SCIM을 사용하여 사용자 및 그룹 프로비저닝
SCIM(System for Cross-Identity Management)은 ID 공급자와 엔터프라이즈 응용 프로그램 간의 사용자 ID 정보 교환을 자동화하기 위한 개방형 표준입니다.서로 다른 시스템에서 사용자 계정을 만들기, 업데이트 및 삭제하기 위한 공통 API를 제공하여 사용자 관리를 간소화하는 것을 목표로 합니다.
SCIM의 역할
SCIM은 IT 시스템이 사용자 ID 데이터를 통신하고 교환할 수 있는 표준화된 방법을 제공합니다.SCIM을 사용하면 다음을 수행할 수 있습니다.
-
한 시스템에서 새 사용자를 만들고 다른 시스템에서 동일한 사용자를 자동으로 프로비저닝합니다.
-
한 시스템에서 사용자 정보를 업데이트하고 다른 모든 시스템에 해당 변경 내용을 반영합니다.
-
한 시스템에서 사용자를 삭제하고 다른 모든 시스템에서 자동으로 사용자 프로비저닝을 해제합니다.
사용자 관리 프로세스를 표준화함으로써 SCIM은 서로 다른 IT 시스템에서 사용자를 더 쉽게 관리하고 사용자 정보의 오류 또는 불일치 가능성을 줄입니다.
SCIM 작동 방식
SCIM은 사용자 ID 정보를 교환하는 데 사용할 수 있는 일련의 REST API를 정의합니다.이러한 API는 표준 CRUD(만들기, 읽기, 업데이트, 삭제) 작업을 지원하므로 서로 다른 시스템에서 일관되게 사용자를 관리할 수 있습니다.
SCIM은 또한 이름 및 이메일 주소와 같은 기본 정보와 그룹과 같은 보다 복잡한 데이터를 포함하여 사용자 ID 정보를 나타내는 표준 데이터 모델을 정의합니다.
사용자 지정 그룹 및 SCIM
SCIM 동기화는 ID 공급자(IdP)에서 관리하는 그룹만 관리합니다.Qlik Cloud에서 생성된 사용자 지정 그룹은 SCIM 그룹 엔드포인트를 통해 사용할 수 없습니다.
SCIM 그룹 엔드포인트는 IdP에서 관리하는 그룹만 반환하고 관리합니다.사용자 지정 그룹은 SCIM 그룹 목록, 가져오기, 삭제 및 패치 작업에서 제외됩니다.
사용자는 IdP 관리 그룹과 사용자 지정 그룹 모두에 동시에 소속될 수 있습니다.SCIM이 사용자의 IdP 관리 그룹 멤버십을 업데이트하는 경우, 사용자의 사용자 지정 그룹 멤버십은 변경되지 않습니다.
SCIM을 사용하는 이유는 무엇입니까?
SCIM은 여러 시스템에서 사용자 ID를 관리하는 조직에 여러 가지 이점을 제공합니다.
-
간소화된 사용자 관리: SCIM은 서로 다른 시스템에서 사용자를 만들고, 업데이트하고, 삭제하기 위한 공통 API를 제공하여 사용자를 보다 쉽게 관리할 수 있도록 합니다.
-
일관된 사용자 데이터: SCIM은 사용자 정보가 모든 시스템에서 일관되도록 보장하여 오류 또는 불일치 가능성을 줄입니다.
-
보안 개선: SCIM은 사용자 ID 정보 교환을 자동화함으로써 오류나 보안 위반이 발생하기 쉬운 수동 프로세스의 필요성을 줄입니다.
-
우수한 사용자 환경: SCIM을 사용하면 다양한 시스템에서 일관된 환경을 제공하여 사용자가 필요한 리소스에 더 쉽게 액세스할 수 있습니다.
Qlik Cloud와 호환되는 SCIM 버전
Qlik Cloud는 SCIM 2.0과 호환됩니다.
Qlik Cloud에서 작동하는 SCIM 커넥터
Qlik Cloud는 Microsoft Entra ID(이전의 Azure AD)를 지원합니다.
도움말의 이 섹션에서는 SCIM을 사용하여 사용자 및 그룹 프로비저닝을 시작하는 방법을 보여 주는 단계별 흐름을 제공합니다.
리소스
SCIM 및 Microsoft Entra ID SCIM에 대한 자세한 내용은 다음을 참조하십시오.