Deaktivieren der SCIM-Bereitstellungs-API

Wenn Sie keinen programmgesteuerten SCIM-Zugriff mehr benötigen, können Sie die SCIM-Bereitstellungs-API deaktivieren, um den gesamten API-Zugriff und die Abrechnung zu beenden.

  1. Melden Sie sich beim Microsoft Entra Admin Center an.

  2. Erweitern Sie in der linken Navigationsleiste ID-Governance und wählen Sie Dashboard aus.

  3. Finden Sie auf der Seite "Dashboard" die Kachel der SCIM-Bereitstellungs-API und wählen Sie "Bearbeiten" aus.

  4. Wählen Sie im SCIM-Bereitstellungs-API"Deaktivieren" aus.

  5. Bestätigen Sie die Aktion, wenn Sie dazu aufgefordert werden. Nachdem das Feature deaktiviert wurde, geben alle SCIM-API-Aufrufe an den Mandanten einen Fehler zurück, und die Abrechnung wird beendet.

Überprüfen, ob die SCIM-API deaktiviert ist

Führen Sie die folgenden Schritte aus, um zu überprüfen, ob der Deaktivierenvorgang erfolgreich war.

  1. Rufen Sie ein Nur-App-Zugriffstoken ab, das zuvor für SCIM-API-Aufrufe funktioniert hat.

  2. Senden Sie eine GET-Anforderung an einen beliebigen SCIM-Endpunkt. Rufen Sie beispielsweise den Benutzerleseendpunkt auf:

GET https://graph.microsoft.com/rp/scim/users/{id}
Authorization: Bearer {token}
Accept: application/json
  1. Stellen Sie sicher, dass die API HTTP 400 Ungültige Anforderung zurückgibt.

  2. Vergewissern Sie sich, dass die Antwort eine Fehlermeldung enthält, die den folgenden ähnelt:

No 'scimapiconsumptions' resource found for TenantId: {tenantId}. Please ensure 'SCIM Provisioning API' feature is enabled and only one 'scimapiconsumptions' resource exists.

Wenn Sie diese Fehlermeldung erhalten, sind die SCIM-APIs jetzt in Ihrem Mandanten deaktiviert.

Nächste Schritte