SCIM-Anbieter wird untersucht

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Der Service Provider stellt Anwender und Gruppen mithilfe der SCIM-API bereit.

    Als SCIM-Anbieter ServiceNowSchemas unterstützen SCIM-APIs zur Bereitstellung von Anwendern und Gruppen.

    Der SCIM-Anbieter synchronisiert die Änderungen, die an Identitäten im IDP vorgenommen wurden, einschließlich Erstellen, Aktualisieren oder Löschen von Datensätzen. Diese Änderungen werden gemäß dem SCIM-Protokoll automatisch mit dem Anbieter synchronisiert. Außerdem kann der IDP Identitäten vom Provider lesen, um sie dem IDP-Verzeichnis hinzuzufügen. Der IDP kann dann falsche Werte im Anbieter erkennen, die Sicherheitsschwachstellen verursachen könnten. Die Synchronisierung ermöglicht Endanwendern einen nahtlosen Zugriff auf Anwendungen, für die sie zugewiesen sind, mit aktuellen Profilen und Berechtigungen.

    Konfigurationen für SCIM-Anbieter

    Führen Sie die folgenden Aufgaben aus, um den SCIM-Anbieter zu konfigurieren:

    • Aktivieren Sie SCIM v2: Domänenübergreifende ServiceNow-Identitätsverwaltung Plugin. Weitere Informationen finden Sie unter SCIM-Plugin wird aktiviert. ​
    • Aktivieren Sie die anderen Plugins, die für SCIM erforderlich sind:
    • Fügen Sie die Rolle „scim_admin“ als Teil des SCIM-Service hinzu. ​
    Warnung:
    Gewähren Sie diese Rolle sorgfältig. Die Rolle „scim_admin“ bedeutet, dem Anwender die Rolle „Administrator“ zu geben, in der der SCmin_admin personenbezogene Daten hinzufügen oder aktualisieren kann.

    Tabellen

    Zwei Tabellen, sys_user und sys_Group, enthalten die SCIM-Attribute, die nicht vorhandenen zugeordnet sind ServiceNowTabellen. Weitere Informationen zu den Tabellen finden Sie unter SCIM-spezifische Tabellen .