فناوری · هویت و رمزنگاری
OIDC، SAML و SCIM در دزکوب
اتصال به هویت سازمانی
- لایسنس
- استانداردهای باز
- گروه در استک
- هویت و رمزنگاری
OIDC، SAML و SCIM چیست
OIDC استاندارد مدرن ورود یکپارچه است. SAML استاندارد قدیمیتر ولی همچنان رایج در سازمانهای بزرگ. SCIM استاندارد همگامسازی کاربر است — ساخت، بهروزرسانی و غیرفعالسازی خودکار.
چرا هر سه
| بدون | با |
|---|---|
| فقط OIDC | بسیاری از IdPهای سازمانی هنوز SAMLاند |
| فقط ورود، بدون SCIM | کاربر خروجی در IdP غیرفعال میشود ولی در پلتفرم میماند |
SCIM مهمترین بخش است و معمولاً نادیده گرفته میشود: بدون آن، «قطع دسترسی فوری نفر خروجی» یک فرآیند دستی است که فراموش میشود.
ما دقیقاً چطور استفادهاش میکنیم
- ورود با OIDC یا SAML از IdP سازمان.
- نگاشت گروه به عضویت در لحظهٔ ورود: گروه IdP ← عضویت سازمان یا تیم.
- SCIM برای چرخهٔ حیات کاربر.
- افزایش نسخهٔ توکن هنگام غیرفعالسازی — همهٔ توکنهای قدیمی بلافاصله باطل میشوند، بدون انتظار تا انقضای طبیعی و بدون نیاز به فهرست سیاه.
- احراز دوعاملی (TOTP و WebAuthn) برای حسابهای مدیریتی.
- ورود محلی بهعنوان مسیر پشتیبان.
برای شما چه چیزی عوض میشود
- حساب جدا برای پلتفرمهمان هویت سازمانی
- نفر خروجی در چند سامانه میماندیک عمل، همه بسته
مرزها و محدودیتها
این سکشن در هر صفحهٔ فناوری اجباری است. هر ابزاری مرزی دارد؛ صفحهای که مرزش را نگوید، بقیهاش هم قابل اتکا نیست.
- نگاشت گروه، عضویت میدهد نه مجوز مستقیم. یعنی گروه IdP به سازمان یا تیم نگاشت میشود و مجوزها به آن سازمان یا تیم متصلاند — نه نگاشت مستقیم گروه به مجوز. این تفاوت را صریح میگوییم چون در طراحی مدل دسترسی مهم است.
- ورود محلی، در نبود IdP، یک مسیر پشتیبان است که باید محدود و ممیزی شود.
اینها را هم ببینید
این را روی زیرساخت خودتان ببینید.
همین مؤلفه را در کلاستر شما پیکربندی میکنیم و نشان میدهیم.