Comment provisionner les utilisateurs Workload via IdP ?
Business+ : SSO + JIT (domaines e-mail autorisés) crée l'appartenance à la première connexion. Enterprise : SCIM 2.0 Users sur /api/scim/v2 avec Bearer token (create, list, soft-disable). Les SCIM Groups nested ne sont pas encore supportés.
SCIM & JIT
pour DSI Enterprise
Provisionnez via votre IdP sans invitations manuelles — périmètre honnête pour le RSSI.
Questions fréquentes
SCIM Groups AD nested ?+
Non en v1. Seuls les Users SCIM (create/list/patch active) sont livrés. Groups nested = backlog P3.
Le soft-disable retire-t-il l'accès ?+
Oui. Patch active=false pose disabledAt sur le membership ; l'utilisateur ne peut plus accéder à l'org.
Où est le runbook ?+
Settings → carte SCIM (URL /api/scim/v2, Bearer, ops supportées) + liens formation/docs intégrations.