更新时间:2025-08-25 GMT+08:00

检查SCIM令牌是否过期

规则详情

表1 规则详情

参数

说明

规则名称

identitycenter-scim-token-expiration-check

规则展示名

检查SCIM令牌是否过期

规则描述

SCIM令牌在指定时间内到期,视为“不合规”。

标签

identitycenter

规则触发方式

周期触发

规则评估的资源类型

identitycenter.scim

规则参数

daysToExpiration:令牌到期检查的天数,默认值90天。

应用场景

IAM身份中心支持使用跨域身份管理系统(SCIM)v2.0协议将用户/用户组信息从身份提供商(IdP)自动配置(同步)到IAM身份中心。配置SCIM同步时,您可以创建身份提供商(IdP)用户属性到IAM身份中心命名属性的映射,这会让IAM身份中心和身份提供商(IdP)之间的预期属性相匹配。

修复项指导

当SCIM令牌即将过期时,请及时生成新的访问令牌,详见 生成/删除访问令牌

检测逻辑

  • SCIM令牌在指定时间内到期,视为“不合规”。
  • SCIM令牌在指定时间内未到期,视为“合规”。