El Sistema para la Gestión de Identidades entre Dominios ( SCIM ) es un estándar para automatizar el intercambio de información de identidad de usuario entre dominios de identidad o sistemas de TI.
Un ejemplo podría ser que, a medida que una empresa incorpora nuevos empleados o los despide, estos se añaden y eliminan del directorio electrónico de empleados . SCIM podría utilizarse para añadir o eliminar automáticamente (o aprovisionar o desaprovisionar ) cuentas para esos usuarios en sistemas externos como Google Workspace , Microsoft 365 o Salesforce.com . De este modo, se crearía una nueva cuenta de usuario en los sistemas externos para cada nuevo empleado, y las cuentas de usuario de los exempleados podrían dejar de existir en dichos sistemas.
Además de la gestión básica de registros de usuario (creación y eliminación), SCIM también se puede utilizar para compartir información sobre atributos de usuario, esquema de atributos y pertenencia a grupos. Los atributos pueden abarcar desde información de contacto del usuario hasta pertenencia a grupos. La pertenencia a grupos u otros valores de atributos se utilizan generalmente para gestionar los permisos de usuario. Los valores de los atributos y las asignaciones de grupos pueden cambiar, lo que aumenta el desafío de mantener los datos relevantes en múltiples dominios de identidad. [ 1 ]
El estándar SCIM ha ganado popularidad e importancia a medida que las organizaciones utilizan más herramientas SaaS . [ 2 ] Una organización grande puede tener cientos o miles de aplicaciones alojadas (internas y externas) y servidores, bases de datos y recursos compartidos de archivos relacionados que requieren aprovisionamiento de usuarios. Sin un método de conexión estándar, las empresas deben escribir conectores de software personalizados para unir estos sistemas y su sistema de gestión de identidades (IdM). [ 3 ]
SCIM utiliza una API estandarizada a través de REST con datos formateados en JSON o XML . [ 1 ]
Historia
La primera versión, SCIM 1.0, fue publicada en 2011 por un grupo de trabajo de estándares SCIM organizado bajo la Open Web Foundation. [ 4 ] En 2011, fue transferida a la IETF , y el estándar actual, SCIM 2.0, fue publicado como RFC de la IETF en 2015. [ 2 ] [ 5 ]
SCIM 2.0 se completó en septiembre de 2015 y se publicó como IETF RFC 7643 [ 6 ] y 7644. [ 7 ] También está disponible un documento de casos de uso como RFC 7642. [ 8 ]
El estándar se ha implementado en varios programas de IdM . [ 9 ]
El estándar se denominó inicialmente Simple Cloud Identity Management (y todavía se le llama así en algunos lugares), pero el nombre se cambió oficialmente a System for Cross-domain Identity Management (SCIM) cuando el IETF lo adoptó. [ 10 ]
La interoperabilidad se demostró en octubre de 2011 en la Cloud Identity Summit, una conferencia del sector IAM . Allí, se aprovisionaron y desaprovisionaron cuentas de usuario en sistemas separados utilizando estándares SCIM, por un conjunto de proveedores de software IdM : Okta , CyberArk , Ping Identity , SailPoint , Technology Nexus y UnboundID . En marzo de 2012, en la IETF 83 en París, los mismos proveedores continuaron las pruebas de interoperabilidad , a las que se unieron Salesforce.com , BCPSoft, WSO2 , Gluu y Courion (ahora SecureAuth ), nueve empresas en total. [ 11 ]
SCIM es el segundo estándar para el intercambio de datos de usuario, pero se basa en estándares anteriores (por ejemplo, SPML , PortableContacts , vCards y servicios de directorio LDAP ) en un intento de ser una solución más simple y más ampliamente adoptada para los proveedores de servicios en la nube. [ 12 ]
El estándar SCIM está ganando popularidad y ha sido adoptado por numerosos proveedores de identidad y aplicaciones. A medida que aumenta la adopción del estándar, también lo hace el número de herramientas disponibles. El estándar utiliza varias bibliotecas de código abierto [ 13 ] para facilitar el desarrollo y los marcos de prueba [ 14 ] garantizan que los puntos finales cumplan con el estándar SCIM.
Referencias
- 1 2 Grupo de trabajo de ingeniería de Internet, Grupo de trabajo de redes (11 de mayo de 2015). Sistema para la gestión de identidades entre dominios: esquema central . Borrador 19. Recuperado el 17 de mayo de 2015 .
- 1 2 Wilson, Neil (22 de junio de 2011). "SCIMming along..." Blog de UnboundID. (enlace: neil-wilson ) . Recuperado el 11 de mayo de 2015 .
- ↑ Grizzle, Kelly (10 de marzo de 2014). "SCIM: Aprovisionamiento de usuarios, eliminación de conectores" . SecureID News . SecureID . Consultado el 17 de mayo de 2015 .
- ↑ "Descripción general de SCIM" . scim.cloud . Gestión simple de identidades en la nube . Consultado el 17 de mayo de 2015 .
- ↑ Grupo de trabajo de ingeniería de Internet, Grupo de trabajo de redes (2 de agosto de 2012). Sistema para la gestión de identidades entre dominios: esquema central 1.1 . Versión 1.1 . Recuperado el 11 de mayo de 2015 .
- ↑ Hunt, Phil; Grizzle, Kelly; Wahlstroem, Erik; Mortimore, Chuck (septiembre de 2015). "RFC 7643: Sistema para la gestión de identidades entre dominios: esquema central" . ietf.org . Grupo de trabajo de ingeniería de Internet.
- ↑ Hunt, Phil; Grizzle, Kelly; Ansari, Morteza; Wahlstroem, Erik; Mortimore, Chuck (septiembre de 2015). "RFC 7644: Sistema para la gestión de identidades entre dominios: Protocolo" . ietf.org . Grupo de trabajo de ingeniería de Internet.
- ↑ Li, Kepeng; Hunt, Phil; Khasnabish, Bhumip; Nadalin, Anthony; Zeltsan, Zachary (septiembre de 2015). "RFC 7642: Sistema para la gestión de identidades entre dominios: definiciones, descripción general, conceptos y requisitos" . ietf.org . Grupo de trabajo de ingeniería de Internet.
- ↑ "Implementaciones SCIM conocidas" . scim.cloud . Gestión de identidades en la nube simple.
- ↑ Hunt, Phil (27 de febrero de 2014). "Rincón de los estándares: SCIM y el centro de gravedad cambiante de la identidad empresarial" . Oracle Fusion Middleware (blog) . Oracle . Consultado el 17 de mayo de 2015 .
- ↑ "Información logística y para asistentes al evento de interoperabilidad SCIM de marzo de 2012" . SCIM, Simple Cloud Identity Management . 26 de abril de 2012. Consultado el 11 de mayo de 2015 .
- ↑ Grupo de trabajo de ingeniería de Internet, Grupo de trabajo de redes (septiembre de 2015). "Sección 1, Introducción". Sistema para la gestión de identidades entre dominios: esquema central . RFC7643 . Consultado el 19 de mayo de 2023 .
- ↑ "Aprovisionamiento con SCIM: diseño, construcción y prueba de su punto final SCIM" . 2 de marzo de 2020.
- ^ "Pruebe su punto final SCIM · Wiki AzureAD/SCIMReferenceCode" . GitHub .
Enlaces externos
- "Páginas de estado de SCIM" . Herramientas IETF .- Este es el grupo de trabajo del IETF que define el estándar.
- "SCIM: Sistema para la gestión de identidades entre dominios" . SCIM . 1 de agosto de 2011. Consultado el 15 de septiembre de 2020 .Este sitio web está dedicado a la norma y contiene explicaciones y detalles sobre cómo implementarla.
- Unger, Jay (22 de octubre de 2011). "Taller sobre identidad en Internet n.° 13, del 18 al 20 de octubre en Mountain View" . Identity Commons . Archivado del original el 22 de octubre de 2011.
- Dingle, Pamela (3 de octubre de 2019). "Aprovisionamiento con SCIM: primeros pasos" . Techcommunity.Microsoft.com . Recuperado el 15 de septiembre de 2020 .
- Gestión de identidades
- Estándares abiertos
- Estándares
- Cambio tecnológico