Google thông báo về việc chính thức phát hành rộng rãi các API SCIM nhận dữ liệu của Google Workspace nhằm giúp các quản trị viên CNTT chuẩn hóa quy trình quản lý vòng đời danh tính. Tính năng mới này cho phép đồng bộ hóa danh bạ Google Workspace theo thời gian thực với bất kỳ Nhà cung cấp danh tính (IdP), hệ thống nhân sự (HRIS) hoặc ứng dụng tùy chỉnh nào tương thích với chuẩn SCIM.
Với tính năng inbound SCIM, khi quyền tài khoản của người dùng cuối trong Workspace bị thay đổi thông qua IdP của tổ chức, quyền truy cập của họ vào dữ liệu Workspace và bất kỳ ứng dụng hạ nguồn nào—chẳng hạn như Gemini Enterprise—cũng sẽ được cập nhật theo thời gian thực. Trước đây, khách hàng phải tự xây dựng các công cụ tích hợp tùy chỉnh bằng API danh bạ của Google.
Tổng quan về SCIM
Hệ thống quản lý danh tính liên miền (SCIM - System for Cross-domain Identity Management) là một giao thức mở giúp đồng bộ hóa thông tin danh bạ giữa các hệ thống danh tính. Với inbound SCIM, Google Workspace đóng vai trò là Nhà cung cấp dịch vụ SCIM, cho phép các Nhà cung cấp danh tính (IdP) tương thích tự động cấp phát (provision), cập nhật và hủy kích hoạt người dùng cũng như các nhóm theo thời gian thực.
Inbound SCIM mang lại các lợi ích:
- Tự động hóa quản lý vòng đời: Bộ phận IT không còn cần phải tạo tài khoản người dùng hoặc cập nhật thông tin chi tiết cho Workspace một cách thủ công, giúp tiết kiệm đáng kể thời gian và chi phí.
- Tiếp nhận nhân sự mượt mà và năng suất ngay ngày đầu tiên: Nhân viên mới có thể truy cập vào tất cả các công cụ làm việc của Workspace ngay khi họ bắt đầu, tạo ra một trải nghiệm tiếp nhận nhân sự không có rào cản.
- Tăng cường bảo mật với tính năng hủy cấp phát tức thì: Khi một nhân viên rời khỏi tổ chức hoặc thay đổi vị trí, SCIM sẽ ngay lập tức gửi yêu cầu cập nhật tới Workspace. Điều này giúp loại bỏ các rủi ro bảo mật liên quan đến các tài khoản "mồ côi" (tài khoản cũ không còn sử dụng) và giúp việc kiểm toán tuân thủ trở nên dễ dàng hơn nhiều.
- Đơn giản hóa trải nghiệm quản trị: Inbound SCIM mang đến trải nghiệm tạo mã token chỉ với một cú nhấp chuột và các nút điều khiển dành cho quản trị viên để khóa các nhóm được đồng bộ hóa từ nguồn bên ngoài của bạn, nhằm ngăn chặn các thay đổi thủ công trong Workspace có thể gây xung đột với nhà cung cấp danh tính.
Làm thế nào để bắt đầu:
- Quản trị viên: Tính năng này sẽ được bật theo mặc định và có thể tắt/bật ở cấp miền. Hãy truy cập Trung tâm trợ giúp để tìm hiểu thêm.
- Người dùng cuối: Đây là tính năng chỉ dành cho quản trị viên.
Trang Quản lý danh bạ bên ngoài trong bảng điều khiển Quản trị viên hiển thị phần thiết lập Inbound SCIM
Cấu hình kết nối Inbound SCIM mới với IdP bên ngoài
Thời gian triển khai:
- Bản phát hành nhanh và bản phát hành theo định kì: đang dần triển khai (lên đến 15 ngày để tính năng hiển thị hoàn toàn) bắt đầu từ ngày 09/07/2026.
Phiên bản phát hành:
- Business Starter, Standard và Plus
- Enterprise Starter, Standard và Plus
Nguồn: LVtech