SCIM Auditable Event Methods on Confluent Cloud
Auditable event methods for Confluent Cloud ORGANIZATION resources are triggered by
actions, or operations, on System for Cross-domain Identity Management (SCIM)
provisioning. These operations include enabling SCIM for an organization,
managing SCIM tokens, and creating, updating, or deleting users through a SCIM
client.
Organization
The following action on an organization generates an auditable event message when it changes SCIM provisioning for the organization.
Method name |
Action triggering an auditable event message |
|---|---|
A request to update organization-level settings. Generated when enabling or disabling SCIM provisioning for the organization. |
UpdateOrganization
The UpdateOrganization event is generated by a request to update
organization-level settings, such as enabling or disabling SCIM provisioning.
To view example event messages, expand the following dropdowns:
Success: Enable SCIM provisioning
{
"datacontenttype":"application/json",
"data": {
"serviceName":"crn://confluent.cloud/",
"methodName":"UpdateOrganization",
"cloudResources": [
{
"resource": {
"type":"ORGANIZATION",
"resourceId":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
}
}
],
"authenticationInfo": {
"principal": {
"email":"someone@example.com",
"confluentUser": {
"resourceId":"u-abc123"
}
},
"result":"SUCCESS",
"identity":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/identity-provider=Confluent/identity=u-abc123"
},
"requestMetadata": {
"requestId": [
"f8726873ae408cd16789dc7eb6060bb3"
],
"clientAddress": [
{
"ip":"1.2.3.4"
}
]
},
"request": {
"accessType":"MODIFICATION",
"data": {
"id":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a",
"scim_enabled": true
}
},
"result": {
"status":"SUCCESS"
},
"resourceName":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
},
"subject":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a",
"specversion":"1.0",
"id":"a91b1c0a-ba15-4472-88d0-28457489ea26",
"source":"crn://confluent.cloud/",
"time":"2025-12-18T06:40:45.922099939Z",
"type":"io.confluent.cloud/request"
}
Success: Disable SCIM provisioning
{
"datacontenttype":"application/json",
"data": {
"serviceName":"crn://confluent.cloud/",
"methodName":"UpdateOrganization",
"cloudResources": [
{
"resource": {
"type":"ORGANIZATION",
"resourceId":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
}
}
],
"authenticationInfo": {
"principal": {
"email":"someone@example.com",
"confluentUser": {
"resourceId":"u-abc123"
}
},
"result":"SUCCESS",
"identity":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/identity-provider=Confluent/identity=u-abc123"
},
"requestMetadata": {
"requestId": [
"704092e9f72358d3c78d7dd58b2a9e52"
],
"clientAddress": [
{
"ip":"1.2.3.4"
}
]
},
"request": {
"accessType":"MODIFICATION",
"data": {
"id":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a",
"scim_enabled": false
}
},
"result": {
"status":"SUCCESS"
},
"resourceName":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
},
"subject":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a",
"specversion":"1.0",
"id":"6ad1782f-734a-4461-b05f-6b4212188293",
"source":"crn://confluent.cloud/",
"time":"2025-12-18T06:34:22.752604808Z",
"type":"io.confluent.cloud/request"
}
SCIM tokens
The following actions, or operations, on a SCIM API token generate auditable event messages. A SCIM token authenticates requests from a SCIM client, such as an identity provider, to the Confluent Cloud SCIM API. These events are generated whether the token is managed through a single sign-on (SSO) connection-scoped endpoint or through the organization-level SCIM token endpoints.
Method name |
Action triggering an auditable event message |
|---|---|
A request to create a SCIM token. |
|
A request to get a list of SCIM tokens. |
|
A request to delete a SCIM token. |
CreateSCIMToken
The CreateSCIMToken event is generated by a request to create a SCIM
token.
To view example event messages, expand the following dropdowns:
Success
{
"datacontenttype":"application/json",
"data": {
"serviceName":"crn://confluent.cloud/",
"methodName":"CreateSCIMToken",
"cloudResources": [
{
"resource": {
"type":"ORGANIZATION",
"resourceId":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
}
}
],
"authenticationInfo": {
"principal": {
"email":"someone@example.com",
"confluentUser": {
"resourceId":"u-abc123"
}
},
"result":"SUCCESS",
"identity":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/identity-provider=Confluent/identity=u-abc123"
},
"requestMetadata": {
"requestId": [
"b6a75244c0ede4d4cb5c0c89171c7157"
],
"clientAddress": [
{
"ip":"1.2.3.4"
}
]
},
"request": {
"accessType":"MODIFICATION",
"data": {
"api_version":"org/v2",
"connection_name":"my-sso-connection",
"kind":"ScimToken"
}
},
"result": {
"status":"SUCCESS",
"data": {
"api_version":"org/v2",
"connection_name":"my-sso-connection",
"created_at":"2026-05-01T08:32:56.006714Z",
"expires_at":"2026-10-28T08:32:56.005696Z",
"id":"1be419d5-4593-433f-945d-838cee7b6df6",
"kind":"ScimToken",
"metadata": {
"created_at":"2026-05-01T08:32:56.006714Z",
"resource_name":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/scim-token=1be419d5-4593-433f-945d-838cee7b6df6",
"self":"https://api.confluent.cloud/org/v2/scim-tokens/1be419d5-4593-433f-945d-838cee7b6df6",
"updated_at":"2026-05-01T08:32:56.006714Z"
}
}
},
"resourceName":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
},
"subject":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a",
"specversion":"1.0",
"id":"c9614d36-482f-44ab-9970-e9be839b9c59",
"source":"crn://confluent.cloud/",
"time":"2026-05-01T08:32:56.486683895Z",
"type":"io.confluent.cloud/request"
}
Failure: Expiration duration too short
{
"datacontenttype":"application/json",
"data": {
"serviceName":"crn://confluent.cloud/",
"methodName":"CreateSCIMToken",
"cloudResources": [
{
"resource": {
"type":"ORGANIZATION",
"resourceId":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
}
}
],
"authenticationInfo": {
"principal": {
"email":"someone@example.com",
"confluentUser": {
"resourceId":"u-abc123"
}
},
"result":"SUCCESS",
"identity":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/identity-provider=Confluent/identity=u-abc123"
},
"requestMetadata": {
"requestId": [
"c81dd6503dd49490b8a724f6b3388b70"
],
"clientAddress": [
{
"ip":"1.2.3.4"
}
]
},
"request": {
"accessType":"MODIFICATION",
"data": {
"api_version":"org/v2",
"connection_name":"my-sso-connection",
"kind":"ScimToken"
}
},
"result": {
"status":"FAILURE",
"data": {
"errors": [
{
"id":"c81dd6503dd49490b8a724f6b3388b70",
"status":"400",
"detail":"Expiration duration must be at least 43200 minutes",
"source": {}
}
]
}
},
"resourceName":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
},
"subject":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a",
"specversion":"1.0",
"id":"cb6f83f3-3300-45c6-9abf-d2ab77dd43a4",
"source":"crn://confluent.cloud/",
"time":"2026-05-01T08:33:25.863474582Z",
"type":"io.confluent.cloud/request"
}
ListSCIMTokens
The ListSCIMTokens event is generated by a request to get a list of SCIM
tokens.
To view an example event message, expand the following dropdown:
Success
{
"datacontenttype":"application/json",
"data": {
"serviceName":"crn://confluent.cloud/",
"methodName":"ListSCIMTokens",
"cloudResources": [
{
"resource": {
"type":"ORGANIZATION",
"resourceId":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
}
}
],
"authenticationInfo": {
"principal": {
"email":"someone@example.com",
"confluentUser": {
"resourceId":"u-abc123"
}
},
"result":"SUCCESS",
"identity":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/identity-provider=Confluent/identity=u-abc123"
},
"requestMetadata": {
"requestId": [
"56c72680ded2ab4b8024f507d3c5100f"
],
"clientAddress": [
{
"ip":"1.2.3.4"
}
]
},
"request": {
"accessType":"READ_ONLY",
"data": {
"api_version":"org/v2",
"connection_name":"my-sso-connection",
"kind":"ScimToken"
}
},
"result": {
"status":"SUCCESS",
"data": {
"api_version":"org/v2",
"data": [
{
"api_version":"org/v2",
"connection_name":"my-sso-connection",
"created_at":"2026-05-01T08:32:56.006714Z",
"expires_at":"2026-10-28T08:32:56.005696Z",
"id":"1be419d5-4593-433f-945d-838cee7b6df6",
"kind":"ScimToken",
"metadata": {
"created_at":"2026-05-01T08:32:56.006714Z",
"resource_name":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/scim-token=1be419d5-4593-433f-945d-838cee7b6df6",
"self":"https://api.confluent.cloud/org/v2/scim-tokens/1be419d5-4593-433f-945d-838cee7b6df6",
"updated_at":"2026-05-01T08:32:56.006714Z"
}
}
],
"kind":"ScimTokenList",
"metadata": {}
}
},
"resourceName":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
},
"subject":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a",
"specversion":"1.0",
"id":"26baa9fc-3206-4fac-98f8-1c6a8f6461d3",
"source":"crn://confluent.cloud/",
"time":"2026-05-01T08:34:34.334621024Z",
"type":"io.confluent.cloud/request"
}
DeleteSCIMToken
The DeleteSCIMToken event is generated by a request to delete a SCIM
token.
To view example event messages, expand the following dropdowns:
Success
{
"datacontenttype":"application/json",
"data": {
"serviceName":"crn://confluent.cloud/",
"methodName":"DeleteSCIMToken",
"cloudResources": [
{
"resource": {
"type":"ORGANIZATION",
"resourceId":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
}
}
],
"authenticationInfo": {
"principal": {
"email":"someone@example.com",
"confluentUser": {
"resourceId":"u-abc123"
}
},
"result":"SUCCESS",
"identity":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/identity-provider=Confluent/identity=u-abc123"
},
"requestMetadata": {
"requestId": [
"113b6f5c768d9d258ba89019c930c246"
],
"clientAddress": [
{
"ip":"1.2.3.4"
}
]
},
"request": {
"accessType":"MODIFICATION",
"data": {
"kind":"ScimToken",
"api_version":"org/v2",
"connection_name":"my-sso-connection",
"id":"1be419d5-4593-433f-945d-838cee7b6df6"
}
},
"result": {
"status":"SUCCESS"
},
"resourceName":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
},
"subject":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a",
"specversion":"1.0",
"id":"69538d20-dba3-4768-8a20-2745e7ed4352",
"source":"crn://confluent.cloud/",
"time":"2026-05-01T08:34:57.864415466Z",
"type":"io.confluent.cloud/request"
}
Failure: Token not found
{
"datacontenttype":"application/json",
"data": {
"serviceName":"crn://confluent.cloud/",
"methodName":"DeleteSCIMToken",
"cloudResources": [
{
"resource": {
"type":"ORGANIZATION",
"resourceId":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
}
}
],
"authenticationInfo": {
"principal": {
"email":"someone@example.com",
"confluentUser": {
"resourceId":"u-abc123"
}
},
"result":"SUCCESS",
"identity":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/identity-provider=Confluent/identity=u-abc123"
},
"requestMetadata": {
"requestId": [
"fb8c4e013065d237121032c889bb305e"
],
"clientAddress": [
{
"ip":"1.2.3.4"
}
]
},
"request": {
"accessType":"MODIFICATION",
"data": {
"connection_name":"my-sso-connection",
"id":"not-found-token",
"kind":"ScimToken",
"api_version":"org/v2"
}
},
"result": {
"status":"FAILURE",
"data": {
"errors": [
{
"id":"fb8c4e013065d237121032c889bb305e",
"status":"404",
"detail":"SCIM token not found",
"source": {}
}
]
}
},
"resourceName":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
},
"subject":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a",
"specversion":"1.0",
"id":"485ac0b5-9434-4473-b15f-4c71edae1dac",
"source":"crn://confluent.cloud/",
"time":"2026-05-01T08:35:19.871317298Z",
"type":"io.confluent.cloud/request"
}
SCIM users
The following actions, or operations, on a user through the Confluent Cloud SCIM API
generate auditable event messages. These requests are made by a SCIM client,
such as an identity provider, rather than by a Confluent Cloud user directly. As a
result, the authenticationInfo.principal in these events identifies the SCIM
client through an externalAccount rather than a confluentUser.
Method name |
Action triggering an auditable event message |
|---|---|
A request to create a user. |
|
A request to search for users. |
|
A request to get the details of a user. |
|
A request to replace a user’s attributes. |
|
A request to update specific attributes of a user. |
|
A request to delete a user. |
SCIMCreateUser
The SCIMCreateUser event is generated by a request to create a user
through the SCIM API.
To view example event messages, expand the following dropdowns:
Success
{
"datacontenttype":"application/json",
"data": {
"serviceName":"crn://confluent.cloud/",
"methodName":"SCIMCreateUser",
"cloudResources": [
{
"scope": {
"resources": [
{
"type":"ORGANIZATION",
"resourceId":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
}
]
},
"resource": {
"type":"USER",
"resourceId":"u-abc123"
}
}
],
"authenticationInfo": {
"principal": {
"externalAccount": {
"namespace": [
{
"type":"idp",
"id":"my-sso-connection"
}
],
"subject":"scim-client:my-sso-connection"
}
},
"result":"SUCCESS"
},
"requestMetadata": {
"requestId": [
"b6b7c094cd25a6a6f71b7594dc0986ee"
],
"clientAddress": [
{
"ip":"1.2.3.4"
}
]
},
"request": {
"accessType":"MODIFICATION",
"data": {
"schemas": [
"urn:ietf:params:scim:schemas:core:2.0:User"
],
"userName":"someone@example.com",
"name": {
"familyName":"Doe",
"givenName":"Jane"
}
}
},
"result": {
"status":"SUCCESS",
"data": {
"userName":"someone@example.com",
"active": true,
"id":"u-abc123",
"meta": {
"created":"2025-12-18T07:00:22.488471Z",
"lastModified":"2025-12-18T07:00:22.488471Z",
"location":"https://api.confluent.cloud/scim/v2/users/u-abc123",
"resourceType":"User"
},
"name": {
"familyName":"Doe",
"givenName":"Jane"
},
"schemas": [
"urn:ietf:params:scim:schemas:core:2.0:User"
]
}
},
"resourceName":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/user=u-abc123"
},
"subject":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/user=u-abc123",
"specversion":"1.0",
"id":"dc50b658-3ec9-46dc-ada7-6290c935b5f0",
"source":"crn://confluent.cloud/",
"time":"2025-12-18T07:00:22.981208654Z",
"type":"io.confluent.cloud/request"
}
Failure: Email domain not verified
{
"datacontenttype":"application/json",
"data": {
"serviceName":"crn://confluent.cloud/",
"methodName":"SCIMCreateUser",
"cloudResources": [
{
"resource": {
"type":"ORGANIZATION",
"resourceId":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
}
}
],
"authenticationInfo": {
"principal": {
"externalAccount": {
"namespace": [
{
"type":"idp",
"id":"my-sso-connection"
}
],
"subject":"scim-client:my-sso-connection"
}
},
"result":"SUCCESS"
},
"requestMetadata": {
"requestId": [
"5c30b63b55671b8559e72d381cecfdfc"
],
"clientAddress": [
{
"ip":"1.2.3.4"
}
]
},
"request": {
"accessType":"MODIFICATION",
"data": {
"name": {
"familyName":"Smith",
"givenName":"Sam"
},
"schemas": [
"urn:ietf:params:scim:schemas:core:2.0:User"
],
"userName":"sam.smith@unverified.example.com"
}
},
"result": {
"status":"FAILURE",
"data": {
"errors": [
{
"id":"5c30b63b55671b8559e72d381cecfdfc",
"status":"403",
"detail":"User email domain is not verified by org",
"source": {}
}
]
}
},
"resourceName":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
},
"subject":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a",
"specversion":"1.0",
"id":"6f7213d1-bb18-4fb9-9076-c890bbf94280",
"source":"crn://confluent.cloud/",
"time":"2025-12-18T07:04:19.669026544Z",
"type":"io.confluent.cloud/request"
}
SCIMSearchUsers
The SCIMSearchUsers event is generated by a request to search for users
through the SCIM API.
To view an example event message, expand the following dropdown:
Success
{
"datacontenttype":"application/json",
"data": {
"serviceName":"crn://confluent.cloud/",
"methodName":"SCIMSearchUsers",
"cloudResources": [
{
"resource": {
"type":"ORGANIZATION",
"resourceId":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
}
}
],
"authenticationInfo": {
"principal": {
"externalAccount": {
"namespace": [
{
"type":"idp",
"id":"my-sso-connection"
}
],
"subject":"scim-client:my-sso-connection"
}
},
"result":"SUCCESS"
},
"requestMetadata": {
"requestId": [
"14d7741031fa6d1c1f51390251156ed9"
],
"clientAddress": [
{
"ip":"1.2.3.4"
}
]
},
"request": {
"accessType":"READ_ONLY"
},
"result": {
"status":"SUCCESS",
"data": {
"users": []
}
},
"resourceName":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
},
"subject":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a",
"specversion":"1.0",
"id":"d68e1a35-a5c8-430e-9ca8-24b06065fd68",
"source":"crn://confluent.cloud/",
"time":"2025-12-18T06:56:14.569158893Z",
"type":"io.confluent.cloud/request"
}
SCIMGetUser
The SCIMGetUser event is generated by a request to get the details of a
user through the SCIM API.
To view an example event message, expand the following dropdown:
Success
{
"datacontenttype":"application/json",
"data": {
"serviceName":"crn://confluent.cloud/",
"methodName":"SCIMGetUser",
"cloudResources": [
{
"scope": {
"resources": [
{
"type":"ORGANIZATION",
"resourceId":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
}
]
},
"resource": {
"type":"USER",
"resourceId":"u-abc123"
}
}
],
"authenticationInfo": {
"principal": {
"externalAccount": {
"namespace": [
{
"type":"idp",
"id":"my-sso-connection"
}
],
"subject":"scim-client:my-sso-connection"
}
},
"result":"SUCCESS"
},
"requestMetadata": {
"requestId": [
"ff90047821e8e5141805cea32f28ccce"
],
"clientAddress": [
{
"ip":"1.2.3.4"
}
]
},
"request": {
"accessType":"READ_ONLY"
},
"result": {
"status":"SUCCESS",
"data": {
"active": true,
"id":"u-abc123",
"meta": {
"lastModified":"2025-12-18T07:00:22.488471Z",
"location":"https://api.confluent.cloud/scim/v2/users/u-abc123",
"resourceType":"User",
"created":"2025-12-18T07:00:22.488471Z"
},
"name": {
"givenName":"Jane",
"familyName":"Doe"
},
"schemas": [
"urn:ietf:params:scim:schemas:core:2.0:User"
],
"userName":"someone@example.com"
}
},
"resourceName":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/user=u-abc123"
},
"subject":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/user=u-abc123",
"specversion":"1.0",
"id":"301fcbad-0195-480d-9449-c293dd5cc269",
"source":"crn://confluent.cloud/",
"time":"2025-12-18T07:06:26.776829524Z",
"type":"io.confluent.cloud/request"
}
SCIMPutUser
The SCIMPutUser event is generated by a request to replace a user’s
attributes through the SCIM API.
To view example event messages, expand the following dropdowns:
Success: Update names
{
"datacontenttype":"application/json",
"data": {
"serviceName":"crn://confluent.cloud/",
"methodName":"SCIMPutUser",
"cloudResources": [
{
"scope": {
"resources": [
{
"type":"ORGANIZATION",
"resourceId":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
}
]
},
"resource": {
"type":"USER",
"resourceId":"u-abc123"
}
}
],
"authenticationInfo": {
"principal": {
"externalAccount": {
"namespace": [
{
"type":"idp",
"id":"my-sso-connection"
}
],
"subject":"scim-client:my-sso-connection"
}
},
"result":"SUCCESS"
},
"requestMetadata": {
"requestId": [
"de32c2b987036d0ef3fb0987ba4ebd8c"
],
"clientAddress": [
{
"ip":"1.2.3.4"
}
]
},
"request": {
"accessType":"MODIFICATION",
"data": {
"active": true,
"name": {
"familyName":"Doe-updated",
"givenName":"Jane-updated"
},
"schemas": [
"urn:ietf:params:scim:schemas:core:2.0:User"
],
"userName":"someone@example.com"
}
},
"result": {
"status":"SUCCESS",
"data": {
"meta": {
"created":"2025-12-18T07:00:22.488471Z",
"lastModified":"2025-12-18T07:00:22.488471Z",
"location":"https://api.confluent.cloud/scim/v2/users/u-abc123",
"resourceType":"User"
},
"name": {
"givenName":"Jane-updated",
"familyName":"Doe-updated"
},
"schemas": [
"urn:ietf:params:scim:schemas:core:2.0:User"
],
"userName":"someone@example.com",
"active": true,
"id":"u-abc123"
}
},
"resourceName":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/user=u-abc123"
},
"subject":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/user=u-abc123",
"specversion":"1.0",
"id":"6266b5ff-4fe6-4837-9320-06b691e4905c",
"source":"crn://confluent.cloud/",
"time":"2025-12-18T07:06:29.812886824Z",
"type":"io.confluent.cloud/request"
}
Success: Deactivate user
{
"datacontenttype":"application/json",
"data": {
"serviceName":"crn://confluent.cloud/",
"methodName":"SCIMPutUser",
"cloudResources": [
{
"scope": {
"resources": [
{
"type":"ORGANIZATION",
"resourceId":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
}
]
},
"resource": {
"type":"USER",
"resourceId":"u-abc123"
}
}
],
"authenticationInfo": {
"principal": {
"externalAccount": {
"namespace": [
{
"type":"idp",
"id":"my-sso-connection"
}
],
"subject":"scim-client:my-sso-connection"
}
},
"result":"SUCCESS"
},
"requestMetadata": {
"requestId": [
"0589dcc24aad0898f1b401f6e5cfd813"
],
"clientAddress": [
{
"ip":"1.2.3.4"
}
]
},
"request": {
"accessType":"MODIFICATION",
"data": {
"active": false,
"name": {
"familyName":"Doe",
"givenName":"Jane"
},
"schemas": [
"urn:ietf:params:scim:schemas:core:2.0:User"
],
"userName":"someone@example.com"
}
},
"result": {
"status":"SUCCESS",
"data": {
"userName":"someone@example.com",
"active": false,
"id":"u-abc123",
"meta": {
"location":"https://api.confluent.cloud/scim/v2/users/u-abc123",
"resourceType":"User",
"created":"2025-12-18T07:00:22.488471Z",
"lastModified":"2025-12-18T07:09:46.357458Z"
},
"name": {
"familyName":"Doe",
"givenName":"Jane"
},
"schemas": [
"urn:ietf:params:scim:schemas:core:2.0:User"
]
}
},
"resourceName":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/user=u-abc123"
},
"subject":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/user=u-abc123",
"specversion":"1.0",
"id":"550d4d39-0cc6-4cfd-9259-3208ef6b6c4d",
"source":"crn://confluent.cloud/",
"time":"2025-12-18T07:09:53.862306284Z",
"type":"io.confluent.cloud/request"
}
SCIMPatchUser
The SCIMPatchUser event is generated by a request to update specific
attributes of a user through the SCIM API.
To view example event messages, expand the following dropdowns:
Success: Update names
{
"datacontenttype":"application/json",
"data": {
"serviceName":"crn://confluent.cloud/",
"methodName":"SCIMPatchUser",
"cloudResources": [
{
"scope": {
"resources": [
{
"type":"ORGANIZATION",
"resourceId":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
}
]
},
"resource": {
"type":"USER",
"resourceId":"u-abc123"
}
}
],
"authenticationInfo": {
"principal": {
"externalAccount": {
"namespace": [
{
"type":"idp",
"id":"my-sso-connection"
}
],
"subject":"scim-client:my-sso-connection"
}
},
"result":"SUCCESS"
},
"requestMetadata": {
"requestId": [
"7dd09c6f7d71fed264e548409c1be3b1"
],
"clientAddress": [
{
"ip":"1.2.3.4"
}
]
},
"request": {
"accessType":"MODIFICATION",
"data": {
"Operations": [
{
"op":"replace",
"path":"",
"value": {
"name": {
"familyName":"new-last",
"givenName":"new-first"
}
}
}
],
"schemas": [
"urn:ietf:params:scim:api:messages:2.0:PatchOp"
]
}
},
"result": {
"status":"SUCCESS",
"data": {
"active": true,
"id":"u-abc123",
"meta": {
"created":"2025-12-04T10:25:35.463396Z",
"lastModified":"2025-12-18T07:25:33.847085Z",
"location":"https://api.confluent.cloud/scim/v2/users/u-abc123",
"resourceType":"User"
},
"name": {
"familyName":"new-last",
"givenName":"new-first"
},
"schemas": [
"urn:ietf:params:scim:schemas:core:2.0:User"
],
"userName":"someone@example.com"
}
},
"resourceName":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/user=u-abc123"
},
"subject":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/user=u-abc123",
"specversion":"1.0",
"id":"d153fee8-b6e3-4d42-ae59-1b4b952686ff",
"source":"crn://confluent.cloud/",
"time":"2025-12-18T07:25:33.880240518Z",
"type":"io.confluent.cloud/request"
}
Success: Deactivate user
{
"datacontenttype":"application/json",
"data": {
"serviceName":"crn://confluent.cloud/",
"methodName":"SCIMPatchUser",
"cloudResources": [
{
"scope": {
"resources": [
{
"type":"ORGANIZATION",
"resourceId":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
}
]
},
"resource": {
"type":"USER",
"resourceId":"u-abc123"
}
}
],
"authenticationInfo": {
"principal": {
"externalAccount": {
"namespace": [
{
"type":"idp",
"id":"my-sso-connection"
}
],
"subject":"scim-client:my-sso-connection"
}
},
"result":"SUCCESS"
},
"requestMetadata": {
"requestId": [
"79c819c3c2be9f628e263c0313365e9a"
],
"clientAddress": [
{
"ip":"1.2.3.4"
}
]
},
"request": {
"accessType":"MODIFICATION",
"data": {
"Operations": [
{
"path":"active",
"value": false,
"op":"replace"
}
],
"schemas": [
"urn:ietf:params:scim:api:messages:2.0:PatchOp"
]
}
},
"result": {
"status":"SUCCESS",
"data": {
"meta": {
"created":"2025-12-04T10:25:35.463396Z",
"lastModified":"2025-12-18T07:25:33.847085Z",
"location":"https://api.confluent.cloud/scim/v2/users/u-abc123",
"resourceType":"User"
},
"name": {
"familyName":"new-last",
"givenName":"new-first"
},
"schemas": [
"urn:ietf:params:scim:schemas:core:2.0:User"
],
"userName":"someone@example.com",
"active": false,
"id":"u-abc123"
}
},
"resourceName":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/user=u-abc123"
},
"subject":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/user=u-abc123",
"specversion":"1.0",
"id":"a2bdb6c4-a20f-42b8-b562-7b02b65f4ffe",
"source":"crn://confluent.cloud/",
"time":"2025-12-18T07:27:21.748645057Z",
"type":"io.confluent.cloud/request"
}
SCIMDeleteUser
The SCIMDeleteUser event is generated by a request to delete a user
through the SCIM API.
To view an example event message, expand the following dropdown:
Success
{
"datacontenttype":"application/json",
"data": {
"serviceName":"crn://confluent.cloud/",
"methodName":"SCIMDeleteUser",
"cloudResources": [
{
"scope": {
"resources": [
{
"type":"ORGANIZATION",
"resourceId":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
}
]
},
"resource": {
"type":"USER",
"resourceId":"u-abc123"
}
}
],
"authenticationInfo": {
"principal": {
"externalAccount": {
"namespace": [
{
"type":"idp",
"id":"my-sso-connection"
}
],
"subject":"scim-client:my-sso-connection"
}
},
"result":"SUCCESS"
},
"requestMetadata": {
"requestId": [
"c84b5b0fb9a5fa400fd83617a31bdf9a"
],
"clientAddress": [
{
"ip":"1.2.3.4"
}
]
},
"request": {
"accessType":"MODIFICATION"
},
"result": {
"status":"SUCCESS"
},
"resourceName":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/user=u-abc123"
},
"subject":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/user=u-abc123",
"specversion":"1.0",
"id":"b610156a-1894-4857-a3aa-9062c98f18b9",
"source":"crn://confluent.cloud/",
"time":"2025-12-18T07:29:52.508930111Z",
"type":"io.confluent.cloud/request"
}