SCIM Provisioning
Automated user provisioning via SCIM 2.0.
Overview
SCIM (System for Cross-domain Identity Management) enables automatic:
- User Creation: Users created automatically
- Role Assignment: Roles assigned via IdP groups
- User Updates: User changes synced automatically
- User Deprovisioning: Users removed when access is revoked
Configuration
Step 1: Enable SCIM in Toggly
- Navigate to Settings → SCIM in Toggly
- Enable SCIM provisioning
- Generate SCIM token
- Note the SCIM endpoint URL
Step 2: Configure Identity Provider
- In your IdP, configure SCIM provisioning
- Enter Toggly's SCIM endpoint:
- URL:
https://app.toggly.io/scim/v2 - Token: Your SCIM token from Toggly
- URL:
- Configure group mapping
- Test provisioning
Group Mapping
Map IdP groups to Toggly roles:
- Admin Group → Admin role
- Developer Group → Developer role
- Viewer Group → Viewer role
User Lifecycle
Creation
When a user is added to a mapped group in your IdP:
- IdP sends SCIM request to Toggly
- Toggly creates user account
- User is assigned role based on group
- User receives welcome email
Updates
When user attributes change in your IdP:
- IdP sends SCIM update request
- Toggly updates user attributes
- Role changes if group membership changes
Deprovisioning
When user is removed from all mapped groups:
- IdP sends SCIM delete request
- Toggly deactivates user account
- User loses access to Toggly
Best Practices
- Test First: Test in development environment
- Group Mapping: Map groups carefully to roles
- Monitor Logs: Watch SCIM logs for issues
- Backup Access: Maintain admin access outside SCIM
Next Steps
- Learn about Roles and Permissions
- Explore Audit Compliance
- Read about Data Regions