探索自動使用者建立

已完成

Diagram of the process flow for auto user provisioning. The flow shows you can have users in an on-premises or cloud human resource management system automatically provisioned as user accounts in Microsoft Entra ID. The Microsoft Entra provisioning service can be called to create and manage the user and groups.

系統 SCIM (跨網域身分識別管理系統) 的元件

  • HCM 系統 - 啟用人力資本管理流程的應用程式和技術,以及在整個員工生命週期中支援並自動化 HR 流程的實務。
  • Microsoft Entra 佈建服務 - 使用 SCIM 2.0 通訊協定進行自動佈建。 服務會連線到應用程式的 SCIM 端點,並使用 SCIM 使用者物件結構描述和 REST API,自動佈建和取消佈建使用者和群組。
  • Microsoft Entra ID - 一種使用者存放庫,用來管理身分識別及其權利的生命週期。
  • 目標系統 - 應用程式或系統,其具有 SCIM 端點,並會使用 Microsoft Entra 佈建,來啟用使用者和群組的自動佈建。

為何要使用 SCIM?

跨網域身分識別管理系統 (SCIM) 是一種開放式標準通訊協定,可在身分識別網域與 IT 系統之間自動交換使用者身分識別資訊。 SCIM 可確保新增至人力資本管理 (HCM) 系統的員工自動擁有 Microsoft Entra ID 或 Windows Server Active Directory 中建立的帳戶。 使用者屬性和設定檔會在兩個系統之間同步,並根據使用者狀態或角色變更來更新或移除使用者。

關鍵在於讓您的身分識別系統保持最新狀態。 如果可以從 Microsoft Entra ID 自動取消佈建使用者,只要從 HR 系統移除該使用者,您就無需擔心可能的缺口。