SCIM 子系统
SCIM 子系统可以通过 SCIM 管理用户设置。有关详细信息,请参阅 SCIM 与 ThingWorx 一起使用
以下选项会显示在 SCIM 子系统的“配置”页面中。
* 
在配置 SCIM 子系统以创建用户和组时,用户计数会受 ThingWorx 实例的许可证文件限制。
如果配置的用户数比许可证文件中的用户数多,则将导致出错。相反,应将 SCIM 用户映射到并发许可证组,而不是已命名并已获得许可的组。
用户设置
“身份验证器更改时终止用户会话”
如果启用,保存 SCIM 子系统配置时将终止所有启用的用户会话 (包括已配置和未配置的用户会话)。
此设置不适用于“用户设置排除列表”中指定的用户。
用户设置排除列表
指定应从设置中排除的任何用户。
* 
默认情况下,此列表会包含 ThingWorx 管理员、超级用户以及系统用户。如果您尝试删除这些用户,可在刷新页面时会自动重新添加这些用户。
用户默认值
* 
启用 SSO 并启动 SCIM 子系统时,用户设置由 SCIM 子系统 (用户在 IdP 中更新时) 和 ThingworxSSOAuthenticator (用户登录时) 处理。
要确保所有用户都通过 SCIM 进行创建和修改,在 ThingworxSSOAuthenticator“配置”页面中取消选择“支持用户创建”以及“支持用户修改”
如果您允许用户通过 SSO 进行创建和修改,那么您应该确保以下设置与 ThingworxSSOAuthenticator 中的设置相同。
“说明”
已设置用户的默认说明。
“项目”
已设置用户的默认项目。
“主混搭”
已设置用户登录时显示的默认混搭。
“移动设备混搭”
已设置用户从移动设备登录时显示的默认混搭。
“标记”
应用于已设置用户的默认标记。
* 
此标记列表将完全覆盖用户的任何现有标记。
组设置排除列表
指定任何应从以下“组默认值”配置中排除的任何组。
* 
默认情况下,此列表包含以下 ThingWorx 组。如果您尝试删除这些组,则在刷新页面时会自动添加这些组:
管理员
设计人员
开发人员
用户
安全管理员
访客
组默认值
“说明”
已设置组的默认说明。
“项目”
已设置组的默认项目。
“标记”
应用于已设置组的默认标记。
* 
此标记列表将完全覆盖用户的任何现有标记。
标识提供工具组映射
此表会将 IdP 组名称映射到相应的 ThingWorx 组名称。
例如,您可能希望设置的组在 ThingWorx 中的名称与 IdP 中给定的名称不同。映射名称后,对 IdP 中的组进行的任何更改都会反映在映射的 ThingWorx 组中。
* 
SSO 身份验证器不会创建组。因此,在该组可在 SSO 身份验证器登录工作流中使用之前,ThingWorx 组名称应该是现有组或将由 SCIM 创建的组的名称。