Intitulé requis : readUserGroups (Lire les utilisateurs et les groupes), ou manageUserGroups (Gérer les utilisateurs et les groupes), ou manageAllUserGroups (Synchroniser les utilisateurs et les groupes), ou manageUserStandardGroups (Gérer les utilisateurs et les groupes standard), ou readUsers (Lire tous les utilisateurs mais pas les membres des groupes), ou readUsersGroupMembership (Lire tous les utilisateurs et les membres des groupes), ou readUsersStandardGroupMembership (Lire tous les utilisateurs et les membres des groupes standard), ou manageUsers (Gérer tous les utilisateurs), ou manageUsersInStandardGroups (Gérer les utilisateurs dans les groupes standard).
Note : vous n'avez besoin que d'un seul droit, mais vous pouvez en avoir plusieurs.
La recherche, le tri, la pagination et le filtrage sont pris en charge. Une requête de recherche renvoie au maximum 2 500 enregistrements. Pour récupérer plus de 2 500 enregistrements, il est recommandé d'exécuter des états. Voir Rapports utilisateur
Pour améliorer les performances, précisez la liste des attributs que vous souhaitez obtenir à l'aide du paramètre de requête attributes.
Opérateurs de recherche pris en charge :
| eq | Les valeurs de l'attribut et de l'opérateur doivent être identiques pour qu'il y ait correspondance. | |
| ne | Les valeurs de l'attribut et de l'opérateur ne sont pas identiques. | |
| co | Pour qu'il y ait correspondance, la valeur complète de l'opérateur doit être une sous-chaîne de la valeur de l'attribut. Pour des raisons de performance, utilisez les opérateurs sw ou ew au lieu de co. | |
| sw | La valeur entière de l'opérateur doit être une sous-chaîne de la valeur de l'attribut, commençant au début de la valeur de l'attribut. | |
| ew | La valeur entière de l'opérateur doit être une sous-chaîne de la valeur de l'attribut, correspondant à la fin de la valeur de l'attribut. | |
| pr | Si l'attribut a une valeur, il y a correspondance. | |
| npr | Si l'attribut n'a pas de valeur, il y a correspondance. | |
| gt | Si la valeur de l'attribut est supérieure à la valeur de l'opérateur, il y a correspondance. La comparaison réelle dépend du type d'attribut. | |
| ge | Si la valeur de l'attribut est supérieure ou égale à la valeur de l'opérateur, il y a correspondance. La comparaison réelle dépend du type d'attribut. | |
| lt | Si la valeur de l'attribut est inférieure à la valeur de l'opérateur, il y a correspondance. La comparaison réelle dépend du type d'attribut. | |
| le | Si la valeur de l'attribut est inférieure ou égale à la valeur de l'opérateur, il y a correspondance. La comparaison effective dépend du type d'attribut. |
Exemple de recherche queries:
| filter=userName eq "bob"&attributes=userName |
| filter=name.familyName eq "Marley"&attributes=name |
| filter= meta.created ge "2011-09-20T00:00:00Z" and meta.created le "2021-09-21T00:00:00Z"&attributes=userName,meta.created,emails&sortBy=userName&count=2500 |
| filter=urn:ietf:params:scim:schemas:extension:ibm:2.0:User:customAttributes.favoriteColor eq "blue"&attributes=userName,urn:ietf:params:scim:schemas:extension:ibm:2.0:User:customAttributes.favoriteColor&count=2500 |
| filter=urn:ietf:params:scim:schemas:extension:enterprise:2 .0:User:department eq "2A"&attributes=userName,emails,urn:ietf:params:scim:schemas:extension:enterprise:2 .0:User:manager |
| filter=not (emails ew "@example.com")&attributes=userName,emails |
| filter=emails ew "@ example.com " and ( phoneNumbers eq "15551212" or phoneNumbers eq "1( 555)1212")&attributes=userName,phoneNumbers,emails |
| Note: Il existe une syntaxe spéciale pour "phoneNumbers" permettant de filtrer en fonction du type, par exemple GET /v2.0/Users?filter=phoneNumbers.work eq "{value}" &attributes=phoneNumbers.work |
Pour les locataires prenant en charge les grands groupes, des fonctionnalités supplémentaires sont disponibles. Il s'agit des éléments suivants :
| - Rechercher des utilisateurs appartenant à un groupe spécifique à l'aide de l'attribut SCIM "memberOf". Par exemple. GET /v2.0/Users?filter=userName sw patel et memberOf eq "{group ID}" |
| - Limiter les administrateurs HelpDesk à la gestion de groupes spécifiques d'utilisateurs à l'aide des rôles d'administrateur. |
Pour vérifier si le tenant prend en charge les grands groupes, exécutez l'API GET /v2.0/SCIM/capabilities.
| Time | Status | User Agent | |
|---|---|---|---|
Retrieving recent requests… | |||
