SCIM 2.0 التزويد
CHAMPREP SCIM 2.0التزويد للمؤسسات المؤهلة. يمكن لمزود الهوية تزويد أعضاء المؤسسة وإلغاء تزويدهم، و عند تمكين مزامنة المجموعات، صيانة مجموعات المؤسسة.
SCIM مستقل عن .CHAMPREPAPI Gateway استخدم عنوان URL الأساسي الخاص SCIMبالمؤسسة والرمز الموضح في واجهة إدارة المؤسسة؛ ولا تستبدل عنوان URLAPI للمتصفح أو مفتاحًاCHAMPREPAPI عامًا.
تكوين مزود الهوية
Section titled “تكوين مزود الهوية”- في لوحة معلومات المؤسسة، افتح SCIM التزويد.
- راجع نوع المقعد الافتراضي، وسلوك إلغاء التخصيص، وإعداد مزامنة المجموعات قبل تمكين التخصيص.
- إنشاء رمزSCIM مع
Users,Groups، أو الوصول المدمج الذي يحتاجه مزود الهوية. - انسخ عنوان URL الأساسيSCIM والرمز المعروضين إلى مزود الهوية.
- قم بإجراء الاختبار باستخدام مستخدم غير متمتع بامتيازات قبل تعيين المجموعات في بيئة الإنتاج.
- تأكيد حالة الأعضاء والمقاعد والمجموعات الناتجة في CHAMPREP.
لا تظهر قيمة الرمز المميز إلا عند إنشائه أو تدويره. قم بتخزينه في مخزن الأسرار الخاص بمزود الهوية ولا تضعه أبدًا في حزمة المتصفح أو التذكرة أو السجل أو المستند المشترك.
المصادقة
Section titled “المصادقة”إرسال الرمز المميز الخاص بالمؤسسة كبيانات اعتماد حامل OAuth:
Authorization: Bearer YOUR_SCIM_TOKENAccept: application/scim+jsonContent-Type: application/scim+jsonقد تنتهي صلاحية الرمز المميز أو يتم إلغاؤه. قم بتدويره عن طريق تكوين البديل في مزود الهوية، والتأكد من نجاح المزامنة، ثم إلغاء الرمز المميز السابق.
الموارد المدعومة
Section titled “الموارد المدعومة”جميع المسارات أدناه نسبية بالنسبة إلى عنوان URL الأساسيSCIM الذي يعرضه CHAMPREP.
| طريقة | المسار | الغرض |
|---|---|---|
POST |
/Users |
توفير مستخدم. |
GET |
/Users |
سرد المستخدمين أو التصفية حسب سمة مدعومة. |
GET |
/Users/{id} |
قراءة مستخدم واحد. |
PUT |
/Users/{id} |
استبدال مستخدم. |
PATCH |
/Users/{id} |
تطبيق التحديثات الجزئية المدعومة. |
DELETE |
/Users/{id} |
تطبيق سلوك إلغاء التخصيص المُهيأ. |
POST |
/Groups |
إنشاء مجموعة عند تمكين مزامنة المجموعات. |
GET |
/Groups |
سرد المجموعات المتزامنة. |
GET |
/Groups/{id} |
قراءة مجموعة واحدة. |
PUT |
/Groups/{id} |
استبدال مجموعة وأعضائها المدعومين. |
PATCH |
/Groups/{id} |
إضافة أو إزالة أعضاء المجموعة المدعومين. |
DELETE |
/Groups/{id} |
حذف مجموعة متزامنة. |
تُرجع عمليات المجموعة 403 عند تعطيل مزامنة المجموعات. يجب أن تشير معرفات الأعضاء في طلبات المجموعات إلى مستخدمين مرئيين لنفس المؤسسة.
الاكتشاف
Section titled “الاكتشاف”CHAMPREP يعرض موارد الاكتشاف القياسية:
| المسار | الغرض |
|---|---|
/ServiceProviderConfig |
الميزاتSCIM المدعومة ونظام المصادقة. |
/ResourceTypes |
تعريفات موارد المستخدم والمجموعة. |
/Schemas |
مخططات المستخدمين الأساسية والمؤسسية المدعومة، بالإضافة إلى مخطط المجموعات. |
يتم دعم PATCH والتصفية. لا يُعلن عن دعم العمليات المجمعة، وتغييرات كلمات المرور، و ETags. استخدم استجابات الاكتشاف كمصدر موثوق بدلاً من افتراض وجود ميزاتSCIM اختيارية.
إرشادات تشغيلية
Section titled “إرشادات تشغيلية”- قم بتعيين أدوار المؤسسة وأنواع المقاعد المخصصة فقط للأعضاء الذين يتم توفير خدماتهم تلقائيًا .
- تعامل مع تعيين المجموعات من قِبل مزود الهوية على أنه إجراء إداري ذو امتيازات.
- راجع أنشطة التدقيق الخاصة بالمؤسسات بعد تغييرات التكوين والتحديثات الجماعية للقائمة.
- قم بإلغاء الرموز غير المستخدمة أو المكشوفة أو المملوكة لتكامل تم إيقافه.
- في حالة فشل المزامنة، احتفظ بالحالةSCIM ونص الاستجابة ونوع المورد والوقت التقريبي، ولكن قم بحجب رمز الحامل وبيانات المستخدم قبل الاتصال CHAMPREP الدعم.