首页 > 解决方案 > Azure Active Directory SCIM:取消配置组的成员不起作用

问题描述

使用 Azure AD Premium、企业应用程序和 SCIM 2.0 预配范围 - 仅分配的用户和组

我正在尝试解决以下用例:

分配给给定 AD 组的用户的 SCIM 配置

我做错了什么?

此外,我想知道执行哪个调用 azure Active Directory 以了解当前谁是给定组的成员。(我注意到 AAD 对我的 SCIM/组服务实现的每次调用都将 excludeAttributes =members作为查询参数)

任何建议表示赞赏。

标签: azureazure-active-directoryscim2

解决方案


据我所见,Azure SCIM 将此请求发送到组端点:

{
    "schemas": [
        "urn:ietf:params:scim:api:messages:2.0:PatchOp"
    ],
    "Operations": [
        {
            "op": "Remove",
            "path": "members",
            "value": [
                {
                    "value": "49a5f81e-9f63-4f5e-b3e8-41db044c1af9"
                }
            ]
        }
    ]
}

我在开发过程中使用 ngrok 查看来自 Azure SCIM 集成的分析请求。


推荐阅读