Okta中用户通过组分配SCIM应用时移除组内成员未收到删除请求是否正常
你遇到的这个问题是Okta SCIM组推送的默认配置导致的,不属于BUG,调整对应配置即可解决:
解决步骤
- 进入对应SCIM应用的「Provisioning」配置页,选择左侧导航栏的「To App」选项
- 下拉找到「Group Push」配置区块,勾选启用增量组成员更新(Enable incremental group membership updates)选项后保存
- 确认你要同步的用户组已经加入到该应用的「Group Push」推送列表,且状态为活跃
补充说明
- 开启增量更新配置后,已推送组内的成员新增、移除操作都会自动触发对应的SCIM PATCH请求,无需手动全量推送组
- 如果配置开启后仍未收到请求,可以检查该SCIM应用的「To App」配置中,是否已经开启「创建组」「更新组」的权限,这两个权限未开启时增量更新不会生效
- 用户直接分配到应用的场景走的是用户级的供应逻辑,和组推送的逻辑相互独立,所以你之前单独分配用户时可以正常收到删除请求属于正常现象
内容的提问来源于stack exchange,提问作者Blair Lunceford
相关产品推荐
相关产品推荐

