O IDaaS oferece suporte à sincronização bidirecional de organizações e contas com aplicações. Para mais informações, consulte Account data synchronization. É possível enviar dados para uma aplicação como uma sincronização completa única ou como notificações de alterações incrementais em tempo real.
Sincronização de contas
Acesse a página Account Sync, ative o recurso e configure o Sync Scope.
O controle de sincronização está na seção Synchronize from IDaaS to Application. Após concluir a configuração, clique em Salve.
Depois de definir o Sync Scope, a aplicação só poderá acessar informações de organizações e contas dentro do nó do IDaaS especificado.
Configuração de envio
Acesse a aba Push from IDaaS to application.
O IDaaS oferece dois modos de sincronização:
Modo shortcut: Modelo de callback de eventos nativo do IDaaS. Este é o método recomendado para a maioria das aplicações e o foco deste tópico.
Modo SCIM: Caso sua aplicação seja compatível com o System for Cross-domain Identity Management (SCIM), utilize o modo SCIM. Para mais informações, consulte Synchronize from IDaaS to application - SCIM.
Configure primeiro as definições básicas de envio. A tabela a seguir descreve os parâmetros.
|
Parâmetro |
Descrição |
Exemplo |
|
Escopo de sincronização |
Envia alterações de principais dentro da organização do IDaaS especificada. Chamadas de API só podem recuperar dados dessa organização. |
Selecione: Alibaba Cloud IDaaS |
|
Endpoint de chave pública |
Sua aplicação deve recuperar a chave pública do IDaaS para verificar a assinatura de cada solicitação. |
— |
|
Endereço IP de saída |
Adicione os endereços IP de saída do IDaaS à lista de permissões do seu firewall para que as solicitações do IDaaS alcancem seu endpoint. |
— |
|
URL de recebimento de sincronização |
URL do endpoint na sua aplicação que recebe solicitações de sincronização. Esse endpoint deve lidar com conexões de teste e processar eventos de conta e organização. Para mais informações, consulte Account synchronization integration overview. |
https://www.example.com/accounts/provision |
|
Ativar criptografia |
Quando ativada, os dados comerciais são criptografados com a chave de criptografia antes da transmissão. Recomendamos ativar esta opção para dados transmitidos pela internet pública. |
Não |
|
Chave de criptografia |
Chave utilizada para criptografar dados comerciais. O IDaaS pode gerar uma chave automaticamente ou você pode fornecer a sua própria. |
|
|
Ativar sincronização de senhas |
Se ativada, senhas em texto simples são incluídas no payload de dados para eventos específicos, incluindo:
Caso a criptografia esteja ativada, a senha também será criptografada durante a transmissão. |
Não |
Após configurar as definições de envio, assine eventos específicos para receber notificações em tempo real.
Na seção Callback events, selecione os eventos que deseja assinar. Os eventos relacionados a contas incluem: criação de conta, exclusão de conta, atualização de informações básicas da conta, atualização de senha da conta, conta desativada, conta ativada, conta bloqueada, conta desbloqueada e conta movida. Os eventos relacionados a organizações incluem: criação de organização, exclusão de organização, atualização de organização e organização movida.
O IDaaS define mais de dez tipos de eventos de alteração de conta e organização, categorizados como eventos incrementais e eventos completos. Para mais informações, consulte Directory events.
Depois de concluir a configuração, execute as seguintes ações enquanto a sincronização estiver ativada:
Test Connection: Verifique a conexão, a conectividade de rede e o processamento de solicitações.
Push Now: Inicia uma sincronização completa.
Conclua o desenvolvimento da integração descrito em Account synchronization integration overview para receber corretamente as solicitações de eventos do IDaaS.