System for Cross-domain Identity Management (SCIM) est une norme utilisée pour automatiser le provisionnement des utilisateurs entre les systèmes. SCIM permet à un fournisseur d’identité (IdP), tel qu’Okta ou Azure Active Directory (Azure AD), de créer, mettre à jour et désactiver automatiquement des comptes utilisateur dans une autre plateforme, sans administration manuelle.
Cet article couvre les sujets suivants :
Ce qu’est System for Cross-domain Identity Management (SCIM) et son fonctionnement
Les différences entre SCIM et Security Assertion Markup Language (SAML)
Comment configurer le provisionnement SCIM dans Azure
Comment configurer les attributs SCIM pour les équipes et les rôles
SCIM et SAML
System for Cross-domain Identity Management (SCIM) est axé sur la gestion des comptes utilisateur, tandis que Security Assertion Markup Language (SAML) est axé sur l’authentification et la connexion des utilisateurs. Avec SAML et le provisionnement Just-in-Time (JIT), les comptes utilisateur peuvent être créés automatiquement lorsqu’un utilisateur se connecte pour la première fois, sans nécessiter SCIM.
SCIM est recommandé lorsque vous avez besoin d’une gestion continue du cycle de vie des utilisateurs, notamment la mise à jour des informations utilisateur, la gestion des rôles et la suppression automatique de l’accès lorsque des utilisateurs quittent une organisation. SAML avec le provisionnement JIT convient souvent aux déploiements plus simples qui ne nécessitent pas une gestion complète du cycle de vie.
Dans de nombreux environnements d’entreprise, SCIM et SAML sont utilisés ensemble. SCIM provisionne et synchronise les comptes utilisateur, tandis que SAML offre une expérience de connexion fluide.
Fonctionnalité | SCIM | SAML |
Objectif | Automatise le provisionnement des utilisateurs et la gestion du cycle de vie. | Authentifie les utilisateurs et active l’authentification unique (SSO) |
Création de comptes utilisateur | Crée automatiquement les utilisateurs via le provisionnement | Peut créer des utilisateurs via le provisionnement Just-in-Time (JIT) |
Mises à jour des utilisateurs | Synchronise les changements de profil utilisateur et de rôle | Ne gère pas les mises à jour des utilisateurs |
Déprovisionnement des utilisateurs | Supprime automatiquement l’accès lorsque les utilisateurs quittent l’organisation | Ne gère pas le déprovisionnement |
Authentification | Non | Oui |
Idéal pour | Les organisations qui ont besoin d’une gestion et d’une synchronisation du cycle de vie des utilisateurs | Les organisations qui ont besoin de l’authentification unique (SSO) |
Utilisation courante en entreprise | Souvent utilisé avec SAML | Souvent utilisé avec SCIM |
Configurer SCIM dans Azure
Connectez-vous au portail Azure et ouvrez votre application SAML.
Sous Manage, sélectionnez Provisioning.
Sous Get started, sélectionnez Connect your application.
Vous verrez maintenant les champs Tenant URL et Secret Token.
Pour Tenant URL, saisissez la valeur suivante : https://identity.cision.one/scim/v2.
Après vous être connecté à l’application de bureau, accédez à Organizations et Integrations, puis sélectionnez Manage Integration à côté de SAML Single Sign-On.
Faites défiler jusqu’en bas de la page, sélectionnez Generate SCIM Token, puis sélectionnez l’icône + pour copier le jeton.
Retournez au portail Azure et collez le jeton dans le champ Secret Token.
Sélectionnez Test connection pour vérifier la configuration. Si la connexion réussit, un message de confirmation s’affiche dans l’angle supérieur droit de la page.
Le provisionnement SCIM de base est maintenant configuré. Pour configurer des mappages d’attributs avancés, poursuivez avec les étapes ci-dessous.
Sélectionnez Attribute mapping (Preview), puis ouvrez Provision Microsoft Entra ID Users.
Supprimez tous les mappages par défaut (facultatif), sauf :
· active
· userName
· emails
· name.givenName
· name.familyName
Pour configurer des mappages de rôles et d’équipes personnalisés, poursuivez avec les étapes ci-dessous.
Sélectionnez Show advanced options, puis sélectionnez Edit attribute list for customappsso.
Ajoutez les attributs personnalisés requis, en veillant à ce que la référence soit définie sur String pour chaque attribut.
urn:ietf:params:scim:schemas:extension:roles:2.0:User.monitoring_user_role
urn:ietf:params:scim:schemas:extension:roles:2.0:User.social_user_role
urn:ietf:params:scim:schemas:extension:roles:2.0:User.outreach_user_role
urn:ietf:params:scim:schemas:extension:teams:2.0:User.primary_team
Faites défiler jusqu’en haut de la page, puis sélectionnez Save.
Retournez à la page des mappages d’attributs et configurez les mappages pour les attributs personnalisés en fonction de votre configuration des attributs Azure.
Avertissement :
Azure ne détecte pas si un utilisateur existe déjà dans CisionOne. Par conséquent, Azure peut continuer à tenter de créer l’utilisateur pendant le provisionnement.
Consultez Comment configurer l’authentification unique SAML (SSO) avec Azure pour obtenir des conseils sur la configuration de l’authentification SAML et des intégrations avec le fournisseur d’identité.



