Aller au contenu principal

SCIM

SCIM(跨领域身份管理系统)是一组应用级协议,使用JSON、REST和其他身份验证方法来自动化数据配置任务。

SmartLink兼容SCIM,因此可以自动化在所有应用程序上进行配置(创建帐户)和去配置(删除帐户),从而节省时间和金钱。

用例:

  • 通过单击为新员工在应有权限的所有应用程序上创建帐户
  • 删除所有无用的帐户,以节省资源
  • 在所有应用程序中更新用户密码,并通过单击将其保存在SmartLink中

添加应用程序

要配置SCIM,请首先在SmartLink中添加一个兼容的应用程序:

apps-tab

add-app-button

add-app-input

add-app-custom-row

shopping-list-button

shopping-list-add-button

配置SCIM

现在配置SCIM。

search-input

app-0

app-tab-3

app-provisioning-config-tab

要使用SCIM,您需要从目标应用程序获取两个信息:

  • SCIM API的URL
  • 认证令牌(保密!)

app-provisioning-config-url

app-provisioning-config-token

app-provisioning-config-save-button

SCIM功能

目标应用程序中的帐户

app-provisioning-accounts-tab

在此第一个选项卡中,您可以访问目标应用程序中存在的用户帐户列表。每个帐户可以关联或不关联到SmartLink帐户。

app-provisioning-accounts-row-actions-button

然后您有多种选择:

  • 您可以在SmartLink中创建一个新用户并将其与目标应用程序中的帐户关联。这是在用户存在于目标应用程序中但尚未在您的SmartLink系统中存在时执行的操作。
  • 您可以将此帐户分配给现有的SmartLink用户。这是在用户既存在于目标应用程序中又存在于SmartLink中时执行的操作。
  • 在目标应用程序中删除帐户。

app-provisioning-accounts-row-actions-dropdown

在SmartLink中的访问

app-provisioning-access-tab

app-provisioning-access-row-actions-button

然后,您可以为尚未拥有帐户的用户在目标应用程序中创建帐户。此选项卡显示已获授权访问应用程序但尚未在目标应用程序中配置帐户的SmartLink用户。您可以查看所有这些用户并为每个用户采取行动。

对于列表中的每个用户,您可以通过单击操作按钮在目标应用程序中配置帐户。

app-provisioning-access-row-actions-dropdown

目标应用程序中的群组

app-provisioning-groups-tab

app-provisioning-groups-row-actions-button

与用户一样,您可以:

  • 在SmartLink中创建一个新文件夹,并将其与目标应用程序中的该组关联
  • 分配一个已经存在的文件夹
  • 在目标应用程序中删除文件夹

app-provisioning-groups-row-actions-dropdown

SmartLink文件夹

app-provisioning-folders-tab

app-provisioning-folders-row-actions-button

然后,您可以在目标应用程序中创建一个新组,并将其与此SmartLink文件夹关联。

app-provisioning-folders-row-actions-dropdown

SCIM模式

app-provisioning-schema-tab

app-provisioning-schema-tab-full

自动化设置

对于每个SCIM事件,您可以选择三个选项之一:

  • 手动模式:您手动管理所有内容,通过前面看到的选项卡
  • 通知模式:SmartLink中每次访问更改都会在消息选项卡中创建新工单,以帮助您采取行动
  • 自动模式:SmartLink中的访问更改会自动影响目标应用程序

可能的事件有哪些?

  • 管理员已授权新的SmartLink用户访问应用程序:在自动模式下,这将自动为该用户在目标应用程序上创建帐户(配置)
  • 管理员已取消用户SmartLink对该应用程序的访问权限:在自动模式下,这将删除目标应用程序中关联的帐户(去配置)
  • 管理员已禁用SmartLink用户:在自动模式下,这也将在目标应用程序中禁用关联的帐户(暂时无法登录)
  • SmartLink用户信息已更新(姓名、姓氏、电子邮件等):在自动模式下,它们也将在目标应用程序中更新

app-provisioning-settings-tab

app-provisioning-settings-auto-provisioning