SCIM / 用户组同步

以 Markdown 格式查看

SCIM / 用户组同步用于把企业身份系统中的用户和群组同步到艾维斯。它适合企业版部署中的集中身份治理,能减少手工维护用户、群组和离职清理的风险。

管理边界

项目建议
身份源只连接企业批准的身份提供方或目录系统。
同步范围明确同步哪些用户、群组和属性,不做全量无边界导入。
权限映射将同步结果映射到艾维斯角色、群组和资源共享范围。
审计记录 token 创建、同步结果、失败原因和异常变更。

配置前检查

  • 确认当前部署已启用企业版能力,并且管理员拥有 SCIM 配置权限。
  • 明确身份提供方中的用户、群组、属性和停用策略。
  • 将 SCIM token 放入身份系统的受保护配置,不放入文档、聊天或工单。

验证

  • 使用测试用户和测试群组完成一次同步。
  • 验证新增、停用、移出群组等生命周期事件能反映到艾维斯。
  • 使用普通用户确认无法查看或修改 SCIM 配置。