تهيئة SCIM مع Microsoft Entra ID في Apidog
يربط SCIM موفر الهوية بمنظمة Apidog، ما يتيح للمسؤولين إضافة مستخدمي المنظمة وإزالتهم طوال دورة حياة الهوية. يظل المستخدمون الذين يتم توفيرهم غير نشطين إلى أن يسجلوا الدخول باستخدام SSO الخاص بالمنظمة.
يوضح هذا الدليل كيفية تهيئة Microsoft Entra ID لـ Apidog SCIM، والتحقق من التزويد، واختبار إزالة المستخدمين قبل النشر.
المتطلبات
تأكد من توفر ما يلي:
- منظمة Apidog Enterprise.
- مصادقة SAML مهيأة للمنظمة.
- وصول مالك المنظمة أو مسؤولها في Apidog.
- وصول مسؤول إلى تطبيق المؤسسة في Microsoft Entra.
- حساب اختبار مؤقت للتزويد واختبارات الإزالة.
تدعم وثائق Apidog الحالية العمليات التالية:
| العملية | الدعم |
|---|---|
| إضافة مستخدمي المنظمة | مدعوم |
| إزالة مستخدمي المنظمة | مدعوم |
| تحديث سمات المستخدم | غير مدعوم |
| مجموعات SCIM | غير مدعوم |
يُعد تخطيط مجموعات SAML ميزة منفصلة لتخطيط مجموعات موفر الهوية إلى فرق Apidog.
1. تأكيد معرّف SAML
يجب أن يستخدم Microsoft Entra معرّفًا ثابتًا يتوافق مع تخطيط SCIM.
في تطبيق المؤسسة المستخدم لـ Apidog:
- افتح تسجيل الدخول الأحادي.
- اختر تحرير السمات والمطالبات.
- افتح معرّف المستخدم الفريد (معرّف الاسم).
- اضبط تنسيق معرّف الاسم على مستمر.
- اضبط السمة المصدر على
user.objectid. - احفظ التغيير.
إذا كان التطبيق مستخدمًا بالفعل، اختبر التغيير باستخدام حساب تجريبي قبل تعميمه.
2. إنشاء رمز SCIM المميز في Apidog
- افتح إعدادات منظمة Apidog.
- انتقل إلى صفحة SAML SSO.
- اختر إنشاء رمز SCIM مميز.
- انسخ رمز SCIM المميز.
- انسخ عنوان URL لنقطة نهاية SCIM API.
أنشئ الرمز المميز من المنظمة التي سيقوم Microsoft Entra بتوفير المستخدمين فيها.
تعامل مع رمز SCIM المميز باعتباره بيانات اعتماد. خزّنه في نظام إدارة الأسرار المعتمد، ولا تضعه في لقطات الشاشة أو التذاكر أو الملاحظات المشتركة.
3. تهيئة التزويد التلقائي في Microsoft Entra ID
- افتح تطبيقات المؤسسة في Microsoft Entra ID.
- حدد التطبيق المستخدم مع Apidog.
- افتح تزويد حسابات المستخدمين، ثم اختر البدء.
- اضبط وضع التزويد على تلقائي.
- الصق نقطة نهاية Apidog SCIM API في حقل عنوان URL للمستأجر.
- الصق رمز SCIM المميز في حقل الرمز السري.
- اختبر الاتصال.
- احفظ الإعدادات بعد نجاح الاختبار فقط.
استخدم نقطة النهاية والرمز المميز اللذين أنشأتهما المنظمة نفسها في Apidog.
4. تهيئة تعيينات السمات
افتح تعيينات التزويد لتطبيق المؤسسة، ثم نفّذ ما يلي:
- عطّل تعيين المجموعات.
- افتح تعيين المستخدمين.
- أزل تعيين
externalIdالافتراضي. - عيّن
objectIdمن Entra إلىexternalIdفي SCIM، مع ضبط أولوية المطابقة على1. - أضف تعيينًا من
userPrincipalNameإلىuserName. - أزل التعيينات الأخرى بحيث تبقى التعيينات المطلوبة فقط.
- احفظ التكوين.
يستخدم التعيين الموثق objectId إلى externalId وuserPrincipalName إلى userName.
لا تمكّن دفع مجموعات SCIM لهذا التكامل، لأن Apidog لا يدعم مجموعات SCIM حاليًا.
5. بدء التزويد والتحقق من المستخدم
- ارجع إلى نظرة عامة على تزويد Entra.
- اختر بدء التزويد.
- عيّن حساب الاختبار المؤقت إلى التطبيق إذا تطلب إعداد Entra ذلك.
- انتظر دورة التزويد، أو استخدم اختبارًا معتمدًا عند الطلب.
- افتح قائمة أعضاء منظمة Apidog.
- تحقق من ظهور المستخدم بحالة مجهز أو غير نشط.
لا يشغل المستخدم المجهز مقعدًا مدفوعًا قبل تسجيل الدخول عبر SSO وتحوّله إلى مستخدم نشط.
بعد ذلك، اطلب من حساب الاختبار تسجيل الدخول عبر نقطة دخول SSO الخاصة بالمنظمة. تحقق من أن الحساب:
- مرتبط بهوية SSO؛
- أصبح نشطًا؛
- يشغل مقعدًا في المنظمة.
توثق Apidog فترة مزامنة Microsoft بأنها نحو 40 دقيقة. تعامل معها كتقدير، وليس كضمان لمستوى الخدمة.
6. اختبار إزالة المستخدم قبل النشر
قد يوفر موفر الهوية إجراءات متعددة لإلغاء الخدمة، مثل إلغاء التعيين أو التعطيل أو الحذف. لا تفترض أن هذه الإجراءات تؤدي إلى طلب SCIM نفسه.
نفّذ اختبارًا مضبوطًا:
- تأكد من أن حساب الاختبار نشط في منظمة Apidog المستهدفة.
- سجّل عضويات المستخدم في المنظمة والفرق.
- طبّق إجراء إلغاء الخدمة المحدد في Microsoft Entra الذي تخطط المنظمة لاستخدامه.
- انتظر معالجة التزويد.
- تحقق من نتيجة التزويد في Entra.
- تأكد من إزالة المستخدم المرتبط من منظمة Apidog المقابلة.
- راجع سجلات تدقيق المنظمة بحثًا عن حدث إلغاء تزويد SCIM أو إزالة عضو.
- تأكد من أن المستخدم لم يعد قادرًا على دخول المنظمة عبر SSO.
تنص وثائق SCIM العامة لـ Apidog على أنه عند حذف مسؤول المؤسسة مستخدمًا من موفر الهوية، تتم إزالة المستخدم المرتبط من منظمة Apidog المقابلة. لكن صفحة إعداد Microsoft Entra الحالية لا توثق نتيجة كل إجراء من إجراءات إلغاء الخدمة في Entra. اختبر الإجراء المستخدم في المستأجر لديك قبل الاعتماد على SCIM باعتباره آلية إلغاء الخدمة الوحيدة.
إزالة المستخدم من منظمة Apidog لا تعني حذف حساب Apidog بالكامل، ولا إزالة وصوله إلى المنظمات غير المرتبطة أو الأنظمة الخارجية.
التحقق من سير عمل دورة الحياة
قبل نشر التكامل في الإنتاج، اختبر الحالات الأربع باستخدام حسابات مؤقتة:
| الاختبار | الدليل المتوقع |
|---|---|
| تزويد مستخدم جديد | نجاح تزويد Entra وظهور عضو Apidog بحالة مجهزة أو غير نشطة |
| أول تسجيل دخول عبر SSO | عضو Apidog نشط ومرتبط بهوية SSO |
| إزالة الوصول | ظهور نتيجة التزويد في Entra وإزالة المستخدم من منظمة Apidog المقابلة |
| المصالحة | تطابق قائمة الأعضاء واختبار وصول SSO وحدث سجل التدقيق ذي الصلة |
حدّد أيضًا مسار إزالة يدويًا للتعامل مع عمليات التزويد الفاشلة أو المتأخرة.
استكشاف الأخطاء وإصلاحها
| المشكلة | ما يجب التحقق منه |
|---|---|
| فشل اختبار الاتصال | تأكد من أن نقطة النهاية والرمز المميز صادران من منظمة Apidog الصحيحة، وأن الرمز نُسخ دون مسافات إضافية. |
| لم يتم تزويد المستخدم | راجع تعيين التطبيق، ونطاق التزويد، وسجلات التزويد، وتعيينات السمات المطلوبة. |
| تم تزويد المستخدم لكنه لا يستطيع تسجيل الدخول | تحقق من SAML SSO، ومعرّف الاسم المستمر، وuser.objectid، وتعيين المستخدم إلى تطبيق SSO. |
| بقاء المستخدم بعد إلغاء الخدمة | تحقق من طلب SCIM الذي أرسله Entra، وراجع سجلات التزويد، واستخدم مسار الإزالة اليدوي الذي اختبرته. |
| عدم مزامنة عضوية المجموعة | مجموعات SCIM غير مدعومة. هيّئ تخطيط مجموعات SAML لعضوية الفريق. |
قيود مهمة
يدير SCIM عضوية منظمة Apidog المقابلة فقط. ولا يزيل تلقائيًا:
- بيانات الاعتماد الصادرة عن أنظمة أخرى؛
- الوصول إلى المستودعات؛
- أدوار السحابة؛
- أذونات البوابة؛
- مفاتيح API الخاصة بالإنتاج.
أدرج هذه الأنظمة في قائمة التحقق نفسها لإلغاء الخدمة.
برامج تعليمية ذات صلة حول حوكمة API
تغطي هذه الموارد ضوابط مكملة لحوكمة مساحة عمل API للمؤسسات:
- إطار حوكمة API — يربط الملكية والضوابط والأدلة وقرارات دورة الحياة.
- تخطيط مجموعات SAML مع Microsoft Entra ID — يعيّن وصول الفرق من مجموعات موفر الهوية.
- ماسح الأسرار — يراجع بيانات الاعتماد المكشوفة المحتملة في أصول Apidog المدعومة.
- سجلات التدقيق — يتحقق من النشاط الإداري للمنظمة ويتيح تصديره.
- تزويد SCIM — يدير مستخدمي المنظمة طوال دورة حياة الهوية.
- سياسات المؤسسة — يهيئ ضوابط بيانات الاعتماد والعضوية وجلسات SSO والدعوات.
- فرق API ذاتية الخدمة — تتيح إنشاء الفرق مع الحفاظ على الرقابة على الملكية.
- تكامل GitHub Enterprise Cloud — يربط مستودعات GHE.com المدعومة بسير عمل OpenAPI.




Top comments (0)