了解基础设施
学习目标
描述 Identity Provisioning 的功能特性。
用例
Identity Provisioning 支持以下用例:
从源系统预配到目标系统: Identity Provisioning 的主要用例是从源系统读取用户和组,并将它们预配到目标系统。在作业执行期间会应用过滤和/或映射。
与身份管理系统的混合集成: Identity Provisioning 可用于将云解决方案与支持 SCIM 2.0 标准的本地或云身份管理系统(例如 SAP Identity Management 和 SAP Cloud Identity Access Governance)集成。 在混合集成场景中,Identity Provisioning 充当云解决方案与本地或云系统之间的代理。这意味着 Identity Provisioning 用于将云解决方案配置并公开为代理系统,并将其连接到外部身份管理系统,而无需在两者之间建立直接连接。
从 Identity Authentication 进行实时预配: Identity Provisioning 可用于将 Identity Authentication 用户即时、实时地预配到任何目标系统。与由作业触发读写用户的标准预配不同,实时预配由事件触发(例如用户在 Identity Authentication 中自助注册或被修改)。
将用户和组存储在本地 Identity Directory 中: Identity Provisioning 主要用于预配用户和组。不过,当配置了特定类型的系统 Local Identity Directory 时,它也可用于存储用户和组。在典型用例中,Local Identity Directory 首先配置为目标系统,用户和组被预配到其中,然后配置为源系统,从其中读取用户和组并预配到目标系统。 Identity Directory 提供用于跨域身份管理(SCIM)2.0 REST API 的系统,用于管理资源(用户、组和自定义 schema)。
功能要点
前提条件
要使用 Identity Provisioning,你必须获得一个租户。
工具
你可以作为 HTML5 应用访问 Identity Provisioning 管理控制台。
区域可用性
你可以在 SAP BTP 的基础设施上访问 Identity Provisioning 租户。
租户模型
SAP Cloud Identity Services – Identity Provisioning 功能可以添加到 Identity Authentication Service 租户中。
捆绑租户
捆绑租户是 Identity Provisioning 的一个实例,它随附一组与一个或多个捆绑的 SAP Cloud 解决方案相关的预配置预配系统。
小心
自 2022 年 3 月 15 日起,新的 Identity Provisioning 捆绑租户仅在 SAP Cloud Identity Services 的基础设施上创建。
独立租户
独立租户允许你将 Identity Provisioning 作为单独(独立)产品使用。
小心
自 2020 年 10 月 20 日起,Identity Provisioning 与 SAP Cloud 解决方案捆绑提供。
你可以作为必须购买的捆绑 SAP Cloud 解决方案的一部分,与 Identity Authentication 一起获取并使用它。该服务不再作为独立产品出售。现有的独立 Identity Provisioning 客户可以在合同结束前继续按原样使用它。
独立租户的范围不受限制。它可用于在 Identity Provisioning 服务支持的所有系统之间双向预配用户和组。
根据你的独立租户所运行的基础设施或环境,你可以访问并操作它。