Провижининг пользователей по SCIM
SCIM автоматически держит Climails в синхроне с вашим каталогом идентичности. Когда человек приходит, меняет роль или уходит, ваш IdP присылает изменение, и доступ в Climails следует за ним — без ручных приглашений и уборки.
Что понадобится
- IdP с поддержкой SCIM 2.0 (Okta, Azure AD и т. д.)
- Доступ администратора, чтобы сгенерировать SCIM-токен в Climails
Что автоматизирует SCIM
- Провижининг — новые пользователи каталога автоматически получают учётку Climails.
- Обновления — изменения пользователя (имя, статус) проходят насквозь.
- Деповижининг — отключение человека в каталоге снимает доступ, поэтому оффбординг мгновенный и полный.
Настройте
- 1
Сгенерируйте SCIM-токен
Создайте SCIM bearer-токен в Climails, которым ваш IdP будет аутентифицироваться.
- 2
Настройте SCIM-приложение в IdP
Направьте SCIM-коннектор вашего IdP на базовый SCIM URL Climails и вставьте токен.
- 3
Назначьте пользователей
Назначьте людей (или группы) на приложение; IdP провижинит их в Climails через стандартные эндпоинты SCIM Users.
Частые вопросы
Что происходит, когда я отключаю пользователя в Okta?
SCIM передаёт изменение, и пользователь теряет доступ в Climails — никаких брошенных учёток.
SSO всё ещё нужен?
Они дополняют друг друга: SCIM управляет учётками, SSO — тем, как эти учётки входят. Большинство enterprise используют оба.
Как IdP аутентифицируется в SCIM?
Bearer-токеном, который вы генерируете в Climails и вставляете в SCIM-коннектор вашего IdP.
Начните отправлять за минуты
Заведите бесплатный аккаунт, подключите домен и охватите аудиторию во всех каналах — карта не нужна.
Бесплатный тариф навсегда · Без карты · Запуск за минуты