IAM-SCIM
Innledning
Denne integrasjonen sørger for å overføre SCIM relaterte meldinger fra RapidIdentity (meldinger med topic satt til “scim”) og sender dem til en RabbitMQ meldingskø for SCIM meldinger.
Nøkkel info
Initiesering av flyt | Polling fra RpidIdentity |
|
|---|---|---|
Flyt mønster | Synkron |
|
Bruk av meldingskø | Ja, RabbitMQ, men som mottaker |
|
Open API | Nei |
|
IntArk | Ja |
|
Interessenter
Integrasjonen er bestilt av IAM-tjenesten.
Systemer/tjenester
Detaljert liste av alle innvolverte systemer/tjenester Hva utveksler data? Fra hvor / Til hvor?
System | Data | Brukt API (endepunkter) |
|---|---|---|
RabbitMQ | xxx | xxxx |
RapidIdentity | xxx | projects/{projectID}/subscriptions/{subscription}:pull |
|
|
|
SCIM-meldinger og triggere
SCIM genererer meldinger når det skjer endringer på bestemte attributter i RapidIdentity. Det er viktig å være oppmerksom på at mange av endringene i praksis har sin opprinnelse i et kildesystem (f.eks. en navneendring i DFØ). Denne endringen i kildesystemet fører til at det opprettes en SCIM-melding med tilsvarende oppdatering.
Oversikt over attributter som utløser SCIM-melding:
{
"createTimestamp": "meta.created",
"displayName": "name.formatted",
"givenName": "name.givenName",
"homePostalAddress": "addresses.formatted[type eq \"home\"]",
"idautoDisabled": "active",
"idautoID": "id",
"idautoPersonAffiliation": "userType",
"idautoPersonAffiliations": "no:edu:scim:user:accountType",
"idautoPersonAppRoles10": "roles",
"idautoPersonBusinessUnit": "urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:division",
"idautoPersonCostCenter": "urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:costCenter",
"idautoPersonDeptCode": "no:edu:scim:user:primaryOrgUnit",
"idautoPersonHRID": "no:edu:scim:user:gregPersonNumber",
"idautoPersonJobTitle": "title",
"idautoPersonNationalID": "no:edu:scim:user:norEduPersonNIN",
"idautoPersonOfficePhone": "phoneNumbers[type eq \"work\"]",
"idautoPersonPayrollID": "urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:employeeNumber",
"idautoPersonPhoneExtension": "phoneNumbers[type eq \"mobile\"]",
"idautoPersonPreferredLanguage": "preferredLanguage",
"idautoPersonProfileUrl": "profileUrl",
"idautoPersonSchoolID": "no:edu:scim:user:fsPersonNumber",
"idautoPersonStreetAddress": "addresses.streetAddress[type eq \"home\"]",
"idautoPersonStuID": "no:edu:scim:user:studentNumber",
"idautoPersonSystem2ID": "no:edu:scim:user:userPrincipalName",
"idautoPersonSystem5ID": "userName",
"idautoPersonWorkCity": "addresses.locality[type eq \"work\"]",
"idautoPersonWorkCountry": "addresses.country[type eq \"work\"]",
"idautoPersonWorkPostalCode": "addresses.postalCode[type eq \"work\"]",
"idautoPersonWorkStreetAddress": "addresses.streetAddress[type eq \"work\"]",
"l": "addresses.locality[type eq \"home\"]",
"manager": "urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:manager",
"modifyTimestamp": "meta.lastModified",
"o": "urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:organization",
"ou": "urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:department",
"postalCode": "addresses.postalCode[type eq \"home\"]",
"sn": "name.familyName"
}