Обзор

SCIM 2.0 автоматически управляет участниками команды и группами каталога через твоего провайдера идентификации. Доступно на тарифах Enterprise с включённым SSO.

Предварительные требования

  • План Cursor Enterprise
  • Сначала нужно настроить SSO — SCIM работает только при активном подключении SSO
  • Админский доступ к твоему провайдеру идентификации (Okta, Azure AD и т. д.)
  • Админский доступ к твоей организации в Cursor

Как это работает

Подключение пользователей

Пользователи автоматически добавляются в Cursor при назначении на SCIM‑приложение в твоём провайдере идентификации. Когда назначение снимают, они удаляются. Изменения синхронизируются в реальном времени.

Группы каталога

Группы каталога и их состав синхронизируются из твоего провайдера идентификации. Управлять группами и пользователями нужно через провайдера идентификации — в Cursor эта информация отображается только для чтения.

Управление расходами

Задавай разные лимиты расходов на пользователя для каждой группы каталога. Лимиты группы каталога имеют приоритет над лимитами на уровне команды. Пользователи, состоящие в нескольких группах, получают максимально применимый лимит расходов.

Настройка

1

Убедись, что настроен SSO

Для SCIM сначала нужно настроить SSO. Если ты ещё не настроил SSO, следуй руководству по настройке SSO перед тем как продолжить.
2

Открой Active Directory Management

Перейди на cursor.com/dashboard?tab=active-directory под админским аккаунтом или открой настройки своей панели и выбери вкладку “Active Directory Management”.
3

Запусти настройку SCIM

После подтверждения SSO ты увидишь ссылку на пошаговую настройку SCIM. Нажми на неё, чтобы запустить мастер настройки.
4

Настрой SCIM у своего провайдера идентификации

В провайдере идентификации: создай или настрой приложение SCIM; используй SCIM endpoint и токен, предоставленные Cursor; включи провижининг пользователей и push-групп; протестируй подключение.
5

Настрой лимиты расходов (опционально)

Вернись на страницу Cursor “Active Directory Management”: просмотри синхронизированные группы каталога; задай лимиты расходов на пользователя для нужных групп; проверь, какие лимиты применяются к пользователям, которые входят в несколько групп.

Настройка провайдера идентификации

Инструкции по настройке для конкретных провайдеров:

Руководства по провайдерам идентификации

Инструкции по настройке для Okta, Azure AD, Google Workspace и других.

Управление пользователями и группами

Управляй пользователями и группами только через своего провайдера идентификации. Изменения, сделанные у провайдера, автоматически синхронизируются с Cursor, но напрямую редактировать пользователей или группы в Cursor нельзя.

Управление пользователями

  • Добавляй пользователей, назначая их на SCIM‑приложение у провайдера идентификации
  • Удаляй пользователей, снимая их назначение в SCIM‑приложении
  • Изменения профиля пользователя (имя, email) автоматически подтягиваются от провайдера идентификации

Управление группами

  • Группы из директории автоматически синхронизируются от провайдера идентификации
  • Изменения состава групп отображаются в реальном времени
  • Используй группы, чтобы организовывать пользователей и задавать разные лимиты расходов

Лимиты расходов

  • Настраивай разные лимиты на пользователя для каждой групповой директории
  • Пользователи наследуют максимальный лимит расходов среди своих групп
  • Групповые лимиты переопределяют командный базовый лимит на пользователя

FAQ

Почему управление SCIM не отображается в твоей панели?

Перед настройкой SCIM убедись, что SSO корректно настроен и работает. Для работы SCIM требуется активное подключение SSO.

Почему пользователи не синхронизируются?

Проверь, что пользователи назначены приложению SCIM у твоего провайдера идентификации. Пользователи должны быть явно назначены, чтобы появиться в Cursor.

Почему группы не отображаются?

Убедись, что в настройках SCIM у твоего провайдера идентификации включено проталкивание (push) групп. Синхронизация групп настраивается отдельно от синхронизации пользователей.

Почему не применяются лимиты расходов?

Проверь, что пользователи состоят в нужных группах у твоего провайдера идентификации. Членство в группах определяет, какие лимиты расходов применяются.

Можно ли управлять пользователями и группами SCIM напрямую в Cursor?

Нет. Всеми пользователями и группами нужно управлять через твоего провайдера идентификации. Cursor отображает эту информацию только для чтения.

Насколько быстро синхронизируются изменения?

Изменения, внесённые у твоего провайдера идентификации, синхронизируются с Cursor в реальном времени. При массовых операциях может быть небольшая задержка.