Atributos de usuario y grupo compatibles en IAM Identity Center - AWS IAM Identity Center

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Atributos de usuario y grupo compatibles en IAM Identity Center

Esta guía proporciona una referencia sobre la compatibilidad con los atributos SCIM en el Centro de identidades de IAM. Enumera los atributos de usuario y grupo de la especificación SCIM que se admiten en el almacén de identidades del IAM Identity Center e identifica los atributos y subatributos específicos que no son compatibles.

Los atributos son fragmentos de información que le ayudan a definir e identificar a usuarios individuales o a agrupar objetos, como name, email o members. El IAM Identity Center admite los atributos más utilizados mediante la introducción manual y el aprovisionamiento automático del SCIM.

Dado que IAM Identity Center admite el SCIM para los casos de uso del aprovisionamiento automático, el directorio de Identity Center admite todos los mismos atributos de usuario y grupo que figuran en la especificación del SCIM, con algunas excepciones. En las siguientes secciones, se describen los atributos que IAM Identity Center no admite.

No se admiten objetos de usuario

El almacén de identidades del IAM Identity Center admite todos los atributos del esquema de usuario de SCIM (https://tools.ietf.org/html/rfc7643 #section -8.3), excepto los siguientes:

  • password

  • ims

  • photos

  • entitlements

  • x509Certificates

Se admiten todos los subatributos de los usuarios, excepto los siguientes:

  • Subatributo 'display' de cualquier atributo con valores múltiples (por ejemplo, emails ophoneNumbers)

  • Subatributo 'version' del atributo 'meta'

No se admiten objetos de grupo

Se admiten todos los atributos del esquema de grupo SCIM (https://tools.ietf.org/html/rfc7643 #section -8.4).

Se admiten todos los subatributos de los grupos, excepto los siguientes:

  • Subatributo 'display' de cualquier atributo con valores múltiples (por ejemplo, miembros).