gpt4 book ai didi

azure - 已删除应用程序中的用户,因此 AAD SCIM 配置不会修改/创建用户,因为它仍然缓存为 AAD 中现有的。怎么去掉?

转载 作者:行者123 更新时间:2023-12-03 03:22:45 25 4
gpt4 key购买 nike

使用 Confluence 和 Azure AAD 对 SCIM 实现进行测试,并使用 OIDC 进行身份验证,并遇到以下问题:

如果从 Confluence 中手动删除 SCIM 配置帐户,Azure 似乎无法确定它已被删除,因此它不会在下一个配置周期再次创建用户。有没有办法清除Azure的“缓存”或现有用户的存储,以便它看到该用户不再存在于它正在SCIMing的应用程序中?

我尝试将用户删除/重新添加到配置/用户和组中,看看它是否会再次拾取它,但没有。我尝试在 Confluence 中使用正确的名称/用户名/电子邮件手动创建用户,以查看 Azure 和应用程序之间的链接是否可以恢复,但它不起作用。

所以我的问题是 - 是否有支持从 Azure AD 和使用 SCIM 的应用程序进行 2 路同步? Azure ale 是否可以接收来自应用程序的用户已被删除的请求?如果没有,需要执行哪些步骤来清除 Azure 的缓存,以便可以通过 SCIM 再次配置用户?

如果您需要更多详细信息,请告诉我,谢谢。

最佳答案

重新启动配置作业或使用按需配置都应该强制重新评估用户,此时 AAD 配置将执行 GET/Users/,获取 HTTP 404 响应(未找到),然后尝试通过 GET/Users&filter=userName eq [email protected] 定位。如果没有用户,它将找到 0 个匹配项并创建一个新的匹配项,如果已重新创建一个匹配项,它将找到该匹配项,然后链接 AAD + SCIM 应用程序中的两个对象,并发送任何所需的更新。

双向同步 - 包括检测目标(通常是 SCIM)系统中的变化并对其使用react - 是不可能的。 AAD 预配评估用户的主要触发因素是作业是否重新启动、用户是否在 AAD 中发生更改或者是否使用按需预配。目前无法进行外部触发,例如其他系统中的更改。

关于azure - 已删除应用程序中的用户,因此 AAD SCIM 配置不会修改/创建用户,因为它仍然缓存为 AAD 中现有的。怎么去掉?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/76516141/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com