent ont été renseignées. Un groupe portant `-1` offre un moyen propre de retirer les droits de forfait d'appel sans supprimer l’utilisateur.

**Scénario 3 — package du centre de contact, Rôle et région.** Déclarez `zoomContactCenterPackage` comme un attribut énuméré limité aux trois valeurs autorisées, afin qu’un package invalide ne puisse jamais être saisi. Déclarez `zoomContactCenterRole` comme un attribut au niveau du groupe, car le Rôle suit généralement la structure de l’équipe. Quitter `zoomContactCenterRegion` non mappé dans les déploiements sur une seule région.

## Dépannage

### Erreurs

#### <mark style="color:bleu;">L’utilisateur n’existe pas ou n’appartient pas à ce compte</mark>

Cette erreur se produit lorsque l’adresse e-mail d’un utilisateur ciblé ne peut pas être provisionnée en raison d’un compte déjà existant. Les administrateurs Zoom sont encouragés à contacter directement l’utilisateur et à Inviter manuellement l’utilisateur au compte.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdXyiyMnR4S4EhYFqFUXgrePk-RwciKw8-jcxKxViZiIZ4I2kp0j1f_alWR7Hq9WuYhwz6ohh4LodWERfiXSr27LFN20r-r95xBJ6AjD7lF9k58yIJeYLpMmHR3BHYcPTMYkVwqZw?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Exemple d’une erreur de provisionnement.</p></figcaption></figure></div>

#### <mark style="color:bleu;">Vous ne pouvez pas effectuer d’ajout d’utilisateurs payants</mark>

Cette erreur se produit lorsque SCIM tente de provisionner un utilisateur alors que le compte ne dispose pas d’un nombre suffisant de licences. Pour résoudre l’erreur, l’utilisateur doit être provisionné en tant qu’utilisateur Basique, ou une licence doit être rendue Disponible pour le provisionnement.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdXyiyMnR4S4EhYFqFUXgrePk-RwciKw8-jcxKxViZiIZ4I2kp0j1f_alWR7Hq9WuYhwz6ohh4LodWERfiXSr27LFN20r-r95xBJ6AjD7lF9k58yIJeYLpMmHR3BHYcPTMYkVwqZw?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Exemple d’une erreur de provisionnement.</p></figcaption></figure></div>

### Utiliser les journaux SCIM pour dépanner le provisionnement des utilisateurs

Zoom fournit les 100 derniers journaux de requêtes API dans le [Zoom Marketplace](https://marketplace.zoom.us/). Un administrateur Zoom peut utiliser ces journaux pour confirmer quelles informations sont envoyées et reçues via les API de provisionnement. Pour accéder aux journaux, connectez-vous à Zoom Marketplace en tant qu’administrateur Zoom et cliquez sur **Gérer**. Sur la page suivante, sélectionnez **Journaux d’appels** sous **Gestion des applications personnelles**. De là, cliquez sur une entrée pour développer les journaux API et en examiner le contenu.

L’image suivante montre un exemple de demande de provisionnement d’un utilisateur SCIM, avec l’identité de l’utilisateur et les attributs de licence mis en surbrillance pour référence.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcIxosFPBR8E4f1hj0vZQ7_nxnRd_isIqJYhKTQbocw4UfXlCBCkscqx8bGvY8JwuazgtRROPJm9PCZfZ4hJ5GQBqBzJA-PgS-mXkptGa0xq82SMXjl9Ip-faCDk3OQuLUXK0iobQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Exemple d’une demande de provisionnement d’un utilisateur SCIM.</p></figcaption></figure></div>

Comme pour le mappage des réponses, Zoom ne peut appliquer que les informations soumises par le fournisseur d’identité dans la demande de provisionnement. Utilisez ces journaux pour vérifier que l’identité de l’utilisateur et les attributs de licence sont soumis par le fournisseur d’identité. Si les informations attendues manquent dans ces assertions, contactez votre fournisseur d’identité pour obtenir de l’Assistance.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/fr/coin-admin/account-and-endpoint-management/scim-guide.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
