Comment provisionner les utilisateurs Workload via IdP ?

Business+ : SSO + JIT (domaines e-mail autorisés) crée l'appartenance à la première connexion. Enterprise : SCIM 2.0 Users sur /api/scim/v2 avec Bearer token (create, list, soft-disable). Les SCIM Groups nested ne sont pas encore supportés.

SCIM & JIT
pour DSI Enterprise

Provisionnez via votre IdP sans invitations manuelles — périmètre honnête pour le RSSI.

Questions fréquentes

SCIM Groups AD nested ?+

Non en v1. Seuls les Users SCIM (create/list/patch active) sont livrés. Groups nested = backlog P3.

Le soft-disable retire-t-il l'accès ?+

Oui. Patch active=false pose disabledAt sur le membership ; l'utilisateur ne peut plus accéder à l'org.

Où est le runbook ?+

Settings → carte SCIM (URL /api/scim/v2, Bearer, ops supportées) + liens formation/docs intégrations.

Demander une démo Enterprise IAM