Автоматическая подготовка пользователей и групп с помощью SCIM
SCIM (System for Cross-Identity Management) — это открытый стандарт для автоматизации обмена данными удостоверений пользователей между поставщиками удостоверений и корпоративными приложениями. SCIM позволяет упростить управление пользователями, предоставляя общий API-интерфейс для создания, обновления и удаления учетных записей пользователей в разных системах.
Что дает SCIM
SCIM обеспечивает стандартизированный способ, который позволяет ИТ-системам поддерживать связь и обмениваться данными удостоверений пользователей. SCIM предоставляет следующие возможности:
-
Создание нового пользователя в одной системе и автоматическая подготовка учетной записи того же пользователя в другой системе.
-
Обновление информации пользователей в одной системе и отражение изменения во всех остальных системах.
-
Удаление пользователя в одной системе и автоматическое удаление учетной записи того же пользователя во всех остальных системах.
Путем стандартизации процесса управления пользователями SCIM упрощает управление пользователями в различных ИТ-системах и уменьшает вероятность ошибок и расхождений в информации пользователей.
Принципы работы SCIM
SCIM определяет набор API-интерфейсов REST, которые можно использовать для обмена удостоверяющей информацией пользователей. Эти API-интерфейсы поддерживают стандартные операции «Создание», «Чтение», «Обновление», «Удаление» (Create, Read, Update, Delete, CRUD), обеспечивая удобный способ согласованного управления пользователями в разных системах.
SCIM также определяет стандартную модель данных для предоставления удостоверяющей информации пользователей, включая базовую информацию, такую как имя, адрес электронной почты, а также более сложные данные, такие как группы.
Зачем следует использовать SCIM?
SCIM обеспечивает несколько преимуществ для организаций, которые управляют удостоверениями пользователей в нескольких системах:
-
Упрощенное управление пользователями. SCIM упрощает управление пользователями, предоставляя общий API-интерфейс для создания, обновления и удаления пользователей в разных системах.
-
Согласованные данные пользователей. SCIM обеспечивает согласованность информации пользователей во всех системах, уменьшая вероятность ошибок или несоответствий.
-
Улучшенная безопасность. Благодаря автоматизации обмена удостоверяющей информацией пользователя SCIM сокращает потребность в ручных процессах, которые сопряжены с ошибками и нарушениями безопасности.
-
Повышение удобства работы. SCIM упрощает для пользователей доступ к ресурсам, которые им необходимы, обеспечивая согласованную работу на разных системах.
Версии SCIM, совместимые с Qlik Cloud
Qlik Cloud поддерживает SCIM 2.0.
Коннекторы SCIM, поддерживающие работу с Qlik Cloud
Qlik Cloud поддерживает Microsoft Entra ID (ранее Azure AD).
В этом разделе справки представлена пошаговая инструкция по началу работы с Автоматическая подготовка пользователей и групп с помощью SCIM.
Ресурсы
Для получения дополнительной информации о SCIM и Microsoft Entra ID SCIM см.:
-
System for Cross-Domain Identity Management (SCIM, система междоменного управления удостоверяющей информацией)