Skip to main content

Overview

The scim sub-client implements SCIM 2.0 (System for Cross-domain Identity Management) for automated user provisioning. It also provides SCIM token management for authenticating identity providers.

Token Management

SCIM tokens authenticate your identity provider (e.g. Okta, Azure AD) when it calls the Grantex SCIM endpoints.

scim.createToken()

Create a new SCIM bearer token. The raw token value is returned only once.

Parameters

string
required
A human-readable label for the token (e.g. the IdP name).

Response: ScimTokenWithSecret

string
Unique token identifier.
string
The token label.
string
The raw bearer token. Only returned on creation.
string
ISO 8601 creation timestamp.
string | null
ISO 8601 timestamp of last use, or null.

scim.listTokens()

List all SCIM tokens for your organization (without raw secrets).

Response: ListScimTokensResponse

ScimToken[]
Array of token objects (without the raw token field).

scim.revokeToken()

Revoke a SCIM token by its ID.

Parameters

string
required
The SCIM token ID to revoke.

Response

Returns void.

User Operations

These methods implement the SCIM 2.0 user provisioning protocol. They are typically called by your identity provider automatically, but can also be used directly.

scim.listUsers()

List provisioned users with pagination.

Parameters

number
1-indexed start position for pagination.
number
Maximum number of users to return.

Response: ScimListResponse

number
Total number of provisioned users.
number
The start index of this page.
number
Number of users in this page.
ScimUser[]
Array of SCIM user objects.

scim.createUser()

Provision a new user.

Parameters

string
required
The user’s unique username (typically an email).
string
The user’s display name.
string
External ID from the identity provider.
ScimEmail[]
Array of email objects: { value: string, primary?: boolean }.
boolean
Whether the user is active.

Response: ScimUser

string
Unique SCIM user identifier.
string
External ID from the identity provider.
string
The user’s username.
string
The user’s display name.
boolean
Whether the user is active.
ScimEmail[]
Array of email objects.
ScimUserMeta
SCIM metadata: { resourceType, created, lastModified }.

scim.getUser()

Get a single provisioned user by ID.

Parameters

string
required
The SCIM user ID.

Response

Returns a ScimUser object.

scim.replaceUser()

Full replace of a user (SCIM PUT operation).

Parameters

string
required
The SCIM user ID to replace.
CreateScimUserParams
required
The complete user representation.

Response

Returns the updated ScimUser object.

scim.updateUser()

Partial update via SCIM Operations (SCIM PATCH operation).

Parameters

string
required
The SCIM user ID to update.
Array<{ op: string; path?: string; value: unknown }>
required
Array of SCIM patch operations. Supported op values: 'add', 'replace', 'remove'.

Response

Returns the updated ScimUser object.

scim.deleteUser()

Deprovision a user (SCIM DELETE operation).

Parameters

string
required
The SCIM user ID to delete.

Response

Returns void.
Last modified on February 28, 2026