SCIM
SCIM是一种开放标准协议(基于RFC 7644),用于跨域自动化用户身份管理,通过标准化REST API实现身份提供商与服务提供商之间用户的创建、更新、删除同步,是企业级SaaS身份治理的事实标准
时间轴 (近 90 天)
身份认证部分常见问卷条目包括是否支持SSO单点登录、是否支持SCIM用户配置、是否强制多因素认证
AuthKit 和 Better Auth 两款方案现在都内置了 SSO、SCIM 和审计日志
SCIM 基于 REST API 和 JSON,定义了用户与群组的创建(POST)、更新(PUT/PATCH)、停用与删除(DELETE)的统一接口
SCIM 完整实现需覆盖 User 和 Group 两类资源,并正确处理软删除(active=false)与硬删除的语义区别
SCIM 推送通常由 IdP(如 Okta)作为 client 发起,向 SaaS 应用的 SCIM endpoint 写入变更
如果认证方案只接收 SCIM 事件但未将其与应用内权限模型打通,用户在 IdP 侧被禁用后应用侧的会话和权限可能仍然有效,这是安全审计中常被标记的漏洞
全部知识事实 (6)
身份认证部分常见问卷条目包括是否支持SSO单点登录、是否支持SCIM用户配置、是否强制多因素认证
50%待验证AuthKit 和 Better Auth 两款方案现在都内置了 SSO、SCIM 和审计日志
50%待验证SCIM 基于 REST API 和 JSON,定义了用户与群组的创建(POST)、更新(PUT/PATCH)、停用与删除(DELETE)的统一接口
50%待验证SCIM 完整实现需覆盖 User 和 Group 两类资源,并正确处理软删除(active=false)与硬删除的语义区别
50%待验证SCIM 推送通常由 IdP(如 Okta)作为 client 发起,向 SaaS 应用的 SCIM endpoint 写入变更
50%待验证如果认证方案只接收 SCIM 事件但未将其与应用内权限模型打通,用户在 IdP 侧被禁用后应用侧的会话和权限可能仍然有效,这是安全审计中常被标记的漏洞
50%