Endpunkte und Basis-URL
HINWEIS: Die an der Schnittstelle bereitgestellten Provider und Endpunkte sind fest vorgegeben und können nicht konfiguriert werden.
Die SCIM 2.0 Schnittstelle ist im API Server Installationsverzeichnis unter dem festen Unterverzeichnis /ApiServer/scim/v2 erreichbar. Die Basis-URL wird folgendermaßen gebildet:
<http | https>://[< subdomain | servername>.]<domainname>/ApiServer/scim/v2
Es gibt weitere fest definierte Endpunkte. Die Endpunkte werden ohne weitere URL-Parameter aufgerufen.
-
/ServiceproviderConfig
Der Endpunkt gibt Auskunft über die implementierten Möglichkeiten des Serviceprovider wie beispielsweise die angebotenen Authentifizierungsarten. Der Endpunkt kann ohne Authentifizierung aufgerufen werden.
-
/Schemas
Die Rückgabestruktur des Endpunktes definiert alle Datenobjekte und ihre Eigenschaften, die vom Provider unterstützt werden.
SCIM Plugin Features
Die Rückgabestruktur des Endpunktes /ServiceproviderConfig definiert unter anderem die Features, die vom SCIM Plugin unterstützt werden.
-
patch: Bei der Übertragung von Änderungen werden nur Einzeloperationen auf Eigenschaften übertragen, nicht das komplette zu ändernde Objekt.
-
filter: Die Filterung von Objekten direkt bei der Anfrage oder in patch-Operationen wird unterstützt.
Authentifizierung von SCIM Clients
In der über den Endpunkt /ServiceproviderConfig abgerufenen Struktur ist eine authenticationSchemes-Liste enthalten. Die Liste publiziert die möglichen Authentifizierungsmethoden und Autorisierungsmethoden, mit denen das SCIM Plugin genutzt werden kann.
Unterstützt werden:
-
HTTP Basic access authentication
-
NTLM Authentication and Kerberos
-
OAuth 2.0 client authorization
Authentifizierung des SCIM Plugins am One Identity Manager
Zum Zugriff auf die One Identity Manager-Datenbank muss sich das SCIM Plugin authentifizieren. Die Authentifizierung erfolgt über die One Identity Manager Authentifizierungsmodule. Ausführliche Informationen erhalten Sie im One Identity Manager Handbuch zur Autorisierung und Authentifizierung.
Die Authentifizierungsmodule werden in der folgenden Reihenfolge überprüft und das erste erfolgreiche Authentifizierungsmodul zur Anmeldung verwendet. Stellen Sie sicher, dass das mindestens ein Authentifizierungsmodul aktiviert und konfiguriert ist. Ausführliche Informationen zur Authentifizierung von Benutzern am API Server finden Sie im One Identity Manager API-Entwicklungshandbuch.
-
Active Directory Benutzerkonto (ADSAccount)
-
HTTP Header (HTTPHeader)
-
OAuth 2.0/OpenID Connect (rollenbasiert) (OAuthRoleBased)