> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/it/angolo-admin/account-and-endpoint-management/scim-guide.md).

# Guida operativa SCIM per Entra ID e Okta

Una guida per creare mappature SCIM personalizzate tra Entra ID o Okta e Zoom

## Panoramica

L'API SCIM2 di Zoom espone un ampio catalogo di attributi utente che controllano licenze, diritti dei prodotti, ruoli, regioni e configurazioni per servizio. Le integrazioni di provisioning predefinite sia per Microsoft Entra ID sia per Okta mappano solo un piccolo sottoinsieme di questi — abbastanza per creare, aggiornare e disattivare gli utenti, ma non abbastanza per provisionare siti di Zoom Phone, pacchetti del centro di contatto, ruoli di Revenue Accelerator o uno qualsiasi dei dozzine di altri attributi supportati da Zoom.

Questa guida insegna il metodo ripetibile per aggiungere *qualsiasi* attributo SCIM di Zoom alla tua configurazione di provisioning. Piuttosto che documentare un attributo in isolamento, spiega il modello sottostante così che gli amministratori possano cercare un attributo nel riferimento dell'API SCIM2 di Zoom e configurarlo in modo indipendente, senza attendere la pubblicazione di un articolo specifico per il prodotto.

### Come usare questa guida

Leggi prima l'Introduzione a partire da [**Comprensione degli attributi SCIM**](#understanding-scim-attributes) prima, insieme alle sezioni che seguono — prerequisiti, dati della directory, scenari di riferimento e Verifica lato Zoom. Queste si applicano indipendentemente dal provider di identità (IdP) che utilizzi. Poi segui la sezione Microsoft Entra ID o quella di Okta a seconda di quale utilizzi. Ognuna di queste parti è completa dal primo passaggio di configurazione fino alla Verifica e agli esempi svolti; non dovrai passare da una all'altra.

Per i concetti fondamentali di SSO e SCIM alla base di questa guida, fai riferimento a [Guida SSO](https://library.zoom.com/admin-corner/account-and-endpoint-management/sso-field-guide), il [Articolo Zoom SSO e provisioning per Entra ID](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0064121), e il [Articolo Zoom SSO per Okta](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0063256).

{% hint style="danger" %}
**Avvertenza**

Il provisioning configurato in modo errato influisce sugli utenti esistenti, inclusa la rimozione delle licenze già in uso. Convalida ogni Modifica rispetto a un singolo utente di test prima di applicarla a una popolazione reale.
{% endhint %}

### **Prerequisiti per l'uso di SCIM**

Tutto in questa parte si applica indipendentemente dal provider di identità. Leggi questo prima di passare alle istruzioni specifiche del tuo provider di identità.

#### Requisiti comuni a entrambi i provider di identità

* account Zoom Business, Istruzione o Enterprise con un approvato [URL personalizzato](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0061540)
* titolare dell'account Zoom o privilegi di admin
* [Single Sign-On](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0060673) abilitato sull'account Zoom
* A [dominio associato verificato](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0066259) sull'account Zoom, corrispondente al dominio e-mail degli utenti sottoposti a provisioning
* Il provisioning SCIM è già stato stabilito tra il provider di identità e Zoom
* La licenza Zoom, il piano, l’add-on o l’oggetto di configurazione assegnato deve già esistere e deve essere Disponibile su account Zoom

I requisiti specifici del provider di identità sono elencati all'inizio di ciascuna sezione rispettiva.

#### Limitazioni comuni a entrambi i provider di identità

* SCIM assegna solo i diritti esistenti; non può creare gli oggetti a cui fa riferimento. Vedi la sezione [**Prima di tentare la mappatura avanzata, gli oggetti lato Zoom devono esistere prima che SCIM possa farvi riferimento**](#before-attempting-advanced-mapping-zoom-side-objects-must-exist-before-scim-can-reference-them) sotto.
* Alcuni attributi accettano solo un valore per utente. Un piano di chiamate Zoom Phone è un esempio: i pacchetti add-on come il Customer Engagement Pack non possono essere forniti tramite SCIM.
* Il `tipoUtente` l'attributo è documentato da Zoom come previsto per la deprecazione.

## **Introduzione**

### **Comprensione degli attributi SCIM**

Gli amministratori che comprendono come è costruito un attributo Zoom SCIM possono Configura qualsiasi attributo supportato da Zoom. Gli amministratori che seguono una procedura possono Configura solo l'attributo descritto da tale procedura. Questa sezione tratta la costruzione. L'associazione di un attributo a una fonte di dati viene dopo, nelle sezioni del provider di identità.

#### <mark style="color:blu;">Ogni attributo ha un namespace, un nome, un tipo di dati e un valore consentito</mark>

Iniziamo con un esempio completo e funzionante. Ecco l'identificativo per assegnare un utente a una sede Zoom Phone:

```
urn:ietf:params:scim:schemas:extension:zoom:1.0:User:zoomPhoneSite
```

Quattro proprietà di questo attributo sono in gioco. Due di esse sono visibili nella riga sopra. Le altre due provengono dalla documentazione di riferimento dell'API e vengono inserite altrove nel tuo provider di identità in un secondo momento. Per i nostri scopi immediati, ci concentriamo su due: le **Spazio dei nomi** e il **Nome**.

<table><thead><tr><th width="155.290771484375">Proprietà</th><th>Estratto dall'esempio</th><th>Cosa fa</th></tr></thead><tbody><tr><td><strong>Spazio dei nomi</strong></td><td><code>urn:ietf:params:scim:schemas:extension:zoom:1.0:utente</code></td><td>Indica a Zoom a quale schema appartiene l'impostazione e funge da base condivisa per quasi ogni attributo di prodotto e di licenza Zoom. Passato a Zoom come prima metà dell'identificativo.</td></tr><tr><td><strong>Nome</strong></td><td><code>zoomPhoneSite</code></td><td>Identifica l'impostazione specifica di Zoom che viene scritta — qui, la sede di Zoom Phone dell'utente. Passato a Zoom come seconda metà dell'identificativo. Sensibile alle maiuscole/minuscole.</td></tr><tr><td><strong>Tipo di dati</strong></td><td><code>stringa</code></td><td>Indica al tuo provider di identità quale tipo di valore contiene l'attributo, così viene archiviato e formattato correttamente. Non passato come parte dell'identificativo; dichiarato separatamente come <strong>Tipo</strong> in Entra ID, o <strong>Tipo di dati</strong> in Okta.</td></tr><tr><td><strong>Valore consentito</strong></td><td><code>LON-01</code>, un nome di sede di Zoom Phone</td><td>L'impostazione effettivamente applicata all'utente. Testo libero per alcuni attributi, un insieme fisso per altri — <code>Essentials</code>, <code>Premium</code>, o <code>Elite</code> per Zoom centro di contatto, ad esempio. Passato a Zoom al momento del provisioning, fornito dalla mappatura anziché dall'identificativo.</td></tr></tbody></table>

{% hint style="danger" %}
**Avvertenza**

Zoom pubblica più di uno spazio dei nomi di estensione utente. Gli attributi di configurazione del prodotto e di licenza usano `urn:ietf:params:scim:schemas:extension:zoom:1.0:utente`, che è lo spazio dei nomi utilizzato da questa guida in tutto il testo. I campi Enterprise Standard come `reparto`, `manager`, e `costCenter` usano `urn:ietf:params:scim:schemas:extension:Enterprise:2.0:utente`. Un terzo, `urn:us:zoom:scim:schemas:extension:1.0:ZoomUser`, include informazioni sul tipo di accesso restituite nelle risposte API anziché configurate durante il provisioning. Un attributo basato sul namespace sbagliato viene accettato dal tuo provider di identità e ignorato silenziosamente da Zoom.
{% endhint %}

#### <mark style="color:blu;">Individua l'attributo di cui hai bisogno nel riferimento API SCIM2</mark>

Il [Riferimento API SCIM2](https://developers.zoom.us/docs/api/scim2/#tag/user/post/scim2/Users) è l'elenco autorevole di tutto ciò che Zoom accetta durante il provisioning. Due operazioni sono importanti: **Creare un utente** e **Aggiornare un utente**.

Parti principalmente da **Aggiornare un utente**. La creazione avviene una sola volta per persona, ma ogni Modifica degli attributi avviene continuamente — uno spostamento d'ufficio, una Modifica del piano, una Modifica del Ruolo, una persona che lascia — quindi la maggior parte di ciò che il provisioning fa davvero nel tempo sono aggiornamenti. **Aggiornare un utente** documenta anche i valori di rimozione che **Creare un utente** non ha motivo di includere, come impostare `zoomPhoneCallingPlan` a `-1` per rimuovere tutti i piani di chiamata da un utente.

Per trovare un attributo:

* Apri il riferimento API SCIM2 e vai a **Aggiornare un utente**.
* Nel corpo della richiesta, individua l' `urn:ietf:params:scim:schemas:extension:zoom:1.0:utente` oggetto. Tutti gli attributi trattati in questa guida sono elencati al suo interno.
* Trova il tuo attributo per nome e registrane il **tipo di dati** e i suoi **valori consentiti**.
* Leggi anche la descrizione accanto ad esso. Le descrizioni contengono comportamenti che non puoi dedurre dal nome dell'attributo — `zoomPhoneExtNumber` impostato su `0` attiva l'assegnazione automatica dell'interno, `zoomPhoneCallingPlan` impostato su `-1` rimuove tutti i piani di chiamata e `zoomPhoneNumber` deve fare riferimento a un numero che è già non assegnato nell'account Zoom.

#### <mark style="color:blu;">Assemblaggio dell'identificativo: padre, due punti, figlio</mark>

Tutto elencato all'interno di quello `urn:ietf:params:scim:schemas:extension:zoom:1.0:utente` l'oggetto è un **bambino** di esso. L'oggetto stesso è il **genitore**. Creare un identificativo significa assegnare un nome al genitore, aggiungere i due punti, quindi aggiungere il figlio:

```
Genitore       urn:ietf:params:scim:schemas:extension:zoom:1.0:User
Due punti        :
Bambino        zoomPhoneSite

identificativo   urn:ietf:params:scim:schemas:extension:zoom:1.0:Utente:zoomPhoneSite
```

Questa è l'intera costruzione. Non c'è alcuna tabella di ricerca da richiedere a Zoom e nulla da generare — l'identificativo è costituito da due cose che hai già, unite da due punti.

#### <mark style="color:blu;">Il genitore rimane lo stesso; cambia solo il figlio</mark>

Poiché il genitore è fisso, configurare un secondo, quinto o quindicesimo attributo è la stessa azione con un figlio diverso aggiunto:

```
Base (genitore)              urn:ietf:params:scim:schemas:extension:zoom:1.0:User

Zoom Phone sede            urn:ietf:params:scim:schemas:extension:zoom:1.0:User:zoomPhoneSite
Numero di telefono di Zoom Phone          urn:ietf:params:scim:schemas:extension:zoom:1.0:User:zoomPhoneNumber
Estensione Zoom Phone       urn:ietf:params:scim:schemas:extension:zoom:1.0:utente:zoomPhoneExtNumber
Zoom Phone piano di chiamate    urn:ietf:params:scim:schemas:extension:zoom:1.0:utente:zoomPhoneCallingPlan
```

Lo stesso elemento padre contiene ogni altro prodotto Zoom. Nulla nella struttura cambia quando lo fa il prodotto:

```
Pacchetto centro di contatto     urn:ietf:params:scim:schemas:extension:zoom:1.0:Utente:zoomContactCenterPackage
Ruolo di Revenue Accelerator   urn:ietf:params:scim:schemas:extension:Zoom:1.0:utente:ZoomRevenueAcceleratorRuolo
Pacchetto Workplace           urn:ietf:params:scim:schemas:extension:zoom:1.0:Utente:zoomWorkplace
Zoom Docs                  urn:ietf:params:scim:schemas:extension:zoom:1.0:User:zoomDocs
```

Imparate quindi il genitore una sola volta. Da allora in poi, configurare un nuovo attributo significa cercare nella documentazione API solo tre cose: il nome del figlio, il suo tipo di dati e i suoi valori consentiti.

Se riesci ad assemblare un genitore e un figlio, la parte più difficile di questa configurazione è ormai alle spalle. Ciò che resta è indicare al tuo provider di identità da dove dovrebbe provenire ciascun valore — come illustrato nelle sezioni su Entra ID e Okta che seguono — e decidere quali attributi affrontare per primi, come spiegato Avanti.

#### <mark style="color:blu;">Due tipi di mappatura: Basic e avanzata</mark>

Non tutti gli attributi comportano lo stesso rischio, ed è utile classificarli prima di configurare qualsiasi cosa.

Questa guida prende in prestito i termini **di base** e **avanzate** dal [Guida SSO](https://library.zoom.com/admin-corner/account-and-endpoint-management/sso-field-guide), che traccia la stessa linea per la mappatura delle risposte SAML. I termini descrivono **cosa fa Zoom con il valore all'arrivo**, non quanto sia difficile Configura l'attributo. Dal punto di vista meccanico i due sono identici: entrambi sono documentati nello stesso **Aggiornare un utente** corpo della richiesta, entrambi sono costruiti con la stessa struttura padre-due punti-figlio, ed entrambi sono dichiarati e mappati attraverso gli stessi passaggi in Entra ID e Okta.

* **mappatura Basic** scrive testo nel profilo di un utente. Zoom memorizza il valore esattamente come inviato e non lo controlla mai rispetto a nulla.
* **mappatura avanzata** fa un'asserzione sull'account. Zoom prende il valore e cerca un oggetto corrispondente, oppure un posto libero in un piano acquistato — e quella ricerca può fallire.

<table><thead><tr><th width="199.435791015625"></th><th>mappatura Basic</th><th>mappatura avanzata</th></tr></thead><tbody><tr><td><strong>Che cos'è il valore</strong></td><td>Testo memorizzato nel profilo dell'utente</td><td>Un puntatore a un oggetto in Zoom, oppure un diritto su una licenza acquistata</td></tr><tr><td><strong>Esempi</strong></td><td><code>reparto</code>, <code>titolo</code>, <code>costCenter</code></td><td><code>zoomPhoneSite</code>, <code>ZoomContactCenterRole</code>, <code>ZoomWorkplace</code></td></tr><tr><td><strong>Genitore</strong></td><td>Al livello superiore, oppure l'estensione enterprise</td><td>L'estensione Zoom</td></tr><tr><td><strong>Prerequisiti in Zoom</strong></td><td>Nessuno</td><td>L'oggetto deve esistere, oppure la licenza deve essere libera</td></tr><tr><td><strong>Se il valore è errato</strong></td><td>Sul profilo appare testo errato</td><td>L'attributo viene rifiutato oppure ignorato silenziosamente</td></tr></tbody></table>

La distinzione guida due decisioni pratiche. Determina **ciò che devi prima creare in Zoom** — nulla per la mappatura di base, potenzialmente molto per quella avanzata — e determina **quanto costa un errore**. Un reparto errato è un errore estetico su un profilo. Un nome di sede errato o una licenza non disponibile lascia un utente senza un telefono funzionante o senza il prodotto per cui è stato assunto, e in una distribuzione live può revocare un diritto a qualcuno che già lo aveva.

Questa differenza nelle conseguenze è il motivo per cui i due casi vengono trattati separatamente di seguito.

#### <mark style="color:blu;">Mappatura Basic: informazioni del profilo</mark>

La mappatura Basic popola i campi descrittivi del profilo Zoom di un utente. Zoom memorizza ogni valore esattamente come inviato e non lo convalida mai rispetto a un oggetto esistente, quindi non c'è nulla da creare prima in Zoom e nulla che possa rompersi se un valore è errato.

**I campi di identità principali sono solitamente già mappati.** `Nome utente`, `name.givenName`, `name.familyName`, `Nome visualizzato`, e `email` si trovano al livello superiore del corpo della richiesta, senza alcun genitore, e sia le integrazioni Entra ID sia quelle Okta le mappano nativamente. Verificale invece di ricrearle. `titolo`, `numeri di telefono`, e `locale` sono anch'essi di livello superiore, ma potrebbero dover essere aggiunti.

**I campi Enterprise usano un secondo genitore.** La costruzione non cambia — cambia solo il genitore:

```
Base (genitore)         urn:ietf:params:scim:schemas:extension:enterprise:2.0:Utente

Dipartimento            urn:ietf:params:scim:schemas:extension:enterprise:2.0:Utente:department
Centro di costo           urn:ietf:params:scim:schemas:extension:enterprise:2.0:Utente:costCenter
Numero dipendente       urn:ietf:params:scim:schemas:extension:enterprise:2.0:Utente:numeroDipendente
Organizzazione          urn:ietf:params:scim:schemas:extension:enterprise:2.0:Utente:Organizzazione
Responsabile               urn:ietf:params:scim:schemas:extension:enterprise:2.0:Utente:manager
```

Popolare Dipartimento e Centro di costo tramite SCIM non richiede più la mappatura SAML.

{% hint style="info" %}
**Raccomandazione**

Mappa prima un attributo di base — `reparto` è un buon candidato, ed è trattato come **Scenario 0** nei scenari di riferimento — ed eseguilo dall'inizio alla fine per un singolo utente di test prima di configurare qualsiasi cosa sotto l'estensione Zoom. Un `reparto` valore che appare correttamente in un profilo Zoom dimostra la dichiarazione dello schema, la mappatura, l'ambito e la tua capacità di leggere i log di provisioning. Ogni attributo avanzato che segue differisce solo per ciò a cui punta, non per come viene configurato.
{% endhint %}

#### <mark style="color:blu;">Mappatura avanzata: configurazione del prodotto e diritti</mark>

La mappatura avanzata assegna le funzioni che un utente può svolgere: una sede Zoom Phone e un piano di chiamate, un Ruolo e Pacchetto di Centro di contatto, un bundle Workplace, un segmento Revenue Accelerator. Questi attributi si trovano sotto il genitore dell'interno Zoom utilizzato in tutta questa guida.

La differenza importante è che questi valori non vengono archiviati: vengono **risolti**. Zoom acquisisce il valore inviato e cerca un oggetto corrispondente o un posto Disponibile. Laddove la mappatura di base scrive testo in un profilo, la mappatura avanzata rivendica la configurazione e l'inventario dell'account e tale rivendicazione può non riuscire.

Ecco perché questa guida dedica un'intera sezione alle precondizioni. Ogni attributo avanzato dipende da qualcosa che sia stato creato o acquistato prima nel Zoom web portal, e le modalità di errore sono notevolmente meno tolleranti di un titolo professionale scritto in modo errato.

#### <mark style="color:blu;">I tre livelli comuni a ogni configurazione</mark>

Indipendentemente dall'attributo o dal provider di identità, il lavoro si articola negli stessi tre livelli. Cambia soltanto la posizione di ciascun controllo.

<table><thead><tr><th width="114.4166259765625">Livello</th><th>Scopo</th><th>Microsoft Entra ID</th><th>Okta</th></tr></thead><tbody><tr><td><strong>1. Dichiara</strong></td><td>Comunica al provider di identità che l'attributo esiste nell'applicazione Zoom affinché diventi Disponibile come destinazione di mappatura.</td><td>Passaggio 1</td><td>Passaggio 1</td></tr><tr><td><strong>2. Mappa</strong></td><td>Definisci l'origine del valore.</td><td>Passaggio 2</td><td>Passaggi 2–3</td></tr><tr><td><strong>3. Ambito</strong></td><td>Determina a quali utenti si applica la configurazione e quando viene eseguita.</td><td>Passaggi 3–5</td><td>Passaggi 4–5</td></tr></tbody></table>

Una volta compreso questo modello, aggiungere un quinto o un quindicesimo attributo è la ripetizione degli stessi tre livelli, non un nuovo progetto.

#### <mark style="color:blu;">Entra e Okta differiscono per il punto da cui può provenire un valore</mark>

Questa è la differenza architetturale più rilevante tra i due percorsi e spiega perché lo stesso requisito aziendale produce configurazioni diverse tra Entra e Okta.

* **Entra ID ricava i valori solo dagli attributi dell'oggetto utente.** Un valore deve provenire da un campo dell'utente: un campo di directory esistente o un attributo di estensione realizzato appositamente. Quando il valore della directory e il valore Zoom non corrispondono alla stessa stringa, è necessaria un'espressione per tradurli.
* **Okta può ricavare valori dal profilo utente o da un'assegnazione di gruppo.** La dichiarazione di un attributo con **Tipo di attributo: Gruppo** consente di impostare il valore una volta in un gruppo e di ereditarlo per ogni Membro. Quando la configurazione segue la struttura organizzativa, questo elimina completamente la necessità di una logica di traduzione.

Nessuno dei due approcci è universalmente migliore, ma portano a configurazioni diverse.

### **Requisiti di preconfigurazione lato Zoom**

#### <mark style="color:blu;">Prima di tentare la mappatura avanzata, gli oggetti lato Zoom devono esistere prima che SCIM possa farvi riferimento</mark>

SCIM è un meccanismo di assegnazione, non un meccanismo di creazione: collega un utente a una configurazione già esistente nell'account Zoom e **non può** creare tale configurazione per conto dell'utente.

Gran parte degli attributi della mappatura avanzata sono **riferimenti**: il valore inviato deve essere risolto in un oggetto già esistente in Zoom: una sede, un Ruolo, un modello, un piano acquistato, un numero specifico o un interno. Una regola si applica a tutti:

> Se un attributo denomina un elemento, tale elemento deve già esistere, deve essere scritto esattamente come inviato e, se attinge a un pool finito, deve avere capacità inutilizzata.

Quando un oggetto di riferimento non esiste, SCIM non lo crea né mette in coda la richiesta. L'attributo non riesce completamente, con l'errore restituito nel registro di provisioning, oppure viene scartato silenziosamente: Zoom accetta il payload, non applica nulla e segnala l'operazione come riuscita.

Le sezioni seguenti suddividono le precondizioni per prodotto, con il percorso di navigazione e l'articolo di Assistenza per crearle. Leggi le note a livello di account, quindi la sezione relativa a ciascun prodotto che intendi effettuare il provisioning.

#### <mark style="color:blu;">Le precondizioni a livello di account si applicano prima che possa essere eseguito il provisioning di qualsiasi prodotto</mark>

I requisiti dell'account elencati all'inizio di questa guida — URL personalizzato, SSO, autorizzazione SCIM e un dominio associato verificato — sono precondizioni per ogni attributo seguente. Tutti e quattro sono configurati in **Avanzate** → **Sicurezza** / **Single Sign-On** / **Domini associati**; vedi [Configurazione SSO/SCIM di Zoom + Microsoft Entra ID](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0064121).

Vale la pena indicare esplicitamente altri due punti:

* **L'acquisto di un posto non equivale alla sua assegnazione.** SCIM esegue l'assegnazione, ma il posto deve esistere prima. Vedi [Assegnazione o rimozione di licenze Zoom dagli utenti](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0064911).
* **I posti devono appartenere esattamente al piano richiesto.** L'invio di un attributo di licenza quando quel piano specifico non dispone di posti liberi non riesce, anche se un altro piano dell'account mostra capacità disponibile.

#### <mark style="color:blu;">Zoom Phone</mark>

Zoom Phone contiene il più ampio insieme di attributi di riferimento perché un utente telefonico è composto da diversi elementi di infrastruttura preacquistata o preconfigurata.

| Attributo                                                                | Cosa deve già esistere                                                                                                                                                                                                   | Come crearlo                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
| ------------------------------------------------------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| La licenza Zoom Phone stessa                                             | Un posto Zoom Phone Disponibile: il diritto prerequisito prima che qualsiasi elemento sottostante possa essere collegato.                                                                                                | Acquista in anticipo. Vedi [Acquisto e assegnazione delle licenze Zoom Phone](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0077929).                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| `zoomPhoneSite`                                                          | La sede, denominata esattamente come il valore inviato. L'omissione dell'attributo assegna la sede principale dell'account, che esiste per impostazione predefinita una volta abilitati i Siti multipli.                 | Admin Center → Configurazione prodotto → sistema telefonico → Informazioni azienda → **Aggiungi sede**, o **Importa** per la creazione in blocco. Vedi [Gestione di Siti multipli](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0069716).                                                                                                                                                                                                                                                                                                                                                      |
| `zoomPhoneNumber`                                                        | Il numero, acquistato o sottoposto a Portabilità nell'account e attualmente non assegnato. Un numero già detenuto da un altro utente, una coda delle chiamate o un centralinista automatico non può essere riutilizzato. | Admin Center → Configurazione prodotto → Numeri → Numeri telefonici. Acquista o effettua la Portabilità qui e lascia il numero di destinazione non assegnato affinché SCIM possa rivendicarlo. Vedi [Utilizzo di Gestione numeri per la gestione dei Numeri telefonici](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0074457) e [Gestione dei Numeri telefonici](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0060212).                                                                                                                                                  |
| `zoomPhoneExtNumber` (solo valori specifici)                             | Un interno di 3–6 cifre, non già in uso. Non richiesto quando si invia `0`, che delega l'assegnazione a Zoom.                                                                                                            | Admin Center → Configurazione prodotto → sistema telefonico → Utenti e stanze → Seleziona l'oggetto che contiene l'interno → **Profilo** → **Numero interno** → **Modifica**. Vedi [Modifica delle Impostazioni dell'utente telefonico](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0069338).                                                                                                                                                                                                                                                                                                 |
| `zoomPhoneCallingPlan`                                                   | Il piano di chiamate, acquistato e con capacità Disponibile, identificato dal relativo codice piano esatto.                                                                                                              | Acquista in anticipo. Vedi [Acquisto e assegnazione delle licenze Zoom Phone](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0077929) e [Gestione degli utenti telefonici](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0069309). I codici piano sono elencati nel [Riferimento del piano di chiamate Zoom Phone](https://developers.zoom.us/docs/api/references/phone-calling-plans/), oppure restituiti come `tipo` dall' [Elenca piani di chiamate](https://developers.zoom.us/docs/api/references/phone-calling-plans/) API insieme ai conteggi dei posti disponibili. |
| `zoomPhoneCallingPlanSubscription` (solo account con più sottoscrizioni) | La sottoscrizione specifica da cui il piano deve attingere, quando l'account dispone di più di una sottoscrizione per lo stesso piano.                                                                                   | Piani e Fatturazione → gestione delle sottoscrizioni.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |

**Il pool di interni è condiviso tra tipi di oggetto, non solo tra gli utenti.** Le code delle chiamate, i centralinisti automatici, i gruppi di linee condivise e i telefoni dell'area comune utilizzano tutti interni dallo stesso intervallo. Questa è la causa più frequente degli errori "interno già in uso", perché l'interno sembra libero quando un amministratore controlla solo l'elenco utenti.

**Un numero sottoposto a Portabilità non è assegnabile finché la Portabilità non è completata.** Il numero deve essere sia presentare nell'account sia non assegnato; avviare una Portabilità non soddisfa nessuna delle due condizioni.

**Le sedi sono il blocco più comune** perché la loro creazione comporta requisiti propri. Gli indirizzi delle sedi vengono convalidati rispetto a un database di indirizzi del mondo reale perché sono alla base dei servizi di chiamata di emergenza — combinazioni inventate di indirizzo e codice postale vengono rifiutate con un errore di convalida. Durante l'importazione in blocco delle sedi, la colonna centralinista automatico si aspetta il valore `Sì` anziché il testo dell'etichetta mostrato nell'interfaccia, e nome ID chiamante si applica principalmente agli Stati Uniti e al Canada e può essere lasciato vuoto se causa un errore di convalida.

#### <mark style="color:blu;">Zoom centro di contatto</mark>

Il provisioning del centro di contatto è guidato da Ruolo e template. Gli attributi individuali devono risolversi in oggetti di centro di contatto esistenti, e il template contiene le Impostazioni che non hanno un attributo SCIM dedicato proprio.

| Attributo                                                | Cosa deve già esistere                                                                                                                                                     | Come crearlo                                                                                                                                                                                                                                                                                                                   |
| -------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| `Pacchetto Zoom centro di contatto`                      | Il Pacchetto — `Essentials`, `Premium`, o `Elite` — acquistato con posti non utilizzati.                                                                                   | Acquistare in anticipo; Premium potrebbe richiedere di contattare Assistenza Zoom per acquistare pacchetti aggiuntivi prima. Vedi [Modifica delle Impostazioni utente del centro di contatto Zoom](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0060874).                                                |
| `piano dei componenti aggiuntivi di Zoom Contact Center` | Il piano add-on, acquistato e con capacità.                                                                                                                                | acquistare in anticipo; piano account e Informazioni di fatturazione.                                                                                                                                                                                                                                                          |
| `ZoomContactCenterRole`                                  | Il Ruolo, standard o personalizzato, denominato esattamente. Se omesso, assegna il Ruolo Agent predefinito, che esiste predefinito.                                        | Gestione del centro di contatto → Ruoli → **Aggiungi** → Configura autorizzazioni → **Salva**. Vedi [Gestione dei ruoli di Zoom centro di contatto](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0061941).                                                                                               |
| `zoomContactCenterRegion`                                | La regione. Omettendola, assegna la regione principale dell'account, che deve essere configurata.                                                                          | Gestione del centro di contatto → Preferenze → Regioni → **Aggiungi regione** → inserire un nome e Seleziona una zona SIP → **Aggiungi**. Vedi [Gestione delle regioni di Zoom centro di contatto](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0057668).                                                |
| `zoomContactCenterUserTemplate`                          | Il template utente, denominato esattamente. I template di tipo Aggiungi si applicano alla creazione dell'utente; i template di tipo Update si applicano all'aggiornamento. | Gestione del centro di contatto → Utenti → Template → **Aggiungi modello** → Scegli **Aggiungi** → Configura ruoli, pacchetti, code e competenze → **Aggiungi**. Vedi [Gestione del modello delle Impostazioni utente di Zoom centro di contatto](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0077757). |

{% hint style="danger" %}
**Avvertenza**

La Funzionalità regioni del centro di contatto deve essere abilitata da Assistenza Zoom prima che le regioni possano essere create e ogni utente appartiene a esattamente una regione. Poiché si tratta di una richiesta di assistenza anziché di una Attiva/disattiva self-service, segnalatela per tempo se è pianificata una distribuzione multi-regione.
{% endhint %}

**Le caselle di posta, le code e le competenze non dispongono di un attributo SCIM.** Per eseguirne il provisioning, createli in anticipo in Gestione del centro di contatto, collegateli a un modello utente e Assegna quel modello tramite `zoomContactCenterUserTemplate`. Diventano quindi prerequisiti del *modello* piuttosto che del singolo utente — il che rende inoltre il modello l'unico oggetto da mantenere man mano che tali requisiti subiscono Modifica.

<table><thead><tr><th width="123.2821044921875">Oggetto</th><th>Come crearlo</th></tr></thead><tbody><tr><td>Coda</td><td>Gestione del centro di contatto → Code → <strong>Aggiungi coda</strong> → nome, canale, agenti → <strong>Salva</strong>. Vedi <a href="https://support.zoom.com/hc/en/article?id=zm_kb&#x26;sysparm_article=KB0061959">Gestione delle code del centro di contatto Zoom</a>.</td></tr><tr><td>Competenza</td><td>Gestione del centro di contatto → Competenze → Seleziona una categoria → <strong>Aggiungi competenza</strong> → nome → <strong>Aggiungi</strong>. Vedi <a href="https://support.zoom.com/hc/en/article?id=zm_kb&#x26;sysparm_article=KB0059519">Gestione delle competenze e delle categorie di competenze</a>.</td></tr><tr><td>Posta in arrivo</td><td>Gestione del centro di contatto → Posta in arrivo → <strong>Aggiungi casella di posta</strong>. Vedi <a href="https://support.zoom.com/hc/en/article?id=zm_kb&#x26;sysparm_article=KB0059471">Gestione delle caselle di posta del centro di contatto Zoom</a>.</td></tr></tbody></table>

**Quando vengono forniti sia un modello sia attributi individuali, prevalgono i valori individuali.** L'invio di un modello insieme a `ZoomContactCenterRole` significa che l'attributo Ruolo sostituisce l'impostazione Ruolo del modello, quindi devono esistere sia il Ruolo di riferimento sia il modello.

#### <mark style="color:blu;">Zoom Revenue Accelerator</mark>

| Attributo                                                           | Cosa deve già esistere                                                                            | Come crearlo                                                                                                                                                                                                                                                                                                                  |
| ------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `zoomRevenueAcceleratorPlan` e `zoomRevenueAcceleratorSubscription` | Il piano o l'abbonamento ZRA acquistato con un posto disponibile.                                 | acquistare in anticipo; piano account e Informazioni di fatturazione.                                                                                                                                                                                                                                                         |
| `zoomRevenueAcceleratorRole`                                        | Il Ruolo, standard o personalizzato — ad esempio `Responsabile vendite` — denominato esattamente. | Gestione degli utenti → Ruoli → **Acceleratore dei ricavi** scheda → **+ Aggiungi Ruolo** → nome e descrizione → **Aggiungi** → Configura autorizzazioni → **Salva le modifiche**. Vedi [Utilizzo di Gestione ruoli di Zoom Revenue Accelerator](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0059285). |
| `zoomRevenueAcceleratorSegment`                                     | Il segmento a cui appartiene l'utente.                                                            | Impostazioni admin di Revenue Accelerator.                                                                                                                                                                                                                                                                                    |
| `zoomRevenueAcceleratorRegion`                                      | La regione — per esempio, `US`.                                                                   | Impostazioni admin di Revenue Accelerator.                                                                                                                                                                                                                                                                                    |

#### <mark style="color:blu;">licenze di Zoom Workplace e Ruolo dell'account</mark>

Oltre ai tre prodotti sopra, il registrare Standard dell'utente contiene riferimenti a Ruolo e licenza che seguono la stessa regola.

| Attributo                                                                                                                                                                                                                                                                          | Cosa deve già esistere                                                                        | Come crearlo                                                                                                                                                                                                                            |
| ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `ruoli[]` (`valore` / `mostrare`)                                                                                                                                                                                                                                                  | L'account Ruolo, denominato esattamente. Ruolo sono referenziati da SCIM, mai creati da esso. | Gestione degli utenti → Ruoli → **Aggiungi Ruolo** → nome e descrizione → Configura autorizzazioni. Vedi [Utilizzo di Gestione ruoli](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0064983).                      |
| `ZoomWorkplace` e altri attributi di licenza o add-on — lavagna, Scheduler, Clips Plus, sottotitoli tradotti, Workforce Management (WFM), Gestione della qualità, Gestione della conformità, CX Insights, Assistente AI del Reparto vendite, e i loro `...Abbonamento` controparti | Il pacchetto o add-on corrispondente, acquistato con posti inutilizzati.                      | Piani e Fatturazione → Gestione piani → modifica il piano → aumenta il numero di licenze. Vedi [Aggiornamento del tuo account e dei componenti aggiuntivi](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0063375). |
| `tipo di accesso` (`sso` / `email di lavoro`), sotto `urn:us:zoom:scim:schemas:extension:1.0:ZoomUser`                                                                                                                                                                             | SSO configurato sull'account, per il tipo di accesso SSO.                                     | Avanzate → [Single Sign-On](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0064121).                                                                                                                                |

Per un attributo di licenza o add-on non c’è alcun oggetto da nominare, ma la condizione preliminare è identica nell’effetto: senza un posto disponibile in quel pool specifico, l’assegnazione non riesce.

#### <mark style="color:blu;">Attributi senza precondizione</mark>

Ogni attributo di mappatura Basic si qualifica, come previsto in **Mappatura Basic: informazioni del profilo** — Zoom memorizza quei valori alla lettera e non li convalida mai rispetto a un oggetto esistente. Due attributi nell'estensione Zoom si comportano allo stesso modo:

* **Valori delegati automaticamente** — `zoomPhoneExtNumber` inviato come `0`, dove Zoom assegna autonomamente l'estensione.
* **Attributi personalizzati dell'account** — il `{customAttribute}` campo, che contiene qualunque stringa invii.

**Riferimenti predefiniti** sono un caso intermedio: omettendo `zoomPhoneSite`, `ZoomContactCenterRole`, o `zoomContactCenterRegion` torna alla sede principale, al Ruolo predefinito dell'Agente e alla regione principale, rispettivamente. Questi valori predefiniti devono esistere a loro volta, ed esistono già per impostazione predefinita.

**I gruppi sono un'eccezione parziale.** Laddove il provisioning dei gruppi è abilitato, SCIM creerà un gruppo Zoom che non esiste ancora, usando il nome del gruppo di origine esattamente come digitato. Non applica alcuna configurazione del prodotto a quel gruppo — il gruppo arriva con i membri e nient'altro. Le policy di Zoom Phone, le autorizzazioni di chiamata e le altre Impostazioni a livello di gruppo devono comunque essere configurate in Gestione degli utenti → Gestione dei gruppi dopo che il gruppo compare.

{% hint style="info" %}
**Raccomandazione**

Tratta la configurazione lato Zoom come una fase preliminare con una propria approvazione, completata e verificata prima che inizi il lavoro di mappatura degli attributi. Sedi, numeri, piani, Ruoli e modelli sono spesso di competenza di un team diverso rispetto alla configurazione del provider di identità, e scoprire un oggetto mancante durante il test del provisioning costa molto più che confermarne l'esistenza in anticipo.
{% endhint %}

### **Preparazione dei dati della directory**

SCIM trasmette qualunque cosa contenga la sorgente. Non convalida, normalizza né corregge. Prima di mappare qualsiasi attributo, conferma tre cose sulla sorgente prevista:

* **Viene popolato per ogni utente nell'ambito.** Un campo non popolato non invia nulla, oppure invia il predefinito configurato.
* **I suoi valori sono coerenti nel formato e nella capitalizzazione.** La logica di confronto in entrambi i provider di identità è esatta.
* **I suoi valori corrispondono esattamente ai valori attesi di Zoom.** Zoom non esegue una corrispondenza approssimativa con i nomi della sede, i nomi del Ruolo o i valori del piano.

Quando un campo esistente non può soddisfare tutte e tre le condizioni, un attributo realizzato appositamente popolato deliberatamente per questa Integrazioni è più sostenibile che riutilizzare un campo su cui scrivono anche altri sistemi.

{% hint style="info" %}
**Raccomandazione**

Decidi la fonte della verità prima di toccare la configurazione del provider di identità. La maggior parte delle distribuzioni SCIM non riuscite sono problemi di dati di directory presentati come problemi di provisioning.
{% endhint %}

### **Scenari di riferimento**

Quattro scenari sono utilizzati in tutta questa guida. I loro requisiti Business e i prerequisiti lato Zoom sono identici indipendentemente dal provider di identità, quindi sono definiti qui una sola volta. Ogni sezione specifica per provider di identità si conclude mostrando come implementarli tutti e quattro in quella piattaforma.

#### <mark style="color:blu;">Scenario 0: Dipartimento, come una prima mappatura Basic</mark>

Il dipartimento di un utente dovrebbe apparire nel suo profilo Zoom, preso dalla directory. Questa è la mappatura Basic consigliata in precedenza come primo test end-to-end, ed è inclusa qui in modo che la procedura venga svolta in entrambe le sezioni del provider di identità.

**Prerequisito lato Zoom.** Nessuno. Zoom memorizza il valore esattamente come inviato e non lo convalida mai rispetto a un oggetto esistente.

**Attributo.** Si noti che il genitore differisce dai tre scenari seguenti — `reparto` si trova sotto l'estensione enterprise, non l'estensione Zoom.

| Attributo                                                                 | Tipo    | Note                                                                                                                                                          |
| ------------------------------------------------------------------------- | ------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `urn:ietf:params:scim:schemas:extension:enterprise:2.0:utente:department` | stringa | Testo libero. Entrambi i provider di identità già contengono un `reparto` campo nel profilo utente, quindi non è necessario alcun nuovo attributo di origine. |

**Perché iniziare qui.** Un valore del dipartimento che appare correttamente in un profilo Zoom dimostra la dichiarazione dello schema, la mappatura, l'ambito e la tua capacità di leggere i log di provisioning — senza mettere a rischio una licenza o una configurazione del telefono. Ogni scenario avanzato seguente differisce solo in ciò a cui l'attributo punta.

**Controlla prima se è già mappato.** Le mappature predefinito differiscono tra Entra ID e Okta, e subiscono Modifica man mano che entrambi i fornitori aggiornano le loro integrazioni di Zoom. Esamina l'elenco esistente sotto **Provisioning** → **Mappature** in Entra, o **Mappature degli attributi di Zoom** con **Mostra attributi non mappati** abilitato in Okta. Se `reparto` è già mappato, verificalo invece di dichiararne uno duplicato — e se vuoi un attributo da Configura da zero, `costCenter`, `Organizzazione`, e `numero dipendente` si trovano sotto lo stesso elemento padre e si comportano in modo identico.

#### <mark style="color:blu;">Scenario 1: sede di Zoom Phone e assegnazione automatica del numero interno</mark>

Gli utenti dovrebbero essere inseriti nella sede corretta di Zoom Phone in base al loro ufficio e ricevere un numero interno senza intervento amministrativo.

**Prerequisito sul lato Zoom** Le sedi devono già esistere. Creale sotto **Centro admin** → **Configurazione del prodotto** → **sistema telefonico** → **Informazioni sull'azienda** → **Aggiungi sede**, oppure in blocco tramite **Importa**. Gli indirizzi della sede vengono convalidati rispetto a un database di indirizzi del mondo reale perché supportano i servizi di chiamata di emergenza, quindi le combinazioni fittizie di indirizzo e codice postale non supereranno la convalida.

**Attributi.** Entrambi prendono il namespace `urn:ietf:params:scim:schemas:extension:zoom:1.0:utente:` seguito dal nome.

| Attributo            | Tipo    | Note                                                               |
| -------------------- | ------- | ------------------------------------------------------------------ |
| `zoomPhoneSite`      | stringa | Deve corrispondere al nome della sede Zoom carattere per carattere |
| `zoomPhoneExtNumber` | stringa | `0` attiva l'assegnazione automatica                               |

**Perché il valore `0` è importante.** Zoom è l'unico sistema che sa quali interni sono già in uso, compresi gli interni assegnati alle code di chiamare e agli assistenti automatici anziché agli utenti. Delegare l'assegnazione a Zoom elimina un'intera categoria di errori di provisioning. Recuperare invece gli interni dalla directory è appropriato durante una migrazione, quando è importante preservare i numeri di interno esistenti, ma la mappatura dovrebbe passare a `0` una volta completata la migrazione, affinché i futuri nuovi utenti non dipendano da dati della directory gestiti a tempo indeterminato.

{% hint style="info" %}
**Nota**

La sede predefinito in un account Zoom Phone è in genere denominata esattamente `sede principale`, visibile in **Centro admin** → **Configurazione del prodotto** → **sistema telefonico** → **Informazioni sull'azienda**. Confermare il nome sull'account specifico prima di farvi affidamento, poiché può essere rinominato.
{% endhint %}

#### <mark style="color:blu;">Scenario 2: piano di chiamate Zoom Phone variabile in base al paese</mark>

Una Organizzazione multinazionale ha acquistato piani di chiamate Zoom Phone autonomi e ha bisogno che ogni utente riceva il piano corrispondente al proprio paese.

**Prerequisito lato Zoom.** I piani di chiamate devono già essere acquistati e disponibili sull'account. I valori del piano sono documentati nel [Riferimento del piano di chiamate Zoom Phone](https://developers.zoom.us/docs/api/references/phone-calling-plans/).

**Attributo.** `zoomPhoneCallingPlan` (stringa).

**Come ottenere il codice del piano corretto.** `zoomPhoneCallingPlan` accetta il codice numerico del piano, non il nome di un piano. Il modo più affidabile per ottenerlo è l' [Elenca piani di chiamate](https://developers.zoom.us/docs/api/references/phone-calling-plans/) API, che restituisce il nome di ciascun piano `nome`, il suo `tipo` — il codice che mappi — e il suo `sottoscritto` e `Disponibile` conteggi dei posti. Una sola chiamata quindi conferma che il piano esiste, ti fornisce il valore da inviare e verifica che vi sia capacità per Assegna il piano.

Il Zoom web portal mostra solo nomi da mostrare, mai codici, quindi un amministratore che lavora solo dal portale deve tradurre il nome da mostrare usando il [Riferimento del piano di chiamate Zoom Phone](https://developers.zoom.us/docs/api/references/phone-calling-plans/) — dove, per esempio, `UNLIMITED_PLAN_US_CA` è `200` e `UNLIMITED_PLAN_GB_IE` è `202`. Il riferimento elenca nomi costanti anziché la formulazione del portale, quindi conferma la corrispondenza sulle caratteristiche del piano — regione e a consumo rispetto a illimitato — piuttosto che sul testo esatto.

Separatamente, il riferimento API SCIM2 di Zoom mostra un nome di piano di fatturazione come `phone_calling_usca_monthly_unlimited` nel suo payload di esempio. Questo identificativo viene usato per *acquistare* un abbonamento, non per Assegna un piano a un utente. Se devi specificare da quale abbonamento un piano attinge, questo va in `zoomPhoneCallingPlanSubscription`.

**Perché `-1` viene usato come fallback.** La documentazione di riferimento SCIM2 `-1` come il valore che rimuove tutti i piani di chiamata. Usarlo per gli utenti non corrispondenti produce un esito deterministico e visibile — nessun piano assegnato — invece dell'ambiguità di non inviare alcun valore. Inoltre offre un modo pulito per disattivare le autorizzazioni di chiamata senza eliminare l'utente.

#### <mark style="color:blu;">Scenario 3: Pacchetto Zoom per il centro di contatto, Ruolo e regione</mark>

Gli agenti del centro di contatto dovrebbero essere provisionati con il corretto Pacchetto ZCC e Ruolo al momento dell'Onboarding, anziché configurati manualmente in seguito. Questo scenario dimostra che il metodo è indipendente dal prodotto — non cambia nulla della procedura, solo i nomi degli attributi e i valori consentiti.

| Attributo                           | Tipo    | Valori consentiti                                                                           |
| ----------------------------------- | ------- | ------------------------------------------------------------------------------------------- |
| `Pacchetto Zoom centro di contatto` | stringa | `Essentials`, `Premium`, `Elite`                                                            |
| `ZoomContactCenterRole`             | stringa | Qualsiasi nome di Ruolo ZCC. Il valore predefinito è `Agente` se omesso.                    |
| `zoomContactCenterRegion`           | stringa | Qualsiasi regione ZCC configurata. Il valore predefinito è la regione principale se omessa. |

**Nel caso di omissione deliberata degli attributi.** Esci `zoomContactCenterRegion` non mappato nelle distribuzioni a singola regione, dove il predefinito documentato di Zoom è già corretto. Omettere un attributo il cui predefinito è corretto è preferibile a mapparlo — ogni mappatura è un onere di manutenzione.

**Nota operativa.** Anche il riferimento SCIM2 documenta `zoomContactCenterUserTemplate`, che applica un modello ZCC predefinito. I modelli di tipo Aggiungi si applicano alla creazione dell'utente e i modelli di tipo aggiornamento si applicano all'aggiornamento; quando sia un modello sia i singoli valori degli attributi vengono forniti nella stessa richiesta, i valori individuali hanno la priorità. I modelli meritano di essere presi in considerazione quando la configurazione ZCC è abbastanza complessa da rendere difficile mantenerla tra molte mappature di attributi individuali.

### **Verifica lato Zoom ed errori comuni**

Ogni provider di identità ha il proprio log, trattato nel Passaggio 6 di ciascun provider di identità. Il log lato Zoom qui sotto è identico per entrambi ed è il registrare definitivo di ciò che Zoom ha effettivamente ricevuto.

#### <mark style="color:blu;">Mostra lo scambio completo di richiesta e risposta nei registri delle chiamare di Zoom App Marketplace</mark>

1. Accedi al Zoom web portal come titolare dell'account.
2. Vai al [**Zoom App Marketplace**](https://marketplace.zoom.us/) → **Gestisci** → **app sull'account**.
3. Seleziona l'applicazione che rappresenta la connessione del provider di identità. Per Entra, in genere si chiama **Azure Identity** o simile.
4. Apri la **Registri di chiamare** scheda.
5. Usa **Cerca per endpoint**, o i filtri per intervallo di date, metodo e stato, per individuare la chiamare pertinente.
6. Seleziona la riga per espanderla.
7. Rivedi `requestBody` per vedere esattamente cosa è stato inviato, e `response` per vedere esattamente cosa ha restituito Zoom, incluso l'ID utente Zoom generato, `httpStatus`, e il set di attributi risultante.

Zoom conserva i 100 log di richieste API più recenti, quindi indaga subito su un errore invece di farlo dopo che ulteriori attività di provisioning lo avranno spostato.

#### <mark style="color:blu;">Errori comuni di provisioning e loro cause</mark>

<table><thead><tr><th width="99.69622802734375">Codice</th><th>Messaggio</th><th>Causa e risoluzione</th></tr></thead><tbody><tr><td>400</td><td>L'account non ha Abilita Single Sign-On.</td><td>SSO è un prerequisito per SCIM. Abilita e Configura SSO prima nell'account Zoom.</td></tr><tr><td>400</td><td>L'utente è inattivo o bloccato.</td><td>L'utente Zoom di destinazione non può essere aggiornato nel suo stato attuale. Risolvi lo stato dell'account nel Zoom web portal.</td></tr><tr><td>403</td><td>La richiesta è stata negata a causa di autorizzazioni insufficienti: "utente:Edit".</td><td>Le credenziali dietro la connessione SCIM non dispongono dell'ambito richiesto. Ri-autorizza la connessione con un account Titolare o un account admin.</td></tr><tr><td>404</td><td>L'utente non esiste.</td><td>Il provider di identità non ha correlato l'utente a un utente Zoom esistente. Verifica l'attributo di corrispondenza e il formato del Nome utente.</td></tr><tr><td>409</td><td>Il dominio e-mail non corrisponde al dominio associato dell'account.</td><td>Il dominio e-mail dell'utente non è associato all'account Zoom. Associa e verifica il dominio prima del provisioning.</td></tr><tr><td>409</td><td>Non è possibile Aggiungi utenti a pagamento.</td><td>Non è Disponibile alcuna licenza del tipo richiesto. Capacità libera sull'account, oppure provisiona l'utente come Basic.</td></tr><tr><td>409</td><td>Non è possibile creare altri utenti con [bundle name].</td><td>Il bundle specifico non ha più posti disponibili. Si applica a Workplace Business Plus, Enterprise Premier, Pro Plus e agli equivalenti di Istruzione.</td></tr><tr><td>429</td><td>Troppe richieste.</td><td>Il provisioning ha superato i limiti di velocità di Zoom. Verifica se persiste tra i cicli.</td></tr></tbody></table>

#### <mark style="color:blu;">Una modalità di errore non produce alcun errore.</mark>

Un valore che Zoom accetta ma che non corrisponde a nulla — un nome di sede con uno spazio finale, o un nome di Ruolo rinominato in seguito in Zoom — può essere accettato sintatticamente e non applicato a nulla. Nessuna voce di registro segnala questo evento. Le varianti specifiche della piattaforma dello stesso problema sono trattate nel Passo 6.

{% hint style="info" %}
**Nota**

Quando Zoom e il provider di identità non concordano sulla configurazione di un utente, considera il provider di identità come autoritativo e correggi il valore lì. La modifica diretta nel Zoom web portal produce uno stato che il successivo evento di provisioning sovrascrive, il che rende più difficile diagnosticare il problema sottostante.
{% endhint %}

## **Configurazione di SCIM con Entra ID**

#### <mark style="color:blu;">Requisiti aggiuntivi per Entra ID</mark>

* Privilegi di amministratore di Entra ID con Access a Enterprise Applications
* Il dominio e-mail utilizzato dai tuoi utenti verificato come dominio personalizzato nel tenant di Entra ID

#### <mark style="color:blu;">Limitazioni aggiuntive in Entra ID</mark>

* Le mappature degli attributi provengono esclusivamente da Entra *oggetto utente* attributi. I gruppi di sicurezza non possono fornire direttamente un valore a un attributo di Zoom; l'appartenenza al gruppo controlla l'ambito, non il valore.
* I cicli di provisioning incrementale vengono eseguiti approssimativamente ogni 40 minuti. Le modifiche non sono istantanee una volta abilitato il provisioning.
* Il `Collaborazione` valore di `tipoUtente` non è supportato con Entra ID a causa di una limitazione specifica di Microsoft.

{% hint style="info" %}
**Nota**

La configurazione di provisioning Standard può essere eseguita da uno dei due `entra.microsoft.com` o `portal.azure.com`. Tuttavia, l'editor dello schema usato nel Passo 1 è raggiungibile solo tramite l'URL del portale Azure con il `forceSchemaEditorEnabled` parametro aggiunto. Questo flag non ha alcun effetto su `entra.microsoft.com`. Usa il link del portale Azure nel Passaggio 1 per tutti i passaggi in questa parte per evitare di cambiare portale a metà configurazione.
{% endhint %}

### Passaggio 1: dichiara l'attributo nello schema dell'applicazione Zoom

Dichiarare un attributo è un'azione una tantum per ogni attributo. Dichiara ogni attributo che intendi usare prima di configurare eventuali mapping, in modo che tutti i target siano Disponibile al Passaggio 2.

1. Accedi ad Azure Portal usando l'URL dell'editor dello schema: `https://portal.azure.com/?Microsoft_AAD_Connect_Provisioning_forceSchemaEditorEnabled=true#home`
2. Sotto **Servizi Azure**, Seleziona **Microsoft Entra ID**.
3. Nel menu di navigazione a sinistra, sotto **Gestisci**, fai clic su **Applicazioni Enterprise**.
4. Nell'elenco delle applicazioni, fai clic sulla tua applicazione Zoom.\
   **Nota**: Il nome dell'applicazione è definito dall'amministratore di Entra quando l'applicazione viene creata. È spesso denominato **Zoom** o **Zoom SSO**, ma può variare nel tuo tenant.
5. Nel menu di navigazione a sinistra, sotto **Gestisci**, fai clic su **Provisioning**.\
   **Nota**: Azure presenta attualmente uno dei due layout. Nell'esperienza legacy, Seleziona **Modifica il mapping degli attributi** in **Gestisci il provisioning**. Nell'esperienza più recente, la pagina si apre su un **Panoramica** scheda; Seleziona **Provisioning** di nuovo dal menu a sinistra. Entrambi i percorsi arrivano alla stessa destinazione.
6. Fai clic su **Mappature** menu a discesa, quindi fai clic **Provisioning utenti Microsoft Entra ID**.\
   **Nota**: Nei tenant che mostrano ancora la denominazione legacy, questa opzione appare come **Provisioning di utenti di Active Directory di Azure**.
7. Nell'angolo in basso a sinistra, Seleziona il **Mostra opzioni avanzate** casella di controllo.
8. Fai clic **Modifica elenco attributi per Zoom**.
9. Scorri fino alla prima riga vuota e completa quanto segue:
   * **Nome**: inserire la stringa completa dell'attributo, ad esempio `urn:ietf:params:scim:schemas:extension:zoom:1.0:User:zoomPhoneSite`
   * **Tipo**: Seleziona **Stringa** o **Booleano**, corrispondente al tipo di dati documentato nel riferimento API SCIM2.
10. Ripeti il passaggio 9 per ciascun attributo aggiuntivo.
11. Nell'angolo in alto a sinistra, fai clic **Salva**.

{% hint style="warning" %}
**Attenzione**

I nomi degli attributi distinguono tra maiuscole e minuscole e devono corrispondere esattamente al riferimento API. `zoomPhoneSite` è valido; `zoomphonesite` e `ZoomPhoneSite` non lo sono. Un attributo con maiuscole/minuscole errate viene accettato dall'editor dello schema senza errori e fallisce in modo silenzioso nell'API Zoom.

Per gli attributi documentati come `boolean`, **Stringa** è valido anche, a condizione che la sorgente mappata fornisca il testo letterale `vero` o `falso`. Selezionando **Stringa** è spesso più pratico quando l'origine è un attributo di estensione di Entra, che memorizza testo.
{% endhint %}

### Passaggio 2: mappare un'origine di directory all'attributo

Entra ID offre tre tipi di mapping e la scelta tra questi è la decisione più importante nella configurazione.

<table><thead><tr><th width="133.376708984375">Tipo di mapping</th><th>Usa quando</th><th>Comportamento</th></tr></thead><tbody><tr><td><strong>Diretto</strong></td><td>Un campo Entra contiene già il valore esatto che Zoom si aspetta.</td><td>Passa il valore di origine invariato.</td></tr><tr><td><strong>Costante</strong></td><td>Ogni utente nell'ambito dovrebbe ricevere lo stesso valore.</td><td>Invia un valore fisso a ogni utente provisionato.</td></tr><tr><td><strong>Espressione</strong></td><td>Il valore deve essere derivato, tradotto o variato in base all'attributo utente.</td><td>Valuta un'espressione rispetto ai campi di origine e invia il risultato.</td></tr></tbody></table>

**Per creare la mappatura:**

1. Torna a **Provisioning** → **Mappature** → **Provisioning utenti Microsoft Entra ID**.
2. Nell'angolo in basso a sinistra, fai clic su **Aggiungi nuova mappatura**.
3. Configura la mappatura in base al tipo selezionato — vedi le indicazioni qui sotto.
4. Fai clic su **Attributo di destinazione** menu a discesa e Seleziona l'attributo dichiarato nel Passo 1.
5. Fai clic su **Abbina gli oggetti usando questo attributo** menu a discesa e Seleziona **No**.\
   **Nota**: Gli attributi Zoom personalizzati sono valori di configurazione, non chiavi di corrispondenza dell'identità. Solo l'attributo che mette in corrispondenza gli utenti Entra con gli utenti Zoom — tipicamente `Nome utente` — dovrebbe essere impostato su **Sì**.
6. Fai clic su **Applica questa mappatura** menu a discesa e Seleziona **Sempre**, così il valore si applica sia alla creazione sia agli aggiornamenti successivi.
7. Fai clic **OK**.
8. Ripeti per ogni attributo, quindi fai clic su **Salva** in alto nella **Mappatura attributi** pagina.

#### <mark style="color:blu;">La mappatura diretta passa un campo esistente senza trasformazione</mark>

* **Tipo di mapping**: **Diretto**
* **Attributo di origine**: Un campo Entra il cui valore corrisponde già esattamente a ciò che Zoom si aspetta, carattere per carattere
* **Valore predefinito se null (Facoltativo)**: Un valore di riserva applicato quando il campo di origine è vuoto

La mappatura diretta è l'opzione meno fragile e dovrebbe essere preferita ovunque i dati della directory lo supportino. Se `physicalDeliveryOfficeName` — esposto come **Posizione ufficio** nel profilo utente Entra — contiene già valori che corrispondono esattamente ai nomi delle sedi Zoom Phone, quindi la mappatura diretta non richiede alcuna logica.

{% hint style="info" icon="lightbulb" %}
**Suggerimento**

Popola **Valore predefinito se null** ogni volta che un valore di origine mancante causerebbe un errore o un risultato indesiderato. Un valore predefinito di `sede principale` in una mappatura della sede garantisce che gli utenti senza una Posizione ufficio vengano comunque provisionati correttamente anziché finire in uno stato non definito.
{% endhint %}

#### <mark style="color:blu;">La mappatura costante applica un unico valore all'intera popolazione nell'ambito</mark>

* **Tipo di mapping**: **Costante**
* **Valore costante**: Il valore fisso da inviare

La mappatura costante si adatta alle distribuzioni a configurazione singola ed è anche il meccanismo alla base di diversi comportamenti specifici di Zoom. Impostare `zoomPhoneExtNumber` su un valore costante di `0` istruisce Zoom ad Assegna il prossimo interno Disponibile all'interno della sede dell'utente, eliminando del tutto i conflitti tra interni.

#### <mark style="color:blu;">La mappatura per espressione traduce o deriva un valore al momento del provisioning</mark>

* **Tipo di mapping**: **Espressione**
* **Espressione**: Un'istruzione annidata `IIF()` istruzione che valuta uno o più attributi di origine

Il mapping delle espressioni è richiesto ogni volta che il valore della directory e il valore di Zoom non sono la stessa stringa:

```
IIF([officeLocation]="London","LON-01",
IIF([officeLocation]="Manchester","MAN-01",
"sede principale"))
```

{% hint style="danger" %}
**Avvertenza**

Le espressioni confrontano il testo esattamente come digitato, incluse le maiuscole. `GB` e `gb` sono valori diversi, così come `Regno Unito` e `regno unito`. Un confronto fallito non genera un errore — passa al ramo predefinito e l'utente viene provisionato con la configurazione errata senza alcun avviso.
{% endhint %}

Racchiudi i valori di origine in `ToUpper()` e confrontali con letterali in maiuscolo per neutralizzare le incongruenze di maiuscole/minuscole:

```
IIF(ToUpper([country])="GB","202",
IIF(ToUpper([country])="UNITED KINGDOM","202",
"-1"))
```

#### <mark style="color:blu;">Il formato del campo di origine varia in base a come è stato creato l'utente Entra</mark>

Questa è la causa più comune di mapping di espressioni che sembrano corretti ma si comportano in modo incoerente su una popolazione.

* **Posizione di utilizzo** è imposto da Microsoft affinché contenga sempre un codice ISO 3166-1 alpha-2 valido, come `GB`, perché regola la disponibilità della licenza e delle Funzionalità. Questo campo è affidabile.
* **Paese o regione** non è soggetto a tale vincolo e il suo contenuto dipende dal metodo di creazione. Gli utenti creati tramite la GUI del portale amministratori di Entra usano il menu a discesa Seleziona dei nomi completi dei paesi, quindi il campo in genere memorizza `Regno Unito`. Gli utenti creati tramite importazione CSV o PowerShell sono in genere popolati con `GB` — per convenzione, non per imposizione.

In qualsiasi tenant in cui gli utenti siano stati creati tramite più di un metodo, `paese` non manterrà un formato coerente. Standardizza il campo prima di creare l'espressione, oppure verifica esplicitamente entrambi i formati come mostrato sopra.

### Passaggio 3: Porta gli utenti e i gruppi nell'ambito di provisioning

L'assegnazione determina quali utenti la configurazione tocca. Gli utenti al di fuori dell'ambito di assegnazione dell'applicazione non sono mai interessati da alcun mapping, il che rende l'assegnazione il principale controllo di sicurezza durante il rollout.

1. Vai a **Microsoft Entra ID** → **Applicazioni Enterprise** → la tua applicazione Zoom → **Utenti e gruppi**.
2. Fai clic **Aggiungi utente/gruppo**.
3. Sotto **Utenti e gruppi**, Seleziona l'utente o il gruppo di sicurezza desiderato.
4. Sotto **Seleziona un Ruolo**, Scegli il Ruolo appropriato.
5. Fai clic **Assegna**.

In pratica contano solo due valori di Ruolo. Altre opzioni come **Corp** e **Pro** sono un nome legacy in fase di dismissione oppure sono pensate per scenari poco comuni.

<table><thead><tr><th width="157.5225830078125">Ruolo</th><th>Effetto</th></tr></thead><tbody><tr><td><strong>Basic</strong></td><td>Provisiona l'utente senza una licenza di riunione a pagamento. Seleziona questa opzione quando un attributo personalizzato — come un piano di chiamate Zoom Phone — è responsabile dell'assegnazione (Assegna) del diritto a pagamento.</td></tr><tr><td><strong>Concesso in licenza</strong></td><td>Assegna dell'account Zoom <em>predefinito</em> piano di licenza, ad esempio Zoom Workplace Enterprise Plus. Questa schermata non consente di scegliere un bundle specifico; il predefinito è configurato sul lato Zoom.</td></tr></tbody></table>

Questa selezione del Ruolo si applica una volta per utente o gruppo aggiunto all'applicazione, indipendentemente da quanti attributi personalizzati vengano provisionati.

**Per eseguire il provisioning dei gruppi Entra come gruppi Zoom**, che è disattivato per impostazione predefinita:

1. Vai a **Provisioning** → **Mappature** e Seleziona **Esegui il provisioning dei gruppi Microsoft Entra ID**.
2. Attiva/disattiva **Abilitato** a **Sì**.
3. Conferma che le mappature predefinite siano presenti: `Nome visualizzato` → `Nome visualizzato`, e `membri` → `membri`.
4. Fai clic **Salva**.
5. Torna a **Utenti e gruppi** e conferma che il gruppo stesso sia assegnato all'applicazione, non solo i singoli membri. Il provisioning dei gruppi elabora solo i gruppi assegnati direttamente.

{% hint style="warning" %}
**Attenzione: cosa SCIM fa e non fa con i gruppi**

Se non esiste già un gruppo Zoom con un nome corrispondente, SCIM ne crea uno usando il gruppo Entra `Nome visualizzato` esattamente come digitato. Il gruppo viene creato con i membri ma **senza alcuna configurazione del prodotto**. Un amministratore deve comunque aprire **Gestione degli utenti** → **Gestione dei gruppi** nel Zoom web portal e applicare le Impostazioni desiderate — criteri di Zoom Phone a livello di gruppo, autorizzazioni di chiamata o altre configurazioni del prodotto. SCIM esegue il provisioning dell'esistenza e dell'appartenenza di un gruppo; non definisce cosa fa quel gruppo all'interno di Zoom.
{% endhint %}

### Passaggio 4: convalida con Provisioning su richiesta

**Provisioning su richiesta** viene eseguito indipendentemente da **Stato del provisioning** Attiva/disattiva, ed è proprio per questo che è lo strumento corretto per la convalida. Ogni passaggio fino a questo punto — compreso questo — può essere completato mentre il provisioning rimane disattivato.

1. Vai a **Provisioning** → **Panoramica del provisioning**.
2. Fai clic **Provisioning su richiesta**.
3. Cerca e seleziona un singolo utente di test, quindi fai clic su **Provisiona**.
4. Esamina il risultato. Entra riporta le quattro fasi che esegue per ogni Evento di provisioning — **Importa**, **Determina se è nell'ambito**, **Corrispondenza**, e **Provisiona** — ciascuno espandibile singolarmente.
5. Conferma che i valori degli attributi mostrati corrispondano alle tue intenzioni.
6. Accedi al Zoom web portal e conferma che la configurazione sia stata applicata.

{% hint style="info" %}
**Raccomandazione**

Convalida con un utente che rappresenti il *più difficile* caso nella tua popolazione — un utente estero, un utente creato tramite un metodo diverso o un utente il cui campo di origine è vuoto. Un test che copra solo il caso semplice non farà emergere le modalità di errore descritte nel Passaggio 2.
{% endhint %}

### Passaggio 5: Abilita il provisioning continuo

L'abilitazione del provisioning rende effettiva la configurazione per ogni utente nell'ambito. Completa e verifica prima i Passaggi 1-4.

1. Vai a **Microsoft Entra ID** → **Applicazioni Enterprise** → la tua applicazione Zoom → **Provisioning** → **Provisioning**.
2. Attiva/disattiva **Stato del provisioning** a **Attivo**.
3. Fai clic **Salva**.

Il primo ciclo può richiedere fino a circa 40 minuti. I cicli incrementali successivi vengono eseguiti a intervalli di circa 40 minuti. I nuovi ingressi, le modifiche degli attributi e le disattivazioni si sincronizzano in base a quella Pianificare anziché immediatamente.

### Passaggio 6: verifica usando i registri di provisioning di Entra

1. Vai a **Microsoft Entra ID** → **Applicazioni Enterprise** → la tua applicazione Zoom → **Monitora** → **registri di provisioning**.
2. Cerca o filtra per l'utente di test, quindi seleziona l'Evento pertinente. La visualizzazione dei dettagli si apre con quattro schede: **Passaggi**, **Risoluzione dei problemi e raccomandazioni**, **Proprietà modificate**, e **Riepilogo**.
3. Rivedi il **Riepilogo** per confermare se l'azione è riuscita o è fallita.
4. Se è fallita, apri **Risoluzione dei problemi e raccomandazioni**, che mostra l'azione tentata, il nome principale utente interessato e — sotto **Dettagli** — il codice di errore e il messaggio di errore completo restituiti dalle API di Zoom.

Questo è più affidabile che ispezionare lo schermo di mappatura perché mostra i valori letterali trasmessi anziché ciò che la mappatura avrebbe dovuto produrre. Quando il registro di Entra non è conclusivo, passa ai registri delle chiamate di Zoom App Marketplace descritti sotto **Verifica lato Zoom ed errori comuni**, che mostrano lo scambio grezzo di richiesta e risposta.

#### <mark style="color:blu;">Comportamento di Onboarding e offboarding in Entra ID</mark>

* Lo scope è il controllo di sicurezza principale. Gli utenti al di fuori dello scope di assegnazione dell'applicazione non vengono mai modificati da alcuna mappatura in questa configurazione.
* La disattivazione di un utente in Entra, o la sua rimozione dallo scope, annulla automaticamente il provisioning e chiude il ciclo di offboarding.
* Ogni errore genera una voce di registro corrispondente — con l'avvertenza sulla mancata segnalazione silenziosa nota sopra.

### Passaggio 7: Applica gli scenari di riferimento in Entra ID

Gli scenari, i prerequisiti e le definizioni degli attributi si trovano nella [**Scenari di riferimento**](#reference-scenarios) sezione. Qui sono fornite solo le mappature di Entra.

**Scenario 0 — Dipartimento.** Al Passaggio 1, dichiara `urn:ietf:params:scim:schemas:extension:enterprise:2.0:utente:department` come **Stringa**, facendo attenzione a usare il namespace Enterprise anziché quello di Zoom. Mappalo come **Diretto** dal campo Entra `reparto` campo. Non **Valore predefinito se null** è necessario — un campo sorgente vuoto semplicemente non invia nulla e nessun oggetto lato Zoom deve esistere.

**Scenario 1 — sede Zoom Phone e interno automatico.** Mappa `zoomPhoneSite` come **Diretto** da `physicalDeliveryOfficeName`, con **Valore predefinito se null** impostato su `sede principale`. Mappa `zoomPhoneExtNumber` come **Costante** con un valore di `0` a meno che tu non stia migrando una configurazione preesistente di interni. Dove i valori della Posizione dell'ufficio non corrispondono esattamente ai nomi delle sedi Zoom, sostituisci una **Espressione** mappatura nel formato mostrato al Passaggio 2.

**Scenario 2 — piano di chiamate variabile in base al Paese.** Poiché Entra non può ricavare un valore da un gruppo, è necessaria un'espressione. Estendila con ulteriori `IIF()` livelli per Paese e considera sia i formati alpha-2 sia quelli in testo completo come descritto al Passaggio 2:

```
IIF(ToUpper([country])="GB","202",
IIF(ToUpper([country])="UNITED KINGDOM","202",
IIF(ToUpper([country])="US","200",
IIF(ToUpper([country])="UNITED STATES","200",
"-1"))))
```

Quando l'attributo del piano di chiamate assegna il diritto a pagamento, Seleziona **Basic** anziché **Concesso in licenza** al Passaggio 3. Seleziona **Concesso in licenza** applica inoltre la licenza predefinita dell'account, il che potrebbe non essere il risultato commerciale previsto.

**Scenario 3 — Pacchetto del centro di contatto, Ruolo e regione.** Mappa `Pacchetto Zoom centro di contatto` con un **Espressione** guidato da un campo della directory che distingue i livelli dell'agente, e `ZoomContactCenterRole` come **Diretto** da un campo che contiene il nome del Ruolo. Esci `zoomContactCenterRegion` non mappato nelle distribuzioni a regione singola.

## **Configurazione di SCIM con Okta**

#### <mark style="color:blu;">Requisiti aggiuntivi per Okta</mark>

* Privilegi di amministratore di Okta con Accesso all'editor del profilo

#### <mark style="color:blu;">Ulteriori limitazioni in Okta</mark>

* Quando un utente appartiene a più gruppi che forniscono valori in conflitto per lo stesso attributo, viene trasmesso solo il valore del gruppo con priorità più alta. Vedi il Passaggio 5.

{% hint style="warning" %}
**Attenzione: due profili, due scopi**

Okta mantiene due profili distinti che qui sono importanti, e capire la separazione evita gran parte della confusione iniziale. Il **profilo utente Okta** è il punto in cui un valore viene *memorizzato* per una persona nella directory. Il **profilo utente dell'applicazione Zoom** è il punto in cui un valore viene *inviato* a Zoom, e i suoi attributi riportano il nome esterno SCIM e lo spazio dei nomi. Una configurazione per utente richiede entrambi, più una mappatura di Connessione tra di essi. Una configurazione a livello di gruppo richiede solo l'attributo del profilo dell'applicazione, con il valore impostato sull'assegnazione del gruppo.
{% endhint %}

### Passaggio 1: Dichiarare l'attributo nel profilo utente dell'applicazione Zoom

Questo è l'attributo che in realtà trasmette un valore a Zoom. La sua dichiarazione è un'azione una tantum per attributo.

1. Accedi alla console amministratori di Okta.
2. Nel menu di navigazione a sinistra, fai clic su **Applicazioni**, quindi fai clic su **Applicazioni**.
3. Sotto **STATO**, fai clic su **Attiva**.
4. Fai clic su **Zoom** applicazione.\
   **Nota**: Il nome dell'applicazione è definito dall'amministratore di Okta quando l'applicazione viene creata. È spesso denominato **Zoom**, ma può variare nel tuo tenant.
5. Fai clic su **Provisioning** scheda.
6. Sotto **Mappature degli attributi di Zoom**, fai clic su **Vai a Editor del profilo**.
7. Sotto **Attributi**, fai clic su **+ Aggiungi attributo**.
8. Completa quanto segue:
   * **Tipo di dati**: Seleziona **stringa** o **boolean**, corrispondente al riferimento API SCIM2.
   * **nome da mostrare**: Inserire il nome dell'attributo, ad esempio `zoomPhoneSite`.
   * **Nome variabile**: Inserire lo stesso nome.
   * **Nome esterno**: Inserire il nome dell'attributo esattamente come documentato da Zoom, ad esempio `zoomPhoneSite`.
   * **Spazio dei nomi esterno**: inserire `urn:ietf:params:scim:schemas:extension:zoom:1.0:User:zoomPhoneSite`
   * **Descrizione** (Facoltativo): registrare perché l'attributo esiste e da dove provengono i suoi valori.
   * **Tipo di attributo**: Seleziona **Personale** per un valore per utente, oppure **gruppo** per un valore ereditato tramite appartenenza al gruppo.
9. Fai clic **Salva**, o **Salva e Aggiungi un altro**.

{% hint style="danger" %}
**Avvertenza**

Il nome esterno e lo spazio dei nomi esterno devono essere entrambi corretti. Le linee guida pubblicate da Zoom specificano lo spazio dei nomi esterno come l'URN completo *incluso* il nome dell'attributo — ad esempio `urn:ietf:params:scim:schemas:extension:zoom:1.0:utente:zoomRevenueAcceleratorRole` — piuttosto che il solo spazio dei nomi. Questo differisce dalla convenzione SCIM generica. Segui il formato mostrato sopra, poiché riflette la configurazione che Zoom documenta come funzionante.

I nomi degli attributi fanno distinzione tra maiuscole e minuscole ovunque. Un attributo scritto con maiuscole/minuscole errate viene accettato dall'Editor del profilo senza errori e fallisce silenziosamente nell'API Zoom.
{% endhint %}

### Passaggio 2: Crea un attributo di origine nel profilo utente Okta

Completa questo passaggio in cui il valore viene mantenuto per utente. Saltalo se il valore è identico per ogni utente, oppure se verrà fornito invece a livello di gruppo.

1. Nel menu di navigazione a sinistra, fai clic su **Cartella**, quindi fai clic su **Editor del profilo**.
2. Fai clic su **Utenti** scheda.
3. Nel **Utenti** riquadro, sotto **Filtri**, fai clic su **Tutti**.
4. A destra di **Okta**, fai clic su **Utente** profilo.
5. Sotto **Attributi**, fai clic su **+ Aggiungi attributo**.
6. Completa quanto segue:
   * **Tipo di dati**: Abbina l'attributo Zoom dichiarato nel passaggio 1.
   * **nome da mostrare** e **Nome variabile**: inserire un nome, ad esempio `zoomPhoneSite`.
   * **Enum** (Facoltativo): Seleziona **Definisci un elenco enumerato di valori** in cui l'attributo Zoom accetta solo un insieme fisso di valori.
   * **Attributo richiesto** (Facoltativo): Seleziona **Sì** in cui ogni utente nell'ambito deve avere un valore.
7. Fai clic **Salva**.

{% hint style="info" icon="lightbulb" %}
**Suggerimento**

Usa lo stesso nome per l'attributo del profilo utente di Okta e per l'attributo del profilo dell'applicazione Zoom. Okta non lo richiede, ma nomi corrispondenti rendono l'elenco delle mappature autoesplicativo e riducono sensibilmente i tempi di risoluzione dei problemi con l'aumentare del numero di attributi.
{% endhint %}

Usa l' **Enum** opzione ovunque Zoom documenti un insieme fisso di valori — pacchetti centro di contatto, codici bundle Workplace, valori del piano Revenue Accelerator. Limitare il campo al momento dell'inserimento impedisce che un refuso si trasformi in un errore di provisioning silenzioso che emerge settimane dopo come un'abilitazione mancante.

### Passaggio 3: Mappa l'attributo di origine all'attributo Zoom

1. Vai a **Applicazioni** → **Applicazioni** → **Attiva** → il **Zoom** applicazione.
2. Fai clic su **Provisioning** scheda.
3. Sotto **Mappature degli attributi di Zoom**, individua l'attributo dichiarato nel passaggio 1 e fai clic sull'icona di modifica alla sua destra.\
   **Nota**: Se l'attributo non è visibile, fai clic su **Mostra attributi non mappati**.
4. Fai clic su **Valore dell'attributo** menu a discesa e Seleziona **Mappa dal profilo Okta**.
5. Fai clic sul menu a discesa di origine — che visualizza `login | stringa` predefinito — e seleziona l'attributo del profilo utente di Okta creato nel passaggio 2.
6. Seleziona **Crea e aggiorna**.\
   **Nota**: **Crea solo** applica il valore quando l'utente Zoom viene eseguito il provisioning per la prima volta e mai più. Seleziona questa opzione deliberatamente, per valori che non devono essere sovrascritti dopo l'assegnazione iniziale; Seleziona **Crea e aggiorna** in tutti gli altri casi, in modo che le modifiche della directory si propaghino.
7. Fai clic **Salva**.
8. Ripeti per ciascun attributo.

{% hint style="warning" %}
**Attenzione: derivare o tradurre un valore**

Quando il valore di Okta e il valore di Zoom non sono la stessa stringa, il **Valore dell'attributo** campo accetta anche la Lingua delle espressioni di Okta, che supporta la logica condizionale e le funzioni Disponibile. La sintassi delle espressioni e le funzioni disponibili variano a seconda della versione di Okta; convalida qualsiasi espressione su un singolo utente di test usando **Anteprima** prima di applicarla su scala più ampia e consulta la documentazione attuale di Okta sulla Lingua delle espressioni per le funzioni supportate.

Quando la traduzione è semplice e l'insieme di valori è piccolo, definire il valore Zoom direttamente sull'attributo Okta come elenco enumerato — oppure usare un attributo a livello di gruppo, come nel passaggio 5 — è di solito più gestibile di un'espressione.
{% endhint %}

### Passaggio 4: Abilita il provisioning all'applicazione

Le mappature degli attributi non hanno effetto finché le corrispondenti operazioni di provisioning non sono abilitate. Abilitali prima di assegnare i valori nel passaggio 5.

1. Vai a **Applicazioni** → **Applicazioni** → **Attiva** → il **Zoom** applicazione.
2. Fai clic su **Provisioning** scheda.
3. Sotto **Provisioning per l'app**, fai clic su **Modifica**.
4. Abilita le Impostazioni descritte di seguito, quindi fai clic su **Salva**.

| Impostazione                      | Effetto                                                                                                                                                                                              |
| --------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Crea utenti**                   | Crea o collega un utente in Zoom quando l'applicazione viene assegnata a un utente in Okta.                                                                                                          |
| **Aggiorna gli attributi utente** | Aggiorna gli attributi di un utente in Zoom quando l'applicazione viene assegnata. Le modifiche successive al profilo utente di Okta sovrascrivono automaticamente il valore corrispondente in Zoom. |
| **Disattiva utenti**              | Disattiva l'account Zoom quando l'applicazione non è assegnata in Okta, oppure quando l'account Okta è disattivato. Gli account possono essere riattivati riassegnando l'applicazione.               |

{% hint style="danger" %}
**Avvertenza**

**Aggiorna gli attributi utente** è ciò che fa sì che le mappature degli attributi personalizzati abbiano effetto sugli utenti esistenti. Senza di esso, le mappature si applicano solo al momento della creazione dell'utente e qualsiasi successiva modifica in Okta non raggiungerà Zoom.
{% endhint %}

### Passaggio 5: Assegna valori a utenti o gruppi

**Per assegnare un valore a un singolo utente:**

1. Vai a **Cartella** → **Persone** e fai clic sul nome dell'utente.
2. Fai clic su **Profilo** scheda, quindi fai clic su **Modifica**.
3. Compila l'attributo creato nel Passaggio 2 con il valore atteso da Zoom.
4. Fai clic **Salva**.

Il valore viene trasmesso prontamente. Conferma l'esito nel Zoom web portal prima di applicare la stessa modifica in modo più ampio.

**Per assegnare un valore a un gruppo** — il modello più scalabile in cui la configurazione segue la struttura organizzativa:

1. Conferma che l'attributo sia stato dichiarato nel Passaggio 1 con **Tipo di attributo: Gruppo**. Se è stato dichiarato come **Personale**, dichiara un equivalente a livello di gruppo ripetendo il Passaggio 1 per il **Utente Zoom** profilo in **Cartella** → **Editor del profilo** → **Utenti** → **Tutti**, selezionando **gruppo** come tipo di attributo.
2. Vai a **Cartella** → **Gruppi** → il **Tutti** scheda, quindi fai clic su **Aggiungi gruppo**.
3. Inserisci un **Nome** e Facoltativo **Descrizione**, quindi fai clic su **Salva**.
4. Apri il gruppo e fai clic su **Applicazioni** scheda.
5. Fai clic **Assegna applicazione**, quindi fai clic su **Assegna** a destra di **Zoom** applicazione.
6. Compila gli attributi a livello di gruppo con i valori che devono applicarsi a ogni Membri.
7. Fai clic **Salva e torna indietro**, quindi fai clic su **Fatto**.
8. Fai clic sul gruppo **Persone** scheda, quindi fai clic su **Assegna persone**.
9. Cerca gli utenti per nome, indirizzo e-mail principale o Nome utente, e fai clic sul pulsante Aggiungi accanto a ciascuno.
10. Fai clic **Fatto**.

Membri ereditano automaticamente i valori degli attributi del gruppo. Gli utenti aggiunti successivamente li ereditano al momento dell'unione, il che rende questo modello durevole per un Onboarding continuo piuttosto che per un esercizio di migrazione una tantum.

#### <mark style="color:blu;">La priorità del gruppo risolve i valori in conflitto quando un utente appartiene a diversi gruppi</mark>

Quando un utente è un Membri di più di un gruppo che fornisce un valore per lo stesso attributo, Okta trasmette il valore dal gruppo con priorità più alta.

1. Vai a **Applicazioni** → **Applicazioni** → **Attiva** → il **Zoom** applicazione.
2. Fai clic su **Assegnazioni** scheda.
3. Sotto **Filtri**, fai clic su **Gruppi**.
4. Trascina e rilascia i gruppi nell'ordine previsto.

{% hint style="info" %}
**Raccomandazione**

Ordina i gruppi dal più specifico al più generale, così che un gruppo con ambito ristretto — una sede o un Ruolo specifici — abbia la precedenza su un gruppo generico jolly. Invertire questo ordine fa sì che il gruppo generale sostituisca ogni specifico, il che di solito si manifesta come un'intera popolazione che riceve la stessa configurazione non intenzionale.
{% endhint %}

### Passaggio 6: Verifica usando il Registro di sistema di Okta

1. Vai a **Report** → **Registro di sistema**.
2. Filtra per l'utente di destinazione o per l'applicazione Zoom, e restringi l'intervallo di tempo al tentativo di provisioning.
3. Apri l'Evento pertinente e rivedi i dettagli, che includono l'esito ed eventuali errori restituiti dall'applicazione a valle.

Gli errori di provisioning non risolti compaiono anche nella scheda dell'applicazione Zoom **Provisioning** scheda. Se il registro di Okta non è conclusivo, passa ai log delle chiamate di Zoom App Marketplace descritti sotto **Verifica lato Zoom ed errori comuni**, che mostrano lo scambio grezzo di richiesta e risposta.

{% hint style="warning" %}
**Attenzione: il fallimento silenzioso specifico di Okta**

Un attributo dichiarato nel profilo Utente Zoom ma mai mappato, oppure mappato senza **Aggiorna gli attributi utente** abilitato nel Passaggio 4, non trasmette nulla pur rimanendo visibile nell'elenco delle mappature. Non viene generato alcun errore. Se un valore non raggiunge Zoom e il Registro di sistema non mostra alcun evento corrispondente, controlla la mappatura e le Impostazioni di provisioning prima di indagare oltre.
{% endhint %}

#### <mark style="color:blu;">Comportamento di Onboarding e offboarding in Okta</mark>

* L'ambito è il principale controllo di sicurezza. Gli utenti a cui non è assegnata l'applicazione Zoom in Okta non vengono mai modificati da alcuna mappatura in questa configurazione.
* Con **Disattiva utenti** abilitato, la rimozione dell'applicazione o la disattivazione dell'account Okta disattiva automaticamente l'account Zoom.
* Riassegnare l'applicazione riattiva un account Zoom precedentemente disattivato, il che rende l'appartenenza al gruppo un meccanismo valido per gestire chi lascia e chi rientra.

### Passaggio 7: applicare gli scenari di riferimento in Okta

Gli scenari, i prerequisiti e le definizioni degli attributi si trovano nella [**Scenari di riferimento**](#reference-scenarios) sezione. Qui è riportata solo la configurazione di Okta.

**Scenario 0 — Dipartimento.** Al passaggio 1, dichiara l'attributo con **nome da mostrare** e **Nome variabile** `reparto`, **Nome esterno** `reparto`, e **Spazio dei nomi esterno** `urn:ietf:params:scim:schemas:extension:Enterprise:2.0:utente`. Usa **Tipo di attributo: Personale**. Il profilo utente di base di Okta include già un `reparto` attributo, quindi il Passaggio 2 può essere saltato — mappalo direttamente da lì al Passaggio 3, selezionando **Crea e aggiorna**.

{% hint style="warning" %}
**Attenzione: formato dello spazio dei nomi per gli attributi dell'estensione enterprise**

Il WARNING al Passaggio 1 descrive la convenzione di Zoom di aggiungere il nome dell'attributo allo spazio dei nomi External. Questa indicazione è documentata per gli attributi sotto l'estensione Zoom. `reparto` appartiene all'estensione standard SCIM enterprise, in cui il comportamento normale di Okta è mantenere lo spazio dei nomi e il nome esterno in campi separati, come mostrato sopra. Se il valore non arriva a Zoom, prova la forma con suffisso — `urn:ietf:params:scim:schemas:extension:enterprise:2.0:utente:department` — e conferma quale forma ha avuto successo nel registro chiamate di Marketplace.
{% endhint %}

**Alternative se `reparto` è già mappato.** Qualsiasi dei seguenti si comporta in modo identico, si colloca sotto lo stesso elemento padre e non comporta precondizioni — sostituisci il nome dell'attributo sia nella **Nome esterno** e nello spazio dei nomi, e aggiungi un attributo sorgente corrispondente al Passaggio 2 se il profilo Okta non ne contiene già uno:

| Attributo           | Note                                                                                                                                                                                                 |
| ------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `costCenter`        | Campo Business, varia tra gli utenti quindi un valore errato è visibile                                                                                                                              |
| `Organizzazione`    | Spesso identico per tutti gli utenti, il che rende più difficile individuare un errore                                                                                                               |
| `numero dipendente` | Spesso già mappato come campo di identità — verifica prima di dichiararlo                                                                                                                            |
| `pronomi`           | Si trova sotto la **Zoom** estensione piuttosto che quella enterprise, quindi usa lo stesso spazio dei nomi di ogni altro scenario in questa guida ed evita del tutto la questione del formato sopra |

**Scenario 1 — sede Zoom Phone e interno automatico.** Dichiara `zoomPhoneSite` con **Tipo di attributo: Gruppo** e imposta il suo valore sul gruppo Okta di ciascuna sede, così l'appartenenza al gruppo determina direttamente la sede e non è necessaria alcuna logica di traduzione. Dichiara `zoomPhoneExtNumber` come attributo personale con un valore predefinito di `0` a meno che tu non stia migrando una configurazione preesistente di estensioni.

**Scenario 2 — piano di chiamate variabile in base al Paese.** Dichiara `zoomPhoneCallingPlan` con **Tipo di attributo: Gruppo** e crea un gruppo per ogni regione del piano di chiamate, impostando il valore del piano sull'assegnazione dell'applicazione Zoom di ciascun gruppo. Gli utenti ereditano il piano corretto tramite l'appartenenza, e il valore memorizzato in Okta è il valore esatto che Zoom si aspetta. Questo rende anche la configurazione visibile e verificabile dalla **Assegnazioni** scheda, e resiste alle incoerenze nel modo in cui sono stati popolati i dati della directory sottostante. Un gruppo che contiene `-1` offre un modo pulito per revocare le autorizzazioni di chiamata senza eliminare l'utente.

**Scenario 3 — Pacchetto del centro di contatto, Ruolo e regione.** Dichiara `Pacchetto Zoom centro di contatto` come attributo enumerato limitato ai tre valori consentiti, così non può mai essere inserito un Pacchetto non valido. Dichiara `ZoomContactCenterRole` come attributo a livello di gruppo, poiché il Ruolo generalmente segue la struttura del team. Esci `zoomContactCenterRegion` non mappato nelle distribuzioni a regione singola.

## Risoluzione dei problemi

### Errori

#### <mark style="color:blu;">L'utente non esiste o non appartiene a questo account</mark>

Questo errore si verifica quando l'indirizzo e-mail di un utente target non riesce a essere provisionato a causa di un account già esistente. Gli amministratori Zoom sono incoraggiati a contattare direttamente l'utente e a invitarlo manualmente nell'account.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdXyiyMnR4S4EhYFqFUXgrePk-RwciKw8-jcxKxViZiIZ4I2kp0j1f_alWR7Hq9WuYhwz6ohh4LodWERfiXSr27LFN20r-r95xBJ6AjD7lF9k58yIJeYLpMmHR3BHYcPTMYkVwqZw?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Esempio di un errore di provisioning.</p></figcaption></figure></div>

#### <mark style="color:blu;">Non puoi aggiungere utenti a pagamento</mark>

Questo errore si verifica quando SCIM tenta di provisionare un utente quando nell'account ci sono licenze insufficienti. Per risolvere l'errore, l'utente deve essere provisionato come utente Basic, oppure deve essere resa disponibile una licenza per il provisioning.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXdXyiyMnR4S4EhYFqFUXgrePk-RwciKw8-jcxKxViZiIZ4I2kp0j1f_alWR7Hq9WuYhwz6ohh4LodWERfiXSr27LFN20r-r95xBJ6AjD7lF9k58yIJeYLpMmHR3BHYcPTMYkVwqZw?key=ug1dFE_WGWGnyMfD5tJnNw" alt="" width="563"><figcaption><p>Esempio di un errore di provisioning.</p></figcaption></figure></div>

### Uso dei log SCIM per risolvere i problemi di provisioning degli utenti

Zoom fornisce i 100 log più recenti delle richieste API nel [Zoom Marketplace](https://marketplace.zoom.us/). Un amministratore Zoom può usare questi log per confermare quali informazioni vengono inviate e ricevute tramite le API di provisioning. Per accedere ai log, accedi a Zoom Marketplace come amministratore Zoom e fai clic su **Gestisci**. Nella pagina seguente, seleziona **Registri delle chiamate** in **Gestione app personali**. Da lì, fai clic su una voce per espandere i log API e rivederne i contenuti.

L'immagine seguente mostra un esempio di una richiesta di provisioning SCIM per un utente, con gli attributi di identità e di licenza dell'utente evidenziati come riferimento.

<div data-with-frame="true"><figure><img src="https://lh7-rt.googleusercontent.com/docsz/AD_4nXcIxosFPBR8E4f1hj0vZQ7_nxnRd_isIqJYhKTQbocw4UfXlCBCkscqx8bGvY8JwuazgtRROPJm9PCZfZ4hJ5GQBqBzJA-PgS-mXkptGa0xq82SMXjl9Ip-faCDk3OQuLUXK0iobQ?key=ug1dFE_WGWGnyMfD5tJnNw" alt=""><figcaption><p>Esempio di una richiesta di provisioning SCIM per un utente.</p></figcaption></figure></div>

Come per il mapping delle risposte, Zoom può applicare solo le informazioni inviate dal provider di identità nella richiesta di provisioning. Usa questi log per confermare che gli attributi di identità e di licenza dell'utente vengano inviati dal provider di identità. Se le informazioni previste mancano da queste asserzioni, contatta il tuo provider di identità per ricevere assistenza.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/it/angolo-admin/account-and-endpoint-management/scim-guide.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
