要为你的组织使用 Microsoft Entra ID(以前称为 Azure Active Directory)配置 SCIM,你必须同时拥有 Microsoft Entra ID 和 Apidog 的管理员访问权限。更新文本:以下是关于如何使用 Microsoft Entra ID(Azure AD)启用 Apidog SCIM Provisioning 的分步视频教程。在 Microsoft Entra ID 仪表板中配置设置之前,请导航到你的 Apidog 组织设置中的 SAML SSO 页面。点击 Generate a SCIM token 按钮,并保持此页面打开,以便执行后续步骤。修改 SSO 的声明#
为了支持 SCIM 预配,你应修改 SSO 的唯一用户标识符声明:1.
在浏览器中打开你的 Microsoft Entra ID 管理门户。
2.
转到 Enterprise applications,并打开你所需的应用程序。
3.
在应用程序的 Overview 页面上,点击 Set up single sign on。
4.
按如下方式设置 Unique User Identifier (Name identifier) 声明:将 Name identifier format 设置为 Persistent。
将 Source attribute 设置为 user.objectid。
配置 SCIM 预配#
1.
在浏览器中打开你的 Microsoft Entra ID 管理门户。
2.
转到 Enterprise applications,并打开你所需的应用程序。
3.
在应用程序的 Overview 页面上,点击 Provision User Accounts。
5.
为 Provisioning Mode 选择 Automatic,然后从 Apidog 页面复制并填写信息,接着点击 Test。测试结果将显示在右上角。如果没有问题,请保存。
6.
保存后,你可以配置 mapping。首先关闭 “Groups Mapping”。
9.
source attribute 为 objectId
target attribute 为 externalId
10.
source attribute 为 userPrincipalName
target attribute 为 userName
12.
保存,然后返回预配主页并点击 Start provisioning。
测试你的 SCIM 和 SAML 配置#
这些已预配的成员使用 SSO 登录后,其状态将变为 Active,并且会占用付费席位。
根据 Azure 的规则,同步大约每 40 分钟发生一次。
Modified at 2026-06-09 08:55:47