You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

关于Azure AD SCIM预配与Confluence双向同步及缓存清理的技术咨询

Azure AD SCIM预配与Confluence双向同步及缓存清理的技术咨询

嗨,我来帮你梳理下这个问题的解决方案,结合Azure AD SCIM预配的实际使用经验给你建议:

一、关于双向同步的支持情况

Azure AD的SCIM预配默认是单向从Azure推送至应用的(Azure作为身份源,主动向Confluence同步用户/组变更)。至于反向同步(Confluence主动通知Azure用户删除/变更),得看你用的Confluence SCIM集成方案:

  • 如果你用的是Atlassian Access官方提供的SCIM集成,需要在Atlassian Access后台开启「同步变更到身份提供商」的选项,这样Confluence的用户删除事件才会主动推送给Azure AD,让Azure及时更新状态。
  • 若是第三方SCIM插件,需要确认插件本身是否支持反向同步功能,大部分免费插件可能不提供这个能力。

二、重置Azure AD用户预配状态(清理同步“缓存”)

如果双向同步暂时不可行,要让Azure重新预配用户,核心是清空Azure存储的该用户同步状态标记,让它在下一次同步时重新检查Confluence侧的用户存在性。具体步骤:

  1. 登录Azure AD门户,找到你的Confluence企业应用。
  2. 进入预配页面,点击查看预配日志。
  3. 在日志列表中找到目标用户的同步记录,进入详情页后选择重置预配状态。这个操作会清除Azure对该用户的同步状态缓存,下一次同步周期Azure会重新查询Confluence侧的用户状态,若发现用户不存在就会重新创建。
  4. 要是找不到该用户的日志记录,可以先在预配 > 用户和组列表里移除目标用户,等待10-15分钟让同步完成移除操作(可通过预配日志确认),之后再重新添加用户到列表,最后手动点击预配页面的立即启动触发同步。

三、手动重建用户关联的额外技巧

如果你已经在Confluence手动创建了匹配属性的用户,但Azure没自动关联,试试这些操作:

  • 确保Confluence用户的邮箱、用户名和Azure AD里的完全一致,注意部分SCIM集成对字符大小写敏感,要严格匹配。
  • 检查Azure AD预配页面的属性映射,确认用来匹配用户的核心属性(默认是邮件地址)映射正确,且Confluence侧的对应字段没有异常。
  • 触发一次完全同步:在预配页面的设置里找到「完全同步」选项并启动,完全同步会遍历所有Azure中的用户,重新校验Confluence侧的用户存在性,大概率能匹配到你手动创建的用户并重建关联。

四、注意事项

  • 预配操作的生效时间通常在15-30分钟之间,手动触发后可以通过预配日志跟踪进度。
  • 若使用Atlassian Access,建议优先配置反向同步功能,从根源上避免手动删除用户后Azure无法感知的问题。

备注:内容来源于stack exchange,提问作者Elijah Guastella

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.22 10:20:27