SCIM
Обзор
Автопровижининг по SCIM 2.0 автоматически управляет участниками вашей команды и группами каталога через вашего провайдера идентификации. Доступно в тарифах Enterprise с включённым SSO, свяжитесь с отделом продаж, чтобы получить доступ.
На этой странице рассматривается SCIM для одной команды. Если у вас несколько связанных команд в рамках Организации, вы также можете синхронизировать группы каталога на уровне организации и использовать их в разных командах через Группы организации.
Предварительные требования
- Тарифный план Cursor Enterprise
- Сначала нужно настроить SSO. Для SCIM требуется активное подключение SSO
- Права администратора в вашем провайдере идентификации (Okta, Azure AD и т. д.)
- Права администратора в вашей команде Cursor
Принцип работы
Подключение пользователей
Пользователи автоматически добавляются в Cursor, когда им в вашем провайдере идентификации назначается SCIM‑приложение. При отмене назначения они удаляются. Изменения синхронизируются в режиме реального времени.
Группы каталога
Группы каталога и их состав синхронизируются из вашего провайдера идентификации. Управляйте группами и пользователями в провайдере идентификации; в Cursor эта информация доступна только для чтения. В команде группы каталога определяют лимиты расходов и политики, включая настройки групп Grok Bot.
Чтобы назначать участников и роли в командах на основе данных из каталога, синхронизируйте группу каталога с группой организации и сопоставьте её с командой. См. Использование групп для управления командами.
Управление расходами
Устанавливайте разные индивидуальные лимиты расходов для каждой группы каталога. Лимиты для групп каталога имеют приоритет над лимитами на уровне команды. Пользователи, входящие в несколько групп, получают максимально возможный лимит расходов.
Настройка
Убедитесь, что SSO настроен
Для SCIM сначала необходимо настроить SSO. Если вы ещё не настроили SSO, перед продолжением следуйте руководству по настройке SSO.
Откройте Active Directory Management
Перейдите на cursor.com/dashboard/members?subtab=active-directory с учётной записью администратора или откройте настройки панели управления и выберите вкладку "Members & Groups", а затем подвкладку "Directory Groups".
Начните настройку SCIM
После подтверждения SSO вы увидите ссылку на пошаговую настройку SCIM. Нажмите её, чтобы запустить мастер настройки.
Настройте SCIM в вашем провайдере идентификации
В вашем провайдере идентификации создайте или настройте приложение SCIM, используйте SCIM-эндпоинт и токен, предоставленные Cursor, включите подготовку пользователей и отправку групп, затем проверьте подключение.
Настройте лимиты расходов (необязательно)
Вернувшись на страницу Active Directory Management в Cursor, просмотрите синхронизированные группы каталога, установите лимиты расходов на пользователя для определённых групп и проверьте, какие лимиты применяются к пользователям, состоящим в нескольких группах.
Настройка провайдера идентификации
Инструкции по настройке для отдельных провайдеров:
Руководства по настройке провайдеров идентификации
Инструкции по настройке Okta, Azure AD, Google Workspace и других.
Управление пользователями и группами
Созданными через SCIM пользователями и группами управляют в вашем провайдере идентификации. Cursor показывает данные каталога только для чтения. Пользователей, которые были в команде ещё до подключения SCIM, по-прежнему можно удалить из дашборда Members.
Управление пользователями
- Добавляйте пользователей, назначая их приложению SCIM в вашем провайдере идентификации
- Удаляйте пользователей, открепляя их от приложения SCIM
- Изменения профиля пользователя (имя, email) автоматически синхронизируются с вашим провайдером идентификации
Управление группами
- Группы каталога автоматически синхронизируются с вашим провайдером идентификации
- Изменения в составе групп отображаются в реальном времени
- Используйте группы, чтобы организовывать пользователей и задавать разные лимиты расходов
Лимиты расходов
- Устанавливайте разные пользовательские лимиты для каждой группы каталога
- Пользователи наследуют наибольший лимит расходов из своих групп
- Групповые лимиты имеют приоритет над командным пользовательским лимитом по умолчанию
Часто задаваемые вопросы
Почему на моей панели управления не отображается управление SCIM?
Убедитесь, что SSO корректно настроен и работает, прежде чем настраивать SCIM. Для работы SCIM требуется активное соединение SSO.
Почему пользователи не синхронизируются?
Убедитесь, что пользователи назначены на приложение SCIM в вашем провайдере идентификации. Пользователи должны быть явно назначены на это приложение, чтобы отображаться в Cursor.
Почему группы не отображаются?
Проверьте, что в настройках SCIM вашего провайдера идентичности включено предоставление групп (push group provisioning). Синхронизация групп настраивается отдельно от синхронизации пользователей.
Почему лимиты расходов не применяются?
Убедитесь, что пользователи состоят в нужных группах в вашем провайдере идентификации. Именно членство в группах определяет, какие лимиты расходов применяются.
Могу ли я управлять пользователями и группами SCIM напрямую в Cursor?
Пользователи и группы, созданные через SCIM, доступны в Cursor только для чтения. Добавляйте, удаляйте и обновляйте их в вашем провайдере идентификации. Пользователей, которые были в команде ещё до подключения SCIM, по-прежнему можно удалить в дашборде Members.
Как быстро синхронизируются изменения?
Изменения, внесённые в вашем провайдере идентичности, синхронизируются с Cursor в реальном времени. При крупномасштабных пакетных операциях возможна небольшая задержка.
Можно ли синхронизировать роли пользователей из моего провайдера идентификации?
Роли задаются в Cursor. Чтобы задавать роли из вашего каталога, синхронизируйте группу из каталога в группу организации и сопоставьте эту группу с командой, указав роль. Участники группы получат эту роль в команде. См. Задать роли команды на основе сопоставлений.
Роль в сопоставлении также определяет, можно ли редактировать дашборд. Когда группа подключена к команде с ролью, синхронизация управляет ролями в этой команде, и администраторы больше не могут изменять их в дашборде. Роли можно редактировать в дашборде только если при выборе группы не была выбрана роль.
Почему на панели участников Cursor есть пользователи, которых нет в назначенных группах?
Когда вы настраиваете SCIM на уровне команды, существующие пользователи не удаляются из Cursor автоматически. Удалите их на дашборде Members или один раз синхронизируйте через SCIM, а затем отключите их в вашем провайдере идентификации.
Почему пользователи из моих синхронизированных групп не совпадают с пользователями в разделе Cursor Members?
После создания учётной записи пользователь не появится в разделе Cursor Members, пока не войдёт в систему в первый раз.
SCIM доступен в тарифе Enterprise
Свяжитесь с нашей командой, чтобы запросить доступ.