Er stellt ein gemeinsames JSON-basiertes Schema und ein HTTP-Protokoll bereit und reduziert den Bedarf an einer eigenen proprietären Provisioning-Schnittstelle je verbundenem Dienst.
Eine typische Bereitstellung verbindet eine autoritative Identitätsquelle oder einen Identitätsdienst mit Anwendungen, die lokale Konten pflegen. Ein Eintritt, Rollenwechsel, Gruppenwechsel oder Austritt löst SCIM-Operationen gegen diese Anwendungen aus. Der Standard definiert die Kernressourcen User und Group, Erweiterungsmechanismen, Filterung, Patching, Bulk-Operationen und die Entdeckung von Dienstfähigkeiten; die Organisation entscheidet dennoch, welches System autoritativ ist und welche Attribute fließen dürfen.
Wichtigste Punkte
Provisioning-RolleSCIM nutzen, um Lebenszyklusstatus und ausgewählte Attribute zu synchronisieren — bevor, während oder nachdem Zugriff gebraucht wird; verifizieren, dass Deaktivierung und Entfernung jedes Ziel erreichen.
Vertrauen und SchutzSCIM-Clients authentifizieren und autorisieren, geschützten Transport nutzen, sie auf notwendige Ressourcen und Attribute beschränken und Provisioning-Credentials als privilegierte Geheimnisse behandeln.
Data GovernanceIdentifikatoren und Schemata bedacht abbilden, übertragene Attribute minimieren, Konfliktbehandlung definieren sowie Eigentümerschaft, Wiederholungen, Fehler und Abgleichergebnisse dokumentieren.
Wichtige EinschränkungSCIM authentifiziert keinen Endbenutzer, erzeugt keine Anmeldesitzung und garantiert kein sofortiges Deprovisioning. Fehlgeschlagene Konnektoren, veraltete Quelldaten, widersprüchliche Updates und nicht unterstütztes Anwendungsverhalten können Konten oder Zugriff inkonsistent lassen.