Todos os produtos
Search
Central de documentação

Identity as a Service:Account synchronization: Event callback

Última atualização: Jul 20, 2026

O IDaaS oferece suporte à sincronização bidirecional de organizações e contas com aplicações. Para mais informações, consulte Account data synchronization. É possível enviar dados para uma aplicação como uma sincronização completa única ou como notificações de alterações incrementais em tempo real.

Sincronização de contas

Acesse a página Account Sync, ative o recurso e configure o Sync Scope.

O controle de sincronização está na seção Synchronize from IDaaS to Application. Após concluir a configuração, clique em Salve.

Depois de definir o Sync Scope, a aplicação só poderá acessar informações de organizações e contas dentro do nó do IDaaS especificado.

Configuração de envio

Acesse a aba Push from IDaaS to application.

O IDaaS oferece dois modos de sincronização:

  • Modo shortcut: Modelo de callback de eventos nativo do IDaaS. Este é o método recomendado para a maioria das aplicações e o foco deste tópico.

  • Modo SCIM: Caso sua aplicação seja compatível com o System for Cross-domain Identity Management (SCIM), utilize o modo SCIM. Para mais informações, consulte Synchronize from IDaaS to application - SCIM.

Configure primeiro as definições básicas de envio. A tabela a seguir descreve os parâmetros.

Parâmetro

Descrição

Exemplo

Escopo de sincronização

Envia alterações de principais dentro da organização do IDaaS especificada. Chamadas de API só podem recuperar dados dessa organização.

Selecione: Alibaba Cloud IDaaS

Endpoint de chave pública

Sua aplicação deve recuperar a chave pública do IDaaS para verificar a assinatura de cada solicitação.

Endereço IP de saída

Adicione os endereços IP de saída do IDaaS à lista de permissões do seu firewall para que as solicitações do IDaaS alcancem seu endpoint.

URL de recebimento de sincronização

URL do endpoint na sua aplicação que recebe solicitações de sincronização.

Esse endpoint deve lidar com conexões de teste e processar eventos de conta e organização. Para mais informações, consulte Account synchronization integration overview.

https://www.example.com/accounts/provision

Ativar criptografia

Quando ativada, os dados comerciais são criptografados com a chave de criptografia antes da transmissão. Recomendamos ativar esta opção para dados transmitidos pela internet pública.

Não

Chave de criptografia

Chave utilizada para criptografar dados comerciais.

O IDaaS pode gerar uma chave automaticamente ou você pode fornecer a sua própria.

2fdc67ca538cc9500bcad6518390feb937b58e9102b00bffb30a292112fdf626

Ativar sincronização de senhas

Se ativada, senhas em texto simples são incluídas no payload de dados para eventos específicos, incluindo:

  • Criação de conta

  • Alterações de senha (como modificações ou redefinições)

Caso a criptografia esteja ativada, a senha também será criptografada durante a transmissão.

Não

Após configurar as definições de envio, assine eventos específicos para receber notificações em tempo real.

Na seção Callback events, selecione os eventos que deseja assinar. Os eventos relacionados a contas incluem: criação de conta, exclusão de conta, atualização de informações básicas da conta, atualização de senha da conta, conta desativada, conta ativada, conta bloqueada, conta desbloqueada e conta movida. Os eventos relacionados a organizações incluem: criação de organização, exclusão de organização, atualização de organização e organização movida.

Nota

O IDaaS define mais de dez tipos de eventos de alteração de conta e organização, categorizados como eventos incrementais e eventos completos. Para mais informações, consulte Directory events.

Depois de concluir a configuração, execute as seguintes ações enquanto a sincronização estiver ativada:

  • Test Connection: Verifique a conexão, a conectividade de rede e o processamento de solicitações.

  • Push Now: Inicia uma sincronização completa.

Conclua o desenvolvimento da integração descrito em Account synchronization integration overview para receber corretamente as solicitações de eventos do IDaaS.