Todos os produtos
Search
Central de documentação

Identity as a Service:SCIM provisioning from IDaaS to CloudSSO

Última atualização: Jul 05, 2026

Este tópico descreve como provisionar contas e grupos do IDaaS para o CloudSSO usando o protocolo System for Cross-domain Identity Management (SCIM) para automatizar o gerenciamento de identidades.

Etapa 1: Ativar o provisionamento SCIM no CloudSSO

  1. Faça login no console do CloudSSO com sua conta Alibaba Cloud.

  2. No painel de navegação à esquerda, clique em Settings.

  3. Na aba User Settings, ative a chave em SCIM User Provisioning Configuration para ativar o provisionamento SCIM. Copie o SCIM endpoint.

  4. Clique em Generate New SCIM Credential.

    A credencial SCIM é exibida apenas uma vez. Copie-a e armazene-a com segurança.

Etapa 2: Configurar o provisionamento SCIM no IDaaS

  1. Faça login no console do IDaaS. No painel de navegação à esquerda, clique em EIAM. Na lista de instâncias, localize a instância desejada e clique em Console na coluna Actions para abrir o console da instância.

  2. No painel de navegação à esquerda do console da instância, escolha Application Management > Applications para abrir a página Applications. Em seguida, clique em Add Application para acessar o Marketplace, selecione Alibaba Cloud - CloudSSO e clique em Add Application.

  3. No painel Add Application, insira um Application Name e clique em Add. Após adicionar a aplicação, a página de detalhes será aberta.

  4. Na página de detalhes da aplicação, mude para a aba Provisioning, clique em Configure Provisioning Scope > Configuration, selecione a Organization e o Group a serem sincronizados e clique em Save.

  5. Ative a chave Provision IDaaS Accounts to Application. Na caixa de diálogo de confirmação, clique em Enable.

  6. Na seção Basic Configurations, cole o SCIM endpoint no campo SCIM endpoint. Cole a credencial SCIM no campo Bearer Token.

    Na seção Operations, selecione as operações que deseja ativar, como criação de conta (CREATE /Users), atualização de conta (UPDATE /Users), exclusão de conta (DELETE /Users), criação de grupo (CREATE /Groups), atualização de grupo (UPDATE /Groups) e exclusão de grupo (DELETE /Groups). Na seção Full Push Scope, selecione Account e Group conforme necessário. Essa configuração determina quais dados são enviados quando você clica em Push Now.

  7. Configure os itens Operation, Full Scope e Field Mapping.

    1. Operation: Define quais eventos de alteração acionam o provisionamento em tempo real. Quando ocorre uma alteração inscrita para um usuário dentro do escopo de provisionamento, a mudança é automaticamente provisionada para a aplicação.

    2. Full Scope: Especifica quais dados são provisionados ao clicar em Push Now. É necessário selecionar pelo menos um item para usar o recurso Push Now.

    3. Field Mapping: Visualize e personalize os mapeamentos de campos para o provisionamento SCIM.

  8. Teste a conexão.

    Após definir as configurações, clique em Save e, em seguida, clique em Test Connectivity para verificá-las. Se necessário, utilize o recurso Push Now para provisionar todas as contas dentro do escopo definido para o CloudSSO de uma só vez.

Etapa 3: Executar o provisionamento

Ao clicar em Push Now, as contas e grupos dentro do escopo de provisionamento são enviados para o CloudSSO. Uma mensagem de sucesso aparece quando a tarefa é concluída. Para visualizar os logs, acesse Log > Provisioning > Tasks.