[控场AI]
概念System for Cross-domain Identity Management / 跨域身份管理系统

SCIM

SCIM是一种开放标准协议(基于RFC 7644),用于跨域自动化用户身份管理,通过标准化REST API实现身份提供商与服务提供商之间用户的创建、更新、删除同步,是企业级SaaS身份治理的事实标准

时间轴 (近 90 天)

9月14日

身份认证部分常见问卷条目包括是否支持SSO单点登录、是否支持SCIM用户配置、是否强制多因素认证

待验证50%
9月14日

AuthKit 和 Better Auth 两款方案现在都内置了 SSO、SCIM 和审计日志

待验证50%
9月14日

SCIM 基于 REST API 和 JSON,定义了用户与群组的创建(POST)、更新(PUT/PATCH)、停用与删除(DELETE)的统一接口

待验证50%
9月14日

SCIM 完整实现需覆盖 User 和 Group 两类资源,并正确处理软删除(active=false)与硬删除的语义区别

待验证50%
9月14日

SCIM 推送通常由 IdP(如 Okta)作为 client 发起,向 SaaS 应用的 SCIM endpoint 写入变更

待验证50%
9月14日

如果认证方案只接收 SCIM 事件但未将其与应用内权限模型打通,用户在 IdP 侧被禁用后应用侧的会话和权限可能仍然有效,这是安全审计中常被标记的漏洞

待验证50%

全部知识事实 (6)

来源文章