SSO setup: Azure AD

SCIM provisioning

  1. Azure AD → Enterprise applications → New application → Non-gallery → Unimoni
  2. Provisioning → Mode: Automatic → Tenant URL: https://api.unimoni.example.com/api/v1/scim/v2
  3. Secret token: scim_* из кабинета
  4. Test Connection → Save

Mappings

Azure AD по умолчанию отправляет много полей. Disable то, что не нужно (telephoneNumber и т.п.) — Unimoni их всё равно проигнорирует, но это уменьшает шум.

Groups

Включите Group-provisioning. Members синхронизируются как PATCH ops с add members / remove members op.

Token revocation

В Unimoni при revoke scim-токена немедленно отключаем sync. Azure начнёт показывать errors — это нормально, просто провижионинг паузится.

Похожие статьи