Todos os produtos
Search
Central de documentação

Identity as a Service:Provisionamento SCIM do IDaaS para o CloudSSO

Última atualização: Sep 18, 2026

Provisione contas e grupos do IDaaS para o CloudSSO usando o protocolo System for Cross-domain Identity Management (SCIM) para automatizar o gerenciamento de identidades.

Etapa 1: Ativar o provisionamento SCIM no CloudSSO

  1. Faça login no console do CloudSSO com sua conta Alibaba Cloud.

  2. No painel de navegação à esquerda, clique em Settings.

  3. Na aba User Settings, ative a chave em SCIM User Provisioning Configuration para habilitar o provisionamento SCIM. Copie o SCIM endpoint.

  4. Clique em Generate New SCIM Credential.

    A credencial SCIM é exibida apenas uma vez. Copie-a e armazene-a em local seguro.

Etapa 2: Configurar o provisionamento SCIM no IDaaS

  1. Faça login no console do IDaaS. No painel de navegação à esquerda, clique em EIAM. Na lista de instâncias, localize a instância desejada e clique em Console na coluna Actions para abrir o console da instância.

  2. No painel de navegação à esquerda do console da instância, escolha Application Management > Applications para abrir a página Applications. Em seguida, clique em Add Application para acessar o Marketplace, selecione Alibaba Cloud - CloudSSO e clique em Add Application.

  3. No painel Add Application, insira um Application Name e clique em Add. Após adicionar o aplicativo, a página de detalhes será aberta automaticamente.

  4. Na página de detalhes do aplicativo, mude para a aba Provisioning, clique em Configure Provisioning Scope > Configuration, selecione a Organization e o Group a sincronizar e clique em Save.

  5. Ative a chave Provision IDaaS Accounts to Application. Na caixa de diálogo de confirmação, clique em Enable.

  6. Na seção Basic Configurations, cole o SCIM endpoint no campo SCIM endpoint. Cole a credencial SCIM no campo Bearer Token.

    Na seção Operations, selecione as operações que deseja ativar, como criação de conta (CREATE /Users), atualização de conta (UPDATE /Users), exclusão de conta (DELETE /Users), criação de grupo (CREATE /Groups), atualização de grupo (UPDATE /Groups) e exclusão de grupo (DELETE /Groups). Na seção Full Push Scope, selecione Account e Group conforme necessário. Essa configuração determina quais dados são enviados ao clicar em Push Now.

  7. Configure a Operation, o Full Scope e o Field Mapping.

    1. Operation: Define quais eventos de alteração acionam o provisionamento em tempo real. Quando ocorre uma alteração inscrita para um usuário dentro do escopo de provisionamento, o sistema provisiona a mudança automaticamente para o aplicativo.

    2. Full Scope: Especifica quais dados são provisionados ao clicar em Push Now. Selecione pelo menos um item para usar o recurso Push Now.

    3. Field Mapping: Visualize e personalize os mapeamentos de campos para o provisionamento SCIM.

  8. Teste a conexão.

    Após definir as configurações, clique em Save e, em seguida, clique em Test Connectivity para verificar a conexão. Você também pode usar o Push Now para provisionar todas as contas dentro do escopo definido para o CloudSSO de uma só vez.

Etapa 3: Executar o provisionamento

Ao clicar em Push Now, o sistema provisiona as contas e os grupos dentro do escopo para o CloudSSO. Uma mensagem de sucesso aparece quando o provisionamento é concluído. Para visualizar os logs, acesse Log > Provisioning > Tasks.