O IDaaS oferece suporte à sincronização bidirecional de organizações e contas com aplicativos. Para mais detalhes, consulte Sincronização de dados de conta. O IDaaS pode enviar dados ao seu aplicativo como uma sincronização completa única ou como notificações em tempo real de alterações incrementais.
Sincronização de contas
Acesse a página Account Sync, ative o recurso e configure o Sync Scope.
O controle de sincronização está na seção Synchronize from IDaaS to Application. Após concluir a configuração, clique em Salve.
Após definir o Sync Scope, o aplicativo só poderá acessar informações de organizações e contas dentro do nó do IDaaS especificado.
Configuração de envio
Acesse a aba Push from IDaaS to application.
O IDaaS suporta dois modos de sincronização de aplicativos:
Modo shortcut: Modelo nativo de callback de eventos do IDaaS. Este é o método recomendado para a maioria dos aplicativos e o foco deste tópico.
Modo SCIM: Caso seu aplicativo tenha implementado capacidades de cliente do System for Cross-domain Identity Management (SCIM), utilize o modo SCIM. Para obter mais informações, consulte Sincronizar do IDaaS para o aplicativo - SCIM.
Primeiramente, configure as definições básicas de envio. A tabela a seguir descreve os campos.
|
Parâmetro |
Descrição |
Exemplo |
|
Escopo de sincronização |
Envia alterações de principais dentro da organização do IDaaS especificada. Chamadas de API só podem recuperar dados dessa organização. |
Selecione: Alibaba Cloud IDaaS |
|
Endpoint de chave pública |
Seu endpoint deve recuperar a chave pública do IDaaS para verificar a assinatura de cada solicitação. |
— |
|
Endereço IP de saída |
Adicione os endereços IP de saída do IDaaS à lista de permissões do seu firewall para garantir que as solicitações do IDaaS cheguem ao seu endpoint. |
— |
|
URL de recebimento de sincronização |
Insira a URL do endpoint no seu aplicativo que recebe solicitações de sincronização. Implemente este endpoint para lidar com testes de conexão e processar eventos de conta e organização conforme descrito na documentação de desenvolvimento. Para mais informações, consulte Visão geral da integração de sincronização de contas. |
https://www.example.com/accounts/provision |
|
Ativar criptografia |
Quando ativada, os dados comerciais são criptografados com a chave de criptografia antes da transmissão. Recomendamos fortemente ativar esta opção para dados transmitidos pela internet pública para garantir sua segurança. |
Não |
|
Chave de criptografia |
Chave utilizada para criptografar dados comerciais. O IDaaS pode gerar uma chave para você ou você pode fornecer a sua própria. |
|
|
Ativar sincronização de senhas |
Se ativada, senhas em texto simples são incluídas no payload de dados para eventos específicos, incluindo:
Caso a criptografia esteja ativada, a senha também será criptografada durante a transmissão. |
Não |
Após configurar as definições de envio de dados, inscreva-se em eventos específicos para receber notificações em tempo real.
Na seção Callback events, selecione os eventos desejados. Os eventos relacionados a contas incluem: criação de conta, exclusão de conta, atualização de informações básicas da conta, atualização de senha da conta, conta desativada, conta ativada, conta bloqueada, conta desbloqueada e conta movida. Os eventos relacionados a organizações incluem: criação de organização, exclusão de organização, atualização de organização e organização movida.
O IDaaS define mais de dez tipos de eventos de alteração de contas e organizações, categorizados como eventos incrementais e eventos completos. Para mais informações, consulte Eventos de diretório.
Com a configuração concluída e a sincronização ativada, execute as seguintes ações:
Test Connection: Verifique a conexão, o acesso à rede e o processamento de solicitações.
Push Now: Inicia uma sincronização completa.
Conclua o desenvolvimento da integração descrito em Visão geral da integração de sincronização de contas para receber corretamente as solicitações de eventos do IDaaS.