Azure AD SCIM:来自 Azure AD 的自定义 SCIM 应用程序禁用请求的问题

时间:2021-03-31 10:49:50

标签: azure azure-active-directory scim

我们正在为客户开发解决方案,以便为他们从 Azure AD 到我们的系统进行 SCIM 配置。

理想情况下,根据此处记录的增量周期行为:https://docs.microsoft.com/en-us/azure/active-directory/app-provisioning/how-provisioning-works#incremental-cycles,当用户超出范围时,应发送来自 Azure AD 的禁用请求。 有时,当用户超出范围时,我们会从 Azure AD 补丁请求中观察到一些奇怪的问题,以禁用用户。

一个例子是当用户从应用范围中删除并且应用设置为“仅同步分配的用户和组”时,禁用请求没有发送“ active' 属性为 'false'(请参阅下面的屏幕截图)


应用设置为“仅同步分配的用户和群组” enter image description here

用户被确定为超出应用范围 enter image description here

在禁用请求的修改属性中缺少active=false enter image description here

供参考,禁用工作的另一个用户从 Azure AD 发送了 active=false enter image description here

问题是,如果 Azure AD 不发送 active=false,我们将无法禁用系统中的用户。

想查看其他人是否遇到过类似问题,以及是否有一些配置或步骤可以解决此问题?

0 个答案:

没有答案
相关问题