Single sign on 通过SCIM进行用户资源调配,包括SSO和不包括SSO

Single sign on 通过SCIM进行用户资源调配,包括SSO和不包括SSO,single-sign-on,saml,scim,scim2,Single Sign On,Saml,Scim,Scim2,我想了解为什么大多数IDP只提供SCIM服务和SSO(特别是SAML) 对我来说,这是两个不同的概念 SSO:登录 SCIM:用户资源调配 我指的是通过API通过SCIM进行用户配置,而不是作为SAML有效负载的一部分。IDP的功能是针对存储库进行身份验证,而不是进行配置。因此,只有SCIM的IDP不会是IDP 一些IDP还将SCIM作为单独的功能提供。这不属于身份验证范围,例如Azure AD、Auth0、Okta 一些IDP不提供SCIM,例如ADF

我想了解为什么大多数IDP只提供SCIM服务和SSO(特别是SAML)

对我来说,这是两个不同的概念

  • SSO:登录
  • SCIM:用户资源调配

我指的是通过API通过SCIM进行用户配置,而不是作为SAML有效负载的一部分。

IDP的功能是针对存储库进行身份验证,而不是进行配置。因此,只有SCIM的IDP不会是IDP

一些IDP还将SCIM作为单独的功能提供。这不属于身份验证范围,例如Azure AD、Auth0、Okta

一些IDP不提供SCIM,例如ADF