SCIM 2.0
Okta, Microsoft Entra ID, OneLogin ya da JumpCloud'dan kullanıcıları otomatik açın, güncelleyin ve kapatın.
SCIM (System for Cross-domain Identity Management), kimlik sağlayıcınızdaki kullanıcı değişikliklerini CRM'e otomatik taşır: işe başlayan kişi CRM kullanıcısı olur, ayrılan kişinin erişimi kapanır.
| Taban adres | https://<firma>.solk.app/api/scim/v2 |
| Kimlik | Authorization: Bearer <SCIM anahtarı> |
| Kaynaklar | Users (gruplar eşitlenmez) |
| Süzgeç | userName eq "…", id eq "…" |
| İçerik türü | application/scim+json |
Kurulum
- 1
SCIM anahtarı alın
CRM'de Ayarlar → Uygulamalar → Okta / Entra ID (SCIM) kartını bağlayın. Kart taban adresi ve SCIM anahtarını gösterir. Anahtar yalnız SCIM uçlarında geçerlidir; REST API'de kullanılamaz.
- 2
Kimlik sağlayıcıyı ayarlayın
Okta: Applications → uygulamanız → Provisioning → Integration → SCIM connector base URL = taban adres, Unique identifier field =
userName, Authentication Mode = HTTP Header, Authorization = anahtar. To App bölümünde Create Users, Update User Attributes, Deactivate Users'ı açın.Microsoft Entra ID: Enterprise applications → uygulamanız → Provisioning → Automatic → Tenant URL = taban adres, Secret Token = anahtar → Test Connection.
- 3
Kullanıcıları atayın
Kimlik sağlayıcıda uygulamaya atadığınız kullanıcılar CRM'de açılır.
Davranış
| Kimlik sağlayıcıda | CRM'de |
|---|---|
| Kullanıcı atandı | Kullanıcı satış rolüyle açılır, e-postasına şifre belirleme daveti gider. |
| Ad, e-posta, departman, telefon değişti | Kullanıcı güncellenir. |
Kullanıcı askıya alındı / atama kaldırıldı (active: false) |
Kullanıcı kapatılır: giriş yapamaz, mobil oturumları ve API anahtarları düşer. Kayıtları kalır. |
Kullanıcı silindi (DELETE) |
Kapatılır (silinmez). |
| Yeniden etkinleştirildi | Kullanıcı açılır (lisansta boş koltuk gerekir). |
userNameCRM'de e-posta adresi olarak kullanılır; aynı e-postayla ikinci kullanıcı açılmaz (409 uniqueness).- Rol (yönetici / satış) ve modül izinleri CRM'de atanır; SCIM bunları değiştirmez.
- Son etkin yönetici SCIM ile kapatılamaz.
- Departman, SCIM kurumsal uzantısındaki
departmentalanından gelir ve takım görünürlüğünde kullanılır.
Örnek: kullanıcı açma
curl https://ornek.solk.app/api/scim/v2/Users \
-H "Authorization: Bearer $SCIM_TOKEN" \
-H "Content-Type: application/scim+json" \
-d '{
"schemas": ["urn:ietf:params:scim:schemas:core:2.0:User"],
"userName": "ayse.demir@ornekkimya.com.tr",
"name": { "givenName": "Ayşe", "familyName": "Demir" },
"emails": [{ "value": "ayse.demir@ornekkimya.com.tr", "primary": true }],
"active": true,
"urn:ietf:params:scim:schemas:extension:enterprise:2.0:User": { "department": "Satış" }
}'Tüm SCIM uçları ve gerçek yanıtları başvuru bölümünde: Kullanıcıları listele, Kullanıcı aç, Kullanıcıyı güncelle, Kullanıcıyı kapat.
Hatalar
SCIM hataları SCIM biçimindedir:
{ "schemas": ["urn:ietf:params:scim:api:messages:2.0:Error"], "status": "401", "detail": "Geçersiz ya da eksik SCIM anahtarı." }