# Čo je System for Cross-domain Identity Management (SCIM)?

> System for Cross-domain Identity Management (SCIM) je štandard IETF na výmenu údajov identitových prostriedkov medzi systémami, aby účty a skupiny mohli byť vytvárané, čítané, aktualizované, vyhľadávané, vypínané alebo odstraňované konzistentne.

- Kanonická URL: https://yellowcube.eu/sk/glossary/system-for-cross-domain-identity-management/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Poskytuje spoločnú schému založenú na JSON a HTTP protokol, čím znižuje potrebu odlišného proprietárneho provisioning rozhrania pre každú pripojenú službu.

Typické nasadenie pripája autoritatívny zdroj identity alebo identitovú službu k aplikáciám, ktoré udržiavajú lokálne účty. Joiner, zmena roly, zmena skupiny alebo odchod spúšťa SCIM operácie voči týmto aplikáciám. Štandard definuje jadrové prostriedky User a Group, mechanizmy rozšírenia, filtrovanie, patching, hromadné operácie a objavovanie schopností služby, ale organizácia stále rozhoduje, ktorý systém je autoritatívny a ktoré atribúty môžu prúdiť.

### Kľúčové body

- **Rola provisioningu:** Používať SCIM na synchronizáciu stavu životného cyklu a vybraných atribútov pred, počas alebo po potrebe prístupu; overiť, že vypnutie a odstránenie dosiahnu každý cieľ.
- **Dôvera a ochrana:** Autentifikovať a autorizovať SCIM klientov, používať chránený transport, obmedziť ich na potrebné prostriedky a atribúty a zaobchádzať s provisioning povereniami ako s privilegovanými tajomstvami.
- **Riadenie údajov:** Mapovať identifikátory a schémy zámerne, minimalizovať prenášané atribúty, definovať riešenie konfliktov a zaznamenávať vlastníctvo, opakovania, zlyhania a výsledky reconciliácie.
- **Dôležité obmedzenie:** SCIM neautentifikuje koncového používateľa, nevytvára prihlasovaciu reláciu ani negarantuje okamžité deprovisioningu. Zlyhané konektory, zastaralé zdrojové údaje, konfliktné aktualizácie a nepodporované správanie aplikácií môžu zanechať účty alebo prístup nekonzistentné.

### Súvisiace pojmy

[Správa identít a prístupu (identity and access management, IAM)](<https://yellowcube.eu/sk/glossary/identity-and-access-management/>) · [Jednotné prihlásenie (single sign-on, SSO)](<https://yellowcube.eu/sk/glossary/single-sign-on/>) · [Federovaná identita](<https://yellowcube.eu/sk/glossary/federated-identity/>) · [Active Directory (AD)](<https://yellowcube.eu/sk/glossary/active-directory/>) · [Identita ako služba (identity as a service, IDaaS)](<https://yellowcube.eu/sk/glossary/identity-as-a-service/>)

### Zdroje

[RFC 7642: SCIM Definitions, Overview, Concepts, and Requirements](https://datatracker.ietf.org/doc/html/rfc7642) · [RFC 7643: SCIM Core Schema](https://datatracker.ietf.org/doc/html/rfc7643) · [RFC 7644: SCIM Protocol](https://datatracker.ietf.org/doc/html/rfc7644)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

