Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ez az oktatóanyag bemutatja, hogyan használhatja a Microsoft Entra SCIM Validatort annak ellenőrzésére, hogy a kiépítési kiszolgáló kompatibilis-e az Azure SCIM-ügyféllel. Az oktatóanyag olyan fejlesztőknek szól, akik SCIM-kompatibilis kiszolgálót szeretnének létrehozni identitásaik kezeléséhez a Microsoft Entra kiépítési szolgáltatással.
Ebben az oktatóanyagban az alábbiakkal fog megismerkedni:
- Tesztelési módszer kiválasztása
- A tesztelési módszer konfigurálása
- AZ SCIM-végpont ellenőrzése
Előfeltételek
- Aktív előfizetéssel rendelkező Microsoft Entra-fiók. Fiók ingyenes létrehozása.
- Az SCIM 2.0 szabványnak megfelelő SCIM-végpont, amely megfelel a kiépítési szolgáltatás követelményeinek. További információ: Oktatóanyag: SCIM-végpont kiépítése és tervezése a Microsoft Entra ID-ban.
Tesztelési módszer kiválasztása
Az első lépés egy tesztelési módszer kiválasztása az SCIM-végpont érvényesítéséhez.
Nyissa meg a webböngészőt, és keresse meg az SCIM-érvényesítőt: https://scimvalidator.microsoft.com/.
Válassza ki a három tesztlehetőség egyikét. Használhat alapértelmezett attribútumokat, automatikusan felderítheti a sémát, vagy feltölthet egy sémát.
Alapértelmezett attribútumok használata – A rendszer biztosítja az alapértelmezett attribútumokat, és ön az igényeinek megfelelően módosítja őket.
Séma felderítése – Ha a végpont támogatja a /sémákat, ez a beállítás lehetővé teszi az eszköz számára a támogatott attribútumok felderítését. Ezt a lehetőséget javasoljuk, mivel a buildelés során csökkenti az alkalmazás frissítésének többletterhelését.
Microsoft Entra-séma feltöltése – Töltse fel a mintaalkalmazásból letöltött sémát a Microsoft Entra-azonosítóra.
A tesztelési módszer konfigurálása
Most, hogy kiválasztott egy tesztelési módszert, a következő lépés a konfigurálás.
- Ha az alapértelmezett attribútumbeállítást használja, töltse ki az összes megjelölt mezőt.
- Ha a felderítés sémabeállítását használja, adja meg az SCIM-végpont URL-címét és jogkivonatát.
- Ha sémát tölt fel, válassza ki a feltölteni kívánt .json fájlt. A beállítás a Microsoft Entra felügyeleti központban a mintaalkalmazásból exportált .json fájlt fogadja el. A sémák exportálásának módjáról további információt a kiépítési konfiguráció exportálása és az ismert jó állapotba való visszaállítás című témakörben talál.
Feljegyzés
A csoportattribútumok teszteléséhez válassza a Csoporttesztek engedélyezése lehetőséget.
- Szerkessze a listaattribútumokat igény szerint a felhasználó és a csoporttípus esetében is az attribútumlista végén található "Attribútum hozzáadása" lehetőséggel, a lap jobb oldalán pedig mínusz (-) előjellel.
- Válassza ki a felhasználói és a csoportattribútumok listájából is a csatlakozó tulajdonságot.
Feljegyzés
Az illesztési tulajdonság( más néven egyező attribútum) egy attribútum, amely alapján a felhasználó és a csoport erőforrásai egyedileg lekérdezhetők a forrásnál, és megfeleltethetők a célrendszerben.
AZ SCIM-végpont ellenőrzése
Végül tesztelnie és ellenőriznie kell a végpontot.
A teszt megkezdéséhez válassza a Tesztséma lehetőséget.
Tekintse át az eredményeket az átadott és sikertelen tesztek összegzésével.
Válassza a Részletek megjelenítése lapot, és tekintse át és javítsa ki a problémákat.
Folytassa a séma tesztelését, amíg az összes teszt el nem ér.
Az SCIM Validator által végrehajtott megjegyzésérvényesítések
Új felhasználó létrehozása
- POST /Users – Létrehoz egy új felhasználót teljes JSON hasznos adatokkal.
- A végpont HTTP 201-et ad vissza
- A POST-válasz létrehozott felhasználói azonosítót tartalmaz
- GET /Users?filter={joiningProperty} eq "value" –A létrehozás ellenőrzése a csatlakozó tulajdonság szűrésével.
- A GET visszaadja a létrehozott felhasználót
- A GET által visszaadott értékek megegyeznek a POST-kérelem által átadott értékekkel (végponttól függően változnak)
- DELETE /Users – Törli a tesztfelhasználót. -Csak akkor hívható meg, ha a végleges törlés támogatott
Duplikált felhasználó létrehozása
- POST /Users – Egy meglévő felhasználóval azonos hasznos adattal (ugyanazzal az egyedi/összekapcsolási attribútummal) rendelkező felhasználót próbál létrehozni.
- HTTP 201 visszaküldése az első létrehozási kérelemhez
- HTTP 409 visszaküldése második létrehozási kérelem esetén
Attribútumok hozzáadása
- POST /Users – Létrehozza a felhasználói erőforrást
- HTTP 2xx sikeres
- PATCH /Users/{id} – JSON patch-dokumentumot használ (a hozzáadási művelettel) további nem kötelező attribútumok beszúrásához.
- GET /Users?filter={joiningProperty} eq "value" – Lekéri a felhasználót az attribútumok hozzáadásának igazolásához.
- A rendszer visszaadja a felhasználót
- A beszúrt attribútumok mostantól megtalálhatók a felhasználón
Felhasználói attribútumok cseréje
- POST /Users – Létrehozza a felhasználói erőforrást
- HTTP 2xx sikeres
- PATCH /Users/{id} – JSON Patch-dokumentumot küld (a csereművelettel) egy vagy több attribútum frissítéséhez.
- GET /Users?filter={joiningProperty} eq "value" (Érték) – Ellenőrzi, hogy a frissített attribútumok megfelelően vannak-e alkalmazva.
- A rendszer visszaadja a felhasználót
- Frissített attribútumok találhatók a felhasználón
Csatlakozás tulajdonság frissítése
- POST /Users – Létrehozza a felhasználói erőforrást
- HTTP 2xx sikeres
- PATCH /Users/{id} – Frissíti a csatlakozó tulajdonságot (pl. userName) egy JSON Patch-dokumentumon keresztül.
- GET /Users?filter={joiningProperty} eq "newValue" – Megerősíti, hogy a csatlakozási tulajdonság frissült.
- A csatlakozási tulajdonság frissül a felhasználón
Active Attribútum frissítése hamis értékre
- POST /Users/ – Létrehoz egy erőforrást a séma alapján
- HTTP 2xx sikeres
- A letiltott felhasználót get kéréssel kell visszaadni
- PATCH /Users/{id} – Olyan JSON patch-dokumentumot ad ki, amely hamisra állítja az "aktív" attribútumot.
- HTTP 2xx sikeres
- GET /Users?filter={joiningProperty} eq "value" – Lekéri a felhasználót annak megerősítésére, hogy az aktív attribútum most hamis.
- A visszaadott felhasználói rekordnak ACTIVE=FALSE értékkel kell rendelkeznie"
Új csoport létrehozása
- POST /Groups – Létrehoz egy új csoportot egy teljes JSON terheléssel.
- A végpont HTTP 201-et ad vissza
- A POST-válasz a létrehozott csoportazonosítót tartalmazza
- GET /Group?filter={joiningProperty} eq "value" – Ellenőrzi a létrehozást a csatlakozó tulajdonság szűrésével.
- A GET visszaadja a létrehozott csoportot
- A GET által visszaadott értékek megegyeznek a POST-kérelem által átadott értékekkel (végponttól függően változnak)
- DELETE /Groups – Törli a tesztfelhasználót.
- Csak akkor hívható meg, ha a kemény törlés támogatott
Ismétlődő csoport létrehozása
- POST /Csoportok – Megpróbál egy csoportot létrehozni egy meglévő csoporttal azonos terheléssel (ugyanazzal az egyedi/összekapcsolási attribútummal).
- HTTP 201 visszaküldése az első létrehozási kérelemhez
- HTTP 409 visszaküldése második létrehozási kérelem esetén
Csoportattribútumok frissítése
- POST /Groups – Új csoporterőforrást hoz létre az attribútumok frissítéséhez a
- POST : HTTP 2xx értéket ad vissza
- PATCH /Groups/{id} – JSON patch-dokumentumot küld a csereművelettel egy meglévő csoport egy vagy több attribútumának frissítéséhez (a tagok kivételével).
- A PATCH sikert ad vissza (HTTP 2xx)
- GET /Groups?filter={joiningProperty} eq "value" (érték) – Megerősíti, hogy a csoport attribútumai megfelelően frissültek.
- A GET kijavított csoportot ad vissza
- A visszaadott csoport attribútumai megegyeznek a PATCH-kérelem módosított attribútumaival
Új csoporterőforrás létrehozása
- POST /Csoportok – Új csoporterőforrást hoz létre, amelybe tagot vehet fel
- POST : HTTP 2xx értéket ad vissza
- POST /Users – Létrehoz egy új felhasználói erőforrást, amelyet csoporttagként szeretne használni.
- POST : HTTP 2xx értéket ad vissza
- PATCH /Groups/{id} – JSON Patch-dokumentum használatával adja hozzá az újonnan létrehozott felhasználó azonosítóját a csoporthoz.
- A PATCH sikert ad vissza
Kifejezések használata az SCIM-érvényesítőn
Az SCIM Validator támogatja a kifejezések használatát az attribútumok kívánt értékeinek létrehozásához.
Kifejezések használata
- Lépjen az Attribútumok lapra.
- Adja meg a kívánt kifejezést a testreszabni kívánt attribútum értékoszlopában .
- A teszt futtatása
Feljegyzés
Ezek a kifejezések mind a felhasználói, mind a csoportattribútumok esetében működnek.
Elérhető kifejezések
Az alábbi táblázat felsorolja az elérhető kifejezéseket
| Kifejezés | Jelentés | Példa | Eredmény |
|---|---|---|---|
| generateRandomString {Sztringkarakterek száma} | Véletlenszerű sztring létrehozása a megadott betűjelszámmal | {%generateRandomString 6%}@contoso.com | CXJHYP@contoso.com |
| generateRandomNumber {Number of Numbers} | Véletlenszerű szám létrehozása a megadott számjegyszámmal | {%generateRandomNumber 4%} | 8821 |
| AlfanumerikusGenerál {Karakterek száma} | Véletlenszerű sztring létrehozása ábécék és számok keverékével, a megadott karakterszámmal | {%generateAlphaNumeric 7%} | 59Q2M9W |
| generáljAlfanumerikusEsKülönlegesKarakterekkel {Karakterek Száma} | Véletlenszerű sztring létrehozása ábécék, számok és speciális karakterek kombinációjával a megadott karakterek száma alapján | {%generateAlphaNumericWithSpecialCharacters 8%}TESZT | D385N05'TEST |
A kifejezések előtt vagy után is hozzáadhat értékeket a kívánt eredmény eléréséhez, például ha {% generateRandomString 6 %}@contoso.com a userName attribútum értékmezőibe ad hozzá, az minden teszttel új userName értéket hoz létre, miközben megtartja a contoso.com tartományt.
Az erőforrások eltávolítása
Ha olyan Azure-erőforrásokat hozott létre a tesztelés során, amelyekre már nincs szükség, ne felejtse el törölni őket.
A Microsoft Entra SCIM Validator ismert problémái
- A helyreállítható törlések (letiltások) még nem támogatottak.
- Az időzóna formátuma véletlenszerűen jön létre, és sikertelen azoknak a rendszereknek, amelyek megpróbálják érvényesíteni.
- Előfordulhat, hogy a javítás felhasználója eltávolítja az attribútumokat, és megkísérli eltávolítani bizonyos rendszerek kötelező/kötelező attribútumait. Ezeket a hibákat figyelmen kívül kell hagyni.