> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://developers.alephant.io/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://developers.alephant.io/_mcp/server.

# SCIM / 用户组同步

> 使用企业身份系统同步用户与群组，并保持权限生命周期可审计。

SCIM / 用户组同步用于把企业身份系统中的用户和群组同步到艾维斯。它适合企业版部署中的集中身份治理，能减少手工维护用户、群组和离职清理的风险。

## 管理边界

| 项目   | 建议                          |
| ---- | --------------------------- |
| 身份源  | 只连接企业批准的身份提供方或目录系统。         |
| 同步范围 | 明确同步哪些用户、群组和属性，不做全量无边界导入。   |
| 权限映射 | 将同步结果映射到艾维斯角色、群组和资源共享范围。    |
| 审计   | 记录 token 创建、同步结果、失败原因和异常变更。 |

## 配置前检查

* 确认当前部署已启用企业版能力，并且管理员拥有 SCIM 配置权限。
* 明确身份提供方中的用户、群组、属性和停用策略。
* 将 SCIM token 放入身份系统的受保护配置，不放入文档、聊天或工单。

## 验证

* 使用测试用户和测试群组完成一次同步。
* 验证新增、停用、移出群组等生命周期事件能反映到艾维斯。
* 使用普通用户确认无法查看或修改 SCIM 配置。