Bagikan melalui


Sinkronisasi SCIM dengan ID Microsoft Entra

System for Cross-Domain Identity Management (SCIM) adalah protokol standar terbuka untuk mengotomatiskan pertukaran informasi identitas pengguna antara domain identitas dan sistem TI. SCIM memastikan bahwa karyawan yang ditambahkan ke sistem Human Capital Management (HCM) secara otomatis memiliki akun yang dibuat di ID Microsoft Entra atau Direktori Aktif Windows Server. Atribut dan profil pengguna disinkronkan antara kedua sistem, memperbarui penghapusan pengguna berdasarkan status pengguna atau perubahan peran.

SCIM adalah definisi standar dari dua titik akhir: titik akhir /Pengguna dan titik akhir /Grup. Ini menggunakan kata kerja REST umum untuk membuat, memperbarui, dan menghapus objek. Ini juga menggunakan skema yang telah ditentukan sebelumnya untuk atribut umum seperti nama grup, nama pengguna, nama depan, nama belakang, dan email. Aplikasi yang menawarkan REST API SCIM 2.0 dapat mengurangi atau menghilangkan rasa sakit bekerja dengan API atau produk manajemen pengguna eksklusif. Misalnya, klien yang mematuhi SCIM dapat membuat HTTP POST objek JSON ke titik akhir /Users untuk membuat entri pengguna baru. Daripada membutuhkan API yang sedikit berbeda untuk tindakan dasar yang sama, aplikasi yang sesuai dengan standar SCIM dapat langsung memanfaatkan klien, alat, dan kode yang sudah ada sebelumnya.

Gunakan saat:

Anda ingin secara otomatis menyediakan informasi pengguna dari sistem HCM ke ID Microsoft Entra dan Windows Server Active Directory, lalu ke sistem target jika perlu.

diagram arsitektur

Komponen sistem

  • Sistem HCM: Aplikasi dan teknologi yang memungkinkan proses dan praktik Human Capital Management yang mendukung dan mengotomatiskan proses SDM di seluruh siklus hidup karyawan.

  • Layanan provisi Microsoft Entra: Menggunakan protokol SCIM 2.0 untuk provisi otomatis. Layanan ini terhubung ke titik akhir SCIM untuk aplikasi, dan menggunakan skema objek pengguna SCIM dan REST API untuk mengotomatiskan provisi dan deprovisi pengguna dan grup.

  • ID Microsoft Entra: Repositori pengguna yang digunakan untuk mengelola siklus hidup identitas dan pemberian izinnya.

  • Sistem sasaran: Aplikasi atau sistem yang memiliki titik akhir SCIM dan berfungsi dengan penyediaan Microsoft Entra untuk mengaktifkan penyediaan otomatis pengguna dan grup.

Menerapkan SCIM dengan MICROSOFT Entra ID