【发布时间】:2020-09-18 14:49:32
【问题描述】:
我想了解为什么大多数 IdP 只提供 SCIM 服务和 SSO(尤其是 SAML)。
对我来说,这是两个不同的概念
- SSO:登录
- SCIM:用户配置
我指的是通过 API 通过 SCIM 进行用户配置,而不是作为 SAML 有效负载的一部分。
【问题讨论】:
标签: single-sign-on saml scim scim2
我想了解为什么大多数 IdP 只提供 SCIM 服务和 SSO(尤其是 SAML)。
对我来说,这是两个不同的概念
我指的是通过 API 通过 SCIM 进行用户配置,而不是作为 SAML 有效负载的一部分。
【问题讨论】:
标签: single-sign-on saml scim scim2
IDP 的功能是针对存储库进行身份验证而不是对其进行配置。所以一个只做 SCIM 的 IDP 就不是 IDP。
一些 IDP 还提供 SCIM 作为单独的功能。这是在身份验证之外,例如Azure AD、Auth0、Okta。
一些 IDP 不提供 SCIM,例如ADFS。
【讨论】: