跳到主要内容

使用 Azure AD 配置 SCIM

Postman support 通过 Microsoft Azure AD 进行 SCIM 供应,使你可以为你的团队自动进行用户供应和取消供应。

你必须是 Postman 团队管理员 才能为你的团队启用 SCIM。启用 SCIM 后,用户将无法选择自行离开你的团队,也无法更改其帐户电子邮件或密码。只有团队管理员具有删除团队成员所需的权限。

在 Azure AD 中启用 SCIM

Postman 可以使用 Azure AD 应用程序库中的“非库应用程序”功能连接到 Azure Active Directory。连接后,Azure AD 每 40 分钟为分配的用户查询 Postman SCIM 端点,并根据你设置的分配详细信息创建或修改它们。

要使用 Azure AD 设置预配,请执行以下操作:

  1. 在 Postman 中, 启用 SCIM生成一个 SCIM API key
  2. 登录到 Azure Active Directory 门户
  3. 在 Azure AD 中,从左窗格中选择企业应用程序。
  4. 选择+ 新建应用程序
  5. 选择+ 创建你自己的应用程序
  6. 输入名称,然后选择Integrate any other application you don't find in the gallery
  7. 选择添加以创建应用程序对象。这会将新的 Postman 应用程序添加到企业应用程序列表中,并打开应用程序管理屏幕。
  8. 在应用程序管理屏幕中,选择左窗格中的配置。
  9. “配置模式”菜单中,选择“自动”
  10. 租户 URL字段中,输入 Postman SCIM 端点:https://api.getpostman.com/scim/v2/
  11. Secret Token字段中,输入你的 SCIM API 密钥
  12. 选择测试连接让 Azure AD 尝试连接到 Postman SCIM 端点。如果尝试失败,将出现错误消息。如果尝试成功,则响应是HTTP 200 OK一条空的 SCIMListResponse消息。
  13. 选择保存以保存管理员凭据。

接下来,你将配置 Azure AD 集成。

在 Azure AD 中设置 SCIM 后,可以为用户(必需)和组(可选)配置与 Postman 的集成。

你选择作为 Attribute Mappings 的属性用于匹配 Postman 中的用户或组以进行更新操作。

映射用户属性

要将 Postman 用户属性映射到 Azure AD 用户属性,请执行以下操作:

  1. 在 Azure AD映射部分中,选择是以打开预配 Azure Active Directory 用户。这是用户对象的一组属性映射。

  2. 在目标对象操作下,选择创建更新删除

  3. Attribute Mappings下,选择Add New Mapping以映射以下属性:

    Azure AD 属性目标属性Postman 属性映射类型使用此属性匹配对象应用此映射
    userPrincipalName*userNameemail直接的是的总是
    surnamename.familyNamename直接的总是
    givenNamename.givenNamename直接的总是
    Switch([IsSoftDeleted], , "False", "True", "True", "False")activeactive表达总是

    * 对于,将匹配优先级userPrincipalName的值设置为。1

    你必须删除不在此列表中的任何现有属性映射,以避免任何冲突或不匹配。选择不在此列表中的任何映射旁边的删除以删除它们。

  4. 选择保存以提交任何更改。

映射组属性(可选)

要将 Postman 组属性映射到 Azure AD 组属性,请执行以下操作:

  1. 在 Azure AD映射部分中,选择是以打开预配 Azure Active Directory 组。这是组对象的属性映射集。

  2. 在目标对象操作下,启用创建更新删除

  3. Attribute Mappings下,选择Add New Mapping以映射以下属性:

    Azure AD 属性目标属性Postman 属性映射类型使用此属性匹配对象应用此映射
    displayName*displayNameGroup name直接的是的总是
    membersmembersGroup members直接的总是

    * 对于,将匹配优先级displayName的值设置为。1

    你必须删除不在此列表中的任何现有属性映射,以避免任何冲突或不匹配。选择不在此列表中的任何映射旁边的删除以删除它们。

  4. 选择保存以提交任何更改。

完成配置

  1. 在 Settings下,Scope字段定义同步哪些用户。选择仅同步分配的用户和组以仅同步在**用户和组**选项卡中分配的用户。
  2. 配置完成后,将Provisioning Status设置为On
  3. 选择保存

第一个周期开始后,你可以在 Azure AD 左窗格中选择“预配日志”以监视预配服务在 Postman 中完成的操作。