# Was ist System for Cross-domain Identity Management (SCIM)?

> System for Cross-domain Identity Management (SCIM) ist ein IETF-Standard zum Austausch von Identitätsressourcen-Daten zwischen Systemen, damit Konten und Gruppen konsistent angelegt, gelesen, aktualisiert, gesucht, deaktiviert oder entfernt werden können.

- Kanonische URL: https://yellowcube.eu/de/glossary/system-for-cross-domain-identity-management/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Er stellt ein gemeinsames JSON-basiertes Schema und ein HTTP-Protokoll bereit und reduziert den Bedarf an einer eigenen proprietären Provisioning-Schnittstelle je verbundenem Dienst.

Eine typische Bereitstellung verbindet eine autoritative Identitätsquelle oder einen Identitätsdienst mit Anwendungen, die lokale Konten pflegen. Ein Eintritt, Rollenwechsel, Gruppenwechsel oder Austritt löst SCIM-Operationen gegen diese Anwendungen aus. Der Standard definiert die Kernressourcen User und Group, Erweiterungsmechanismen, Filterung, Patching, Bulk-Operationen und die Entdeckung von Dienstfähigkeiten; die Organisation entscheidet dennoch, welches System autoritativ ist und welche Attribute fließen dürfen.

### Wichtigste Punkte

- **Provisioning-Rolle:** SCIM nutzen, um Lebenszyklusstatus und ausgewählte Attribute zu synchronisieren — bevor, während oder nachdem Zugriff gebraucht wird; verifizieren, dass Deaktivierung und Entfernung jedes Ziel erreichen.
- **Vertrauen und Schutz:** SCIM-Clients authentifizieren und autorisieren, geschützten Transport nutzen, sie auf notwendige Ressourcen und Attribute beschränken und Provisioning-Credentials als privilegierte Geheimnisse behandeln.
- **Data Governance:** Identifikatoren und Schemata bedacht abbilden, übertragene Attribute minimieren, Konfliktbehandlung definieren sowie Eigentümerschaft, Wiederholungen, Fehler und Abgleichergebnisse dokumentieren.
- **Wichtige Einschränkung:** SCIM authentifiziert keinen Endbenutzer, erzeugt keine Anmeldesitzung und garantiert kein sofortiges Deprovisioning. Fehlgeschlagene Konnektoren, veraltete Quelldaten, widersprüchliche Updates und nicht unterstütztes Anwendungsverhalten können Konten oder Zugriff inkonsistent lassen.

### Verwandte Begriffe

[Identitäts- und Zugriffsverwaltung (IAM)](<https://yellowcube.eu/de/glossary/identity-and-access-management/>) · [Single Sign-On (SSO)](<https://yellowcube.eu/de/glossary/single-sign-on/>) · [Föderierte Identität](<https://yellowcube.eu/de/glossary/federated-identity/>) · [Active Directory (AD)](<https://yellowcube.eu/de/glossary/active-directory/>) · [Identity as a Service (IDaaS)](<https://yellowcube.eu/de/glossary/identity-as-a-service/>)

### Quellen

[RFC 7642: SCIM Definitions, Overview, Concepts, and Requirements](https://datatracker.ietf.org/doc/html/rfc7642) · [RFC 7643: SCIM Core Schema](https://datatracker.ietf.org/doc/html/rfc7643) · [RFC 7644: SCIM Protocol](https://datatracker.ietf.org/doc/html/rfc7644)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

