AM
ZH-TW
免費開始
選單
功能

使用者

使用者生命週期管理,涵蓋 profile、credentials、membership 與 SCIM 佈建。

users profiles credentials scim provisioning

使用者

AM 管理完整的使用者生命週期,從註冊到停用都涵蓋在內,並支援企業 SCIM 整合以實現自動佈建。

使用者隸屬於應用程式,使用 credentials 驗證,並可同時以不同角色加入多個帳戶。

使用者生命週期

註冊/開通管理員操作重新啟用SCIM deprovisioning帳戶關閉activesuspendeddisableddeleted

操作

操作Endpoint說明
建立POST /api/applications/:application_id/users佈建使用者
列表GET /api/applications/:application_id/users列出應用程式使用者
取得GET /api/users/:user_id取得使用者資料
更新PATCH /api/users/:user_id修改使用者
刪除DELETE /api/users/:user_id移除使用者

使用者組成

┌─────────────────────────────────────┐
│              User                   │
│  ┌─────────────┐  ┌─────────────┐  │
│  │  Identity   │  │ Credentials │  │
│  │  (PII)      │  │ (Auth)      │  │
│  └─────────────┘  └─────────────┘  │
│  ┌─────────────────────────────┐   │
│  │       Memberships           │   │
│  └─────────────────────────────┘   │
└─────────────────────────────────────┘
元件用途
Identity姓名、頭像、語系,可依 GDPR 刪除
Credentials驗證用 email/password
Memberships連結帳戶與角色

SCIM 2.0 佈建

企業身分提供者(Okta、Azure AD、OneLogin)可透過 SCIM 管理使用者:

EndpointMethod操作
/scim/v2/UsersGET列表/搜尋使用者
/scim/v2/UsersPOST建立使用者
/scim/v2/Users/:idGET取得使用者
/scim/v2/Users/:idPUT完整替換使用者
/scim/v2/Users/:idPATCH更新使用者
/scim/v2/Users/:idDELETE停用使用者

SCIM delete 會執行軟刪除(將狀態設為 disabled),以保留稽核軌跡。

必要 scopescim:provisionadmin

使用者狀態

狀態說明
active可驗證並存取資源
suspended暫時封鎖
disabled已由 SCIM 停用
deleted永久移除

相關