如何使用 Microsoft Entra ID (Azure AD) 配置 SCIM
本指南介绍如何使用 SCIM 在 Microsoft Entra ID 和你的 Hugging Face 组织之间设置自动用户和组配置。
warning
此功能是团队与企业计划的一部分。
步骤 1:从 Hugging Face 获取 SCIM 配置
- 导航到 Hugging Face 上的组织设置页面。
- 转到SSO标签页,然后点击SCIM子标签页。
- 复制SCIM Tenant URL。你将需要它用于 Entra ID 配置。
- 点击Generate an access token。将生成新的 SCIM 令牌。立即复制此令牌并安全存储,因为你将无法再次看到它。


步骤 2:在 Microsoft Entra ID 中配置配置
- 在 Microsoft Entra 管理中心,导航到你的 Hugging Face Enterprise Application。
- 在左侧菜单中,选择Provisioning。
- 点击Get started。
- 将Provisioning Mode从"Manual"更改为Automatic。
步骤 3:输入管理员凭据
- 在Admin Credentials部分,将来自 Hugging Face 的SCIM Tenant URL粘贴到Tenant URL字段中。
- 将来自 Hugging Face 的SCIM token粘贴到Secret Token字段中。
- 点击Test Connection。你应该看到成功通知。
- 点击Save。


步骤 4:配置属性映射
-
在Mappings部分下,点击Provision Microsoft Entra ID Users。
-
默认属性映射通常需要调整以实现稳健的配置。我们建议使用以下配置。你可以删除此处未列出的属性:
customappssoAttributeMicrosoft Entra ID Attribute Matching precedence userNameReplace([mailNickname], ".", "", "", "", "", "")activeSwitch([IsSoftDeleted], , "False", "True", "True", "False")emails[type eq "work"].valueuserPrincipalNamename.givenNamegivenNamename.familyNamesurnamename.formattedJoin(" ", [givenName], [surname])externalIdobjectId1 -
Username 需要符合以下规则。
warning
- Username 中只接受常规字符和
-。- 禁止使用
--(双破折号)。-不能作为名称的开头或结尾。- 不接受仅数字的名称。
- 最小长度为 2,最大长度为 42。
- Username 在你的组织内必须是唯一的。
- 配置用户映射后,返回 Provisioning 屏幕并点击Provision Microsoft Entra ID Groups以查看组映射。组的默认设置通常就足够了。
步骤 5:开始配置
- 在主 Provisioning 屏幕上,将Provisioning Status设置为On。
- 在Settings下,你可以将Scope配置为"Sync only assigned users and groups"或"Sync all users and groups"。我们建议从"Sync only assigned users and groups"开始。
- 保存你的更改。