> ## Documentation Index
> Fetch the complete documentation index at: https://docs.trylaunchkit.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 目录同步概览

> 通过 Okta、Microsoft Entra 或任意 SCIM 客户端进行 SCIM 2.0 预配

LaunchKit 实现了 **SCIM 2.0 服务提供方**：身份提供商可直接从目录创建、更新、停用工作区成员，还可选择同步团队。

|           |                                                      |
| --------- | ---------------------------------------------------- |
| SCIM 基础地址 | `https://api.trylaunchkit.ai/scim/v2`                |
| 认证方式      | `Authorization: Bearer lks01_...`（工作区级 SCIM 令牌）      |
| 内容类型      | 每次响应（含错误）均为 `application/scim+json`，采用 RFC 7644 信封格式 |

## 支持的资源

| 端点                                                   | 操作                                         |
| ---------------------------------------------------- | ------------------------------------------ |
| `/Users`                                             | 列表（支持过滤与分页）、创建、查询、全量替换（PUT）、增量更新（PATCH）、删除 |
| `/Groups`                                            | 列表、创建、查询、全量替换（PUT）、增量更新（PATCH）、删除          |
| `/ServiceProviderConfig`、`/ResourceTypes`、`/Schemas` | 发现（GET）                                    |

分页上限为**每页 200 个资源**。请求受速率限制；`429` 响应包含 `Retry-After` 头。

## 资源与 LaunchKit 的对应关系

* **Users** 对应工作区成员，`userName` 为成员邮箱。
* **停用用户**（`active: false`，或删除资源）会释放该成员的席位并归档其个人资产。请将此停用路径接入员工离职流程。
* **Groups** 与 LaunchKit **团队**一一对应，且边界明确：SCIM 只能查看并管理其自身创建的团队；在 LaunchKit 中手动创建的团队对 IdP 不可见，也不会被 IdP 修改；而由 SCIM 开通的团队仅由 IdP 管理。

<Note>
  SCIM 与[企业 SSO](/zh/sso/overview) 相互独立，但天然配套：SCIM 决定哪些成员应该存在，SSO 决定成员如何登录。两者同时启用时，新员工由目录提前开通，入职第一天即可经 IdP 登录。
</Note>

继续阅读[配置指南](/zh/scim/setup)，了解令牌签发与 IdP 配置。
