# Qu'est-ce que System for Cross-domain Identity Management (SCIM) ?

> System for Cross-domain Identity Management (SCIM) est un standard de l'IETF pour échanger des données de ressources d'identité entre systèmes afin que comptes et groupes puissent être créés, lus, mis à jour, recherchés, désactivés ou supprimés de manière cohérente.

- URL canonique: https://yellowcube.eu/fr/glossary/system-for-cross-domain-identity-management/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Il fournit un schéma commun fondé sur JSON et un protocole HTTP, réduisant le besoin d'une interface de provisionnement propriétaire différente pour chaque service connecté.

Un déploiement typique connecte une source d'identité faisant autorité ou un service d'identité à des applications qui maintiennent des comptes locaux. Une arrivée, un changement de rôle, un changement de groupe ou un départ déclenche des opérations SCIM vers ces applications. Le standard définit les ressources fondamentales User et Group, des mécanismes d'extension, le filtrage, le patching, les opérations en masse et la découverte des capacités du service, mais l'organisation décide toujours quel système fait autorité et quels attributs peuvent circuler.

### Points clés

- **Rôle de provisionnement:** Utiliser SCIM pour synchroniser l'état du cycle de vie et les attributs choisis avant, pendant ou après que l'accès est nécessaire ; vérifier que la désactivation et la suppression atteignent chaque cible.
- **Confiance et protection:** Authentifier et autoriser les clients SCIM, utiliser un transport protégé, les restreindre aux ressources et attributs nécessaires, et traiter les identifiants de provisionnement comme des secrets privilégiés.
- **Gouvernance des données:** Cartographier délibérément les identifiants et schémas, minimiser les attributs transférés, définir la gestion des conflits et consigner la responsabilité, les tentatives, les échecs et les résultats de réconciliation.
- **Limite importante:** SCIM n'authentifie pas un utilisateur final, ne crée pas de session de connexion et ne garantit pas un déprovisionnement immédiat. Des connecteurs défaillants, des données sources obsolètes, des mises à jour conflictuelles et des comportements applicatifs non pris en charge peuvent laisser comptes ou accès incohérents.

### Termes associés

[Gestion des identités et des accès (IAM)](<https://yellowcube.eu/fr/glossary/identity-and-access-management/>) · [Authentification unique (SSO)](<https://yellowcube.eu/fr/glossary/single-sign-on/>) · [Identité fédérée](<https://yellowcube.eu/fr/glossary/federated-identity/>) · [Active Directory (AD)](<https://yellowcube.eu/fr/glossary/active-directory/>) · [Identity as a service (IDaaS)](<https://yellowcube.eu/fr/glossary/identity-as-a-service/>)

### Sources

[RFC 7642 : SCIM Definitions, Overview, Concepts, and Requirements](https://datatracker.ietf.org/doc/html/rfc7642) · [RFC 7643 : SCIM Core Schema](https://datatracker.ietf.org/doc/html/rfc7643) · [RFC 7644 : SCIM Protocol](https://datatracker.ietf.org/doc/html/rfc7644)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

