الترحيل بين تطبيقات SCIM

Prev Next

تشرح هذه المقالة كيفية ترحيل توفير المستخدمين والمجموعات بين تطبيقات SCIM. يشمل ذلك عمليات الترحيل ضمن نفس موفر الهوية (IdP)، مثل Microsoft Entra إلى Microsoft Entra، والترحيل بين موفري هويات مختلفين، مثل Microsoft Entra إلى Okta.

نظرة عامة

عند استبدال أحد تطبيقات SCIM بتطبيق آخر، توصي Cato بتكوين التطبيق الجديد لاستخدام نفس دليل SCIM مثل التطبيق الحالي.

إستخدام نفس دليل SCIM يسمح لـ Cato بتحقيق التعرف على المستخدمين والمجموعات الموجودين وتحديثهم أثناء عملية التوفير. دعم إنشاء دليل SCIM جديد، ولكن قد يؤدي إلى تكرار الكائنات أو فشل التحديثات لأن Cato يعتبر الدليل الجديد كمصدر توفير مختلف.

سير العمل الموصى به للترحيل

للترحيل بين تطبيقات SCIM:

  1. قم بتكوين التطبيق الجديد SCIM لاستخدام دليل Cato SCIM الموجود

  2. إذا كنت تقوم بترحيل المستخدمين والمجموعات ضمن نفس موفر الهوية، قم بتعيين المستخدمين والمجموعات بنفس UPNs وأسماء المجموعات للتطبيق الجديد

  3. تشغيل دورة توفير من التطبيق الجديد

  4. تحقق من أن المستخدمين والمجموعات الموجودين تم تحديثهم بنجاح دون تكرار

  5. إذا لزم الأمر، قم بإزالة أي مستخدمين أو مجموعات يجب ألا يستمروا بالوجود بعد الترحيل

كيف تتم مطابقة المستخدمين

Cato يطابق المستخدمين الموجودين باستخدام هذه السمات الهوية:

  • اسم المدير الرئيسي للمستخدم (UPN) (اسم المستخدم)

  • معرف كائن IdP (معرف خارجي)

عند استخدام التطبيق الجديد نفس دليل SCIM:

سيناريو الترحيل

النتيجة

مطابقة UPN أو معرف الكائن (مع مستخدم نشط أو غير نشط)

تم تحديث المستخدم الموجود

لا يوجد مطابقة لـ UPN أو معرف الكائن

تم إنشاء مستخدم جديد

عند استخدام التطبيق الجديد دليل SCIM مختلف:

سيناريو الترحيل

النتيجة

مطابقة UPN أو معرف الكائن والمستخدم الموجود غير نشط

تم تحديث المستخدم الموجود

مطابقة UPN أو معرف الكائن والمستخدم الموجود نشط

تم رفض التحديث، يبقى المستخدم القديم ولا يمكن تحديثه

لا يوجد مطابقة لـ UPN أو معرف الكائن

تم إنشاء مستخدم جديد

لعمليات الترحيل بين موفري الهويات المختلفة، معرفات الكائنات غالباً ما تتغير. هذا متوقع ولا يمنع الترحيل الناجح إذا لزم الأمر ببقاء UPN الخاص بالمستخدم دون تغيير.

إذا تغير كل من UPN ومعرف الكائن، فلا يمكن لـ Cato التعرف على المستخدم القادم كمستخدم مخزن. في هذه الحالة، يتم إنشاء مستخدم جديد ويجب إزالة المستخدم السابق يدوياً.

كيفية مطابقة مجموعات المستخدمين

Cato يطابق مجموعات المستخدمين باستخدام هذه السمات:

  • اسم عرض المجموعة

  • معرف كائن المجموعة (معرف خارجي)

عند استخدام التطبيق الجديد نفس دليل SCIM:

سيناريو الترحيل

النتيجة

مطابقة اسم المجموعة أو معرف الكائن (مع مجموعة نشطة أو غير نشطة)

تم تحديث المجموعة الموجودة

لا يوجد مطابقة لاسم المجموعة أو معرف الكائن

تم إنشاء مجموعة جديدة

عند استخدام التطبيق الجديد دليل SCIM مختلف:

سيناريو الترحيل

النتيجة

مطابقة اسم مجموعة غير نشطة أو معرف الكائن

لم يتم تحديث المجموعة

مطابقة اسم مجموعة نشطة أو معرف الكائن

تم رفض التحديث، يبقى مجموعة المستخدمين القديمة ولا يمكن تحديثها

لا يوجد مطابقة لاسم المجموعة أو معرف الكائن

تم إنشاء مجموعة جديدة

لعمليات الترحيل بين موفري الهويات المختلفة، معرفات الكائنات للمجموعة غالبًا ما تتغير. لضمان مطابقة المجموعات بشكل صحيح، حافظ على أسماء العرض الخاصة بالمجموعة دون تغيير قدر الإمكان.

يتم تحديد عضوية المجموعة من خلال المستخدمين الذين تم توفيرهم من خلال نفس دليل SCIM. المستخدمين الذين لم يتم توفيرهم بواسطة التطبيق الجديد لا يضافون إلى المجموعات المترحلة.

مراجعة الترحيل

تحديثات توفير SCIM فقط للمستخدمين والمجموعات المعينة للتطبيق الجديد. لا يقوم تلقائيًا بإزالة الكائنات التي تم توفيرها سابقًا بواسطة التطبيق القديم.

بعد الترحيل:

  • تحقق من أن جميع المستخدمين والمجموعات الواجبة تم توفيرها بواسطة التطبيق الجديد

  • قم بإزالة أو تعطيل المستخدمين الذين لم يتم تعيينهم بعد الآن

  • قم بإزالة المجموعات الموجودة للمستخدمين والتي لم تعد مطلوبة