Közös, JSON-alapú sémát és HTTP-protokollt ad, csökkentve annak szükségét, hogy minden csatlakoztatott szolgáltatáshoz külön proprietáris provisioning-felület készüljön.
A tipikus telepítés egy autoritatív identitásforrást vagy identitásszolgáltatást köt a helyi fiókokat fenntartó alkalmazásokhoz. A belépés, a szerepváltozás, a csoportváltozás vagy a távozás SCIM-műveleteket vált ki azokon az alkalmazásokon. A szabvány az alap User- és Group-erőforrásokat, a kiterjesztési mechanizmusokat, a szűrést, a patchinget, a tömeges műveleteket és a szolgáltatásképesség-felfedezést definiálja, de a szervezet dönti el, mely rendszer autoritatív és mely attribútumok áramolhatnak.
Legfontosabb pontok
Provisioning-szerepA SCIM az életciklus-állapot és a kiválasztott attribútumok szinkronizálására használható a hozzáférés szükségessé válása előtt, közben vagy után; ellenőrizni kell, hogy a letiltás és az eltávolítás minden célhoz eljut-e.
Bizalom és védelemA SCIM-klienseket hitelesíteni és jogosítani kell, védett átvitelt kell használni, a szükséges erőforrásokra és attribútumokra kell korlátozni őket, és a provisioning-hitelesítő adatokat kiemelt titkokként kell kezelni.
AdatirányításAz azonosítókat és sémákat tudatosan kell leképezni, az átvitt attribútumokat minimalizálni, az ütközéskezelést definiálni, valamint a tulajdonlást, az újrapróbálkozásokat, a hibákat és az egyeztetési eredményeket rögzíteni.
Fontos korlátA SCIM nem hitelesíti a végfelhasználót, nem hoz létre bejelentkezési munkamenetet, és nem garantálja az azonnali deprovisioningot. A meghibásodott konnektorok, az elavult forrásadatok, az ütköző frissítések és a nem támogatott alkalmazásviselkedés inkonzisztensekben hagyhatja a fiókokat vagy a hozzáférést.