IAM-SCIM

IAM-SCIM


Innledning

Denne integrasjonen sørger for å overføre SCIM relaterte meldinger fra RapidIdentity (meldinger med topic satt til “scim”) og sender dem til en RabbitMQ meldingskø for SCIM meldinger.

Embed draw.io Diagram

Nøkkel info

Initiesering av flyt

Polling fra RpidIdentity

 

Flyt mønster

Synkron  

 

Bruk av meldingskø

 Ja, RabbitMQ, men som mottaker

 

Open API

 Nei

 

IntArk

 Ja

 

Interessenter

Integrasjonen er bestilt av IAM-tjenesten.

 

Systemer/tjenester

Detaljert liste av alle innvolverte systemer/tjenester Hva utveksler data? Fra hvor / Til hvor?

System

Data

Brukt API (endepunkter)

System

Data

Brukt API (endepunkter)

RabbitMQ

xxx

xxxx

RapidIdentity

xxx

projects/{projectID}/subscriptions/{subscription}:pull

 

 

 

SCIM-meldinger og triggere

SCIM genererer meldinger når det skjer endringer på bestemte attributter i RapidIdentity. Det er viktig å være oppmerksom på at mange av endringene i praksis har sin opprinnelse i et kildesystem (f.eks. en navneendring i DFØ). Denne endringen i kildesystemet fører til at det opprettes en SCIM-melding med tilsvarende oppdatering.

Oversikt over attributter som utløser SCIM-melding:

{     "createTimestamp": "meta.created",     "displayName": "name.formatted",     "givenName": "name.givenName",     "homePostalAddress": "addresses.formatted[type eq \"home\"]",     "idautoDisabled": "active",     "idautoID": "id",     "idautoPersonAffiliation": "userType",     "idautoPersonAffiliations": "no:edu:scim:user:accountType",     "idautoPersonAppRoles10": "roles",     "idautoPersonBusinessUnit": "urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:division",     "idautoPersonCostCenter": "urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:costCenter",     "idautoPersonDeptCode": "no:edu:scim:user:primaryOrgUnit",     "idautoPersonHRID": "no:edu:scim:user:gregPersonNumber",     "idautoPersonJobTitle": "title",     "idautoPersonNationalID": "no:edu:scim:user:norEduPersonNIN",     "idautoPersonOfficePhone": "phoneNumbers[type eq \"work\"]",     "idautoPersonPayrollID": "urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:employeeNumber",     "idautoPersonPhoneExtension": "phoneNumbers[type eq \"mobile\"]",     "idautoPersonPreferredLanguage": "preferredLanguage",     "idautoPersonProfileUrl": "profileUrl",     "idautoPersonSchoolID": "no:edu:scim:user:fsPersonNumber",     "idautoPersonStreetAddress": "addresses.streetAddress[type eq \"home\"]",     "idautoPersonStuID": "no:edu:scim:user:studentNumber",     "idautoPersonSystem2ID": "no:edu:scim:user:userPrincipalName",     "idautoPersonSystem5ID": "userName",     "idautoPersonWorkCity": "addresses.locality[type eq \"work\"]",     "idautoPersonWorkCountry": "addresses.country[type eq \"work\"]",     "idautoPersonWorkPostalCode": "addresses.postalCode[type eq \"work\"]",     "idautoPersonWorkStreetAddress": "addresses.streetAddress[type eq \"work\"]",     "l": "addresses.locality[type eq \"home\"]",     "manager": "urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:manager",     "modifyTimestamp": "meta.lastModified",     "o": "urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:organization",     "ou": "urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:department",     "postalCode": "addresses.postalCode[type eq \"home\"]",     "sn": "name.familyName" }