跳转到内容
搜索文档

SCIM 预配日志

最后更新 查看 MarkdownAgent 设置

SCIM(跨域身份管理系统)活动日志允许管理员审计身份提供商中的 SCIM 预配事件(例如创建、更新和删除)如何影响 Zero Trust 中的用户身份和组关联。您可以将 Zero Trust SCIM 日志与您的身份提供商的 SCIM 日志进行比较,以跟踪身份数据如何在两个服务之间共享,并精确指出任何预配错误的根源。

查看 SCIM 日志

要查看所有用户的 SCIM 事件概览,请登录到 Cloudflare 仪表板并转到 Zero Trust > Insights(洞察) > Logs(日志) > SCIM provisioning logs(SCIM 预配日志)。此页面列出了您的身份提供商发送给 Cloudflare 的入站 SCIM 请求。您可以选择单个请求以查看有关 SCIM 操作的更多详细信息。

要调查 SCIM 事件如何影响特定用户,请转到其 User Registry(用户注册表)身份。查看他们上次看到的身份和组关联,并跟踪他们的身份如何随时间发生变化。

日志字段

SCIM 预配日志显示每个入站 SCIM 请求的以下信息:

  • IdP 名称:发送请求的身份提供商的名称
  • 时间戳:请求的日期和时间
  • 操作:HTTP 请求方法(POSTPUTPATCHDELETE)。POST 表示创建了资源,PUT 表示完全替换资源,PATCH 表示部分更新,DELETE 表示删除了资源。
  • 用户电子邮件:接收 SCIM 身份更新的用户
  • 组名称:接收 SCIM 身份更新的组
  • 资源类型:请求修改的是组还是用户(GROUPUSER
  • CF 资源 ID:由 Cloudflare SCIM 创建的用户或组的持久标识符。使用此 ID 在 Zero Trust 中查找资源。
  • IDP 资源 ID:身份提供商提供的用户或组的标识符。使用此 ID 将日志条目与您的身份提供商中的相应记录进行匹配。
  • 结果:SCIM 请求是否已成功应用(SUCCESSERROR
  • 请求正文:包含添加、修改或删除数据的 HTTP 请求正文
  • JSON 日志:JSON 格式的 SCIM 请求日志

这篇文档对您有帮助吗?