Gerenciar o ciclo de vida de contas em vários sistemas — integrar funcionários, propagar alterações de perfil e revogar acessos após desligamentos — consome tempo e gera erros quando feito manualmente. O IDaaS centraliza esse processo ao atuar como hub de dados de contas: recebe contas de provedores de identidade (IdPs) upstream, como DingTalk ou Active Directory (AD), e as envia para aplicações downstream, incluindo serviços da Alibaba Cloud ou suas próprias aplicações.
A sincronização ocorre em duas direções:
Entrada: os dados das contas fluem de fontes externas para o IDaaS.
Saída: os dados das contas fluem do IDaaS para destinos externos.
Qualquer alteração no AD ou no DingTalk — nova contratação, atualização de função ou desligamento — propaga-se para todos os sistemas conectados por meio do IDaaS.
Sincronização de entrada
|
Método |
Source |
Descrição |
|
Sincronização a partir de IdPs |
IdPs |
Compatível com DingTalk, WeCom, Lark, AD e OpenLDAP. Para IdPs fora do padrão, como sistemas internos de Identity and Access Management (IAM) ou de RH, entre em contato com a equipe do IDaaS para configurar a sincronização via serviço de conector. |
|
Provisionamento Just-in-Time (JIT) |
Múltiplas |
O IDaaS sincroniza as contas no primeiro login, em vez de importá-las em massa. Compatível com provedores de identidade OpenID Connect (OIDC), incluindo Okta e Azure AD. |
|
Importação baseada em arquivo |
Ilimitada |
Importe contas de um arquivo CSV. Consulte Usar um arquivo para importar ou exportar dados. |
|
Developer API |
Aplicações |
Envie dados de contas de aplicações personalizadas com operações da Developer API. Consulte a visão geral da Developer API. |
|
OpenAPI |
Múltiplas |
Importe várias contas por vez com operações da OpenAPI. Consulte a visão geral da OpenAPI. |
|
SCIM (System for Cross-domain Identity Management) |
Aplicações |
Não compatível com sincronização de entrada. Se seu sistema source utiliza SCIM, use a Developer API ou entre em contato com a equipe do IDaaS sobre o serviço de conector. |
Sincronização de saída
|
Método |
Destino |
Descrição |
|
Sincronização para IdPs |
IdPs |
Compatível com DingTalk (DingTalk Standard e DingTalk Dedicated). Não há suporte para sincronização de saída para AD, OpenLDAP, WeCom e Lark. |
|
Exportação baseada em arquivo |
Ilimitada |
Exporte contas para um arquivo CSV. Consulte Usar um arquivo para importar ou exportar dados. |
|
Envio de dados para aplicações |
Aplicações |
O IDaaS envia dados de contas para aplicações de três formas: callbacks de eventos (consulte Sincronizar contas - callback de eventos do IDaaS), SCIM (consulte Sincronizar contas via SCIM) e aplicações pré-integradas do marketplace com operações de API fixas. |
|
Busca de dados do IDaaS |
Aplicações |
As aplicações chamam operações da Developer API para recuperar várias contas e organizações por vez. Consulte a visão geral da Developer API. |