# Mi a System for Cross-domain Identity Management (SCIM)?

> A System for Cross-domain Identity Management (SCIM) IETF-szabvány identitás-erőforrásadatok rendszerek közötti cseréjére, hogy a fiókok és csoportok következetesen létrehozhatók, olvashatók, frissíthetők, kereshetők, letilthatók vagy eltávolíthatók legyenek.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/system-for-cross-domain-identity-management/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Közös, JSON-alapú sémát és HTTP-protokollt ad, csökkentve annak szükségét, hogy minden csatlakoztatott szolgáltatáshoz külön proprietáris provisioning-felület készüljön.

A tipikus telepítés egy autoritatív identitásforrást vagy identitásszolgáltatást köt a helyi fiókokat fenntartó alkalmazásokhoz. A belépés, a szerepváltozás, a csoportváltozás vagy a távozás SCIM-műveleteket vált ki azokon az alkalmazásokon. A szabvány az alap User- és Group-erőforrásokat, a kiterjesztési mechanizmusokat, a szűrést, a patchinget, a tömeges műveleteket és a szolgáltatásképesség-felfedezést definiálja, de a szervezet dönti el, mely rendszer autoritatív és mely attribútumok áramolhatnak.

### Legfontosabb pontok

- **Provisioning-szerep:** A SCIM az életciklus-állapot és a kiválasztott attribútumok szinkronizálására használható a hozzáférés szükségessé válása előtt, közben vagy után; ellenőrizni kell, hogy a letiltás és az eltávolítás minden célhoz eljut-e.
- **Bizalom és védelem:** A SCIM-klienseket hitelesíteni és jogosítani kell, védett átvitelt kell használni, a szükséges erőforrásokra és attribútumokra kell korlátozni őket, és a provisioning-hitelesítő adatokat kiemelt titkokként kell kezelni.
- **Adatirányítás:** Az azonosítókat és sémákat tudatosan kell leképezni, az átvitt attribútumokat minimalizálni, az ütközéskezelést definiálni, valamint a tulajdonlást, az újrapróbálkozásokat, a hibákat és az egyeztetési eredményeket rögzíteni.
- **Fontos korlát:** A SCIM nem hitelesíti a végfelhasználót, nem hoz létre bejelentkezési munkamenetet, és nem garantálja az azonnali deprovisioningot. A meghibásodott konnektorok, az elavult forrásadatok, az ütköző frissítések és a nem támogatott alkalmazásviselkedés inkonzisztensekben hagyhatja a fiókokat vagy a hozzáférést.

### Kapcsolódó kifejezések

[Identitás- és hozzáférés-kezelés (IAM)](<https://yellowcube.eu/hu/glossary/identity-and-access-management/>) · [Egyszeri bejelentkezés (SSO)](<https://yellowcube.eu/hu/glossary/single-sign-on/>) · [Föderált identitás](<https://yellowcube.eu/hu/glossary/federated-identity/>) · [Active Directory (AD)](<https://yellowcube.eu/hu/glossary/active-directory/>) · [Identitás mint szolgáltatás (IDaaS)](<https://yellowcube.eu/hu/glossary/identity-as-a-service/>)

### Források

[RFC 7642: SCIM Definitions, Overview, Concepts, and Requirements](https://datatracker.ietf.org/doc/html/rfc7642) · [RFC 7643: SCIM Core Schema](https://datatracker.ietf.org/doc/html/rfc7643) · [RFC 7644: SCIM Protocol](https://datatracker.ietf.org/doc/html/rfc7644)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

