تخطَّ إلى المحتوى

SCIM 2.0 التزويد

CHAMPREP SCIM 2.0التزويد للمؤسسات المؤهلة. يمكن لمزود الهوية تزويد أعضاء المؤسسة وإلغاء تزويدهم، و عند تمكين مزامنة المجموعات، صيانة مجموعات المؤسسة.

SCIM مستقل عن .CHAMPREPAPI Gateway استخدم عنوان URL الأساسي الخاص SCIMبالمؤسسة والرمز الموضح في واجهة إدارة المؤسسة؛ ولا تستبدل عنوان URLAPI للمتصفح أو مفتاحًاCHAMPREPAPI عامًا.

  1. في لوحة معلومات المؤسسة، افتح SCIM التزويد.
  2. راجع نوع المقعد الافتراضي، وسلوك إلغاء التخصيص، وإعداد مزامنة المجموعات قبل تمكين التخصيص.
  3. إنشاء رمزSCIM مع Users, Groups، أو الوصول المدمج الذي يحتاجه مزود الهوية.
  4. انسخ عنوان URL الأساسيSCIM والرمز المعروضين إلى مزود الهوية.
  5. قم بإجراء الاختبار باستخدام مستخدم غير متمتع بامتيازات قبل تعيين المجموعات في بيئة الإنتاج.
  6. تأكيد حالة الأعضاء والمقاعد والمجموعات الناتجة في CHAMPREP.

لا تظهر قيمة الرمز المميز إلا عند إنشائه أو تدويره. قم بتخزينه في مخزن الأسرار الخاص بمزود الهوية ولا تضعه أبدًا في حزمة المتصفح أو التذكرة أو السجل أو المستند المشترك.

إرسال الرمز المميز الخاص بالمؤسسة كبيانات اعتماد حامل OAuth:

Authorization: Bearer YOUR_SCIM_TOKEN
Accept: application/scim+json
Content-Type: application/scim+json

قد تنتهي صلاحية الرمز المميز أو يتم إلغاؤه. قم بتدويره عن طريق تكوين البديل في مزود الهوية، والتأكد من نجاح المزامنة، ثم إلغاء الرمز المميز السابق.

جميع المسارات أدناه نسبية بالنسبة إلى عنوان URL الأساسيSCIM الذي يعرضه CHAMPREP.

طريقة المسار الغرض
POST /Users توفير مستخدم.
GET /Users سرد المستخدمين أو التصفية حسب سمة مدعومة.
GET /Users/{id} قراءة مستخدم واحد.
PUT /Users/{id} استبدال مستخدم.
PATCH /Users/{id} تطبيق التحديثات الجزئية المدعومة.
DELETE /Users/{id} تطبيق سلوك إلغاء التخصيص المُهيأ.
POST /Groups إنشاء مجموعة عند تمكين مزامنة المجموعات.
GET /Groups سرد المجموعات المتزامنة.
GET /Groups/{id} قراءة مجموعة واحدة.
PUT /Groups/{id} استبدال مجموعة وأعضائها المدعومين.
PATCH /Groups/{id} إضافة أو إزالة أعضاء المجموعة المدعومين.
DELETE /Groups/{id} حذف مجموعة متزامنة.

تُرجع عمليات المجموعة 403 عند تعطيل مزامنة المجموعات. يجب أن تشير معرفات الأعضاء في طلبات المجموعات إلى مستخدمين مرئيين لنفس المؤسسة.

CHAMPREP يعرض موارد الاكتشاف القياسية:

المسار الغرض
/ServiceProviderConfig الميزاتSCIM المدعومة ونظام المصادقة.
/ResourceTypes تعريفات موارد المستخدم والمجموعة.
/Schemas مخططات المستخدمين الأساسية والمؤسسية المدعومة، بالإضافة إلى مخطط المجموعات.

يتم دعم PATCH والتصفية. لا يُعلن عن دعم العمليات المجمعة، وتغييرات كلمات المرور، و ETags. استخدم استجابات الاكتشاف كمصدر موثوق بدلاً من افتراض وجود ميزاتSCIM اختيارية.

  • قم بتعيين أدوار المؤسسة وأنواع المقاعد المخصصة فقط للأعضاء الذين يتم توفير خدماتهم تلقائيًا .
  • تعامل مع تعيين المجموعات من قِبل مزود الهوية على أنه إجراء إداري ذو امتيازات.
  • راجع أنشطة التدقيق الخاصة بالمؤسسات بعد تغييرات التكوين والتحديثات الجماعية للقائمة.
  • قم بإلغاء الرموز غير المستخدمة أو المكشوفة أو المملوكة لتكامل تم إيقافه.
  • في حالة فشل المزامنة، احتفظ بالحالةSCIM ونص الاستجابة ونوع المورد والوقت التقريبي، ولكن قم بحجب رمز الحامل وبيانات المستخدم قبل الاتصال CHAMPREP الدعم.