了解 PAM360 SCIM API

简介

SCIM API 是实现跨不同系统和应用程序无缝集成身份管理流程的基础。借助 PAM360 中的 SCIM 实现 ,SCIM API 使管理员能够自动化用户和组的配置任务,确保对关键资源访问的高效管理。SCIM API 采用 GET、POST、PUT、PATCH 和 DELETE 方法,提供广泛的 CRUD 操作。

要访问 PAM360 SCIM API,必须通过 PAM360 进行身份验证。这包括创建具有相应角色的 REST API 用户账户,并使用生成的用户身份验证令牌进行身份验证。生成的身份验证令牌可通过以下两种方式发送以完成身份验证:

  • 作为身份验证令牌标头,类似于 REST API。
  • 作为授权标头中的 Bearer 令牌。

本文档将帮助您了解受支持的 SCIM 端点、API 和属性。受支持的 SCIM 端点如下所示:


1. 用户

若要在 PAM360 中管理用户,可使用本节提供的 PAM360 SCIM API。

支持的核心属性

属性 数据类型 必填?(针对 POST) 必填?(针对 PUT)

用户名

字符串

givenName

字符串

姓氏

字符串

电子邮件

数组

密码

字符串

角色

数组

是否活跃

布尔值


支持的自定义架构扩展属性

urn:ietf:params:scim:schemas:extension:pam360_domain:2.0:User:userType

urn:ietf:params:scim:schemas:extension:pam360_domain:2.0:User:domain

属性 类型 描述

用户类型

0 | 1 | 2 | 3

用户类型。0 - 本地用户,1 - AD,2 - Entra ID,3 - LDAP。

字符串

域用户所属的域。

以下是针对 User 端点的 PAM360 SCIM API:

1.1 获取用户

描述

用于获取 PAM360 中用户的详细信息。

URL

	https://<PAM360 服务器的主机名或 IP 地址>:<端口>/scim/v2/Users/{userId}

HTTP 方法

GET

示例请求

	https://<PAM360 服务器的主机名或 IP 地址>:<端口>/scim/v2/Users/2101

响应示例

	{
      "emails": [
        {
          "type": "work",
          "value": "john@teams.com",
          "primary": true
        }
      ],
      "roles": [
        {
		  "value": "特权管理员",
          "primary": true
        }
      ],
      "meta": {
		"created": "2024-02-29 13:54:37.451",
        "location": "https://192.168.176.251:8282/scim/v2/Users/2101",
        "resourceType": "User"
      },
	  "schemas": [
        "urn:ietf:params:scim:schemas:core:2.0:User"
      ],
      "name": {
        "givenName": "John",
        "familyName": "G"
      },
      "active": true,
	  "id": 2101,
      "userName": "john@teams.onmicrosoft.com",
      "urn:ietf:params:scim:schemas:extension:pam360_domain:2.0:User": {
        "userType": "0"
      }
    }	

1.2 获取所有用户

描述

用于获取 PAM360 中所有用户的详细信息。

URL

	https://<PAM360 服务器的主机名或 IP 地址>:<端口>/scim/v2/Users	

HTTP 方法

GET

查询语法

利用 SCIM 端点根据属性查询用户。每个查询包含一个运算符、一个属性及属性值,格式如下:

<baseURL>/scim/users?filter=<attribute> <operator> "<attributeValue>"

支持的属性

属性

用户名

根据用户名识别用户。

active

根据用户的状态返回用户列表,状态值为 `true`(活跃)或 `false`(非活跃)。

支持的运算符

运算符 定义

eq

equals

sw

以...开头

co

包含

ew

以...结尾

请求示例

查询时,

	https://<PAM360 服务器的主机名或 IP 地址>:<端口>/scim/v2/Users?filter=userName eq "test1"
	https://<PAM360 服务器主机名或 IP 地址>:<端口>/scim/v2/Users?filter=active eq "true"

用于分页,

	https://<PAM360 服务器主机名或 IP 地址>:<端口>/scim/v2/Users?startIndex=1&count=50
	https://<PAM360 服务器的主机名或 IP 地址>:<端口>/scim/v2/Users?startIndex=51&count=50

结合查询和分页,

	https://<PAM360 服务器的主机名或 IP 地址>:<端口>/scim/v2/Users?filter=userName eq "test1"&startIndex=1&count=50

响应示例

	{
      "totalResults": 2,
      "startIndex": 1,
      "itemsPerPage": 100,
      "schemas": [
        "urn:ietf:params:scim:api:messages:2.0:ListResponse"
      ],
	  "Resources": [
        {
          "emails": [
            {
              "type": "work",
              "value": "guest@teams.onmicrosoft.com",
              "primary": true
            }
		  ],
          "meta": {
            "created": "2024-04-02 11:04:45.235",
            "location": "https://<PAM360服务器的主机名或IP地址>:<端口>/scim/v2/Users/2",
			"resourceType": "User"
          ],
          "roles": [
            {
              "value": "Password User",
              "primary": true
            }
          ],
		  "urn:ietf:params:scim:schemas:extension:pam360_domain:2.0:User": {
            "userType": "0"
          ],
          "schemas": [
            "urn:ietf:params:scim:schemas:core:2.0:User",
			"urn:ietf:params:scim:schemas:extension:pam360_domain:2.0:User"
          ],
          "name": {
            "givenName": "guest",
            "familyName": ""
		  },
          "active": true,
          "id": 2,
          "userName": "guest"
        },
        {
          "emails": [
            {
              "type": "work",
			  "value": "aaaadmin@teams.onmicrosoft.com",
              "primary": true
            }
          ],
          "meta": {
            "created": "2024-04-02 11:04:45.235",
			"location": "https://<PAM360 服务器的主机名或 IP 地址>:<端口号>/scim/v2/Users/1",
            "resourceType": "User"
          ],
          "roles": [
            {
			  "value": "特权管理员",
              "primary": true
            }
          ],
          "urn:ietf:params:scim:schemas:extension:pam360_domain:2.0:User": {
            "userType": "0"
          ],
		  "schemas": [
            "urn:ietf:params:scim:schemas:core:2.0:User",
            "urn:ietf:params:scim:schemas:extension:pam360_domain:2.0:User"
          ],
		  "name": {
            "givenName": "admin",
            "familyName": ""
          },
          "active": true,
          "id": 1,
          "userName": "admin"
        }
      ]
    }

1.3 创建新用户

描述

向 PAM360 创建新用户或 Entra 域用户。

URL

	https://<PAM360 服务器的主机名或 IP 地址>:<端口>/scim/v2/Users	

HTTP 方法

POST

示例请求

	{
      "userName": "john@teams.onmicrosoft.com",
      "name": {
        "givenName": "John",
        "familyName": "G"
      },
      "emails": [
        {
		  "type": "work",
          "value": "john@teams.com",
          "primary": true
        }
      ],
      "roles": [
        {
          "value": "特权管理员",
          "primary": true
        }
	  ],
      "active": true,
      "schemas": [
        "urn:ietf:params:scim:schemas:core:2.0:User",
        "urn:ietf:params:scim:schemas:extension:pam360_domain:2.0:User"
      ],
	  "urn:ietf:params:scim:schemas:extension:pam360_domain:2.0:User": {
        "userType": "0"
      }
    }	

要在 PAM360 中创建 Entra 域用户,

	{
      "userName": "john@teams.onmicrosoft.com",
      "name": {
        "givenName": "John",
        "familyName": "G"
      },
      "emails": [
        {
		  "type": "work",
          "value": "john@teams.com",
          "primary": true
        }
      ],
      "roles": [
        {
          "value": "特权管理员",
          "primary": true
        }
	  ],
      "active": true,
      "schemas": [
        "urn:ietf:params:scim:schemas:core:2.0:User",
        "urn:ietf:params:scim:schemas:extension:pam360_domain:2.0:User"
      ],
	  "urn:ietf:params:scim:schemas:extension:pam360_domain:2.0:User": {
        "userType": "2",
        "domain": "teams.onmicrosoft.com"
      }
    }	

示例响应

	{
      "emails": [
        {
          "type": "work",
          "value": "john@teams.com",
          "primary": true
        }
      ],
	  "meta": {
        "location": "https://<PAM360 服务器的主机名或 IP 地址>:<端口>/scim/v2/Users/601",
        "resourceType": "User"
      },
      "roles": [
        {
		  "value": "特权管理员",
          "primary": true
        }
      ],
      "schemas": [
        "urn:ietf:params:scim:schemas:core:2.0:User"
      ],
	  "name": {
        "givenName": "John",
        "familyName": "G"
      },
      "active": true,
      "id": 601,
      "userName": "john@teams.onmicrosoft.com"
    }

1.4 更新用户详细信息

描述

用于更新 PAM360 中用户的详细信息。

URL

	https://<PAM360 服务器的主机名或 IP 地址>:<端口号>/scim/v2/Users/{userId}

HTTP 方法

PUT

示例请求

	{
      "userName": "john@teams.onmicrosoft.com",
      "name": {
        "givenName": "John",
        "familyName": "Doe"
      },
      "emails": [
        {
		  "type": "work",
          "value": "john.doe@teams.com",
          "primary": true
        }
      ],
      "roles": [
        {
		  "value": "密码用户",
          "primary": true
        }
      ],
      "active": true,
      "schemas": [
        "urn:ietf:params:scim:schemas:core:2.0:User"
      ]
    }

响应示例

	{
      "emails": [
        {
          "type": "work",
          "value": "john.doe@teams.com",
          "primary": true
        }
      ],
	  "meta": {
        "location": "https://<PAM360服务器的主机名或IP地址>:<端口号>/scim/v2/Users/601",
        "resourceType": "User"
      },
      "roles": [
        {
		  "value": "密码用户",
          "primary": true
        }
      ],
      "schemas": [
        "urn:ietf:params:scim:schemas:core:2.0:User"
      ],
	  "name": {
        "givenName": "John",
        "familyName": "Doe"
      },
      "active": true,
      "id": 601,
      "userName": "john@teams.onmicrosoft.com"
    }
	

1.5 更新用户详细信息

描述

用于更新用户的特定值。

URL

	https://<PAM360 服务器的主机名或 IP 地址>:<端口号>/scim/v2/Users/{userId}

HTTP 方法

PATCH

支持的路径值

路径 值的資料類型

active

布尔

电子邮件

数组

emails[type eq \"work\"].value

字符串

name

JSON 对象

name.familyName

字符串

name.givenName

字符串

角色

数组

roles[primary eq\"True\"].value

字符串

请求示例

	{
      "schemas": [
        "urn:ietf:params:scim:api:messages:2.0:PatchOp"
      ],
      "Operations": [
        {
          "op": "Replace",
		  "path": "active",
          "value": true
        },
        {
          "op": "Replace",
          "path": "name.familyName",
          "value": "asdf"
        }
      ]
    }

要更改用户的电子邮件地址,

	{
      "schemas": [
        "urn:ietf:params:scim:api:messages:2.0:PatchOp"
      ],
      "Operations": [
        {
		  "op": "Replace",
          "path": "emails[type eq \"work\"].value",
          "value": true
        }
      ]
    }

要更改用户的角色,

	{
      "schemas": [
        "urn:ietf:params:scim:api:messages:2.0:PatchOp"
      ],
      "Operations": [
        {
		  "op": "Replace",
          "path": "roles[primary eq \"True\"].value",
          "value": "Password User"
        }
      ]
    }

响应示例

更新成功后,您将收到 HTTP 状态码 204。


2. 组

在 PAM360 中管理通过 SCIM 配置的组。

支持的核心属性

属性 描述

displayName

根据显示名称识别一个组。

id

根据 ID 识别一个组。

成员

提供与该组关联的用户列表。


以下是 PAM360 用于组端点的 SCIM API:

2.1 获取组详细信息

描述

用于获取已添加到 PAM360 的组的详细信息。

URL

	https://<PAM360 服务器的主机名或 IP 地址>:<端口>/scim/v2/Groups/{groupId}

HTTP 方法

GET

示例请求

	https://<PAM360 服务器的主机名或 IP 地址>:<端口号>/scim/v2/Groups/1202

响应示例

	{
      "displayName": "Group4",
      "meta": {
        "created": "2024-01-30 14:01:08.461",
		"location": "https://<PAM360 服务器主机名或 IP 地址>:<端口>/scim/v2/Groups/1202",
        "resourceType": "Group"
      },
      "members": [
        {
		  "value": 9,
          "$ref": "https://<PAM360 服务器的主机名或 IP 地址>:<端口>/scim/v2/Users/9"
        },
        {
		  "value": 301,
          "$ref": "https://<PAM360 服务器的主机名或 IP 地址>:<端口>/scim/v2/Users/301"
        }
      ],
	  "schemas": [
        "urn:ietf:params:scim:schemas:core:2.0:Group"
      ],
      "id": 1202
    }

2.2 获取所有群组的详细信息

描述

获取已添加到 PAM360 的所有群组的详细信息。

URL

	https://<PAM360 服务器的主机名或 IP 地址>:<端口>/scim/v2/Groups

HTTP 方法

GET

查询语法

利用 SCIM 端点根据属性查询组。每个查询包含一个运算符、一个属性及属性值,格式如下:

<baseURL>/scim/groups?filter=<attribute> <operator> "<attributeValue>"

支持的属性

属性 描述

displayName

根据显示名称识别一个组。

支持的运算符

运算符 定义

eq

等于

sw

以...开头

co

包含

ew

以...结尾


请求示例

	https://<PAM360 服务器的主机名或 IP 地址>:<端口>/scim/v2/Groups

查询时,

	https://<PAM360 服务器的主机名或 IP 地址>:<端口>/scim/v2/Groups?filter=displayName eq "group1"

用于分页,

	https://<PAM360 服务器的主机名或 IP 地址>:<端口>/scim/v2/Groups?startIndex=1&count=50
	https://<PAM360 服务器主机名或 IP 地址>:<端口>/scim/v2/Groups?startIndex=51&count=50

结合查询和分页,

	https://<PAM360 服务器主机名或 IP 地址>:<端口>/scim/v2/Groups?filter=displayName eq "group1"&startIndex=1&count=50

响应示例

	{
      "totalResults": 7,
      "startIndex": 6,
      "itemsPerPage": 2,
      "schemas": [
        "urn:ietf:params:scim:api:messages:2.0:ListResponse"
      ],
      "Resources": [
        {
		  "displayName": "Group4",
          "meta": {
            "created": "2024-01-30 14:01:08.461",
			"location": "https://<PAM360 服务器的主机名或 IP 地址>:<端口>/scim/v2/Groups/1202",
            "resourceType": "Group"
          },
          "members": [
            {
			  "value": 301,
              "$ref": "https://<PAM360 服务器的主机名或 IP 地址>:<端口>/scim/v2/Users/301"
            }
		  ],
          "schemas": [
            "urn:ietf:params:scim:schemas:core:2.0:Group"
          ],
          "id": 1202
        },
        {
          "displayName": "john",
          "meta": {
			"created": "2024-01-31 18:13:30.024",
            "location": "https://<PAM360 服务器的主机名或 IP 地址>:<端口号>/scim/v2/Groups/1501",
            "resourceType": "Group"
		  },
          "members": [
            {
              "value": 9,
              "$ref": "https://<PAM360 服务器的主机名或 IP 地址>:<端口>/scim/v2/Users/9"
            }
		  ],
          "schemas": [
            "urn:ietf:params:scim:schemas:core:2.0:Group"
          ],
          "id": 1501
        }
      ]
    }

2.3 创建组

描述

向 PAM360 添加一个组。

URL

	https://<PAM360 服务器主机名 或 IP 地址>:<端口>/scim/v2/Groups

HTTP 方法

POST

示例请求

	{
      "displayName": "Group14",
      "meta": {
        "created": "2024-01-30 14:01:08.461",
        "resourceType": "Group"
      },
      "members": [
        {
		  "value": 9,
          "$ref": "https://<PAM360 服务器的主机名或 IP 地址>:<端口>/scim/v2/Users/9"
        },
        {
          "value": 301,
		  "$ref": "https://<PAM360 服务器的主机名或 IP 地址>:<端口>/scim/v2/Users/301"
        }
      ],
      "schemas": [
        "urn:ietf:params:scim:schemas:core:2.0:Group"
      ]
    }

响应示例

	{
      "displayName": "Group14",
	  "meta": {
        "created": "2024-01-30 14:01:08.461",
        "location": "https://<PAM360 服务器的主机名或 IP 地址>:<端口>/scim/v2/Groups/2101",
		"resourceType": "Group"
      },
      "schemas": [
        "urn:ietf:params:scim:schemas:core:2.0:Group"
      ],
      "members": [
        {
		  "value": 9,
          "$ref": "https://<PAM360 服务器主机名或 IP 地址>:<端口>/scim/v2/Users/9"
        },
        {
		  "value": 301,
          "$ref": "https://<PAM360 服务器的主机名或 IP 地址>:<端口>/scim/v2/Users/301"
        }
      ],
      "id": 2101
    }

2.4 更新组详情

描述

用于更新在 PAM360 中添加的组详细信息。

URL

	https://<PAM360 服务器的主机名或 IP 地址>:<端口>/scim/v2/Groups/{groupId}

HTTP 方法

PUT

示例请求

	[
      {
        "displayName": "Group24",
        "schemas": [
          "urn:ietf:params:scim:schemas:core:2.0:Group"
        ],
		"members": [
          {
            "value": 9,
            "$ref": "https://<PAM360 服务器主机名或 IP 地址>:<端口>/scim/v2/Users/9"
          },
		  {
            "value": 2,
            "$ref": "https://<PAM360 服务器的主机名或 IP 地址>:<端口号>/scim/v2/Users/2"
          }
        ]
      }
    ]

响应示例

	{
      "displayName": "Group24",
	  "meta": {
        "created": "2024-01-30 14:01:08.461",
        "location": "https://<PAM360服务器主机名或IP地址>:<端口>/scim/v2/Groups/1202",
		"resourceType": "Group"
      },
      "schemas": [
        "urn:ietf:params:scim:schemas:core:2.0:Group"
      ],
      "members": [
        {
		  "value": 9,
          "$ref": "https://<PAM360 服务器的主机名或 IP 地址>:<端口>/scim/v2/Users/9"
        },
        {
		  "value": 2,
          "$ref": "https://<PAM360 服务器的主机名或 IP 地址>:<端口>/scim/v2/Users/2"
        }
      ],
      "id": 1202
    }

2.5 补丁组

描述

用于更新添加到 PAM360 中的组详细信息。

URL

	https://<PAM360 服务器的主机名或 IP 地址>:<端口>/scim/v2/Groups/{groupId}

HTTP 方法

PATCH

示例请求

	{
      "schemas": [
        "urn:ietf:params:scim:api:messages:2.0:PatchOp"
      ],
      "Operations": [
        {
		  "op": "Replace",
          "path": "displayName",
          "value": "Group4"
        },
        {
          "op": "Add",
          "path": "members",
          "value": [
            {
			  "value": "1504"
            }
          ]
        },
        {
          "op": "Remove",
          "path": "members",
          "value": [
            {
			  "value": "1501"
            },
            {
              "value": "1502"
            }
          ]
        }
      ]
    }

响应示例

更新成功后,您将收到 HTTP 状态码 204。


2.6 删除组

描述

从 PAM360 中删除一个组。

URL

	https://<PAM360 服务器的主机名或 IP 地址>:<端口号>/scim/v2/Groups/{groupId}

HTTP 方法

DELETE

示例请求

	https://<PAM360 服务器主机名或 IP 地址>:<端口>/scim/v2/Groups/2101

响应示例

删除成功后,您将收到 HTTP 状态码 204。


3. SCIM 配置

以下是 PAM360 SCIM API 针对 ServiceProviderConfig、Schemas 和 ResourceTypes 端点的接口:

3.1 ServiceProviderConfig

3.1.1 获取 SCIM 实现详情

描述

用于获取 PAM360 中 SCIM 实现的所有详细信息。

URL

	https://<PAM360 服务器的主机名或 IP 地址>:<端口>/scim/v2/ServiceProviderConfig

HTTP 方法

GET

示例请求

	https://<PAM360 服务器的主机名或 IP 地址>:<端口>/scim/v2/ServiceProviderConfig

响应示例

	{
      "patch": {
        "supported": true
      },
      "filter": {
		"maxResults": 0,
        "supported": true
      },
      "documentationUri": "https://www.manageengine.com/privileged-access-management/help/scim-config.html",
      "authenticationSchemes": [
        {
		  "documentationUri": "https://www.manageengine.com/privileged-access-management/help/scim-config.html",
          "name": "API Token",
          "description": "使用 API 令牌的身份验证方案",
		  "type": "apitoken",
          "primary": true
        },
        {
          "documentationUri": "https://www.manageengine.com/privileged-access-management/help/scim-config.html",
          "name": "OAuth Bearer Token",
		  "description": "使用 OAuth Bearer Token 标准的身份验证方案",
          "type": "oauthbearertoken",
          "primary": false
        }
      ],
      "meta": {
        "location": "/ServiceProviderConfig",
		"resourceType": "ServiceProviderConfig"
      },
      "schemas": [
        "urn:ietf:params:scim:schemas:core:2.0:ServiceProviderConfig"
      ],
      "etag": {
        "supported": false
      },
      "sort": {
		"supported": false
      },
      "bulk": {
        "maxPayloadSize": 0,
        "maxOperations": 0,
        "supported": false
      },
      "changePassword": {
        "supported": false
      }
    }

3.2 模式

3.2.1 获取模式

描述

通过 ID 获取模式。

URL

	https://<PAM360 服务器的主机名或 IP 地址>:<端口>/scim/v2/Schemas/{schemaId}

HTTP 方法

GET

示例请求

	https://<PAM360 服务器主机名或 IP 地址>:<端口>/scim/v2/Schemas/urn:ietf:params:scim:schemas:core:2.0:Group

响应示例

	{
      "meta": {
        "location": "Schemas/urn:ietf:params:scim:schemas:core:2.0:Group",
        "resourceType": "Schema"
      },
      "name": "Group",
      "description": "Group",
	  "attributes": [
        {
          "uniqueness": "none",
          "name": "displayName",
          "mutability": "readWrite",
          "type": "string",
		  "multiValued": false,
          "caseExact": false,
          "returned": "default",
          "required": false
        },
        {
          "name": "members",
          "mutability": "readWrite",
		  "type": "complex",
          "multiValued": true,
          "returned": "default",
          "required": false,
          "subAttributes": [
            {
              "uniqueness": "none",
			  "name": "value",
              "description": "本组的成员标识符。",
              "mutability": "immutable",
              "type": "string",
              "multiValued": false,
              "caseExact": false,
			  "returned": "default",
              "required": false
            },
            {
              "uniqueness": "none",
              "name": "$ref",
              "description": "该组成员的位置。",
			  "mutability": "immutable",
              "type": "string",
              "multiValued": false,
              "caseExact": false,
              "returned": "default",
              "required": false
            }
		  ]
        }
      ],
      "id": "urn:ietf:params:scim:schemas:core:2.0:Group"
    }

3.2.2 获取所有架构

描述

用于获取 PAM360 中已实现的所有模式及支持的参数。

URL

	https://<PAM360 服务器的主机名或 IP 地址>:<端口>/scim/v2/Schemas

HTTP 方法

GET

示例请求

	https://<PAM360 服务器的主机名或 IP 地址>:<端口>/scim/v2/Schemas

响应示例

	{
      "startIndex": 1,
      "totalResults": 3,
      "itemsPerPage": 100,
      "Resources": [
        {
          "meta": {
            "location": "/Schemas/urn:ietf:params:scim:schemas:core:2.0:User",
			"resourceType": "Schema"
          },
          "name": "User",
          "description": "用户账户",
          "attributes": [
            {
              "uniqueness": "server",
              "name": "userName",
			  "mutability": "immutable",
              "type": "string",
              "multiValued": false,
              "caseExact": false,
              "returned": "default",
              "required": true
            },
            {
              "uniqueness": "none",
			  "name": "name",
              "mutability": "readWrite",
              "type": "complex",
              "multiValued": false,
              "returned": "default",
              "required": false,
              "subAttributes": [
                {
				  "唯一性": "无",
                  "名称": "姓氏",
                  "可变性": "读写",
                  "类型": "字符串",
                  "多值": false,
                  "大小写敏感": false,
				  "returned": "default",
                  "required": false
                },
                {
                  "uniqueness": "none",
                  "name": "givenName",
                  "mutability": "readWrite",
                  "type": "string",
				  "multiValued": false,
                  "caseExact": false,
                  "returned": "default",
                  "required": false
                }
              ]
            },
            {
              "name": "active",
              "mutability": "读写",
              "type": "boolean",
              "multiValued": false,
              "returned": "default",
              "required": false
            },
            {
              "uniqueness": "none",
              "name": "password",
			  "可变性": "只读",
              "类型": "字符串",
              "多值": false,
              "大小写敏感": false,
              "返回": "从不",
              "必填": false
            },
            {
			  "唯一性": "无",
              "名称": "emails",
              "可变性": "读写",
              "类型": "复合",
              "多值": true,
              "返回值": "默认",
              "必填": false,
			  "子属性": [
                {
                  "唯一性": "无",
                  "名称": "value",
                  "可变性": "读写",
                  "类型": "字符串",
                  "多值": false,
                  "大小写敏感": false,
				  "returned": "default",
                  "required": false
                },
                {
                  "uniqueness": "none",
                  "name": "type",
                  "canonicalValues": [
                    "work"
                  ],
				  "可变性": "读写",
                  "类型": "字符串",
                  "多值": false,
                  "大小写精确": false,
                  "返回值": "默认",
                  "必填": false
                },
                {
				  "name": "primary",
                  "mutability": "readWrite",
                  "type": "boolean",
                  "multiValued": false,
                  "returned": "default",
                  "required": false
                }
			  ]
            },
            {
              "name": "roles",
              "description": "用户角色的列表,这些角色共同定义了用户的身份,例如'密码用户'、'管理员'。",
			  "mutability": "readWrite",
              "type": "complex",
              "multiValued": true,
              "returned": "default",
              "required": false,
			  "子属性": [
                {
                  "唯一性": "无",
                  "名称": "值",
                  "描述": "角色的值。",
                  "可变性": "读写",
                  "类型": "字符串",
				  "multiValued": false,
                  "caseExact": false,
                  "returned": "default",
                  "required": false
                },
                {
                  "uniqueness": "none",
                  "name": "display",
				  "description": "一个易于理解的名称,主要用于显示目的。只读。",
                  "mutability": "readWrite",
                  "type": "string",
                  "multiValued": false,
                  "caseExact": false,
                  "returned": "default",
				  "required": false
                },
                {
                  "uniqueness": "none",
                  "name": "type",
                  "description": "一个标明该属性功能的标签。",
                  "canonicalValues": [],
                  "mutability": "readWrite",
                  "type": "string",
                  "multiValued": false,
                  "caseExact": false,
                  "returned": "default",
                  "required": false
                },
				{
                  "name": "primary",
                  "description": "一个布尔值,用于指示该属性的'primary'(主)或首选属性值。主属性值'true'必须且仅能出现一次。",
                  "mutability": "readWrite",
                  "type": "boolean",
				  "multiValued": false,
                  "returned": "default",
                  "required": false
                }
              ]
            }
          ],
          "id": "urn:ietf:params:scim:schemas:core:2.0:User"
		},
        {
          "meta": {
            "location": "Schemas/urn:ietf:params:scim:schemas:core:2.0:Group",
            "resourceType": "Schema"
          },
          "name": "Group",
          "description": "Group",
		  "attributes": [
            {
              "uniqueness": "none",
              "name": "displayName",
              "mutability": "readWrite",
              "type": "string",
              "multiValued": false,
              "caseExact": false,
			  "returned": "default",
              "required": false
            },
            {
              "name": "members",
              "mutability": "readWrite",
              "type": "complex",
              "multiValued": true,
			  "returned": "default",
              "required": false,
              "subAttributes": [
                {
                  "uniqueness": "none",
                  "name": "value",
                  "description": "本组的成员标识符。",
				  "可变性": "不可变",
                  "类型": "字符串",
                  "多值": false,
                  "大小写敏感": false,
                  "返回值": "默认",
                  "必填": false
                },
                {
				  "uniqueness": "none",
                  "name": "$ref",
                  "description": "该组成员的位置。",
                  "mutability": "immutable",
                  "type": "string",
                  "multiValued": false,
				  "caseExact": false,
                  "returned": "default",
                  "required": false
                }
              ]
            }
          ],
          "id": "urn:ietf:params:scim:schemas:core:2.0:Group"
        },
        {
		  "meta": {
            "location": "Schemas/urn:ietf:params:scim:schemas:extension:pam360_domain:2.0:User",
			"resourceType": "Schema"
          },
          "name": "Domain",
          "description": "在 AD、LDAP 或 Entra ID 场景下用户的域。",
          "attributes": [
            {
			  "uniqueness": "none",
              "name": "userType",
              "canonicalValues": [
                "0",
                "1",
                "2",
                "3"
              ],
              "mutability": "immutable",
			  "type": "string",
              "multiValued": false,
              "caseExact": false,
              "returned": "default",
              "required": false
            },
            {
			  "唯一性": "无",
              "名称": "域",
              "可变性": "不可变",
              "类型": "字符串",
              "多值": false,
              "大小写精确": false,
              "返回值": "默认",
			  "required": false
            }
          ],
          "id": "urn:ietf:params:scim:schemas:extension:pam360_domain:2.0:User"
        }
      ]
    }

3.3 资源类型

3.3.1 获取资源类型

描述

用于获取在 PAM360 中实现的 SCIM 资源的详细信息。

URL

	https://<PAM360 服务器的主机名或 IP 地址>:<端口>/scim/v2/ResourceTypes/{typeId}

HTTP 方法

GET

示例请求

	https://<PAM360 服务器的主机名或 IP 地址>:<端口>/scim/v2/ResourceTypes/Group

响应示例

	{
      "schema": "urn:ietf:params:scim:schemas:core:2.0:Group",
      "endpoint": "/Groups",
      "schemas": [
        "urn:ietf:params:scim:schemas:core:2.0:ResourceType"
      ],
	  "name": "Group",
      "description": "Group",
      "id": "Group"
    }

3.3.2 获取所有资源类型

描述

用于获取 PAM360 中已实现的所有 SCIM 资源的详细信息。

URL

	https://<PAM360 服务器的主机名或 IP 地址>:<端口号>/scim/v2/ResourceTypes

HTTP 方法

GET

示例请求

	https://<PAM360 服务器的主机名或 IP 地址>:<端口号>/scim/v2/ResourceTypes

示例响应

	{
      "totalResults": 2,
      "startIndex": 1,
      "itemsPerPage": 100,
      "schemas": [
        "urn:ietf:params:scim:api:messages:2.0:ListResponse"
      ],
	  "Resources": [
        {
          "schema": "urn:ietf:params:scim:schemas:core:2.0:User",
          "endpoint": "/Users",
		  "schemas": [
            "urn:ietf:params:scim:schemas:core:2.0:ResourceType"
          ],
          "name": "User",
          "description": "用户账户",
          "id": "User"
        },
        {
		  "schema": "urn:ietf:params:scim:schemas:core:2.0:Group",
          "endpoint": "/Groups",
          "schemas": [
            "urn:ietf:params:scim:schemas:core:2.0:ResourceType"
          ],
		  "name": "Group",
          "description": "Group",
          "id": "Group"
        }
      ]
    }

Top