
# 外部身份提供商概述
#### SAML 2.0
安全断言标记语言（Security Assertion Markup Language 2.0，缩写为SAML 2.0）是一个由一组协议组成，用来传输安全声明的XML框架。SAML2.0是由标准化组织OASIS提出的用于安全操作的标准，是很多身份提供商 （IdP）使用的一种开放标准，关于SAML2.0的详细描述请参见：[SAML 2.0技术概述](https://docs.oasis-open.org/security/saml/Post2.0/sstc-saml-tech-overview-2.0.html)。IAM支持使用SAML2.0协议进行联邦身份认证，因此与华为云建立联邦身份认证的企业IdP必须支持SAML2.0协议。
IAM身份中心将SAML IdP功能添加到您的IAM身份中心或外部身份提供商应用程序，然后用户可以单点登录到支持SAML的服务，包括华为云管理控制台和第三方应用程序。但是SAML协议没有提供查询IdP来了解用户和用户组的方法，因此您必须将这些用户和用户组配置到IAM身份中心来获取这些用户和用户组。
#### SCIM
IAM身份中心为跨域身份管理系统（SCIM）v2.0标准提供支持。SCIM可以使IAM身份中心身份与来自身份提供商（IdP）的身份保持同步，包括在外部身份提供商中进行创建、更新、删除用户等。关于如何实现SCIM的更多信息，请参见[SCIM自动配置](https://support.huaweicloud.com/usermanual-identitycenter/iic_03_0023.html)。
