이 문서는 사용자 및 사용자 그룹 프로비저닝을 위해 Cato 계정에 대한 IdP 신원 제공자에 사용자 지정 SCIM 앱을 생성하는 방법을 설명합니다.
Cato API를 사용하여 사용자 지정 SCIM 앱을 만드는 방법에 대한 자세한 내용은 Using the Cato SCIM API for Custom SCIM Apps를 참조하십시오.
개요
Cato 계정으로 사용자 및 사용자 그룹을 프로비저닝하기 위해 IdP 테넌트(예: SAML 앱)에 사용자 지정 SCIM 앱을 만들 수 있습니다. 필요한 사항:
IdP에서 사용자 지정 SCIM 앱 생성
앱에서 IdP의 속성을 Cato SCIM 속성에 매핑
Cato 관리 애플리케이션(CMA)에서 앱 생성
CMA에서 사용자 지정 SCIM 앱 만들기
SCIM API를 사용하려면 먼저 CMA에서 사용자 정의 SCIM 앱을 만들어야 합니다. 이 앱을 사용하면 IdP와 Cato 플랫폼을 통합할 수 있습니다.
CMA에서 사용자 정의 SCIM 앱을 생성하려면:
탐색 메뉴에서 신원 인식 > 신원 제공자를 선택하십시오.
새로 만들기 > SCIM 사용자 지정 앱을 클릭하십시오.
앱 이름을 입력하고 저장을 클릭하십시오.
앱 생성 후 다음 값을 기록하십시오:
SCIM Base URL: API 요청의 기본 경로로 사용됩니다.
Bearer Token: API 요청 검증에 사용됩니다.
아래에 설명된 SCIM API 엔드포인트를 호출할 때 이 자격 증명을 사용하십시오.
Cato SCIM 속성
이것들은 Cato 사용자 및 사용자 그룹의 SCIM 속성으로서 IdP 속성에 매핑해야 합니다.
Cato 사용자 속성 | 설명 |
|---|---|
사용자 이름 | 인증을 위한 사용자 이름 |
user.firstName | 사용자의 이름 |
user.lastName | 사용자의 성 |
user.email | 이메일 주소 |
user.displayName | 사용자의 표시 이름 |
phoneNumbers[type eq "work"].value | 사용자의 업무 전화번호(접두어 포함) |
externalId | 사용자를 위한 ID (이벤트에서 사용됨) |
Cato 사용자 그룹 속성 | 설명 |
|---|---|
활성 | 사용자가 SCIM 앱에 할당되고 활성화됨 |
displayName | 사용자 그룹의 이름 |
members | 사용자 그룹에 속하는 사용자 |
externalId | 사용자 그룹의 ID(이벤트에서 사용됨) |