Déprovisionnement SCIM
Le déprovisionnement SCIM est l'usage des opérations SCIM pour désactiver, mettre à jour ou retirer les accès lorsqu'une identité n'en a plus besoin.
Définition
Le déprovisionnement SCIM désigne l'usage des opérations de cycle de vie SCIM pour retirer les accès dans les systèmes cibles lorsqu'un utilisateur part, change de rôle, perd un droit ou ne remplit plus les conditions d'accès. Selon l'application, cela peut consister à définir l'utilisateur comme inactif, retirer des appartenances à des groupes, modifier des attributs liés aux droits ou supprimer l'objet compte. Dans une implémentation bien conçue, ce comportement doit être précis, rapide et auditable. En pratique, beaucoup de systèmes cibles interprètent différemment le déprovisionnement.
Pourquoi c'est important
Le déprovisionnement SCIM est critique car un chemin standardisé de création ne suffit pas si le retrait d'accès reste incomplet ou ambigu.
Le point de vue d'Ariovis
Ariovis privilégie les fonctions natives et les interfaces standard avant le spécifique. Un développement sur mesure n’est retenu qu’après avoir qualifié son impact sur l’exploitation et la maintenance.
Offres associées
Les pièges courants
- Un piège fréquent consiste à supposer que active=false garantit automatiquement la révocation complète des accès, sessions, licences et privilèges aval dans toutes les applications.
Standards et protocoles
- RFC 7643
- RFC 7644
- SCIM 2.0
- REST
Explorer la même catégorie
Ces notions prennent tout leur sens dans un projet réel.
Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.