У меня есть случай, когда мы хотели бы обновить данные поставщика удостоверений (например, Azure AD и c), например, добавить / удалить определенные группы в учетные записи. Я полагаю, что такой стандарт, как SCIM, необходим для поддержки нескольких провайдеров идентификации.
Спецификация SCIM выглядит многообещающе для меня, но практически такой сценарий поддерживается поставщиками удостоверений?
Например:
Может ли поставщик удостоверений реализовать службы (например, /groups
), например, способ обновления групповых назначений?
Или может поисковый вызов, инициированный провайдером идентификации, получить эту информацию и обновить свою базу данных?