Sinkronisasi SCIM memerlukan kredensial SCIM. Topik ini menjelaskan cara membuat, menonaktifkan, mengaktifkan, menghapus, dan memutar kredensial SCIM.
Batasan
-
Kredensial SCIM hanya ditampilkan saat pembuatan dan tidak dapat diambil kembali nanti. Segera simpan di lokasi yang aman.
-
Anda dapat membuat maksimal dua kredensial SCIM per direktori Cloud SSO.
Buat kredensial SCIM
Kredensial SCIM baru diaktifkan secara default.
-
Masuk ke Konsol Cloud SSO.
-
Di panel navigasi kiri, klik Settings.
-
Di tab User Setting, pada bagian SCIM user provisioning, klik Generate New SCIM Credential.
Pastikan sakelar SCIM synchronization dalam posisi aktif.
-
Di kotak dialog SCIM Credential Generated, salin kredensial SCIM tersebut lalu klik OK.
Nonaktifkan kredensial SCIM
Setelah menonaktifkan kredensial SCIM, tugas sinkronisasi yang menggunakan kredensial ini akan gagal.
-
Di panel navigasi kiri, klik Settings.
-
Di tab User Setting, pada bagian SCIM user provisioning, temukan kredensial SCIM yang akan dinonaktifkan lalu klik Disable.
-
Di kotak dialog Determine Whether to Disable SCIM Credential, klik OK.
Aktifkan kredensial SCIM
Anda dapat mengaktifkan kembali kredensial SCIM yang sebelumnya dinonaktifkan.
-
Di panel navigasi kiri, klik Settings.
-
Di tab User Setting, pada bagian SCIM user provisioning, temukan kredensial SCIM yang akan diaktifkan lalu klik Enable.
-
Di kotak dialog Enable SCIM Credential, klik OK.
Hapus kredensial SCIM
Anda dapat menghapus kredensial SCIM yang tidak lagi diperlukan.
Setelah menghapus kredensial SCIM, tugas sinkronisasi yang menggunakan kredensial ini akan gagal.
-
Di panel navigasi kiri, klik Settings.
-
Di tab User Setting, pada bagian SCIM user provisioning, temukan kredensial SCIM yang akan dihapus lalu klik Delete.
-
Di kotak dialog Delete SCIM Credential, klik OK.
Rotasi kredensial SCIM
-
Buat kredensial SCIM baru.
Untuk informasi selengkapnya, lihat Buat kredensial SCIM.
-
Konfigurasikan kredensial SCIM baru tersebut di IdP perusahaan Anda.
-
Nonaktifkan kredensial SCIM lama.
-
Verifikasi bahwa tugas sinkronisasi SCIM berjalan sesuai harapan dengan kredensial SCIM baru.
-
Jika tugas berhasil dijalankan, lanjutkan ke langkah berikutnya untuk menghapus kredensial SCIM lama.
-
Jika tugas gagal, aktifkan sementara kembali kredensial SCIM lama dan ulangi langkah-langkah sebelumnya hingga kredensial baru berfungsi dengan benar.
-
-
Hapus kredensial SCIM lama.
Sebelum menghapus kredensial tersebut, gunakan ActionTrail untuk mengkueri panggilan API
ListUsersterbaru dari Cloud SSO. Periksa detail event untuk memastikan bahwaSCIMCredentialIdlama sudah tidak sedang digunakan. Baru setelah itu, hapus kredensial lama tersebut.