# 是否能从 IdP 处理身份管理？

**URL:** <https://meta.discourse.org/t/is-there-a-way-to-handle-identity-management-from-the-idp/304274>\
**Category:** SSO\
**Tags:** openid-connect\
**Created:** [2022年七月7日 18:33 UTC](https://meta.discourse.org/t/is-there-a-way-to-handle-identity-management-from-the-idp/304274 "2022-07-07T18:33:26Z")\
**Posts on this page:** 3\
**Page:** 1

<div class="post-metadata">

**Author:** ![Ben\_Garrison](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/ben_garrison/32/241789_2.png) [@Ben\_Garrison](https://meta.discourse.org/u/Ben_Garrison)\
**Post date:** [2022年七月7日 18:33 UTC](https://meta.discourse.org/t/is-there-a-way-to-handle-identity-management-from-the-idp/304274/1 "2022-07-07T18:33:26Z")

</div>

是否有办法从 idP 处理身份管理？这对于 SSO 和 JIT 非常有用。我想根据身份状态采取取消配置步骤。通常，这将是一个 SCIM 集成，不确定 Discourse 是否支持 SCIM。

---

<div class="post-metadata">

**Author:** ![merefield](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/merefield/32/176214_2.png) [@merefield](https://meta.discourse.org/u/merefield)\
**Post date:** [2022年七月7日 19:04 UTC](https://meta.discourse.org/t/is-there-a-way-to-handle-identity-management-from-the-idp/304274/2 "2022-07-07T19:04:48Z")

</div>

您是指 Okta 吗？OP 中有一些设置。（您帖子中的缩略词太多了 :D）

---

<div class="post-metadata">

**Author:** ![Ben\_Garrison](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/ben_garrison/32/241789_2.png) [@Ben\_Garrison](https://meta.discourse.org/u/Ben_Garrison)\
**Post date:** [2022年七月7日 19:44 UTC](https://meta.discourse.org/t/is-there-a-way-to-handle-identity-management-from-the-idp/304274/3 "2022-07-07T19:44:10Z")

</div>

抱歉 ☹ 我正在寻找一种方法来管理我们社区论坛上的内部身份（员工）。主要原因是及时暂停已不再为公司工作的账户。

使用 SCIM（跨域身份管理标准），如果 Okta（或任何身份提供商）中的身份被停用，它将把用户更新为“已暂停”。OpenID Connect 或 SAML 不支持此功能。这可能不是问这个问题的正确帖子。
