为控制台配置 SCIM 预配
API7 控制台支持 SCIM(跨域身份管理系统),用于通过外部身份提供商自动预配和取消预配用户。
启用 SCIM 后,你可以将身份提供商中的用户同步到控制台,无需逐个手动管理。
前置条件
开始前,请确保:
- 已安装 API7 网关,并且可以访问控制台。
- 拥有具备管理权限的身份提供商账户。
- 拥有一个可以管理组织设置的 API7 网关用户账户。
在 API7 网关中启用 SCIM
- 使用管理员账户登录 API7 控制台。
- 转到 Organization -> Settings。
- 启用 SCIM Provisioning。
- 复制 API7 SCIM Endpoint URL。
- 生成并复制 SCIM Token。
身份提供商指南
验证用户预配
配置身份提供商后,返回 API7 控制台并转到 Organization -> Users,确认同步的用户已出现在 API7 网关中。
SCIM 负责预配和取消预配用户账户,但访问权限仍由 API7 网关 RBAC 控制。如果还配置了控制台 SSO 角色映射,系统可以在用户登录时根据 SSO 映射规则刷新角色分配。
后续步骤
- 控制台单点登录(SSO):为控制台用户配置交互式登录流程。
- 基于角色的访问控制(RBAC):管理已预配用户如何获得 API7 网关访问权限。
- 权限策略和权限边界:定义已预配用户使用的权限模型。