Atributos de usuario y grupo compatibles en IAM Identity Center - AWS IAM Identity Center

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Atributos de usuario y grupo compatibles en IAM Identity Center

Esta guía proporciona una referencia para la compatibilidad con los atributos de SCIM en IAM Identity Center. Enumera los atributos del usuario y del grupo de la especificación SCIM que son compatibles con el almacén de identidades de IAM Identity Center e identifica atributos y subatributos específicos que no son compatibles.

Los atributos son fragmentos de información que le ayudan a definir e identificar a usuarios individuales o a agrupar objetos, como name, email o members. IAM Identity Center es compatible con los atributos más utilizados mediante la entrada manual y el aprovisionamiento automático de SCIM.

Dado que IAM Identity Center admite el SCIM para los casos de uso del aprovisionamiento automático, el directorio de Identity Center admite todos los mismos atributos de usuario y grupo que figuran en la especificación del SCIM, con algunas excepciones. En las siguientes secciones, se describen los atributos que IAM Identity Center no admite.

Objetos de usuario no admitidos

El almacén de identidades de IAM Identity Center admite todos los atributos del esquema de usuario de SCIM (https://tools.ietf.org/html/rfc7643#section-8.3), excepto los siguientes:

  • password

  • ims

  • photos

  • entitlements

  • x509Certificates

Se admiten todos los subatributos de los usuarios, excepto los siguientes:

  • Subatributo 'display' de cualquier atributo con valores múltiples (por ejemplo, emails ophoneNumbers)

  • Subatributo 'version' del atributo 'meta'

Objetos de grupo no admitidos

Se admiten todos los atributos del esquema de grupo SCIM (https://tools.ietf.org/html/rfc7643#section-8.4).

Se admiten todos los subatributos de los grupos, excepto los siguientes:

  • Subatributo 'display' de cualquier atributo con valores múltiples (por ejemplo, miembros).