IDaaS mendukung sinkronisasi dua arah organisasi dan akun dengan aplikasi. Untuk detailnya, lihat Sinkronisasi data akun. IDaaS dapat mendorong data ke aplikasi Anda baik sebagai sinkronisasi penuh satu kali maupun sebagai notifikasi real-time atas perubahan inkremental.
Sinkronisasi akun
Buka halaman Account Sync, aktifkan fitur tersebut, lalu konfigurasikan Sync Scope.
Tombol pengaktif sinkronisasi terletak di bagian Synchronize from IDaaS to Application. Setelah menyelesaikan konfigurasi, klik Save.
Setelah mengatur Sync Scope, aplikasi hanya dapat mengakses informasi organisasi dan akun dalam node IDaaS yang ditentukan.
Konfigurasi dorong
Buka tab Push from IDaaS to application.
IDaaS mendukung dua mode sinkronisasi aplikasi:
-
shortcut mode: Model callback event native IDaaS. Ini merupakan metode yang direkomendasikan untuk sebagian besar aplikasi dan menjadi fokus topik ini.
-
SCIM mode: Jika aplikasi Anda telah mengimplementasikan kemampuan client System for Cross-domain Identity Management (SCIM), Anda dapat menggunakan mode SCIM. Untuk informasi lebih lanjut, lihat Synchronize from IDaaS to application - SCIM.
Pertama, konfigurasikan pengaturan dasar dorong. Tabel berikut menjelaskan bidang-bidangnya.
|
Parameter |
Deskripsi |
Contoh |
|
Synchronization scope |
Menyampaikan perubahan untuk principal dalam organisasi IDaaS yang ditentukan. Panggilan API hanya dapat mengambil data dari organisasi ini. |
Select: Alibaba Cloud IDaaS |
|
Public key endpoint |
Endpoint Anda harus mengambil kunci publik dari IDaaS untuk memverifikasi signature setiap permintaan. |
— |
|
Outbound IP address |
Tambahkan alamat IP outbound IDaaS ke daftar izin firewall Anda untuk memastikan permintaan IDaaS mencapai endpoint Anda. |
— |
|
Synchronization receiving URL |
Masukkan URL endpoint di aplikasi Anda yang menerima permintaan sinkronisasi. Anda harus mengimplementasikan endpoint ini untuk menangani koneksi uji dan memproses event akun serta organisasi sebagaimana dijelaskan dalam dokumentasi pengembangan. Untuk informasi lebih lanjut, lihat Ikhtisar integrasi sinkronisasi akun. |
https://www.example.com/accounts/provision |
|
Enable encryption |
Jika diaktifkan, data bisnis dienkripsi menggunakan kunci enkripsi sebelum transmisi. Kami sangat menyarankan mengaktifkan opsi ini untuk data yang ditransmisikan melalui internet publik guna memastikan keamanannya. |
No |
|
Encryption key |
Kunci untuk mengenkripsi data bisnis. IDaaS dapat menghasilkan kunci untuk Anda, atau Anda dapat menyediakan kunci sendiri. |
|
|
Enable password synchronization |
Jika diaktifkan, password dalam bentuk teks biasa disertakan dalam muatan data untuk event tertentu, termasuk:
Jika enkripsi diaktifkan, password juga dienkripsi selama transmisi. |
No |
Setelah mengonfigurasi pengaturan dorong data, Anda dapat berlangganan event tertentu untuk menerima notifikasi real-time.
Di bagian Callback events, pilih event yang ingin Anda langgani. Event terkait akun meliputi: pembuatan akun, penghapusan akun, pembaruan informasi dasar akun, pembaruan password akun, akun dinonaktifkan, akun diaktifkan, akun terkunci, akun dibuka kuncinya, dan pemindahan akun. Event terkait organisasi meliputi: pembuatan organisasi, penghapusan organisasi, pembaruan organisasi, dan pemindahan organisasi.
IDaaS mendefinisikan lebih dari sepuluh jenis event perubahan akun dan organisasi, yang dikategorikan sebagai event inkremental dan event lengkap. Untuk informasi lebih lanjut, lihat Directory events.
Setelah menyelesaikan konfigurasi, Anda dapat melakukan tindakan berikut selama sinkronisasi diaktifkan:
-
Test Connection: Memverifikasi koneksi, akses jaringan, dan pemrosesan permintaan.
-
Push Now: Memulai sinkronisasi penuh.
Anda harus menyelesaikan pengembangan integrasi yang dijelaskan dalam Ikhtisar integrasi sinkronisasi akun untuk menerima permintaan event dari IDaaS secara benar.