Skip to content
Enterprise и агентства

Провижининг пользователей по SCIM

SCIM автоматически держит Climails в синхроне с вашим каталогом идентичности. Когда человек приходит, меняет роль или уходит, ваш IdP присылает изменение, и доступ в Climails следует за ним — без ручных приглашений и уборки.

6 мин чтения

Что понадобится

  • IdP с поддержкой SCIM 2.0 (Okta, Azure AD и т. д.)
  • Доступ администратора, чтобы сгенерировать SCIM-токен в Climails

Что автоматизирует SCIM

  • Провижининг — новые пользователи каталога автоматически получают учётку Climails.
  • Обновления — изменения пользователя (имя, статус) проходят насквозь.
  • Деповижининг — отключение человека в каталоге снимает доступ, поэтому оффбординг мгновенный и полный.

Настройте

  1. 1

    Сгенерируйте SCIM-токен

    Создайте SCIM bearer-токен в Climails, которым ваш IdP будет аутентифицироваться.

  2. 2

    Настройте SCIM-приложение в IdP

    Направьте SCIM-коннектор вашего IdP на базовый SCIM URL Climails и вставьте токен.

  3. 3

    Назначьте пользователей

    Назначьте людей (или группы) на приложение; IdP провижинит их в Climails через стандартные эндпоинты SCIM Users.

Climails реализует стандарт SCIM 2.0 (Users с создать/прочитать/обновить/отключить), поэтому подходит любой совместимый коннектор IdP.

Частые вопросы

Что происходит, когда я отключаю пользователя в Okta?

SCIM передаёт изменение, и пользователь теряет доступ в Climails — никаких брошенных учёток.

SSO всё ещё нужен?

Они дополняют друг друга: SCIM управляет учётками, SSO — тем, как эти учётки входят. Большинство enterprise используют оба.

Как IdP аутентифицируется в SCIM?

Bearer-токеном, который вы генерируете в Climails и вставляете в SCIM-коннектор вашего IdP.

Начните отправлять за минуты

Заведите бесплатный аккаунт, подключите домен и охватите аудиторию во всех каналах — карта не нужна.

Бесплатный тариф навсегда · Без карты · Запуск за минуты

Автоматический провижининг пользователей по SCIM 2.0 — Climails