【问题标题】:User provisioning via SCIM with and without SSO使用和不使用 SSO 通过 SCIM 进行用户配置
【发布时间】:2020-09-18 14:49:32
【问题描述】:

我想了解为什么大多数 IdP 只提供 SCIM 服务和 SSO(尤其是 SAML)。

对我来说,这是两个不同的概念

  • SSO:登录
  • SCIM:用户配置

我指的是通过 API 通过 SCIM 进行用户配置,而不是作为 SAML 有效负载的一部分。

【问题讨论】:

    标签: single-sign-on saml scim scim2


    【解决方案1】:

    IDP 的功能是针对存储库进行身份验证而不是对其进行配置。所以一个只做 SCIM 的 IDP 就不是 IDP。

    一些 IDP 还提供 SCIM 作为单独的功能。这是在身份验证之外,例如Azure AD、Auth0、Okta。

    一些 IDP 不提供 SCIM,例如ADFS。

    【讨论】:

      猜你喜欢
      • 2018-03-07
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-04-11
      • 2018-07-04
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多