OKTA如何将SCIM用于不同的用户类型?

时间:2017-10-04 10:21:19

标签: okta scim

我正在实施一个SCIM服务器来将OKTA与我的应用程序集成。在我的应用程序中,我有两种不同类型的用户。在OKTA中处理这个问题的最佳方法是什么?

看过SCIM v2 core schema RFC我认为有几种可能性:

  • 使用“群组”
  • 使用“角色”
  • 使用“权利”

其中哪些(如果有)是实现此功能的最佳方式? OKTA支持哪些功能?你如何在OKTA中配置这些?

1 个答案:

答案 0 :(得分:0)

Okta支持配置SCIM 1.1和SCIM 2.0 API。

SCIM 2.0实现了用于访问控制的OAuth 2.0。 Okta支持:

  • OAuth 2.0授权码授予流程
  • 基本身份验证
  • 自定义HTTP标头

其中哪些(如果有)是实现此功能的最佳方式?

- >使用像SCIM 2 SDK for Java

这样的SCIM库

哪个features are supported by OKTA

  • 创建用户
  • 阅读用户和群组
  • 更新用户
  • 取消预配(停用)用户
  • 同步密码

你如何在OKTA中配置这些? - >请详细说明“这些”是什么?

我如何使用用户/组对象来实现多个用户“类型”? 不同的用户类型只是Different SCIM Resources

您可以按组成员身份或OAUth 2.0范围区分用户。