Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Atributos de usuario y grupo compatibles en IAM Identity Center
Esta guía proporciona una referencia para la compatibilidad con los atributos de SCIM en IAM Identity Center. Enumera los atributos del usuario y del grupo de la especificación SCIM que son compatibles con el almacén de identidades de IAM Identity Center e identifica atributos y subatributos específicos que no son compatibles.
Los atributos son fragmentos de información que le ayudan a definir e identificar a usuarios individuales o a agrupar objetos, como name, email o members. IAM Identity Center es compatible con los atributos más utilizados mediante la entrada manual y el aprovisionamiento automático de SCIM.
-
Para obtener información sobre la especificación del sistema de administración de identidades entre dominios (SCIM), consulte https://tools.ietf.org/html/rfc7642.
-
Para obtener información sobre el aprovisionamiento manual y automático, consulte Aprovisionamiento cuando los usuarios provienen de un IdP externo.
-
Para obtener información acerca de la asignación de atributos, consulte Asignaciones de los atributos entre IAM Identity Center y el directorio de proveedores de identidad externos.
Dado que IAM Identity Center admite el SCIM para los casos de uso del aprovisionamiento automático, el directorio de Identity Center admite todos los mismos atributos de usuario y grupo que figuran en la especificación del SCIM, con algunas excepciones. En las siguientes secciones, se describen los atributos que IAM Identity Center no admite.
Objetos de usuario no admitidos
El almacén de identidades de IAM Identity Center admite todos los atributos del esquema de usuario de SCIM (https://tools.ietf.org/html/rfc7643#section-8.3
-
password -
ims -
photos -
entitlements -
x509Certificates
Se admiten todos los subatributos de los usuarios, excepto los siguientes:
-
Subatributo
'display'de cualquier atributo con valores múltiples (por ejemplo,emailsophoneNumbers) -
Subatributo
'version'del atributo'meta'
Objetos de grupo no admitidos
Se admiten todos los atributos del esquema de grupo SCIM (https://tools.ietf.org/html/rfc7643#section-8.4
Se admiten todos los subatributos de los grupos, excepto los siguientes:
-
Subatributo
'display'de cualquier atributo con valores múltiples (por ejemplo, miembros).