Настройка SSO: Azure AD

Провижининг через SCIM

  1. Azure AD → Enterprise applications → New application → Non-gallery → Unimoni
  2. Provisioning → Mode: Automatic → Tenant URL: https://api.unimoni.example.com/api/v1/scim/v2
  3. Secret token: scim_* из кабинета
  4. Test Connection → Save

Сопоставление полей

Azure AD по умолчанию отправляет много полей. Отключите ненужные (telephoneNumber и т.п.) — Unimoni их всё равно проигнорирует, но это уменьшает шум.

Группы

Включите провижининг групп. Участники синхронизируются как PATCH-операции с add members / remove members.

Отзыв токена

В Unimoni при отзыве SCIM-токена синхронизация немедленно отключается. Azure начнёт показывать ошибки — это нормально, просто провижининг ставится на паузу.