← Cloudflare One / cloudflare-one / insights / logs / dashboard-logs
журналы подготовки SCIM
Журналы активности SCIM (System for Cross-domain Identity Management) позволяют администраторам отслеживать, как Подготовка SCIM событий в поставщике идентификации (например, создание, обновление и удаление) влияют на личность пользователя и членство в группах в Zero Trust. Вы можете сравнить журналы SCIM Zero Trust с журналами SCIM вашего поставщика идентификации, чтобы отследить, как данные о личности передаются между двумя сервисами, и определить источник любых ошибок подготовки пользователей.
Просмотр журналов SCIM
Обзор событий SCIM по всем пользователям доступен после входа в Панель управления Cloudflare ↗ и перейдите в Zero Trust > Insights > Журналы > журналы подготовки SCIM. На этой странице перечислены входящие запросы SCIM, которые ваши поставщики идентификации отправили в Cloudflare. Вы можете выбрать отдельный запрос, чтобы увидеть больше сведений об операции SCIM.
Чтобы выяснить, как события SCIM повлияли на конкретного пользователя, перейдите в его User Registry identity. Просматривайте последние сведения о личности пользователя и его членство в группах, а также отслеживайте изменения этой личности с течением времени.
Поля журнала
Журналы подготовки SCIM содержат следующую информацию для каждого входящего запроса SCIM:
- имя IdP: Название поставщика идентификации, отправившего запрос
- Отметка времени: Дата и время запроса
- Действие: Метод HTTP-запроса (
POST,PUT,PATCH,DELETE).POSTозначает, что ресурс был создан,PUTозначает полную замену ресурса,PATCHозначает частичное обновление, аDELETEозначает, что ресурс был удалён. - Email пользователя: пользователь, который получил обновление удостоверения через SCIM
- Название группы: Группа, получившая обновление идентификационных данных SCIM
- Тип ресурса: изменил ли запрос группу или пользователя (
GROUPилиUSER) - CF resource ID: Постоянный идентификатор пользователя или группы, созданный Cloudflare SCIM. Используйте этот ID для поиска ресурса в Zero Trust.
- IDP resource ID: Идентификатор пользователя или группы, предоставленный поставщиком идентификации. Используйте этот ID, чтобы сопоставить запись в журнале с соответствующей записью у вашего поставщика идентификации.
- Результат: был ли запрос SCIM успешно применён (
SUCCESSилиERROR) - Тело запроса: Тело HTTP-запроса, содержащее добавленные, изменённые или удалённые данные
- журнал JSON: Журнал запросов SCIM в формате JSON