自定义 SCIM URL 的限制

问题描述

rfc7644 和 rfc7643 中提供的例子,不同资源的 URL 格式为,

http://<domain>/v2/<Resource_Name>

我的一个要求是使用 URL 之类的 /v2/x/a/resource1 ,/v2/x/b/resource2 并且是相同类型的资源。

SCIM 协议是否提供这种灵活性?

却发现这个网址的用法GET /api/scim/v2/groups/:group_path/Users here

解决方法

如果资源 1 和资源 2 是指用户和组端点,则否。您应该为 IDP 提供用于每个端点(用户、组)的基本 URL。

因此您的基本 URL 必须如下所示: https://yourscimdomain://scim/v2/// 并且 IDP 将添加到它的末尾用户或组端点。