Anda dapat menyinkronkan pengguna atau grup dari IdP eksternal yang mendukung System for Cross-domain Identity Management (SCIM) 2.0 ke CloudSSO. Topik ini menjelaskan cara mengaktifkan dan menonaktifkan sinkronisasi SCIM di konsol CloudSSO serta cara memperoleh titik akhir SCIM.
Aktifkan sinkronisasi SCIM
Sinkronisasi SCIM harus diaktifkan agar Anda dapat menyinkronkan pengguna atau grup dari IdP eksternal ke CloudSSO.
Anda juga perlu membuat kredensial SCIM untuk sinkronisasi tersebut. Untuk informasi lebih lanjut, lihat Buat Kredensial SCIM.
Masuk ke konsol CloudSSO.
Di panel navigasi sisi kiri, klik Settings.
Di bagian SCIM-based User Synchronization Configuration pada halaman Settings, nyalakan sakelar.
Setelah sakelar dinyalakan, Anda tidak dapat memodifikasi atau menghapus pengguna dan grup yang disinkronkan ke CloudSSO menggunakan SCIM. Selain itu, Anda tidak dapat menambahkan atau menghapus pengguna dari grup yang disinkronkan ke CloudSSO.
Peroleh titik akhir SCIM
Di bagian SCIM-based User Synchronization Configuration, lihat atau salin nilai parameter SCIM Endpoint. Nilai ini diperlukan saat mengonfigurasi sinkronisasi SCIM di penyedia identitas (IdP) eksternal.
Jika Anda mengaktifkan fitur URL dipercepat, Anda dapat menggunakan nilai parameter SCIM Endpoint (Accelerated) saat mengonfigurasi sinkronisasi SCIM di IdP eksternal. Untuk informasi lebih lanjut, lihat Percepat Akses dari Luar Tiongkok Daratan.
Nonaktifkan sinkronisasi SCIM
Di bagian SCIM-based User Synchronization Configuration pada halaman Settings, matikan sakelar. Setelah sakelar dimatikan, sinkronisasi SCIM dinonaktifkan.
Berikut adalah dampak setelah sinkronisasi SCIM dinonaktifkan:
Anda tidak dapat menyinkronkan pengguna atau grup dari IdP eksternal ke CloudSSO.
Anda dapat memodifikasi atau menghapus pengguna atau grup yang disinkronkan ke CloudSSO menggunakan SCIM.
CatatanJika Anda mengaktifkan sinkronisasi SCIM setelah dinonaktifkan, modifikasi pada pengguna atau grup yang disinkronkan mungkin secara otomatis dikembalikan, dan pengguna yang disinkronkan yang dihapus mungkin muncul lagi di konsol CloudSSO.