كيفية إعداد واختبار تزويد SCIM مع Microsoft Entra ID

دليل خطوة بخطوة لتكوين والتحقق من صحة إدارة دورة حياة مستخدمي SCIM لمنظمة Apidog.

Oliver Kingsley

Oliver Kingsley

31 أغسطس 2026

كيفية إعداد واختبار تزويد SCIM مع Microsoft Entra ID

Apidog للمؤسسات

النشر على الخوادم المحلية

SSO و RBAC

متوافق مع SOC 2

استكشف Apidog للمؤسسات

يربط SCIM موفر الهوية بمنظمة Apidog بحيث يمكن للمسؤولين إضافة مستخدمي المنظمة وإزالتهم عبر دورة حياة الهوية. يظل المستخدمون الموفرون غير نشطين حتى يقوموا بتسجيل الدخول بهوية SSO للمنظمة.

يقوم هذا البرنامج التعليمي بتهيئة Microsoft Entra ID لـ Apidog SCIM، ويتحقق من التزويد، ويوفر اختبارًا مُحكمًا لإزالة المستخدمين.

قبل أن تبدأ

تحتاج إلى:

تورد وثائق Apidog الحالية الدعم التالي لـ SCIM:

العملية الدعم
إضافة مستخدمي المنظمة مدعوم
إزالة مستخدمي المنظمة مدعوم
تحديث سمات المستخدم غير مدعوم
مجموعات SCIM غير مدعوم

تخطيط مجموعة SAML هو ميزة منفصلة لتخطيط مجموعات موفر الهوية إلى فرق Apidog.

الخطوة 1: تأكيد معرف SAML

يجب أن يستخدم Microsoft Entra معرفًا ثابتًا يطابق تخطيط SCIM.

في تطبيق المؤسسة Entra المستخدم لـ Apidog:

  1. افتح تسجيل الدخول الأحادي؛
  2. تحرير السمات والمطالبات؛
  3. افتح معرف المستخدم الفريد (معرف الاسم)؛
  4. اضبط تنسيق معرف الاسم على مستمر؛
  5. اضبط السمة المصدر على user.objectid؛
  6. احفظ التغيير.

إذا كان التطبيق قيد الاستخدام بالفعل، اختبر هذا التغيير مع مستخدم تجريبي قبل تطبيقه على نطاق واسع.

الخطوة 2: إنشاء رمز SCIM المميز في Apidog

  1. افتح إعدادات منظمة Apidog.
  2. انتقل إلى صفحة SAML SSO.
  3. حدد إنشاء رمز SCIM مميز.
  4. انسخ رمز SCIM المميز.
  5. انسخ عنوان URL لنقطة نهاية SCIM API.
إعدادات Apidog SAML SSO مع خيار إنشاء رمز SCIM المميز

قم بإنشاء الرمز المميز من المنظمة التي يجب أن يوفرها Microsoft Entra.

تعامل مع رمز SCIM المميز كبيانات اعتماد. قم بتخزينه في نظام إدارة الأسرار المعتمد ولا تضعه في لقطات الشاشة أو التذاكر أو الملاحظات المشتركة.

الخطوة 3: تهيئة التزويد التلقائي في Microsoft Entra ID

  1. في Microsoft Entra ID، افتح تطبيقات المؤسسة.
  2. حدد التطبيق المستخدم لـ Apidog.
  3. افتح تزويد حسابات المستخدمين، ثم حدد البدء.
  4. اضبط وضع التزويد على تلقائي.
  5. الصق نقطة نهاية Apidog SCIM API في حقل عنوان URL للمستأجر.
  6. الصق رمز SCIM المميز في حقل الرمز السري.
  7. اختبر الاتصال.
  8. احفظ فقط بعد نجاح اختبار الاتصال.
تهيئة التزويد التلقائي لـ Microsoft Entra لنقطة نهاية Apidog SCIM

استخدم نقطة النهاية والرمز المميز الذي تم إنشاؤه بواسطة نفس منظمة Apidog.

الخطوة 4: تهيئة تعيينات السمات

افتح تعيينات التزويد لتطبيق المؤسسة.

  1. عطل تعيين المجموعات.
  2. افتح تعيين المستخدمين.
  3. أزل تعيين externalId الافتراضي.
  4. عيّن objectId الخاص بـ Entra إلى externalId الخاص بـ SCIM مع أولوية مطابقة 1.
  5. أضف تعيينًا من userPrincipalName إلى userName.
  6. أزل التعيينات الأخرى بحيث تبقى التعيينات المطلوبة فقط.
  7. احفظ التكوين.
تعيينات سمات مستخدم Microsoft Entra لـ Apidog SCIM

يستخدم التعيين الموثق objectId لـ externalId وuserPrincipalName لـ userName.

لا تقم بتمكين دفع مجموعة SCIM لهذا التكامل. لا يدعم Apidog حاليًا مجموعات SCIM.

الخطوة 5: بدء التزويد والتحقق من المستخدم

  1. عد إلى نظرة عامة على تزويد Entra.
  2. حدد بدء التزويد.
  3. عيّن مستخدم الاختبار المؤقت إلى التطبيق إذا كان مطلوبًا بواسطة تكوين Entra الخاص بك.
  4. انتظر دورة التزويد أو استخدم اختبارًا معتمدًا عند الطلب.
  5. افتح قائمة أعضاء منظمة Apidog.
  6. تأكد من ظهور المستخدم في حالة مجهزة أو غير نشطة.
المستخدمون المجهزون المعروضون في قائمة أعضاء منظمة Apidog

لا يشغل المستخدم المجهز مقعدًا مدفوعًا حتى يقوم المستخدم بتسجيل الدخول عبر SSO ويصبح نشطًا.

بعد ذلك، اطلب من مستخدم الاختبار تسجيل الدخول عبر نقطة دخول SSO للمنظمة. تأكد من أن الحساب مرتبط بهوية SSO، ويصبح نشطًا، ويشغل مقعدًا.

تم توثيق فترة مزامنة Microsoft بواسطة Apidog على أنها حوالي 40 دقيقة. تعامل مع هذا على أنه تقدير، وليس ضمان مستوى خدمة.

الخطوة 6: اختبار إزالة المستخدم قبل النشر

يمكن لموفري الهوية عرض العديد من إجراءات إلغاء الخدمة، بما في ذلك إلغاء التعيين والتعطيل والحذف. لا تفترض أن هذه الإجراءات تنتج نفس طلب SCIM.

استخدم اختبارًا مُحكمًا:

  1. تأكد من أن المستخدم المؤقت نشط في منظمة Apidog المستهدفة؛
  2. سجل عضويات المستخدم في المنظمة والفريق؛
  3. طبق إجراء إلغاء الخدمة المحدد من Microsoft Entra الذي تخطط منظمتك لاستخدامه؛
  4. انتظر حتى تتم معالجة التزويد؛
  5. تأكد من نتيجة التزويد في Entra؛
  6. تأكد من إزالة المستخدم المرتبط من منظمة Apidog المقابلة؛
  7. راجع سجلات التدقيق للمنظمة بحثًا عن حدث إلغاء تزويد SCIM أو إزالة عضو؛
  8. تأكد من أن المستخدم لم يعد بإمكانه دخول تلك المنظمة عبر SSO.

تنص وثائق SCIM العامة لـ Apidog على أنه عندما يقوم مسؤول المؤسسة بحذف مستخدم من موفر الهوية، يتم إزالة المستخدم المرتبط من منظمة Apidog المقابلة. لا توثق صفحة إعداد Microsoft Entra الحالية نتيجة كل إجراء إلغاء خدمة في Entra. تحقق من الإجراء الذي يستخدمه المستأجر الخاص بك قبل جعل SCIM هو التحكم الوحيد في إلغاء الخدمة.

إزالة المستخدم من منظمة Apidog لا يعادل حذف حساب Apidog الخاص بالشخص بالكامل أو إزالة الوصول من المنظمات غير ذات الصلة والأنظمة الخارجية.

التحقق من سير عمل دورة الحياة

قبل نشر الإنتاج، تحقق من جميع الحالات الأربع باستخدام حسابات مؤقتة:

الاختبار الدليل المتوقع
تزويد مستخدم جديد نجاح تزويد Entra وعضو Apidog مزود/غير نشط
أول تسجيل دخول SSO عضو Apidog نشط مرتبط بهوية SSO
إزالة الوصول نتيجة تزويد Entra والإزالة من منظمة Apidog المقابلة
المصالحة تتفق قائمة الأعضاء واختبار وصول SSO وحدث سجل التدقيق ذي الصلة

حدد أيضًا مسار إزالة يدويًا لعمليات التزويد الفاشلة أو المتأخرة.

استكشاف الأخطاء وإصلاحها

المشكلة ما يجب التحقق منه
فشل اختبار الاتصال تأكد من أن نقطة النهاية والرمز المميز جاءا من منظمة Apidog الصحيحة وأن الرمز المميز تم نسخه بدون مسافات إضافية.
لم يتم تزويد المستخدم تحقق من تعيين تطبيق المؤسسة، ونطاق التزويد، وسجلات التزويد، وتعيينات السمات المطلوبة.
تم تزويد المستخدم ولكن لا يمكنه تسجيل الدخول تحقق من SAML SSO، ومعرف الاسم المستمر، و user.objectid، وتعيين المستخدم لتطبيق SSO.
يبقى المستخدم بعد إجراء إلغاء الخدمة تحقق من طلب SCIM الذي أرسله Entra، وراجع سجلات التزويد، واستخدم مسار الإزالة اليدوي الذي تم اختباره.
عضوية المجموعة غير متزامنة مجموعات SCIM غير مدعومة. قم بتهيئة تخطيط مجموعة SAML لعضوية الفريق.

قيود هامة

يدير SCIM العضوية في منظمة Apidog المقابلة. ولا يزيل بيانات الاعتماد الصادرة عن أنظمة أخرى، أو الوصول إلى المستودعات، أو أدوار السحابة، أو أذونات البوابة، أو مفاتيح API للإنتاج. قم بتضمين هذه الأنظمة في نفس قائمة التحقق من إلغاء الخدمة.

برامج تعليمية ذات صلة حول حوكمة API:

تغطي هذه البرامج التعليمية ضوابط تكميلية لحوكمة مساحة عمل API للمؤسسات:

الوثائق الرسمية ذات الصلة:

ممارسة تصميم API في Apidog

اكتشف طريقة أسهل لبناء واستخدام واجهات برمجة التطبيقات