Dezkubeدزکوب

فناوری · هویت و رمزنگاری

OIDC، SAML و SCIM در دزکوب

اتصال به هویت سازمانی

لایسنس
استانداردهای باز
گروه در استک
هویت و رمزنگاری

OIDC، SAML و SCIM چیست

OIDC استاندارد مدرن ورود یکپارچه است. SAML استاندارد قدیمی‌تر ولی همچنان رایج در سازمان‌های بزرگ. SCIM استاندارد همگام‌سازی کاربر است — ساخت، به‌روزرسانی و غیرفعال‌سازی خودکار.

چرا هر سه

چرا هر سه
بدونبا
فقط OIDCبسیاری از IdPهای سازمانی هنوز SAML‌اند
فقط ورود، بدون SCIMکاربر خروجی در IdP غیرفعال می‌شود ولی در پلتفرم می‌ماند

SCIM مهم‌ترین بخش است و معمولاً نادیده گرفته می‌شود: بدون آن، «قطع دسترسی فوری نفر خروجی» یک فرآیند دستی است که فراموش می‌شود.

ما دقیقاً چطور استفاده‌اش می‌کنیم

  • ورود با OIDC یا SAML از IdP سازمان.
  • نگاشت گروه به عضویت در لحظهٔ ورود: گروه IdP ← عضویت سازمان یا تیم.
  • SCIM برای چرخهٔ حیات کاربر.
  • افزایش نسخهٔ توکن هنگام غیرفعال‌سازی — همهٔ توکن‌های قدیمی بلافاصله باطل می‌شوند، بدون انتظار تا انقضای طبیعی و بدون نیاز به فهرست سیاه.
  • احراز دو‌عاملی (TOTP و WebAuthn) برای حساب‌های مدیریتی.
  • ورود محلی به‌عنوان مسیر پشتیبان.

برای شما چه چیزی عوض می‌شود

  • حساب جدا برای پلتفرمهمان هویت سازمانی
  • نفر خروجی در چند سامانه می‌ماندیک عمل، همه بسته

مرزها و محدودیت‌ها

این سکشن در هر صفحهٔ فناوری اجباری است. هر ابزاری مرزی دارد؛ صفحه‌ای که مرزش را نگوید، بقیه‌اش هم قابل اتکا نیست.

  • نگاشت گروه، عضویت می‌دهد نه مجوز مستقیم. یعنی گروه IdP به سازمان یا تیم نگاشت می‌شود و مجوزها به آن سازمان یا تیم متصل‌اند — نه نگاشت مستقیم گروه به مجوز. این تفاوت را صریح می‌گوییم چون در طراحی مدل دسترسی مهم است.
  • ورود محلی، در نبود IdP، یک مسیر پشتیبان است که باید محدود و ممیزی شود.

این را روی زیرساخت خودتان ببینید.

همین مؤلفه را در کلاستر شما پیکربندی می‌کنیم و نشان می‌دهیم.