تشرح هذه المقالة كيفية ترحيل توفير المستخدمين والمجموعات بين تطبيقات SCIM. يشمل ذلك عمليات الترحيل ضمن نفس موفر الهوية (IdP)، مثل Microsoft Entra إلى Microsoft Entra، والترحيل بين موفري هويات مختلفين، مثل Microsoft Entra إلى Okta.
نظرة عامة
عند استبدال أحد تطبيقات SCIM بتطبيق آخر، توصي Cato بتكوين التطبيق الجديد لاستخدام نفس دليل SCIM مثل التطبيق الحالي.
إستخدام نفس دليل SCIM يسمح لـ Cato بتحقيق التعرف على المستخدمين والمجموعات الموجودين وتحديثهم أثناء عملية التوفير. دعم إنشاء دليل SCIM جديد، ولكن قد يؤدي إلى تكرار الكائنات أو فشل التحديثات لأن Cato يعتبر الدليل الجديد كمصدر توفير مختلف.
سير العمل الموصى به للترحيل
للترحيل بين تطبيقات SCIM:
قم بتكوين التطبيق الجديد SCIM لاستخدام دليل Cato SCIM الموجود
إذا كنت تقوم بترحيل المستخدمين والمجموعات ضمن نفس موفر الهوية، قم بتعيين المستخدمين والمجموعات بنفس UPNs وأسماء المجموعات للتطبيق الجديد
تشغيل دورة توفير من التطبيق الجديد
تحقق من أن المستخدمين والمجموعات الموجودين تم تحديثهم بنجاح دون تكرار
إذا لزم الأمر، قم بإزالة أي مستخدمين أو مجموعات يجب ألا يستمروا بالوجود بعد الترحيل
كيف تتم مطابقة المستخدمين
Cato يطابق المستخدمين الموجودين باستخدام هذه السمات الهوية:
اسم المدير الرئيسي للمستخدم (UPN) (
اسم المستخدم)معرف كائن IdP (
معرف خارجي)
عند استخدام التطبيق الجديد نفس دليل SCIM:
سيناريو الترحيل | النتيجة |
|---|---|
مطابقة UPN أو معرف الكائن (مع مستخدم نشط أو غير نشط) | تم تحديث المستخدم الموجود |
لا يوجد مطابقة لـ UPN أو معرف الكائن | تم إنشاء مستخدم جديد |
عند استخدام التطبيق الجديد دليل SCIM مختلف:
سيناريو الترحيل | النتيجة |
|---|---|
مطابقة UPN أو معرف الكائن والمستخدم الموجود غير نشط | تم تحديث المستخدم الموجود |
مطابقة UPN أو معرف الكائن والمستخدم الموجود نشط | تم رفض التحديث، يبقى المستخدم القديم ولا يمكن تحديثه |
لا يوجد مطابقة لـ UPN أو معرف الكائن | تم إنشاء مستخدم جديد |
لعمليات الترحيل بين موفري الهويات المختلفة، معرفات الكائنات غالباً ما تتغير. هذا متوقع ولا يمنع الترحيل الناجح إذا لزم الأمر ببقاء UPN الخاص بالمستخدم دون تغيير.
إذا تغير كل من UPN ومعرف الكائن، فلا يمكن لـ Cato التعرف على المستخدم القادم كمستخدم مخزن. في هذه الحالة، يتم إنشاء مستخدم جديد ويجب إزالة المستخدم السابق يدوياً.
كيفية مطابقة مجموعات المستخدمين
Cato يطابق مجموعات المستخدمين باستخدام هذه السمات:
اسم عرض المجموعة
معرف كائن المجموعة (
معرف خارجي)
عند استخدام التطبيق الجديد نفس دليل SCIM:
سيناريو الترحيل | النتيجة |
|---|---|
مطابقة اسم المجموعة أو معرف الكائن (مع مجموعة نشطة أو غير نشطة) | تم تحديث المجموعة الموجودة |
لا يوجد مطابقة لاسم المجموعة أو معرف الكائن | تم إنشاء مجموعة جديدة |
عند استخدام التطبيق الجديد دليل SCIM مختلف:
سيناريو الترحيل | النتيجة |
|---|---|
مطابقة اسم مجموعة غير نشطة أو معرف الكائن | لم يتم تحديث المجموعة |
مطابقة اسم مجموعة نشطة أو معرف الكائن | تم رفض التحديث، يبقى مجموعة المستخدمين القديمة ولا يمكن تحديثها |
لا يوجد مطابقة لاسم المجموعة أو معرف الكائن | تم إنشاء مجموعة جديدة |
لعمليات الترحيل بين موفري الهويات المختلفة، معرفات الكائنات للمجموعة غالبًا ما تتغير. لضمان مطابقة المجموعات بشكل صحيح، حافظ على أسماء العرض الخاصة بالمجموعة دون تغيير قدر الإمكان.
يتم تحديد عضوية المجموعة من خلال المستخدمين الذين تم توفيرهم من خلال نفس دليل SCIM. المستخدمين الذين لم يتم توفيرهم بواسطة التطبيق الجديد لا يضافون إلى المجموعات المترحلة.
مراجعة الترحيل
تحديثات توفير SCIM فقط للمستخدمين والمجموعات المعينة للتطبيق الجديد. لا يقوم تلقائيًا بإزالة الكائنات التي تم توفيرها سابقًا بواسطة التطبيق القديم.
بعد الترحيل:
تحقق من أن جميع المستخدمين والمجموعات الواجبة تم توفيرها بواسطة التطبيق الجديد
قم بإزالة أو تعطيل المستخدمين الذين لم يتم تعيينهم بعد الآن
قم بإزالة المجموعات الموجودة للمستخدمين والتي لم تعد مطلوبة