La synchronisation SCIM nécessite un identifiant SCIM. Cette rubrique explique comment créer, désactiver, activer, supprimer et renouveler des identifiants SCIM.
Limites
Un identifiant SCIM s'affiche uniquement lors de sa création et ne peut plus être récupéré ultérieurement. Enregistrez-le immédiatement dans un emplacement sécurisé.
Vous pouvez créer jusqu'à deux identifiants SCIM par répertoire Cloud SSO.
Créer un identifiant SCIM
Les nouveaux identifiants SCIM sont activés par défaut.
Connectez-vous à la console Cloud SSO.
Dans le volet de navigation de gauche, cliquez sur Settings.
-
Sous l'onglet User Setting, dans la section SCIM user provisioning, cliquez sur Generate New SCIM Credential.
Assurez-vous que le commutateur SCIM synchronization est activé.
Dans la boîte de dialogue SCIM Credential Generated, copiez l'identifiant SCIM puis cliquez sur OK.
Désactiver un identifiant SCIM
La désactivation d'un identifiant SCIM entraîne l'échec des tâches de synchronisation qui l'utilisent.
Dans le volet de navigation de gauche, cliquez sur Settings.
Sous l'onglet User Setting, dans la section SCIM user provisioning, localisez l'identifiant SCIM à désactiver et cliquez sur Disable.
Dans la boîte de dialogue Determine Whether to Disable SCIM Credential, cliquez sur OK.
Activer un identifiant SCIM
Vous pouvez réactiver un identifiant SCIM désactivé.
Dans le volet de navigation de gauche, cliquez sur Settings.
Sous l'onglet User Setting, dans la section SCIM user provisioning, localisez l'identifiant SCIM à activer et cliquez sur Enable.
Dans la boîte de dialogue Enable SCIM Credential, cliquez sur OK.
Supprimer un identifiant SCIM
Supprimez les identifiants SCIM dont vous n'avez plus besoin.
La suppression d'un identifiant SCIM entraîne l'échec des tâches de synchronisation qui l'utilisent.
Dans le volet de navigation de gauche, cliquez sur Settings.
Sous l'onglet User Setting, dans la section SCIM user provisioning, localisez l'identifiant SCIM à supprimer et cliquez sur Delete.
Dans la boîte de dialogue Delete SCIM Credential, cliquez sur OK.
Renouveler un identifiant SCIM
-
Créez un nouvel identifiant SCIM.
Pour plus d'informations, consultez Créer un identifiant SCIM.
Configurez le nouvel identifiant SCIM dans votre IdP d'entreprise.
Désactivez l'ancien identifiant SCIM.
-
Vérifiez que les tâches de synchronisation SCIM s'exécutent correctement avec le nouvel identifiant.
Si les tâches réussissent, passez à l'étape suivante pour supprimer l'ancien identifiant SCIM.
En cas d'échec, réactivez temporairement l'ancien identifiant SCIM et reprenez les étapes précédentes jusqu'au bon fonctionnement du nouvel identifiant.
-
Supprimez l'ancien identifiant SCIM.
Avant de supprimer l'identifiant, utilisez ActionTrail pour interroger les appels API
ListUsersrécents émis par Cloud SSO. Examinez les détails des événements pour confirmer que l'ancienSCIMCredentialIdn'est plus utilisé avant de procéder à la suppression.