AM
ZH-CN
免费开始
菜单
功能

用户

覆盖资料、凭据、成员关系与 SCIM 配置的完整用户生命周期管理。

users profiles credentials scim provisioning

用户

AM 处理完整的用户生命周期,从注册到停用,并支持企业级 SCIM 自动化配置。

用户属于 Application,拥有用于认证的凭据,并可通过不同角色加入多个账户。

用户生命周期

注册/开通管理员操作重新激活SCIM deprovisioning账户关闭activesuspendeddisableddeleted

操作

操作Endpoint说明
创建POST /api/applications/:application_id/users配置用户
列表GET /api/applications/:application_id/users列出应用内用户
获取GET /api/users/:user_id获取用户资料
更新PATCH /api/users/:user_id修改用户
删除DELETE /api/users/:user_id删除用户

用户组成

┌─────────────────────────────────────┐
│              User                   │
│  ┌─────────────┐  ┌─────────────┐  │
│  │  Identity   │  │ Credentials │  │
│  │  (PII)      │  │ (Auth)      │  │
│  └─────────────┘  └─────────────┘  │
│  ┌─────────────────────────────┐   │
│  │       Memberships           │   │
│  └─────────────────────────────┘   │
└─────────────────────────────────────┘
组件用途
Identity姓名、头像、语言区域,可按 GDPR 删除
Credentials用于认证的邮箱/密码
Memberships关联账户及角色

SCIM 2.0 Provisioning

企业身份提供商(Okta、Azure AD、OneLogin)可通过 SCIM 管理用户:

EndpointMethod操作
/scim/v2/UsersGET列表/搜索用户
/scim/v2/UsersPOST创建用户
/scim/v2/Users/:idGET获取用户
/scim/v2/Users/:idPUT全量替换用户
/scim/v2/Users/:idPATCH更新用户
/scim/v2/Users/:idDELETE禁用用户

SCIM 删除执行软删除(将状态设为 disabled),以保留审计轨迹。

所需 scope: scim:provisionadmin

用户状态

状态说明
active可认证并访问资源
suspended临时禁止访问
disabled通过 SCIM 停用
deleted永久删除

相关