Todos os produtos
Search
Central de documentação

Identity as a Service:Sincronizar contas

Última atualização: Jun 28, 2026

Gerenciar o ciclo de vida de contas em vários sistemas — integrar funcionários, propagar alterações de perfil e revogar acessos após desligamentos — consome tempo e gera erros quando feito manualmente. O IDaaS centraliza esse processo ao atuar como hub de dados de contas: recebe contas de provedores de identidade (IdPs) upstream, como DingTalk ou Active Directory (AD), e as envia para aplicações downstream, incluindo serviços da Alibaba Cloud ou suas próprias aplicações.

A sincronização ocorre em duas direções:

  • Entrada: os dados das contas fluem de fontes externas para o IDaaS.

  • Saída: os dados das contas fluem do IDaaS para destinos externos.

Qualquer alteração no AD ou no DingTalk — nova contratação, atualização de função ou desligamento — propaga-se para todos os sistemas conectados por meio do IDaaS.

Sincronização de entrada

Método

Source

Descrição

Sincronização a partir de IdPs

IdPs

Compatível com DingTalk, WeCom, Lark, AD e OpenLDAP. Para IdPs fora do padrão, como sistemas internos de Identity and Access Management (IAM) ou de RH, entre em contato com a equipe do IDaaS para configurar a sincronização via serviço de conector.

Provisionamento Just-in-Time (JIT)

Múltiplas

O IDaaS sincroniza as contas no primeiro login, em vez de importá-las em massa. Compatível com provedores de identidade OpenID Connect (OIDC), incluindo Okta e Azure AD.

Importação baseada em arquivo

Ilimitada

Importe contas de um arquivo CSV. Consulte Usar um arquivo para importar ou exportar dados.

Developer API

Aplicações

Envie dados de contas de aplicações personalizadas com operações da Developer API. Consulte a visão geral da Developer API.

OpenAPI

Múltiplas

Importe várias contas por vez com operações da OpenAPI. Consulte a visão geral da OpenAPI.

SCIM (System for Cross-domain Identity Management)

Aplicações

Não compatível com sincronização de entrada. Se seu sistema source utiliza SCIM, use a Developer API ou entre em contato com a equipe do IDaaS sobre o serviço de conector.

Sincronização de saída

Método

Destino

Descrição

Sincronização para IdPs

IdPs

Compatível com DingTalk (DingTalk Standard e DingTalk Dedicated). Não há suporte para sincronização de saída para AD, OpenLDAP, WeCom e Lark.

Exportação baseada em arquivo

Ilimitada

Exporte contas para um arquivo CSV. Consulte Usar um arquivo para importar ou exportar dados.

Envio de dados para aplicações

Aplicações

O IDaaS envia dados de contas para aplicações de três formas: callbacks de eventos (consulte Sincronizar contas - callback de eventos do IDaaS), SCIM (consulte Sincronizar contas via SCIM) e aplicações pré-integradas do marketplace com operações de API fixas.

Busca de dados do IDaaS

Aplicações

As aplicações chamam operações da Developer API para recuperar várias contas e organizações por vez. Consulte a visão geral da Developer API.