System for Cross-domain Identity Management (SCIM) est une norme utilisée pour automatiser le provisionnement des utilisateurs entre différents systèmes. SCIM permet à un fournisseur d’identité (IdP), tel qu’Okta ou Azure Active Directory (Azure AD), de créer, mettre à jour et désactiver automatiquement des comptes utilisateur dans une autre plateforme, sans administration manuelle.
Cet article couvre les points suivants :
Ce qu’est System for Cross-domain Identity Management (SCIM) et comment il fonctionne
Les différences entre SCIM et Security Assertion Markup Language (SAML)
Comment configurer le provisionnement SCIM dans Okta
Comment configurer les attributs SCIM pour les équipes et les rôles
SCIM et SAML
System for Cross-domain Identity Management (SCIM) se concentre sur la gestion des comptes utilisateur, tandis que Security Assertion Markup Language (SAML) se concentre sur l’authentification et la connexion des utilisateurs. Avec SAML et le provisionnement Just-in-Time (JIT), les comptes utilisateur peuvent être créés automatiquement lorsqu’un utilisateur se connecte pour la première fois, sans nécessiter SCIM.
SCIM est recommandé lorsque vous avez besoin d’une gestion continue du cycle de vie des utilisateurs, notamment la mise à jour des informations utilisateur, la gestion des rôles et la suppression automatique des accès lorsque des utilisateurs quittent une organisation. SAML avec le provisionnement JIT convient souvent aux déploiements plus simples qui ne nécessitent pas une gestion complète du cycle de vie.
Dans de nombreux environnements d’entreprise, SCIM et SAML sont utilisés ensemble. SCIM provisionne et synchronise les comptes utilisateur, tandis que SAML offre une expérience de connexion fluide.
Fonctionnalité | SCIM | SAML |
Objectif | Automatise le provisionnement des utilisateurs et la gestion du cycle de vie | Authentifie les utilisateurs et active l’authentification unique (SSO) |
Création de comptes utilisateur | Crée automatiquement les utilisateurs via le provisionnement | Peut créer des utilisateurs via le provisionnement Just-in-Time (JIT) |
Mises à jour des utilisateurs | Synchronise les modifications du profil utilisateur et des rôles | Ne gère pas les mises à jour des utilisateurs |
Déprovisionnement des utilisateurs | Supprime automatiquement l’accès lorsque des utilisateurs quittent l’organisation | Ne gère pas le déprovisionnement |
Authentification | Non | Oui |
Idéal pour | Les organisations qui ont besoin d’une gestion et d’une synchronisation du cycle de vie des utilisateurs | Les organisations qui ont besoin de l’authentification unique (SSO) |
Utilisation courante en entreprise | Souvent utilisé avec SAML | Souvent utilisé avec SCIM |
Configurer SCIM dans Okta
Suivez les étapes de l’article Comment configurer l’authentification unique SAML (SSO) avec Okta pour configurer une intégration d’application d’authentification unique (SSO).
Accédez au formulaire SCIM dans Okta en sélectionnant Intégration d’application > Provisionnement > Connexion SCIM.
Remplissez le formulaire de configuration SCIM à l’aide des paramètres suivants:
URL de base du connecteur SCIM: /scim/v2
URL CisionOne: https://identity.cision.one/scim/v2
Champ d’identifiant unique pour les utilisateurs: email
Options de provisionnement: Envoyer les nouveaux utilisateurs et envoyer les mises à jour de profil
Mode d’authentification: En-tête HTTP
Lorsque vous arrivez à En-tête HTTP > Autorisation, consultez la page d’intégration SAML dans CisionOne et générez un jeton SCIM.
Copiez le jeton et collez-le dans le champ Autorisation d’Okta.
Après avoir saisi toutes les informations requises dans le formulaire SCIM d’Okta, sélectionnez Tester la configuration du connecteur pour vérifier la connexion. Si le test réussit, l’écran suivant s’affiche.
Activez les actions de provisionnement requises pour permettre à Okta de créer, mettre à jour et désactiver automatiquement les utilisateurs.
Lorsque vous ajoutez, supprimez ou mettez à jour un utilisateur dans le fournisseur d’identité (IdP), les modifications sont automatiquement synchronisées avec le profil de l’utilisateur dans CisionOne.
Remarque : Utilisez le jeton d’autorisation généré dans la fenêtre modale d’intégration SAML lors de la configuration de l’authentification SCIM.
Configurer les attributs pour SCIM
Si vous souhaitez synchroniser les équipes et les rôles utilisateur, suivez les étapes ci-dessous :
Lors de la configuration des attributs SCIM, ajoutez le champ Espace de noms externe comme indiqué dans la capture d’écran ci-dessous.
Pour les équipes :
Espace de noms externe : urn:ietf:params:scim:schemas:extension:teams:2.0:User
Nom externe : primary_team
Pour synchroniser les rôles utilisateur, configurez l’espace de noms externe suivant :
Espace de noms externe : urn:ietf:params:scim:schemas:extension:roles:2.0:User
Utilisez l’un des noms externes suivants, selon le rôle que vous souhaitez attribuer :
• monitoring_user_role
• social_user_role
• outreach_user_role
Lorsque vous ajoutez, supprimez ou mettez à jour un utilisateur dans le fournisseur d’identité (IdP), les modifications sont automatiquement synchronisées avec l’API et le service d’identité.




