全部產品
Search
文件中心

CloudSSO:管理SCIM密鑰

更新時間:Jul 13, 2024

SCIM同步過程中需要使用SCIM密鑰。本文為您介紹如何建立、禁用、啟用、刪除和輪轉SCIM密鑰的操作。

使用限制

  • SCIM密鑰只在建立時顯示,不支援查詢。所以您需要及時儲存SCIM密鑰。

  • 一個雲SSO目錄內最多建立2個SCIM密鑰。

建立SCIM密鑰

新建立的SCIM密鑰,預設處於啟用狀態。

  1. 登入雲SSO控制台

  2. 在左側導覽列,單擊設定

  3. SCIM使用者同步配置地區,單擊產生新的SCIM密鑰

  4. SCIM密鑰產生成功對話方塊,複製SCIM密鑰,然後單擊確定

禁用SCIM密鑰

警告

禁用後,使用該SCIM密鑰的同步任務將會失敗。

  1. 在左側導覽列,單擊設定

  2. SCIM使用者同步配置地區,單擊目標SCIM密鑰的禁用

  3. 是否禁用SCIM密鑰對話方塊,單擊確定

啟用SCIM密鑰

對於處于禁用狀態的SCIM密鑰,您可以將其再次啟用。

  1. 在左側導覽列,單擊設定

  2. SCIM使用者同步配置地區,單擊目標SCIM密鑰的啟用

  3. 啟用SCIM密鑰對話方塊,單擊確定

刪除SCIM密鑰

對於確定不再使用的SCIM密鑰,您可以將其刪除。

警告

刪除後,使用該SCIM密鑰的同步任務將會失敗。

  1. 在左側導覽列,單擊設定

  2. SCIM使用者同步配置地區,單擊目標SCIM密鑰的刪除

  3. 刪除SCIM密鑰對話方塊,單擊確定

輪轉SCIM密鑰

  1. 建立用於輪轉的新的SCIM密鑰。

    具體操作,請參見建立SCIM密鑰

  2. 在企業IdP中配置新的SCIM密鑰。

  3. 禁用舊的SCIM密鑰。

  4. 驗證使用新的SCIM密鑰的SCIM同步任務是否正常運行。

    • 如果運行正常,說明新的SCIM密鑰已經生效,您可以刪除舊的SCIM密鑰。

    • 如果運行異常,您需要暫時啟用舊的SCIM密鑰,然後重複上述操作,直至新密鑰生效。

  5. 刪除舊的SCIM密鑰。

    通過Action Trail查詢近期雲SSO調用ListUsers的事件,查看事件詳情中SCIMCredentialId是否還有舊密鑰調用,直到事件中沒有舊密鑰調用再進行刪除。