跳转到主要内容
LaunchKit 实现了 SCIM 2.0 服务提供方:身份提供商可直接从目录创建、更新、停用工作区成员,还可选择同步团队。

支持的资源

分页上限为每页 200 个资源。请求受速率限制;429 响应包含 Retry-After 头。

资源与 LaunchKit 的对应关系

  • Users 对应工作区成员,userName 为成员邮箱。
  • 停用用户active: false,或删除资源)会释放该成员的席位并归档其个人资产。请将此停用路径接入员工离职流程。
  • Groups 与 LaunchKit 团队一一对应,且边界明确:SCIM 只能查看并管理其自身创建的团队;在 LaunchKit 中手动创建的团队对 IdP 不可见,也不会被 IdP 修改;而由 SCIM 开通的团队仅由 IdP 管理。
SCIM 与企业 SSO 相互独立,但天然配套:SCIM 决定哪些成员应该存在,SSO 决定成员如何登录。两者同时启用时,新员工由目录提前开通,入职第一天即可经 IdP 登录。
继续阅读配置指南,了解令牌签发与 IdP 配置。