Firezone renuncia a SCIM y construye su propio motor de sincronización de directorios

Building reliable (and fast) directory sync

Firezone renuncia a SCIM y construye su propio motor de sincronización de directorios

Firezone explica por qué descartó SCIM, el estándar para sincronizar usuarios y grupos desde proveedores de identidad como Entra, Google u Okta. Aunque SCIM promete una API única, cada proveedor la implementa de forma distinta, lo que obliga a mantener múltiples rutas de código frágiles. En su lugar, Firezone creó un sistema pull-based que consulta directamente las APIs de cada proveedor, con paginación, IDs estables, flattening de grupos y checkpointing para directorios grandes.

Es totalmente posible que termines con una implementación más complicada (y frágil) siguiendo la ruta de SCIM que si construyeras un sistema pull-based que consulta la API de cada proveedor por separado.

Más de este día

2026-10-02