为 SCIM 定义 SP 连接
在此步骤中,您将定义新 SP 连接以管理出站设置。
* 
有关详细信息,请参阅 Ping Identity 知识中心: 创建基本连接 (作为服务提供者)
1. 选择“IdP 配置”>“SP 连接”>“创建新的”
2. “连接类型”下,选择“出站设置”。对于“类型”,选择“SCIM 1.1 服务提供者”,然后单击“下一步”
3. “常规信息”下,输入以下内容:
合作伙伴的实体 ID (连接 ID)
合作伙伴的唯一连接标识符。
Connection Name
用于标识连接的唯一名称。
Base URL
输入完全限定的 ThingWorx 服务器 URL。例如:
http://example.com/ThingWorx/SCIMProvider
4. “出站设置”下,单击“配置设置”,并输入以下信息:
Users Resource URL
输入完全限定的 ThingWorx 服务器用户 URL。例如:
http://example.com/ThingWorx/SCIMProvider/SCIM/Users
Groups Resource URL
输入完全限定的 ThingWorx 服务器组 URL。例如:
http://example.com/ThingWorx/SCIMProvider/SCIM/Groups
Authentication Method
OAUTH 2.0 持有者令牌
User
Password
输入您在创建密码凭据验证器实例时提供的 ThingWorx 用户名和密码。
Client Id
Client Secret
使用在 为 SCIM 创建 OAuth 客户端中指定的客户端 ID 和客户端密码值。
Token Endpoint URL
输入完全限定的 ThingWorx OAuth 令牌 URL。例如:
https://<PingFederate 服务器>/as/token.oauth2
* 
这被创建为 SSO 设置的一部分。
可以从 PingFederate 管理控制台验证端点。选择“OAuth 设置”>“授权服务器信息”>“OAuth 端点”
Provision Groups With Distinguished Name
取消选择此复选框。
SCIM SP Supports Patch Updates
取消选择此复选框。
Deprovision Method
选择下列项之一:
删除用户 - 当用户从 LDAP 中删除时,它们也将从 ThingWorx 中删除。
禁用用户 - 将用户从 LDAP 中删除后,该用户将继续存在于 ThingWorx 中,但不能登录。
5. “自定义 SCIM 属性”下,输入以下内容:
Extension Namespace
保留默认值:
urn:scim:schemas:extension:custom:1.0
自定义属性
使用此字段来定义任何自定义 SCIM 属性。有关详细信息,请参阅 Ping Identity 知识中心: 指定自定义 SCIM 属性
6. 单击“下一步”“管理信道”。您将在此处为数据存储创建新的信道: 为目录服务器创建信道