Overview
Thescim sub-client implements SCIM 2.0 (System for Cross-domain Identity Management) for automated user provisioning. It also provides SCIM token management for authenticating identity providers.
Token Management
SCIM tokens authenticate your identity provider (e.g. Okta, Azure AD) when it calls the Grantex SCIM endpoints.scim.createToken()
Create a new SCIM bearer token. The raw token value is returned only once.Parameters
string
required
A human-readable label for the token (e.g. the IdP name).
Response: ScimTokenWithSecret
string
Unique token identifier.
string
The token label.
string
The raw bearer token. Only returned on creation.
string
ISO 8601 creation timestamp.
string | null
ISO 8601 timestamp of last use, or
null.scim.listTokens()
List all SCIM tokens for your organization (without raw secrets).Response: ListScimTokensResponse
ScimToken[]
Array of token objects (without the raw
token field).scim.revokeToken()
Revoke a SCIM token by its ID.Parameters
string
required
The SCIM token ID to revoke.
Response
Returnsvoid.
User Operations
These methods implement the SCIM 2.0 user provisioning protocol. They are typically called by your identity provider automatically, but can also be used directly.scim.listUsers()
List provisioned users with pagination.Parameters
number
1-indexed start position for pagination.
number
Maximum number of users to return.
Response: ScimListResponse
number
Total number of provisioned users.
number
The start index of this page.
number
Number of users in this page.
ScimUser[]
Array of SCIM user objects.
scim.createUser()
Provision a new user.Parameters
string
required
The user’s unique username (typically an email).
string
The user’s display name.
string
External ID from the identity provider.
ScimEmail[]
Array of email objects:
{ value: string, primary?: boolean }.boolean
Whether the user is active.
Response: ScimUser
string
Unique SCIM user identifier.
string
External ID from the identity provider.
string
The user’s username.
string
The user’s display name.
boolean
Whether the user is active.
ScimEmail[]
Array of email objects.
ScimUserMeta
SCIM metadata:
{ resourceType, created, lastModified }.scim.getUser()
Get a single provisioned user by ID.Parameters
string
required
The SCIM user ID.
Response
Returns aScimUser object.
scim.replaceUser()
Full replace of a user (SCIM PUT operation).Parameters
string
required
The SCIM user ID to replace.
CreateScimUserParams
required
The complete user representation.
Response
Returns the updatedScimUser object.
scim.updateUser()
Partial update via SCIM Operations (SCIM PATCH operation).Parameters
string
required
The SCIM user ID to update.
Array<{ op: string; path?: string; value: unknown }>
required
Array of SCIM patch operations. Supported
op values: 'add', 'replace', 'remove'.Response
Returns the updatedScimUser object.
scim.deleteUser()
Deprovision a user (SCIM DELETE operation).Parameters
string
required
The SCIM user ID to delete.
Response
Returnsvoid.