Poskytuje spoločnú schému založenú na JSON a HTTP protokol, čím znižuje potrebu odlišného proprietárneho provisioning rozhrania pre každú pripojenú službu.
Typické nasadenie pripája autoritatívny zdroj identity alebo identitovú službu k aplikáciám, ktoré udržiavajú lokálne účty. Joiner, zmena roly, zmena skupiny alebo odchod spúšťa SCIM operácie voči týmto aplikáciám. Štandard definuje jadrové prostriedky User a Group, mechanizmy rozšírenia, filtrovanie, patching, hromadné operácie a objavovanie schopností služby, ale organizácia stále rozhoduje, ktorý systém je autoritatívny a ktoré atribúty môžu prúdiť.
Kľúčové body
Rola provisioninguPoužívať SCIM na synchronizáciu stavu životného cyklu a vybraných atribútov pred, počas alebo po potrebe prístupu; overiť, že vypnutie a odstránenie dosiahnu každý cieľ.
Dôvera a ochranaAutentifikovať a autorizovať SCIM klientov, používať chránený transport, obmedziť ich na potrebné prostriedky a atribúty a zaobchádzať s provisioning povereniami ako s privilegovanými tajomstvami.
Riadenie údajovMapovať identifikátory a schémy zámerne, minimalizovať prenášané atribúty, definovať riešenie konfliktov a zaznamenávať vlastníctvo, opakovania, zlyhania a výsledky reconciliácie.
Dôležité obmedzenieSCIM neautentifikuje koncového používateľa, nevytvára prihlasovaciu reláciu ani negarantuje okamžité deprovisioningu. Zlyhané konektory, zastaralé zdrojové údaje, konfliktné aktualizácie a nepodporované správanie aplikácií môžu zanechať účty alebo prístup nekonzistentné.