全部产品
Search
文档中心

CloudSSO:Kelola kunci SCIM

更新时间:Jan 28, 2026

Kunci SCIM diperlukan untuk sinkronisasi pengguna berbasis SCIM. Topik ini menjelaskan cara membuat, menonaktifkan, mengaktifkan, menghapus, dan memutar kunci SCIM.

Batasan

  • Kunci SCIM hanya ditampilkan saat dibuat. Anda tidak dapat mengkueri kunci tersebut di kemudian hari. Segera simpan kunci tersebut.

  • Anda dapat membuat maksimal dua kunci SCIM dalam direktori CloudSSO.

Buat kunci SCIM

Kunci SCIM yang baru dibuat diaktifkan secara default.

  1. Masuk ke Konsol CloudSSO.

  2. Di panel navigasi sebelah kiri, klik Settings.

  3. Pada tab User Settings, di bagian SCIM-based User Synchronization, klik Generate New SCIM Key.

    image

  4. Di kotak dialog SCIM Key Generated, salin kunci SCIM lalu klik OK.

Nonaktifkan kunci SCIM

Peringatan

Setelah Anda menonaktifkan kunci SCIM, tugas sinkronisasi yang menggunakan kunci ini akan gagal.

  1. Di panel navigasi sebelah kiri, klik Settings.

  2. Pada tab User Settings, di bagian SCIM-based User Synchronization, klik Disable untuk kunci SCIM yang ingin Anda nonaktifkan.

    image

  3. Di kotak dialog Disable SCIM Key?, klik OK.

Aktifkan kunci SCIM

Anda dapat mengaktifkan kembali kunci SCIM yang telah dinonaktifkan.

  1. Di panel navigasi sebelah kiri, klik Settings.

  2. Pada tab User Settings, di bagian SCIM-based User Synchronization, klik Enable untuk kunci SCIM yang ingin Anda aktifkan.

    image

  3. Di kotak dialog Enable SCIM Key, klik OK.

Hapus kunci SCIM

Anda dapat menghapus kunci SCIM yang tidak lagi Anda perlukan.

Peringatan

Setelah Anda menghapus kunci SCIM, tugas sinkronisasi yang menggunakan kunci ini akan gagal.

  1. Di panel navigasi sebelah kiri, klik Settings.

  2. Pada tab User Settings, di bagian SCIM-based User Synchronization, klik Delete untuk kunci SCIM yang ingin Anda hapus.

    image

  3. Di kotak dialog Delete SCIM Key, klik OK.

Putar kunci SCIM

  1. Buat kunci SCIM baru untuk rotasi.

    Untuk informasi selengkapnya, lihat Buat kunci SCIM.

  2. Konfigurasikan kunci SCIM baru di penyedia identitas perusahaan (IdP) Anda.

  3. Nonaktifkan kunci SCIM lama.

  4. Verifikasi bahwa tugas sinkronisasi SCIM yang menggunakan kunci SCIM baru berjalan sesuai harapan.

    • Jika tugas berjalan sesuai harapan, berarti kunci SCIM baru berfungsi dengan benar. Anda kemudian dapat menghapus kunci SCIM lama.

    • Jika tugas berjalan tidak normal, aktifkan sementara kunci SCIM lama. Kemudian, ulangi langkah-langkah sebelumnya hingga kunci baru berfungsi dengan benar.

  5. Hapus kunci SCIM lama.

    Gunakan ActionTrail untuk mengkueri event terbaru dari operasi ListUsers yang dipanggil oleh CloudSSO. Periksa detail event untuk memastikan bahwa SCIMCredentialId dari kunci lama tidak lagi digunakan. Anda hanya dapat menghapus kunci lama setelah memastikan bahwa kunci tersebut tidak lagi dipanggil.