Activation et configuration de la synchronisation pour votre application
Si vous activez et configurez la synchronisation pour votre application, IAM peut synchroniser les comptes utilisateur de l'application et les mettre en correspondance avec les utilisateurs IAM associés.
- Sélectionnez Modifier le provisionnement sur la page de l'application, faites défiler vers le bas et activez le commutateur Activer la synchronisation.
- Si vous voulez qu'IAM communique avec l'API REST SCIM de votre application pour synchroniser les groupes de l'application vers un domaine d'identité, sélectionnez Actualiser les données d'application. Sinon, passez à l'étape suivante.
-
Utilisez le tableau suivant pour remplir les champs de la section Configurer la synchronisation.
Paramètre Informations de description et de valeur Identificateur d'utilisateur Attribut utilisateur IAM correspondant aux comptes utilisateur synchronisés à partir de l'application avec les utilisateurs dans IAM. Identificateur d'application Attribut utilisateur de l'API REST SCIM de votre application qui correspond aux comptes utilisateur synchronisés à partir de l'application avec les utilisateurs dans IAM. Lorsqu'il existe une correspondance exacte Utilisez les valeurs de ce menu pour déterminer si IAM ou un administrateur d'application doit confirmer tous les comptes utilisateur synchronisés à partir de l'application vers IAM.
Les valeurs possibles sont :
- Lier et confirmer : lie automatiquement les comptes utilisateur synchronisés aux utilisateurs IAM correspondants.
- Lier mais ne pas confirmer : lie les comptes utilisateur synchronisés aux utilisateurs IAM correspondants, mais les administrateurs d'application doivent confirmer manuellement l'opération de liaison dans l'onglet Importer.
Nombre maximal de créations La valeur que vous entrez dans ce champ représente le nombre maximal de comptes utilisateur créés dans IAM à partir de l'application.
Si vous ne voulez pas limiter le nombre de comptes utilisateur créés, laissez ce champ vide.
Nombre maximal de suppressions La valeur que vous entrez dans ce champ représente le nombre maximal de comptes utilisateur supprimés dans IAM une fois ces comptes supprimés de l'application.
Si vous ne voulez pas limiter le nombre de comptes utilisateur supprimés, laissez ce champ vide.
Programmation de synchronisation Indiquez la fréquence (en heures, jours ou semaines) de synchronisation automatique entre l'application et IAM. Si vous voulez synchroniser les comptes utilisateur manuellement, sélectionnez Jamais. - Cliquez sur Fin.