Oktatóanyag: SCIM-végpont ellenőrzése

Ez az oktatóanyag bemutatja, hogyan használhatja a Microsoft Entra SCIM Validatort annak ellenőrzésére, hogy a kiépítési kiszolgáló kompatibilis-e az Azure SCIM-ügyféllel. Az oktatóanyag olyan fejlesztőknek szól, akik SCIM-kompatibilis kiszolgálót szeretnének létrehozni identitásaik kezeléséhez a Microsoft Entra kiépítési szolgáltatással.

Ebben az oktatóanyagban az alábbiakkal fog megismerkedni:

  • Tesztelési módszer kiválasztása
  • A tesztelési módszer konfigurálása
  • AZ SCIM-végpont ellenőrzése

Előfeltételek

Tesztelési módszer kiválasztása

Az első lépés egy tesztelési módszer kiválasztása az SCIM-végpont érvényesítéséhez.

  1. Nyissa meg a webböngészőt, és keresse meg az SCIM-érvényesítőt: https://scimvalidator.microsoft.com/.

  2. Válassza ki a három tesztlehetőség egyikét. Használhat alapértelmezett attribútumokat, automatikusan felderítheti a sémát, vagy feltölthet egy sémát.

    Képernyőkép az SCIM Validator főoldaláról.

Alapértelmezett attribútumok használata – A rendszer biztosítja az alapértelmezett attribútumokat, és ön az igényeinek megfelelően módosítja őket.

Séma felderítése – Ha a végpont támogatja a /sémákat, ez a beállítás lehetővé teszi az eszköz számára a támogatott attribútumok felderítését. Ezt a lehetőséget javasoljuk, mivel a buildelés során csökkenti az alkalmazás frissítésének többletterhelését.

Microsoft Entra-séma feltöltése – Töltse fel a mintaalkalmazásból letöltött sémát a Microsoft Entra-azonosítóra.

A tesztelési módszer konfigurálása

Most, hogy kiválasztott egy tesztelési módszert, a következő lépés a konfigurálás.

Képernyőkép az SCIM Validator attribútumok oldaláról.

  1. Ha az alapértelmezett attribútumbeállítást használja, töltse ki az összes megjelölt mezőt.
  2. Ha a felderítés sémabeállítását használja, adja meg az SCIM-végpont URL-címét és jogkivonatát.
  3. Ha sémát tölt fel, válassza ki a feltölteni kívánt .json fájlt. A beállítás a Microsoft Entra felügyeleti központban a mintaalkalmazásból exportált .json fájlt fogadja el. A sémák exportálásának módjáról további információt a kiépítési konfiguráció exportálása és az ismert jó állapotba való visszaállítás című témakörben talál.

Feljegyzés

A csoportattribútumok teszteléséhez válassza a Csoporttesztek engedélyezése lehetőséget.

  1. Szerkessze a listaattribútumokat igény szerint a felhasználó és a csoporttípus esetében is az attribútumlista végén található "Attribútum hozzáadása" lehetőséggel, a lap jobb oldalán pedig mínusz (-) előjellel.
  2. Válassza ki a felhasználói és a csoportattribútumok listájából is a csatlakozó tulajdonságot.

Feljegyzés

Az illesztési tulajdonság( más néven egyező attribútum) egy attribútum, amely alapján a felhasználó és a csoport erőforrásai egyedileg lekérdezhetők a forrásnál, és megfeleltethetők a célrendszerben.

AZ SCIM-végpont ellenőrzése

Végül tesztelnie és ellenőriznie kell a végpontot.

  1. A teszt megkezdéséhez válassza a Tesztséma lehetőséget.

  2. Tekintse át az eredményeket az átadott és sikertelen tesztek összegzésével.

  3. Válassza a Részletek megjelenítése lapot, és tekintse át és javítsa ki a problémákat.

  4. Folytassa a séma tesztelését, amíg az összes teszt el nem ér.

    Képernyőkép az SCIM Validator eredményoldaláról.

Az SCIM Validator által végrehajtott megjegyzésérvényesítések

Új felhasználó létrehozása

  • POST /Users – Létrehoz egy új felhasználót teljes JSON hasznos adatokkal.
    • A végpont HTTP 201-et ad vissza
    • A POST-válasz létrehozott felhasználói azonosítót tartalmaz
  • GET /Users?filter={joiningProperty} eq "value" –A létrehozás ellenőrzése a csatlakozó tulajdonság szűrésével.
    • A GET visszaadja a létrehozott felhasználót
    • A GET által visszaadott értékek megegyeznek a POST-kérelem által átadott értékekkel (végponttól függően változnak)
  • DELETE /Users – Törli a tesztfelhasználót. -Csak akkor hívható meg, ha a végleges törlés támogatott

Duplikált felhasználó létrehozása

  • POST /Users – Egy meglévő felhasználóval azonos hasznos adattal (ugyanazzal az egyedi/összekapcsolási attribútummal) rendelkező felhasználót próbál létrehozni.
    • HTTP 201 visszaküldése az első létrehozási kérelemhez
    • HTTP 409 visszaküldése második létrehozási kérelem esetén

Attribútumok hozzáadása

  • POST /Users – Létrehozza a felhasználói erőforrást
    • HTTP 2xx sikeres
  • PATCH /Users/{id} – JSON patch-dokumentumot használ (a hozzáadási művelettel) további nem kötelező attribútumok beszúrásához.
  • GET /Users?filter={joiningProperty} eq "value" – Lekéri a felhasználót az attribútumok hozzáadásának igazolásához.
    • A rendszer visszaadja a felhasználót
    • A beszúrt attribútumok mostantól megtalálhatók a felhasználón

Felhasználói attribútumok cseréje

  • POST /Users – Létrehozza a felhasználói erőforrást
    • HTTP 2xx sikeres
  • PATCH /Users/{id} – JSON Patch-dokumentumot küld (a csereművelettel) egy vagy több attribútum frissítéséhez.
  • GET /Users?filter={joiningProperty} eq "value" (Érték) – Ellenőrzi, hogy a frissített attribútumok megfelelően vannak-e alkalmazva.
    • A rendszer visszaadja a felhasználót
    • Frissített attribútumok találhatók a felhasználón

Csatlakozás tulajdonság frissítése

  • POST /Users – Létrehozza a felhasználói erőforrást
    • HTTP 2xx sikeres
  • PATCH /Users/{id} – Frissíti a csatlakozó tulajdonságot (pl. userName) egy JSON Patch-dokumentumon keresztül.
  • GET /Users?filter={joiningProperty} eq "newValue" – Megerősíti, hogy a csatlakozási tulajdonság frissült.
    • A csatlakozási tulajdonság frissül a felhasználón

Active Attribútum frissítése hamis értékre

  • POST /Users/ – Létrehoz egy erőforrást a séma alapján
    • HTTP 2xx sikeres
    • A letiltott felhasználót get kéréssel kell visszaadni
  • PATCH /Users/{id} – Olyan JSON patch-dokumentumot ad ki, amely hamisra állítja az "aktív" attribútumot.
    • HTTP 2xx sikeres
  • GET /Users?filter={joiningProperty} eq "value" – Lekéri a felhasználót annak megerősítésére, hogy az aktív attribútum most hamis.
    • A visszaadott felhasználói rekordnak ACTIVE=FALSE értékkel kell rendelkeznie"

Új csoport létrehozása

  • POST /Groups – Létrehoz egy új csoportot egy teljes JSON terheléssel.
    • A végpont HTTP 201-et ad vissza
    • A POST-válasz a létrehozott csoportazonosítót tartalmazza
  • GET /Group?filter={joiningProperty} eq "value" – Ellenőrzi a létrehozást a csatlakozó tulajdonság szűrésével.
    • A GET visszaadja a létrehozott csoportot
    • A GET által visszaadott értékek megegyeznek a POST-kérelem által átadott értékekkel (végponttól függően változnak)
  • DELETE /Groups – Törli a tesztfelhasználót.
    • Csak akkor hívható meg, ha a kemény törlés támogatott

Ismétlődő csoport létrehozása

  • POST /Csoportok – Megpróbál egy csoportot létrehozni egy meglévő csoporttal azonos terheléssel (ugyanazzal az egyedi/összekapcsolási attribútummal).
    • HTTP 201 visszaküldése az első létrehozási kérelemhez
    • HTTP 409 visszaküldése második létrehozási kérelem esetén

Csoportattribútumok frissítése

  • POST /Groups – Új csoporterőforrást hoz létre az attribútumok frissítéséhez a
    • POST : HTTP 2xx értéket ad vissza
  • PATCH /Groups/{id} – JSON patch-dokumentumot küld a csereművelettel egy meglévő csoport egy vagy több attribútumának frissítéséhez (a tagok kivételével).
    • A PATCH sikert ad vissza (HTTP 2xx)
  • GET /Groups?filter={joiningProperty} eq "value" (érték) – Megerősíti, hogy a csoport attribútumai megfelelően frissültek.
    • A GET kijavított csoportot ad vissza
    • A visszaadott csoport attribútumai megegyeznek a PATCH-kérelem módosított attribútumaival

Új csoporterőforrás létrehozása

  • POST /Csoportok – Új csoporterőforrást hoz létre, amelybe tagot vehet fel
    • POST : HTTP 2xx értéket ad vissza
  • POST /Users – Létrehoz egy új felhasználói erőforrást, amelyet csoporttagként szeretne használni.
    • POST : HTTP 2xx értéket ad vissza
  • PATCH /Groups/{id} – JSON Patch-dokumentum használatával adja hozzá az újonnan létrehozott felhasználó azonosítóját a csoporthoz.
    • A PATCH sikert ad vissza

Kifejezések használata az SCIM-érvényesítőn

Az SCIM Validator támogatja a kifejezések használatát az attribútumok kívánt értékeinek létrehozásához.

Kifejezések használata

  1. Lépjen az Attribútumok lapra.
  2. Adja meg a kívánt kifejezést a testreszabni kívánt attribútum értékoszlopában .
  3. A teszt futtatása

Feljegyzés

Ezek a kifejezések mind a felhasználói, mind a csoportattribútumok esetében működnek.

Elérhető kifejezések

Az alábbi táblázat felsorolja az elérhető kifejezéseket

Kifejezés Jelentés Példa Eredmény
generateRandomString {Sztringkarakterek száma} Véletlenszerű sztring létrehozása a megadott betűjelszámmal {%generateRandomString 6%}@contoso.com CXJHYP@contoso.com
generateRandomNumber {Number of Numbers} Véletlenszerű szám létrehozása a megadott számjegyszámmal {%generateRandomNumber 4%} 8821
AlfanumerikusGenerál {Karakterek száma} Véletlenszerű sztring létrehozása ábécék és számok keverékével, a megadott karakterszámmal {%generateAlphaNumeric 7%} 59Q2M9W
generáljAlfanumerikusEsKülönlegesKarakterekkel {Karakterek Száma} Véletlenszerű sztring létrehozása ábécék, számok és speciális karakterek kombinációjával a megadott karakterek száma alapján {%generateAlphaNumericWithSpecialCharacters 8%}TESZT D385N05'TEST

A kifejezések előtt vagy után is hozzáadhat értékeket a kívánt eredmény eléréséhez, például ha {% generateRandomString 6 %}@contoso.com a userName attribútum értékmezőibe ad hozzá, az minden teszttel új userName értéket hoz létre, miközben megtartja a contoso.com tartományt.

Az erőforrások eltávolítása

Ha olyan Azure-erőforrásokat hozott létre a tesztelés során, amelyekre már nincs szükség, ne felejtse el törölni őket.

A Microsoft Entra SCIM Validator ismert problémái

  • A helyreállítható törlések (letiltások) még nem támogatottak.
  • Az időzóna formátuma véletlenszerűen jön létre, és sikertelen azoknak a rendszereknek, amelyek megpróbálják érvényesíteni.
  • Előfordulhat, hogy a javítás felhasználója eltávolítja az attribútumokat, és megkísérli eltávolítani bizonyos rendszerek kötelező/kötelező attribútumait. Ezeket a hibákat figyelmen kívül kell hagyni.

Következő lépések