Este tópico descreve como provisionar contas e grupos do IDaaS para o CloudSSO usando o protocolo System for Cross-domain Identity Management (SCIM) para automatizar o gerenciamento de identidades.
Etapa 1: Ativar o provisionamento SCIM no CloudSSO
Faça login no console do CloudSSO com sua conta Alibaba Cloud.
No painel de navegação à esquerda, clique em Settings.
Na aba User Settings, ative a chave em SCIM User Provisioning Configuration para ativar o provisionamento SCIM. Copie o SCIM endpoint.
-
Clique em Generate New SCIM Credential.
A credencial SCIM é exibida apenas uma vez. Copie-a e armazene-a com segurança.
Etapa 2: Configurar o provisionamento SCIM no IDaaS
Faça login no console do IDaaS. No painel de navegação à esquerda, clique em EIAM. Na lista de instâncias, localize a instância desejada e clique em Console na coluna Actions para abrir o console da instância.
No painel de navegação à esquerda do console da instância, escolha para abrir a página Applications. Em seguida, clique em Add Application para acessar o Marketplace, selecione Alibaba Cloud - CloudSSO e clique em Add Application.
No painel Add Application, insira um Application Name e clique em Add. Após adicionar a aplicação, a página de detalhes será aberta.
Na página de detalhes da aplicação, mude para a aba Provisioning, clique em , selecione a Organization e o Group a serem sincronizados e clique em Save.
Ative a chave Provision IDaaS Accounts to Application. Na caixa de diálogo de confirmação, clique em Enable.
-
Na seção Basic Configurations, cole o SCIM endpoint no campo SCIM endpoint. Cole a credencial SCIM no campo Bearer Token.
Na seção Operations, selecione as operações que deseja ativar, como criação de conta (CREATE /Users), atualização de conta (UPDATE /Users), exclusão de conta (DELETE /Users), criação de grupo (CREATE /Groups), atualização de grupo (UPDATE /Groups) e exclusão de grupo (DELETE /Groups). Na seção Full Push Scope, selecione Account e Group conforme necessário. Essa configuração determina quais dados são enviados quando você clica em Push Now.
-
Configure os itens Operation, Full Scope e Field Mapping.
Operation: Define quais eventos de alteração acionam o provisionamento em tempo real. Quando ocorre uma alteração inscrita para um usuário dentro do escopo de provisionamento, a mudança é automaticamente provisionada para a aplicação.
Full Scope: Especifica quais dados são provisionados ao clicar em Push Now. É necessário selecionar pelo menos um item para usar o recurso Push Now.
Field Mapping: Visualize e personalize os mapeamentos de campos para o provisionamento SCIM.
-
Teste a conexão.
Após definir as configurações, clique em Save e, em seguida, clique em Test Connectivity para verificá-las. Se necessário, utilize o recurso Push Now para provisionar todas as contas dentro do escopo definido para o CloudSSO de uma só vez.
Etapa 3: Executar o provisionamento
Ao clicar em Push Now, as contas e grupos dentro do escopo de provisionamento são enviados para o CloudSSO. Uma mensagem de sucesso aparece quando a tarefa é concluída. Para visualizar os logs, acesse .