Почему Azure рассматривает ответ 400 (неверный запрос) как ошибку реализации SCIM в провайдере? - PullRequest
0 голосов
/ 18 марта 2020

Журнал аудита:

enter image description here

Я решил не удалять группу в соответствии со спецификацией scim https://tools.ietf.org/html/rfc7644#section -3,6

Клиенты запрашивают удаление ресурса через DELETE. Поставщики услуг МОГУТ решить не удалять ресурс навсегда

Но тогда Azure воспринимает его как ошибку. Ниже приведено то, что я вижу в журнале аудита. Правильно ли я понял спецификацию или я что-то упустил?

Не удалось удалить группу '' в customappsso; Ошибка: конечная точка SCIM не полностью совместима с клиентом Azure Active Directory SCIM. Пожалуйста, ознакомьтесь с Azure документацией обеспечения SCIM Active Directory и настройте конечную точку SCIM, чтобы иметь возможность обрабатывать запросы обеспечения от Azure Active Directory. StatusCode: BadRequest Сообщение: при обработке HTTP-запроса возникла исключительная ситуация. Подробности смотрите в HTTP-ответе, возвращаемом свойством Response этого исключения. Web Response: {"schemas": ["urn: ietf: params: scim: api: messages: 2.0: Ошибка"], "detail": "УДАЛИТЬ группу не поддерживается", "status": null, "scimType": " изменчивость "}. Эта операция была повторена 0 раз. После этой даты повторная попытка будет повторена: 2020-03-16T17: 42: 08.0940986Z UT C

1 Ответ

0 голосов
/ 13 апреля 2020

Ошибка не должна появиться, если вы снимите флажок удаления в сопоставлениях атрибутов. Вы правы, что конечную точку удаления не нужно реализовывать.

https://docs.microsoft.com/en-us/azure/active-directory/app-provisioning/customize-application-attributes#editing -user-attribute-mappings

...