Propriétés, tables, API scriptables et journaux du client SCIM
Le module d’extension SCIM v2 - ServiceNow Cross-domain Identity Management Client (com.snc.integration.scim2.client) inclut les propriétés système, tables, API scriptables et journaux suivants.
Propriétés
| Nom | Description |
|---|---|
| com.snc.integration.scim2.client.log.request.status | Cette propriété détermine s’il faut écrire tous les enregistrements de journal ou uniquement les enregistrements du journal d’erreurs. Les valeurs possibles sont FAILURE ou ALL. Valeur par défaut : TOUS |
| com.snc.integration.scim2.client.log.cleanup.duration | Cette propriété détermine le nombre de jours d’effacement des journaux. Valeur par défaut : 180 |
Pour définir les propriétés, accédez à .
Tables
Le client SCIM ajoute les tables suivantes.
| Nom | Description |
|---|---|
| Fournisseur SCIM (sys_scim_provider) | Stocke les données de chaque fournisseur SCIM, telles que le nom, les définitions des ressources de message REST, etc. |
| Mappage des ressources de fournisseur SCIM (sys_scim_provider_resource_mapping) | Stocke les informations de table primaire pour chaque fournisseur et nom de ressource. |
| Mappage d’attribut SCIM (sys_scim_attribute_mapping) | Stocke les détails de la source d’où chaque valeur d’attribut SCIM doit provenir, tels que le champ de table, le script, etc. |
| Journal client SCIM (sys_scim_client_logs) | Stocke les états de chaque appel déclenché vers le fournisseur SCIM. |
API pouvant contenir des scripts
L’API SCIM2Client appelle le fournisseur SCIM (System for Cross-Domain Identity Management) (rôle serveur) pour créer, mettre à jour ou supprimer des données dans un fournisseur de service (SP). L’API scriptable du client SCIM doit être utilisée dans les scripts en cours d’exécution dans le contexte du système ou par un utilisateur administrateur système.
Par exemple, vous pouvez utiliser le script lors de l’exécution du workflow du concentrateur d’intégration en tant qu’utilisateur système, lors de l’exécution des travaux planifiés, etc.
Voici quelques-uns des cas d’utilisation des API scriptables :
- En tant qu’administrateur, mettez en service des informations d’identité à partir de scripts en arrière-plan, de règles métier, d’appels d’include de script, de workflows, etc.
- En tant qu’administrateur, exécutez une tâche planifiée ou une tâche à la demande pour la mise en service d’identité.
- Exécutez un workflow ou un sous-workflow avec l’étape Script à l’aide de l’appel API de mise en service.
- Ajoutez le script de mise en service directement dans une règle métier ou un include de script. Le script peut être déclenché par des utilisateurs non-administrateurs. Ce cas d’utilisation fonctionne dans les situations suivantes :
- L’utilisateur a accès au jeton, ce qui signifie qu’il a le rôle de générer le jeton à partir du modèle REST.
- L’utilisateur peut récupérer les valeurs d’attributs SCIM à partir des tables mappées.
Pour en savoir plus sur l’API scriptable, consultez API SCIM2Client.
Journaux clients SCIM
Les journaux clients SCIM affichent l’état de mise en service des API SCIM. Pour afficher l’état de la mise en service, accédez à .