SCIM-Anbieter wird untersucht
Der Service Provider stellt Anwender und Gruppen mithilfe der SCIM-API bereit.
Als SCIM-Anbieter ServiceNowSchemas unterstützen SCIM-APIs zur Bereitstellung von Anwendern und Gruppen.
Der SCIM-Anbieter synchronisiert die Änderungen, die an Identitäten im IDP vorgenommen wurden, einschließlich Erstellen, Aktualisieren oder Löschen von Datensätzen. Diese Änderungen werden gemäß dem SCIM-Protokoll automatisch mit dem Anbieter synchronisiert. Außerdem kann der IDP Identitäten vom Provider lesen, um sie dem IDP-Verzeichnis hinzuzufügen. Der IDP kann dann falsche Werte im Anbieter erkennen, die Sicherheitsschwachstellen verursachen könnten. Die Synchronisierung ermöglicht Endanwendern einen nahtlosen Zugriff auf Anwendungen, für die sie zugewiesen sind, mit aktuellen Profilen und Berechtigungen.
Konfigurationen für SCIM-Anbieter
Führen Sie die folgenden Aufgaben aus, um den SCIM-Anbieter zu konfigurieren:
- Aktivieren Sie SCIM v2: Domänenübergreifende ServiceNow-Identitätsverwaltung Plugin. Weitere Informationen finden Sie unter SCIM-Plugin wird aktiviert.
- Aktivieren Sie die anderen Plugins, die für SCIM erforderlich sind:
- OAuth 2.0
- REST-API-Anbieter
- REST-API-Zugriffsrichtlinie
- Fügen Sie die Rolle „scim_admin“ als Teil des SCIM-Service hinzu.
Tabellen
Zwei Tabellen, sys_user und sys_Group, enthalten die SCIM-Attribute, die nicht vorhandenen zugeordnet sind ServiceNowTabellen. Weitere Informationen zu den Tabellen finden Sie unter SCIM-spezifische Tabellen .