Entra SCIM provisioning – custom complex attributes (Sprinklr clientAttributes) not provisioned

Kahal 25 Hírnévpontok
2025-09-29T14:14:00.7966667+00:00

We want to connect the automatic user provisioning function of Entra ID (Azure AD) with the Sprinklr SCIM endpoint.

According to the documentation, the Sprinklr SCIM implementation expects the following vendor-extension fields for the User object:

globalAttributes (simple object)
clientAttributes (array containing complex objects: clientId, userType, phoneNumbers, etc.)

Our problem is that these custom extension fields are not sent from Entra provisioning. No matter how we set the mapping e.g. for such targets:

urn:scim:schemas:extension:sprinklrClientAttributes:2.0:User:clientAttributes
urn:scim:schemas:extension:sprinklrClientAttributes:2.0:User:clientAttributes[clientId eq 0000000].userType

the Entra provisioning engine "drags" these, and only the core and enterprise attributes appear in the payload going to Sprinklr.

In our experience, Entra provisioning only sends the core and enterprise attributes defined in the RFC for sure, ignoring custom multivalued/complex attributes (like clientAttributes).

Our question:

  • Is it really an official limitation that Entra provisioning currently does not support custom, complex or multivalued SCIM attributes for non-gallery applications?
  • If so, is there a roadmap / planned extension for this?
  • Is there a workaround recommended by Microsoft other than building an intermediate SCIM proxy/translator endpoint?

Our goal: we would like to populate the clientAttributes array expected by Sprinklr from Entra provisioning (e.g. assigning a userType to a given clientId). How can this be achieved in an officially supported way?

Windows üzleti használatra | Windows Server | Társzolgáltatások | Active Directory
0 megjegyzés Nincsenek megjegyzések

1 válasz

Rendezés alapja: Legrégebbi
  1. Quinnie Quoc 11,850 Hírnévpontok Független tanácsadó
    2025-09-29T14:52:08.7433333+00:00

    Szia

    Igaza van abban, hogy az Entra ID automatikus felhasználóátépítése jelenleg csak a nem katalógusbeli alkalmazások alapvető és vállalati SCIM-attribútumait támogatja. Jelenleg az összetett vagy többértékű egyéni attribútumok, például clientAttributes nem szerepelnek a kimenő hasznos adatokban, még akkor sem, ha manuálisan vannak leképezve.

    Ez egy ismert korlátozás, és bár folyamatos visszajelzések érkeznek az egyéni sémák támogatásának kiterjesztésével kapcsolatban, még nincs megerősített ütemtervünk, amelyet megoszthatnánk. Egyelőre az ajánlott megközelítés egy köztes SCIM-proxy vagy fordítási réteg használata, amely átalakíthatja a hasznos terhelést, hogy megfeleljen a Sprinklr elvárásainak.

    Tisztában vagyunk azzal, hogy ez összetettebbé teszi, és nagyra értékeljük a hozzájárulását – ez segít a jövőbeni fejlesztések megalapozásában. Ha útmutatásra van szüksége a proxy beállításához, vagy további kérdései vannak, készséggel segítünk.

    Ha a válaszom hasznos az Ön számára, kérem, szavazzon rá.

    Üdvözlettel

    Quinnie Quoc.

    Hasznos volt ez a válasz?


Az Ön válasza

A válaszokat a kérdés szerzője „Elfogadottnak”, a moderátorok pedig „Ajánlottnak” jelölhetik, ami segít a felhasználóknak megérteni, hogy a válasz megoldotta-e a szerző problémáját.