Может ли активный каталог отправлять сообщения scim?
Существует ли инструмент / плагин / метод / опция, который позволяет активной директории Microsoft отправлять сообщения о подлоге?
Fi в случае использования: пользователь меняет свой пароль Windows, затем этот новый пароль отправляется в сообщении scim провайдеру облака.
2 ответа
Инструмент / плагин / метод / опция: Да. Вы можете скачать несколько и установить на сервер. Я работаю на Ping Identity, поэтому моя тенденция заключается в использовании наших продуктов. Вы можете бесплатно загрузить ADConnect, который соединяет вашу AD с PingOne и позволяет выполнять подготовку к облачным приложениям. ADConnect отправляет сообщения по протоколу SCIM в PingOne.
Вы можете скачать ADConnect с нашего сайта: https://www.pingone.com/
Все бесплатно.
По вашему другому вопросу: отправка пароля не является хорошей политикой, SCIM не определяет никаких механизмов, гарантирующих безопасность.
Microsoft Azure AD может отправлять сообщения SCIM на серверы, реализующие SCIM. См. Учебное пособие - Разработка конечной точки SCIM для синхронизации пользователей с приложениями из Azure AD | Документы Microsoft