All Products
Search
Document Center

:Provisioning SCIM dari IDaaS ke CloudSSO

Last Updated:Jun 22, 2026

Topik ini menjelaskan cara melakukan provisioning akun dan kelompok dari IDaaS ke CloudSSO menggunakan protokol System for Cross-domain Identity Management (SCIM) untuk mengotomatiskan manajemen identitas.

Langkah 1: Aktifkan provisioning SCIM di CloudSSO

  1. Masuk ke Konsol CloudSSO dengan Akun Alibaba Cloud Anda.

  2. Di panel navigasi sebelah kiri, klik Settings.

  3. Pada tab User Settings, aktifkan sakelar di bawah SCIM User Provisioning Configuration untuk mengaktifkan provisioning SCIM. Salin SCIM endpoint.

  4. Klik Generate New SCIM Credential.

    Kredensial SCIM hanya ditampilkan sekali. Salin dan simpan dengan aman.

Langkah 2: Konfigurasikan provisioning SCIM di IDaaS

  1. Masuk ke Konsol IDaaS. Di panel navigasi sebelah kiri, klik EIAM. Di daftar instans, temukan instans target lalu klik Console pada kolom Actions untuk membuka konsol instans tersebut.

  2. Di panel navigasi sebelah kiri konsol instans, pilih Application Management > Applications untuk membuka halaman Applications. Lalu, klik Add Application untuk membuka Marketplace, pilih Alibaba Cloud - CloudSSO, lalu klik Add Application.

  3. Di panel Add Application, masukkan Application Name lalu klik Add. Setelah aplikasi ditambahkan, halaman detailnya akan terbuka.

  4. Di halaman detail aplikasi, beralihlah ke tab Provisioning, klik Configure Provisioning Scope > Configuration, pilih Organization dan Group yang akan disinkronkan, lalu klik Save.

  5. Aktifkan sakelar Provision IDaaS Accounts to Application. Di kotak dialog konfirmasi, klik Enable.

  6. Di bagian Basic Configurations, tempel SCIM endpoint ke bidang SCIM endpoint. Tempel SCIM credential ke bidang Bearer Token.

    Di bagian Operations, pilih operasi yang ingin Anda aktifkan, seperti pembuatan akun (CREATE /Users), pembaruan akun (UPDATE /Users), penghapusan akun (DELETE /Users), pembuatan kelompok (CREATE /Groups), pembaruan kelompok (UPDATE /Groups), dan penghapusan kelompok (DELETE /Groups). Di bagian Full Push Scope, pilih Account dan Group sesuai kebutuhan. Pengaturan ini menentukan data mana yang didorong saat Anda mengklik Push Now.

  7. Konfigurasikan Operation, Full Scope, dan Field Mapping.

    1. Operation: Menentukan event perubahan mana yang memicu provisioning secara real-time. Ketika terjadi perubahan yang telah berlangganan pada pengguna dalam cakupan provisioning, perubahan tersebut secara otomatis diprovisioning ke aplikasi.

    2. Full Scope: Menentukan data mana yang diprovisioning saat Anda mengklik Push Now. Anda harus memilih setidaknya satu item untuk menggunakan fitur Push Now.

    3. Field Mapping: Lihat dan sesuaikan pemetaan bidang untuk provisioning SCIM.

  8. Uji koneksi.

    Setelah Anda mengonfigurasi pengaturan, klik Save, lalu klik Test Connectivity untuk memverifikasinya. Jika diperlukan, Anda dapat menggunakan fitur Push Now untuk memprovisioning semua akun dalam cakupan yang ditentukan ke CloudSSO sekaligus.

Langkah 3: Lakukan provisioning

Setelah Anda mengklik Push Now, akun dan kelompok dalam cakupan provisioning akan diprovisioning ke CloudSSO. Pesan sukses akan muncul ketika tugas selesai. Anda dapat melihat log dengan membuka Log > Provisioning > Tasks.