All Products
Search
Document Center

Identity as a Service:Sinkronisasi akun: Callback event

Last Updated:Jun 22, 2026

IDaaS mendukung sinkronisasi dua arah organisasi dan akun dengan aplikasi. Untuk detailnya, lihat Sinkronisasi data akun. IDaaS dapat mendorong data ke aplikasi Anda baik sebagai sinkronisasi penuh satu kali maupun sebagai notifikasi real-time atas perubahan inkremental.

Sinkronisasi akun

Buka halaman Account Sync, aktifkan fitur tersebut, lalu konfigurasikan Sync Scope.

Tombol pengaktif sinkronisasi terletak di bagian Synchronize from IDaaS to Application. Setelah menyelesaikan konfigurasi, klik Save.

Setelah mengatur Sync Scope, aplikasi hanya dapat mengakses informasi organisasi dan akun dalam node IDaaS yang ditentukan.

Konfigurasi dorong

Buka tab Push from IDaaS to application.

IDaaS mendukung dua mode sinkronisasi aplikasi:

  • shortcut mode: Model callback event native IDaaS. Ini merupakan metode yang direkomendasikan untuk sebagian besar aplikasi dan menjadi fokus topik ini.

  • SCIM mode: Jika aplikasi Anda telah mengimplementasikan kemampuan client System for Cross-domain Identity Management (SCIM), Anda dapat menggunakan mode SCIM. Untuk informasi lebih lanjut, lihat Synchronize from IDaaS to application - SCIM.

Pertama, konfigurasikan pengaturan dasar dorong. Tabel berikut menjelaskan bidang-bidangnya.

Parameter

Deskripsi

Contoh

Synchronization scope

Menyampaikan perubahan untuk principal dalam organisasi IDaaS yang ditentukan. Panggilan API hanya dapat mengambil data dari organisasi ini.

Select: Alibaba Cloud IDaaS

Public key endpoint

Endpoint Anda harus mengambil kunci publik dari IDaaS untuk memverifikasi signature setiap permintaan.

Outbound IP address

Tambahkan alamat IP outbound IDaaS ke daftar izin firewall Anda untuk memastikan permintaan IDaaS mencapai endpoint Anda.

Synchronization receiving URL

Masukkan URL endpoint di aplikasi Anda yang menerima permintaan sinkronisasi.

Anda harus mengimplementasikan endpoint ini untuk menangani koneksi uji dan memproses event akun serta organisasi sebagaimana dijelaskan dalam dokumentasi pengembangan. Untuk informasi lebih lanjut, lihat Ikhtisar integrasi sinkronisasi akun.

https://www.example.com/accounts/provision

Enable encryption

Jika diaktifkan, data bisnis dienkripsi menggunakan kunci enkripsi sebelum transmisi. Kami sangat menyarankan mengaktifkan opsi ini untuk data yang ditransmisikan melalui internet publik guna memastikan keamanannya.

No

Encryption key

Kunci untuk mengenkripsi data bisnis.

IDaaS dapat menghasilkan kunci untuk Anda, atau Anda dapat menyediakan kunci sendiri.

2fdc67ca538cc9500bcad6518390feb937b58e9102b00bffb30a292112fdf626

Enable password synchronization

Jika diaktifkan, password dalam bentuk teks biasa disertakan dalam muatan data untuk event tertentu, termasuk:

  • Account creation

  • Password changes (such as modifications or resets)

Jika enkripsi diaktifkan, password juga dienkripsi selama transmisi.

No

Setelah mengonfigurasi pengaturan dorong data, Anda dapat berlangganan event tertentu untuk menerima notifikasi real-time.

Di bagian Callback events, pilih event yang ingin Anda langgani. Event terkait akun meliputi: pembuatan akun, penghapusan akun, pembaruan informasi dasar akun, pembaruan password akun, akun dinonaktifkan, akun diaktifkan, akun terkunci, akun dibuka kuncinya, dan pemindahan akun. Event terkait organisasi meliputi: pembuatan organisasi, penghapusan organisasi, pembaruan organisasi, dan pemindahan organisasi.

Catatan

IDaaS mendefinisikan lebih dari sepuluh jenis event perubahan akun dan organisasi, yang dikategorikan sebagai event inkremental dan event lengkap. Untuk informasi lebih lanjut, lihat Directory events.

Setelah menyelesaikan konfigurasi, Anda dapat melakukan tindakan berikut selama sinkronisasi diaktifkan:

  • Test Connection: Memverifikasi koneksi, akses jaringan, dan pemrosesan permintaan.

  • Push Now: Memulai sinkronisasi penuh.

Anda harus menyelesaikan pengembangan integrasi yang dijelaskan dalam Ikhtisar integrasi sinkronisasi akun untuk menerima permintaan event dari IDaaS secara benar.