通过SCIM同步用户或用户组的示例
更新时间 2025-12-30 18:06:29
最近更新时间: 2025-12-30 18:06:29
本文为您介绍如何通过SCIM协议,将Microsoft Entra ID(原Azure AD)中的用户或用户组同步到云SSO
操作步骤
打开自动调配并创建SCIM密钥
登录云SSO控制台。
在左侧导航栏,点击“管理设置”。
在“SCIM”页签下,点击“自动调配”,切换到打开状态。
在下方“访问令牌”处的右侧,点击“生成新令牌”。
在弹出的“生成新访问令牌”对话框中,复制访问令牌,然后点击关闭。
在Microsoft Entra ID中创建应用程序
使用Microsoft Entra ID管理员用户登录Entra管理中心。
在左侧导航栏,选择Entra ID-企业应用程序-所有应用程序。
单击“新建应用程序”。
在“浏览Microsoft Entra库”页面,点击“创建你自己的应用程序”。
在“创建你自己的应用程序”页面,输入应用程序名称(例如:云SSO-DEMO),并选择“集成未在库中找到的任何其他应用程序(非库)”,然后点击“创建”。
在Microsoft Entra ID中分配用户或用户组到应用程序
在云SSO-DEMO的左侧导航栏,点击管理-用户和组。
单击左上角的添加用户/组。
选择用户或用户组。
单击分配。
在Microsoft Entra ID中配置SCIM同步
在云SSO-DEMO页面的左侧导航栏,点击管理-预配。
点击左上角的“新配置”,创建预配配置,配置管理员凭据。
在租户URL区域,输入SCIM服务端地址。
说明:该地址从云SSO SCIM配置页面的SCIM终端节点处获取。
在机密标记区域,输入SCIM密钥。
说明:该SCIM密钥从“打开自动调配并创建SCIM密钥”步骤中获取。
点击“测试连接”。
测试成功后,点击“创建”。
在“概述(预览)”页面,点击左上角“启动预配”。