管理SCIM密鑰
本文中含有需要您注意的重要提示信息,忽略該信息可能對(duì)您的業(yè)務(wù)造成影響,請(qǐng)務(wù)必仔細(xì)閱讀。
SCIM同步過(guò)程中需要使用SCIM密鑰。本文為您介紹如何創(chuàng)建、禁用、啟用、刪除和輪轉(zhuǎn)SCIM密鑰的操作。
使用限制
SCIM密鑰只在創(chuàng)建時(shí)顯示,不支持查詢(xún)。所以您需要及時(shí)保存SCIM密鑰。
一個(gè)云SSO目錄內(nèi)最多創(chuàng)建2個(gè)SCIM密鑰。
創(chuàng)建SCIM密鑰
新創(chuàng)建的SCIM密鑰,默認(rèn)處于啟用狀態(tài)。
登錄云SSO控制臺(tái)。
在左側(cè)導(dǎo)航欄,單擊設(shè)置。
在SCIM用戶(hù)同步配置區(qū)域,單擊生成新的SCIM密鑰。
在SCIM密鑰生成成功對(duì)話(huà)框,復(fù)制SCIM密鑰,然后單擊確定。
禁用SCIM密鑰
禁用后,使用該SCIM密鑰的同步任務(wù)將會(huì)失敗。
在左側(cè)導(dǎo)航欄,單擊設(shè)置。
在SCIM用戶(hù)同步配置區(qū)域,單擊目標(biāo)SCIM密鑰的禁用。
在是否禁用SCIM密鑰對(duì)話(huà)框,單擊確定。
啟用SCIM密鑰
對(duì)于處于禁用狀態(tài)的SCIM密鑰,您可以將其再次啟用。
在左側(cè)導(dǎo)航欄,單擊設(shè)置。
在SCIM用戶(hù)同步配置區(qū)域,單擊目標(biāo)SCIM密鑰的啟用。
在啟用SCIM密鑰對(duì)話(huà)框,單擊確定。
刪除SCIM密鑰
對(duì)于確定不再使用的SCIM密鑰,您可以將其刪除。
刪除后,使用該SCIM密鑰的同步任務(wù)將會(huì)失敗。
在左側(cè)導(dǎo)航欄,單擊設(shè)置。
在SCIM用戶(hù)同步配置區(qū)域,單擊目標(biāo)SCIM密鑰的刪除。
在刪除SCIM密鑰對(duì)話(huà)框,單擊確定。
輪轉(zhuǎn)SCIM密鑰
創(chuàng)建用于輪轉(zhuǎn)的新的SCIM密鑰。
具體操作,請(qǐng)參見(jiàn)創(chuàng)建SCIM密鑰。
在企業(yè)IdP中配置新的SCIM密鑰。
禁用舊的SCIM密鑰。
驗(yàn)證使用新的SCIM密鑰的SCIM同步任務(wù)是否正常運(yùn)行。
如果運(yùn)行正常,說(shuō)明新的SCIM密鑰已經(jīng)生效,您可以刪除舊的SCIM密鑰。
如果運(yùn)行異常,您需要暫時(shí)啟用舊的SCIM密鑰,然后重復(fù)上述操作,直至新密鑰生效。
刪除舊的SCIM密鑰。
通過(guò)操作審計(jì)查詢(xún)近期云SSO調(diào)用
ListUsers
的事件,查看事件詳情中SCIMCredentialId
是否還有舊密鑰調(diào)用,直到事件中沒(méi)有舊密鑰調(diào)用再進(jìn)行刪除。