Atributos de usuário e grupo compatíveis com o IAM Identity Center compatíveis - Centro de Identidade do AWS IAM

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Atributos de usuário e grupo compatíveis com o IAM Identity Center compatíveis

Este guia fornece uma referência para o suporte de atributos do SCIM no IAM Identity Center. Ele lista quais atributos do usuário e do grupo da especificação SCIM são compatíveis com o repositório de identidades do IAM Identity Center e identifica atributos e subatributos específicos que não são compatíveis com o IAM Identity Center.

Os atributos são informações que ajudam a definir e identificar objetos do usuário ou do grupo, como name, email ou members. O IAM Identity Center é compatível com os atributos mais usados por meio da entrada manual e do provisionamento automático do SCIM.

Como o IAM Identity Center oferece suporte ao SCIM para casos de uso de provisionamento automático, o diretório do Identity Center oferece suporte a todos os mesmos atributos de usuário e grupo listados na especificação do SCIM, com algumas exceções. As próximas seções descrevem quais atributos não são compatíveis com o IAM Identity Center.

Objetos do usuário não compatíveis

Todos os atributos do esquema de usuário do SCIM (https://tools.ietf.org/html/rfc7643#section-8.3) são compatíveis com o repositório de identidades do IAM Identity Center, exceto os seguintes:

  • password

  • ims

  • photos

  • entitlements

  • x509Certificates

Todos os subatributos dos usuários são compatíveis, com exceção de:

  • subatributo 'display' de qualquer atributo de vários valores (por exemplo, emails ou phoneNumbers)

  • subatributo 'version' do atributo 'meta'

Objetos do grupo não compatíveis

Todos os atributos do esquema do grupo SCIM (https://tools.ietf.org/html/rfc7643#section-8.4) são compatíveis.

Todos os subatributos dos grupos são compatíveis, com exceção de:

  • subatributo 'display' de qualquer atributo de vários valores (por exemplo, membros).