SSO setup: Azure AD

SCIM provisioning

  1. Azure AD → Enterprise applications → New application → Non-gallery → Unimoni
  2. Provisioning → Mode: Automatic → Tenant URL: https://api.unimoni.example.com/api/v1/scim/v2
  3. Secret token: scim_* desde el cabinet
  4. Test Connection → Save

Mappings

Azure AD envía muchos campos por defecto. Disable lo que no necesites (telephoneNumber y similares) — Unimoni los ignora igualmente, pero reduce el ruido.

Groups

Activa el Group-provisioning. Los members se sincronizan como PATCH ops con la op add members / remove members.

Token revocation

En Unimoni, revocar un token scim detiene el sync de inmediato. Azure empezará a mostrar errors — es normal, el provisioning simplemente se pausa.