Explorer la création automatique d’utilisateurs

Effectué

Diagram of the process flow for auto user provisioning. The flow shows you can have users in an on-premises or cloud human resource management system automatically provisioned as user accounts in Microsoft Entra ID. The Microsoft Entra provisioning service can be called to create and manage the user and groups.

Composants de la gestion SCIM (System for Cross-Domain Identity Management) système

  • Système HCM - Applications et technologies qui permettent de gérer les processus et pratiques de gestion du capital humain (HCM) et automatisent les processus RH tout au long du cycle de vie des employés.
  • Service d’approvisionnement Microsoft Entra : utilise le protocole SCIM 2.0 pour l’approvisionnement automatique. Le service se connecte au point de terminaison SCIM de l’application, et il utilise le schéma d’objet utilisateur SCIM et les API REST pour automatiser le provisionnement et le déprovisionnement des utilisateurs et des groupes.
  • Microsoft Entra ID : référentiel d’utilisateurs employé pour la gestion du cycle de vie des identités et de leurs droits.
  • Système cible : application ou système disposant d’un point de terminaison SCIM et qui fonctionne avec l’approvisionnement Microsoft Entra pour activer l’approvisionnement automatique des utilisateurs et groupes.

Pourquoi utiliser SCIM ?

SCIM (System for Cross-domain Identity Management) est un protocole ouvert standard permettant d’automatiser l’échange d’informations d’identité d’utilisateur entre les domaines d’identité et les systèmes informatiques. SCIM garantit que les employés ajoutés au système HCM (Human Capital Management) disposent automatiquement de comptes créés dans Microsoft Entra ID ou Windows Server Active Directory. Les profils et attributs utilisateur sont synchronisés entre les deux systèmes, mettant à jour et supprimant des utilisateurs en fonction de l’état de l’utilisateur ou de la modification du rôle.

La clé consiste à garder à jour vos systèmes d’identité. Si un utilisateur peut être automatiquement déprovisionné de Microsoft Entra ID, dès que celui-ci est supprimé de vos systèmes de RH, vous avez moins à vous soucier d’une violation possible.