SCIM-Anbieter erkunden
Der Service Provider stellt Anwender und Gruppen mithilfe der SCIM-API bereit.
Als SCIM-Anbieter ServiceNow Schemas unterstützen SCIM-APIs zur Bereitstellung von Anwendern und Gruppen.
Der SCIM-Anbieter synchronisiert die Änderungen, die an Identitäten im IdP vorgenommen werden, einschließlich Erstellen, Aktualisieren oder Löschen von Datensätzen. Diese Änderungen werden gemäß dem SCIM-Protokoll automatisch mit dem Anbieter synchronisiert. Außerdem kann der IdP Identitäten vom Provider lesen, um sie dem IdP-Verzeichnis hinzuzufügen. Der IdP kann dann falsche Werte im Anbieter erkennen, die Sicherheitsschwachstellen verursachen könnten. Die Synchronisierung ermöglicht Endanwendern mit aktuellen Profilen und Berechtigungen nahtlosen Zugriff auf Anwendungen, denen sie zugewiesen sind.
Konfigurationen für SCIM-Provider
Führen Sie die folgenden Aufgaben aus, um den SCIM-Provider zu konfigurieren:
- Aktivieren Sie SCIM v2: Domänenübergreifendes Identitätsmanagement von ServiceNow Plugin. Weitere Informationen finden Sie unter Das SCIM-Plugin wird aktiviert.
- Aktivieren Sie die anderen Plugins, die für SCIM erforderlich sind:
- OAuth 2.0
- REST API-Provider
- REST API-Zugriffsrichtlinie
- Fügen Sie die Rolle scim_admin als Teil des SCIM-Service hinzu.
Tabellen
Zwei Tabellen, sys_user und sys_Group, enthalten die SCIM-Attribute, die nicht vorhandenen zugeordnet sind ServiceNow Tabellen. Weitere Informationen zu den Tabellen finden Sie unter SCIM-spezifische Tabellen .