配置预配系统

学习目标

  • 设置所需的预配实体。

Identity Provisioning 服务

Identity Provisioning 服务确保源系统与一个或多个目标系统之间的实体同步。

  • 源 ——公司当前管理企业身份的系统。

  • 目标 ——必须填充企业用户及其他实体的系统。

你可以配置所需的预配实体,以确保源系统与目标系统之间的正确同步。你也可以使用代理系统,在 Identity Provisioning 支持的系统与使用 SCIM 2.0 API 从代理系统消费身份的外部应用程序之间建立间接连接。例如,你可以将 SAP Identity Management 用作外部消费应用程序。

属性可帮助你自定义身份从源系统读取或预配到目标系统的方式。它们还可以在预配作业期间筛选要读取或跳过的实体和属性。

对于 Identity Provisioning 服务支持的每一个系统,都有一个初始(默认)转换逻辑,用于将实体的系统特定 JSON 表示与一种通用 JSON 相互转换。你可以保留默认转换,也可以修改映射规则,以反映源系统或目标系统中实体的当前设置。

如何探究模式

本演示展示了用于构建用户仓库的构造块。模式同时被 Identity Authentication 和 Identity Provisioning 服务使用。它详细说明了诸如用户这类实体应具备的属性。对于与薪资相关的系统,员工编号是相关的,但对于代理人是客户或供应商的系统则不是。理解模式及其要求至关重要,这样你才能轻松地在众多不同的系统之间复用实体。对于 LDAP 仓库或 Ariba 用户仓库系统而言,相关的属性既有某些共性属性,也有某些特定属性。

演示观看演示(SAP 官方交互式练习)