本文面向身份架构师和实施负责人,帮助你在标准连接器、SCIM、LDAP/AD、数据库和连接流之间选择上游身份数据接入方式。推荐结论以可维护性、安全性和可验证性为评价维度。本文按 6.7.1 系列固定源码基线整理。第三方 API、字段、权限和限流会随目标系统变化,实施时必须重新核对。
适用范围#
适用于从企业通讯录、人力系统、目录服务或业务数据库向数犀平台采集用户、组织和相关属性的场景。本文不覆盖单点登录协议或下游账号分发。推荐结论#
优先使用与目标系统匹配的标准连接器;目标系统提供标准 SCIM 且双方契约明确时选择 SCIM;内网目录使用 AD/LDAP 或数据库连接器并通过受控网关访问;只有标准连接器不能表达必要规则时才使用连接流。