Provisione contas e grupos do IDaaS para o CloudSSO usando o protocolo System for Cross-domain Identity Management (SCIM) para automatizar o gerenciamento de identidades.
Etapa 1: Ativar o provisionamento SCIM no CloudSSO
Faça login no console do CloudSSO com sua conta Alibaba Cloud.
No painel de navegação à esquerda, clique em Settings.
Na aba User Settings, ative a chave em SCIM User Provisioning Configuration para habilitar o provisionamento SCIM. Copie o SCIM endpoint.
-
Clique em Generate New SCIM Credential.
A credencial SCIM é exibida apenas uma vez. Copie-a e armazene-a em local seguro.
Etapa 2: Configurar o provisionamento SCIM no IDaaS
Faça login no console do IDaaS. No painel de navegação à esquerda, clique em EIAM. Na lista de instâncias, localize a instância desejada e clique em Console na coluna Actions para abrir o console da instância.
No painel de navegação à esquerda do console da instância, escolha para abrir a página Applications. Em seguida, clique em Add Application para acessar o Marketplace, selecione Alibaba Cloud - CloudSSO e clique em Add Application.
No painel Add Application, insira um Application Name e clique em Add. Após adicionar o aplicativo, a página de detalhes será aberta automaticamente.
Na página de detalhes do aplicativo, mude para a aba Provisioning, clique em , selecione a Organization e o Group a sincronizar e clique em Save.
Ative a chave Provision IDaaS Accounts to Application. Na caixa de diálogo de confirmação, clique em Enable.
-
Na seção Basic Configurations, cole o SCIM endpoint no campo SCIM endpoint. Cole a credencial SCIM no campo Bearer Token.
Na seção Operations, selecione as operações que deseja ativar, como criação de conta (CREATE /Users), atualização de conta (UPDATE /Users), exclusão de conta (DELETE /Users), criação de grupo (CREATE /Groups), atualização de grupo (UPDATE /Groups) e exclusão de grupo (DELETE /Groups). Na seção Full Push Scope, selecione Account e Group conforme necessário. Essa configuração determina quais dados são enviados ao clicar em Push Now.
-
Configure a Operation, o Full Scope e o Field Mapping.
Operation: Define quais eventos de alteração acionam o provisionamento em tempo real. Quando ocorre uma alteração inscrita para um usuário dentro do escopo de provisionamento, o sistema provisiona a mudança automaticamente para o aplicativo.
Full Scope: Especifica quais dados são provisionados ao clicar em Push Now. Selecione pelo menos um item para usar o recurso Push Now.
Field Mapping: Visualize e personalize os mapeamentos de campos para o provisionamento SCIM.
-
Teste a conexão.
Após definir as configurações, clique em Save e, em seguida, clique em Test Connectivity para verificar a conexão. Você também pode usar o Push Now para provisionar todas as contas dentro do escopo definido para o CloudSSO de uma só vez.
Etapa 3: Executar o provisionamento
Ao clicar em Push Now, o sistema provisiona as contas e os grupos dentro do escopo para o CloudSSO. Uma mensagem de sucesso aparece quando o provisionamento é concluído. Para visualizar os logs, acesse .