跳到主要内容
版本:3.10.x

为控制台配置 SCIM 预配

API7 控制台支持 SCIM(跨域身份管理系统),用于通过外部身份提供商自动预配和取消预配用户。

启用 SCIM 后,你可以将身份提供商中的用户同步到控制台,无需逐个手动管理。

前置条件

开始前,请确保:

  • 已安装 API7 网关,并且可以访问控制台。
  • 拥有具备管理权限的身份提供商账户。
  • 拥有一个可以管理组织设置的 API7 网关用户账户。

在 API7 网关中启用 SCIM

  1. 使用管理员账户登录 API7 控制台。
  2. 转到 Organization -> Settings
  3. 启用 SCIM Provisioning
  4. 复制 API7 SCIM Endpoint URL
  5. 生成并复制 SCIM Token

身份提供商指南

验证用户预配

配置身份提供商后,返回 API7 控制台并转到 Organization -> Users,确认同步的用户已出现在 API7 网关中。

SCIM 负责预配和取消预配用户账户,但访问权限仍由 API7 网关 RBAC 控制。如果还配置了控制台 SSO 角色映射,系统可以在用户登录时根据 SSO 映射规则刷新角色分配。

后续步骤