SCIM Auditable Event Methods on Confluent Cloud

Auditable event methods for Confluent Cloud ORGANIZATION resources are triggered by actions, or operations, on System for Cross-domain Identity Management (SCIM) provisioning. These operations include enabling SCIM for an organization, managing SCIM tokens, and creating, updating, or deleting users through a SCIM client.

Organization

The following action on an organization generates an auditable event message when it changes SCIM provisioning for the organization.

Method name

Action triggering an auditable event message

UpdateOrganization

A request to update organization-level settings. Generated when enabling or disabling SCIM provisioning for the organization.

UpdateOrganization

The UpdateOrganization event is generated by a request to update organization-level settings, such as enabling or disabling SCIM provisioning.

To view example event messages, expand the following dropdowns:

Success: Enable SCIM provisioning
{
   "datacontenttype":"application/json",
   "data": {
      "serviceName":"crn://confluent.cloud/",
      "methodName":"UpdateOrganization",
      "cloudResources": [
         {
            "resource": {
               "type":"ORGANIZATION",
               "resourceId":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
            }
         }
      ],
      "authenticationInfo": {
         "principal": {
            "email":"someone@example.com",
            "confluentUser": {
               "resourceId":"u-abc123"
            }
         },
         "result":"SUCCESS",
         "identity":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/identity-provider=Confluent/identity=u-abc123"
      },
      "requestMetadata": {
         "requestId": [
            "f8726873ae408cd16789dc7eb6060bb3"
         ],
         "clientAddress": [
            {
               "ip":"1.2.3.4"
            }
         ]
      },
      "request": {
         "accessType":"MODIFICATION",
         "data": {
            "id":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a",
            "scim_enabled": true
         }
      },
      "result": {
         "status":"SUCCESS"
      },
      "resourceName":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
   },
   "subject":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a",
   "specversion":"1.0",
   "id":"a91b1c0a-ba15-4472-88d0-28457489ea26",
   "source":"crn://confluent.cloud/",
   "time":"2025-12-18T06:40:45.922099939Z",
   "type":"io.confluent.cloud/request"
}
Success: Disable SCIM provisioning
{
   "datacontenttype":"application/json",
   "data": {
      "serviceName":"crn://confluent.cloud/",
      "methodName":"UpdateOrganization",
      "cloudResources": [
         {
            "resource": {
               "type":"ORGANIZATION",
               "resourceId":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
            }
         }
      ],
      "authenticationInfo": {
         "principal": {
            "email":"someone@example.com",
            "confluentUser": {
               "resourceId":"u-abc123"
            }
         },
         "result":"SUCCESS",
         "identity":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/identity-provider=Confluent/identity=u-abc123"
      },
      "requestMetadata": {
         "requestId": [
            "704092e9f72358d3c78d7dd58b2a9e52"
         ],
         "clientAddress": [
            {
               "ip":"1.2.3.4"
            }
         ]
      },
      "request": {
         "accessType":"MODIFICATION",
         "data": {
            "id":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a",
            "scim_enabled": false
         }
      },
      "result": {
         "status":"SUCCESS"
      },
      "resourceName":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
   },
   "subject":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a",
   "specversion":"1.0",
   "id":"6ad1782f-734a-4461-b05f-6b4212188293",
   "source":"crn://confluent.cloud/",
   "time":"2025-12-18T06:34:22.752604808Z",
   "type":"io.confluent.cloud/request"
}

SCIM tokens

The following actions, or operations, on a SCIM API token generate auditable event messages. A SCIM token authenticates requests from a SCIM client, such as an identity provider, to the Confluent Cloud SCIM API. These events are generated whether the token is managed through a single sign-on (SSO) connection-scoped endpoint or through the organization-level SCIM token endpoints.

Method name

Action triggering an auditable event message

CreateSCIMToken

A request to create a SCIM token.

ListSCIMTokens

A request to get a list of SCIM tokens.

DeleteSCIMToken

A request to delete a SCIM token.

CreateSCIMToken

The CreateSCIMToken event is generated by a request to create a SCIM token.

To view example event messages, expand the following dropdowns:

Success
{
   "datacontenttype":"application/json",
   "data": {
      "serviceName":"crn://confluent.cloud/",
      "methodName":"CreateSCIMToken",
      "cloudResources": [
         {
            "resource": {
               "type":"ORGANIZATION",
               "resourceId":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
            }
         }
      ],
      "authenticationInfo": {
         "principal": {
            "email":"someone@example.com",
            "confluentUser": {
               "resourceId":"u-abc123"
            }
         },
         "result":"SUCCESS",
         "identity":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/identity-provider=Confluent/identity=u-abc123"
      },
      "requestMetadata": {
         "requestId": [
            "b6a75244c0ede4d4cb5c0c89171c7157"
         ],
         "clientAddress": [
            {
               "ip":"1.2.3.4"
            }
         ]
      },
      "request": {
         "accessType":"MODIFICATION",
         "data": {
            "api_version":"org/v2",
            "connection_name":"my-sso-connection",
            "kind":"ScimToken"
         }
      },
      "result": {
         "status":"SUCCESS",
         "data": {
            "api_version":"org/v2",
            "connection_name":"my-sso-connection",
            "created_at":"2026-05-01T08:32:56.006714Z",
            "expires_at":"2026-10-28T08:32:56.005696Z",
            "id":"1be419d5-4593-433f-945d-838cee7b6df6",
            "kind":"ScimToken",
            "metadata": {
               "created_at":"2026-05-01T08:32:56.006714Z",
               "resource_name":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/scim-token=1be419d5-4593-433f-945d-838cee7b6df6",
               "self":"https://api.confluent.cloud/org/v2/scim-tokens/1be419d5-4593-433f-945d-838cee7b6df6",
               "updated_at":"2026-05-01T08:32:56.006714Z"
            }
         }
      },
      "resourceName":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
   },
   "subject":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a",
   "specversion":"1.0",
   "id":"c9614d36-482f-44ab-9970-e9be839b9c59",
   "source":"crn://confluent.cloud/",
   "time":"2026-05-01T08:32:56.486683895Z",
   "type":"io.confluent.cloud/request"
}
Failure: Expiration duration too short
{
   "datacontenttype":"application/json",
   "data": {
      "serviceName":"crn://confluent.cloud/",
      "methodName":"CreateSCIMToken",
      "cloudResources": [
         {
            "resource": {
               "type":"ORGANIZATION",
               "resourceId":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
            }
         }
      ],
      "authenticationInfo": {
         "principal": {
            "email":"someone@example.com",
            "confluentUser": {
               "resourceId":"u-abc123"
            }
         },
         "result":"SUCCESS",
         "identity":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/identity-provider=Confluent/identity=u-abc123"
      },
      "requestMetadata": {
         "requestId": [
            "c81dd6503dd49490b8a724f6b3388b70"
         ],
         "clientAddress": [
            {
               "ip":"1.2.3.4"
            }
         ]
      },
      "request": {
         "accessType":"MODIFICATION",
         "data": {
            "api_version":"org/v2",
            "connection_name":"my-sso-connection",
            "kind":"ScimToken"
         }
      },
      "result": {
         "status":"FAILURE",
         "data": {
            "errors": [
               {
                  "id":"c81dd6503dd49490b8a724f6b3388b70",
                  "status":"400",
                  "detail":"Expiration duration must be at least 43200 minutes",
                  "source": {}
               }
            ]
         }
      },
      "resourceName":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
   },
   "subject":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a",
   "specversion":"1.0",
   "id":"cb6f83f3-3300-45c6-9abf-d2ab77dd43a4",
   "source":"crn://confluent.cloud/",
   "time":"2026-05-01T08:33:25.863474582Z",
   "type":"io.confluent.cloud/request"
}

ListSCIMTokens

The ListSCIMTokens event is generated by a request to get a list of SCIM tokens.

To view an example event message, expand the following dropdown:

Success
{
   "datacontenttype":"application/json",
   "data": {
      "serviceName":"crn://confluent.cloud/",
      "methodName":"ListSCIMTokens",
      "cloudResources": [
         {
            "resource": {
               "type":"ORGANIZATION",
               "resourceId":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
            }
         }
      ],
      "authenticationInfo": {
         "principal": {
            "email":"someone@example.com",
            "confluentUser": {
               "resourceId":"u-abc123"
            }
         },
         "result":"SUCCESS",
         "identity":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/identity-provider=Confluent/identity=u-abc123"
      },
      "requestMetadata": {
         "requestId": [
            "56c72680ded2ab4b8024f507d3c5100f"
         ],
         "clientAddress": [
            {
               "ip":"1.2.3.4"
            }
         ]
      },
      "request": {
         "accessType":"READ_ONLY",
         "data": {
            "api_version":"org/v2",
            "connection_name":"my-sso-connection",
            "kind":"ScimToken"
         }
      },
      "result": {
         "status":"SUCCESS",
         "data": {
            "api_version":"org/v2",
            "data": [
               {
                  "api_version":"org/v2",
                  "connection_name":"my-sso-connection",
                  "created_at":"2026-05-01T08:32:56.006714Z",
                  "expires_at":"2026-10-28T08:32:56.005696Z",
                  "id":"1be419d5-4593-433f-945d-838cee7b6df6",
                  "kind":"ScimToken",
                  "metadata": {
                     "created_at":"2026-05-01T08:32:56.006714Z",
                     "resource_name":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/scim-token=1be419d5-4593-433f-945d-838cee7b6df6",
                     "self":"https://api.confluent.cloud/org/v2/scim-tokens/1be419d5-4593-433f-945d-838cee7b6df6",
                     "updated_at":"2026-05-01T08:32:56.006714Z"
                  }
               }
            ],
            "kind":"ScimTokenList",
            "metadata": {}
         }
      },
      "resourceName":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
   },
   "subject":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a",
   "specversion":"1.0",
   "id":"26baa9fc-3206-4fac-98f8-1c6a8f6461d3",
   "source":"crn://confluent.cloud/",
   "time":"2026-05-01T08:34:34.334621024Z",
   "type":"io.confluent.cloud/request"
}

DeleteSCIMToken

The DeleteSCIMToken event is generated by a request to delete a SCIM token.

To view example event messages, expand the following dropdowns:

Success
{
   "datacontenttype":"application/json",
   "data": {
      "serviceName":"crn://confluent.cloud/",
      "methodName":"DeleteSCIMToken",
      "cloudResources": [
         {
            "resource": {
               "type":"ORGANIZATION",
               "resourceId":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
            }
         }
      ],
      "authenticationInfo": {
         "principal": {
            "email":"someone@example.com",
            "confluentUser": {
               "resourceId":"u-abc123"
            }
         },
         "result":"SUCCESS",
         "identity":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/identity-provider=Confluent/identity=u-abc123"
      },
      "requestMetadata": {
         "requestId": [
            "113b6f5c768d9d258ba89019c930c246"
         ],
         "clientAddress": [
            {
               "ip":"1.2.3.4"
            }
         ]
      },
      "request": {
         "accessType":"MODIFICATION",
         "data": {
            "kind":"ScimToken",
            "api_version":"org/v2",
            "connection_name":"my-sso-connection",
            "id":"1be419d5-4593-433f-945d-838cee7b6df6"
         }
      },
      "result": {
         "status":"SUCCESS"
      },
      "resourceName":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
   },
   "subject":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a",
   "specversion":"1.0",
   "id":"69538d20-dba3-4768-8a20-2745e7ed4352",
   "source":"crn://confluent.cloud/",
   "time":"2026-05-01T08:34:57.864415466Z",
   "type":"io.confluent.cloud/request"
}
Failure: Token not found
{
   "datacontenttype":"application/json",
   "data": {
      "serviceName":"crn://confluent.cloud/",
      "methodName":"DeleteSCIMToken",
      "cloudResources": [
         {
            "resource": {
               "type":"ORGANIZATION",
               "resourceId":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
            }
         }
      ],
      "authenticationInfo": {
         "principal": {
            "email":"someone@example.com",
            "confluentUser": {
               "resourceId":"u-abc123"
            }
         },
         "result":"SUCCESS",
         "identity":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/identity-provider=Confluent/identity=u-abc123"
      },
      "requestMetadata": {
         "requestId": [
            "fb8c4e013065d237121032c889bb305e"
         ],
         "clientAddress": [
            {
               "ip":"1.2.3.4"
            }
         ]
      },
      "request": {
         "accessType":"MODIFICATION",
         "data": {
            "connection_name":"my-sso-connection",
            "id":"not-found-token",
            "kind":"ScimToken",
            "api_version":"org/v2"
         }
      },
      "result": {
         "status":"FAILURE",
         "data": {
            "errors": [
               {
                  "id":"fb8c4e013065d237121032c889bb305e",
                  "status":"404",
                  "detail":"SCIM token not found",
                  "source": {}
               }
            ]
         }
      },
      "resourceName":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
   },
   "subject":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a",
   "specversion":"1.0",
   "id":"485ac0b5-9434-4473-b15f-4c71edae1dac",
   "source":"crn://confluent.cloud/",
   "time":"2026-05-01T08:35:19.871317298Z",
   "type":"io.confluent.cloud/request"
}

SCIM users

The following actions, or operations, on a user through the Confluent Cloud SCIM API generate auditable event messages. These requests are made by a SCIM client, such as an identity provider, rather than by a Confluent Cloud user directly. As a result, the authenticationInfo.principal in these events identifies the SCIM client through an externalAccount rather than a confluentUser.

Method name

Action triggering an auditable event message

SCIMCreateUser

A request to create a user.

SCIMSearchUsers

A request to search for users.

SCIMGetUser

A request to get the details of a user.

SCIMPutUser

A request to replace a user’s attributes.

SCIMPatchUser

A request to update specific attributes of a user.

SCIMDeleteUser

A request to delete a user.

SCIMCreateUser

The SCIMCreateUser event is generated by a request to create a user through the SCIM API.

To view example event messages, expand the following dropdowns:

Success
{
   "datacontenttype":"application/json",
   "data": {
      "serviceName":"crn://confluent.cloud/",
      "methodName":"SCIMCreateUser",
      "cloudResources": [
         {
            "scope": {
               "resources": [
                  {
                     "type":"ORGANIZATION",
                     "resourceId":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
                  }
               ]
            },
            "resource": {
               "type":"USER",
               "resourceId":"u-abc123"
            }
         }
      ],
      "authenticationInfo": {
         "principal": {
            "externalAccount": {
               "namespace": [
                  {
                     "type":"idp",
                     "id":"my-sso-connection"
                  }
               ],
               "subject":"scim-client:my-sso-connection"
            }
         },
         "result":"SUCCESS"
      },
      "requestMetadata": {
         "requestId": [
            "b6b7c094cd25a6a6f71b7594dc0986ee"
         ],
         "clientAddress": [
            {
               "ip":"1.2.3.4"
            }
         ]
      },
      "request": {
         "accessType":"MODIFICATION",
         "data": {
            "schemas": [
               "urn:ietf:params:scim:schemas:core:2.0:User"
            ],
            "userName":"someone@example.com",
            "name": {
               "familyName":"Doe",
               "givenName":"Jane"
            }
         }
      },
      "result": {
         "status":"SUCCESS",
         "data": {
            "userName":"someone@example.com",
            "active": true,
            "id":"u-abc123",
            "meta": {
               "created":"2025-12-18T07:00:22.488471Z",
               "lastModified":"2025-12-18T07:00:22.488471Z",
               "location":"https://api.confluent.cloud/scim/v2/users/u-abc123",
               "resourceType":"User"
            },
            "name": {
               "familyName":"Doe",
               "givenName":"Jane"
            },
            "schemas": [
               "urn:ietf:params:scim:schemas:core:2.0:User"
            ]
         }
      },
      "resourceName":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/user=u-abc123"
   },
   "subject":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/user=u-abc123",
   "specversion":"1.0",
   "id":"dc50b658-3ec9-46dc-ada7-6290c935b5f0",
   "source":"crn://confluent.cloud/",
   "time":"2025-12-18T07:00:22.981208654Z",
   "type":"io.confluent.cloud/request"
}
Failure: Email domain not verified
{
   "datacontenttype":"application/json",
   "data": {
      "serviceName":"crn://confluent.cloud/",
      "methodName":"SCIMCreateUser",
      "cloudResources": [
         {
            "resource": {
               "type":"ORGANIZATION",
               "resourceId":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
            }
         }
      ],
      "authenticationInfo": {
         "principal": {
            "externalAccount": {
               "namespace": [
                  {
                     "type":"idp",
                     "id":"my-sso-connection"
                  }
               ],
               "subject":"scim-client:my-sso-connection"
            }
         },
         "result":"SUCCESS"
      },
      "requestMetadata": {
         "requestId": [
            "5c30b63b55671b8559e72d381cecfdfc"
         ],
         "clientAddress": [
            {
               "ip":"1.2.3.4"
            }
         ]
      },
      "request": {
         "accessType":"MODIFICATION",
         "data": {
            "name": {
               "familyName":"Smith",
               "givenName":"Sam"
            },
            "schemas": [
               "urn:ietf:params:scim:schemas:core:2.0:User"
            ],
            "userName":"sam.smith@unverified.example.com"
         }
      },
      "result": {
         "status":"FAILURE",
         "data": {
            "errors": [
               {
                  "id":"5c30b63b55671b8559e72d381cecfdfc",
                  "status":"403",
                  "detail":"User email domain is not verified by org",
                  "source": {}
               }
            ]
         }
      },
      "resourceName":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
   },
   "subject":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a",
   "specversion":"1.0",
   "id":"6f7213d1-bb18-4fb9-9076-c890bbf94280",
   "source":"crn://confluent.cloud/",
   "time":"2025-12-18T07:04:19.669026544Z",
   "type":"io.confluent.cloud/request"
}

SCIMSearchUsers

The SCIMSearchUsers event is generated by a request to search for users through the SCIM API.

To view an example event message, expand the following dropdown:

Success
{
   "datacontenttype":"application/json",
   "data": {
      "serviceName":"crn://confluent.cloud/",
      "methodName":"SCIMSearchUsers",
      "cloudResources": [
         {
            "resource": {
               "type":"ORGANIZATION",
               "resourceId":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
            }
         }
      ],
      "authenticationInfo": {
         "principal": {
            "externalAccount": {
               "namespace": [
                  {
                     "type":"idp",
                     "id":"my-sso-connection"
                  }
               ],
               "subject":"scim-client:my-sso-connection"
            }
         },
         "result":"SUCCESS"
      },
      "requestMetadata": {
         "requestId": [
            "14d7741031fa6d1c1f51390251156ed9"
         ],
         "clientAddress": [
            {
               "ip":"1.2.3.4"
            }
         ]
      },
      "request": {
         "accessType":"READ_ONLY"
      },
      "result": {
         "status":"SUCCESS",
         "data": {
            "users": []
         }
      },
      "resourceName":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
   },
   "subject":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a",
   "specversion":"1.0",
   "id":"d68e1a35-a5c8-430e-9ca8-24b06065fd68",
   "source":"crn://confluent.cloud/",
   "time":"2025-12-18T06:56:14.569158893Z",
   "type":"io.confluent.cloud/request"
}

SCIMGetUser

The SCIMGetUser event is generated by a request to get the details of a user through the SCIM API.

To view an example event message, expand the following dropdown:

Success
{
   "datacontenttype":"application/json",
   "data": {
      "serviceName":"crn://confluent.cloud/",
      "methodName":"SCIMGetUser",
      "cloudResources": [
         {
            "scope": {
               "resources": [
                  {
                     "type":"ORGANIZATION",
                     "resourceId":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
                  }
               ]
            },
            "resource": {
               "type":"USER",
               "resourceId":"u-abc123"
            }
         }
      ],
      "authenticationInfo": {
         "principal": {
            "externalAccount": {
               "namespace": [
                  {
                     "type":"idp",
                     "id":"my-sso-connection"
                  }
               ],
               "subject":"scim-client:my-sso-connection"
            }
         },
         "result":"SUCCESS"
      },
      "requestMetadata": {
         "requestId": [
            "ff90047821e8e5141805cea32f28ccce"
         ],
         "clientAddress": [
            {
               "ip":"1.2.3.4"
            }
         ]
      },
      "request": {
         "accessType":"READ_ONLY"
      },
      "result": {
         "status":"SUCCESS",
         "data": {
            "active": true,
            "id":"u-abc123",
            "meta": {
               "lastModified":"2025-12-18T07:00:22.488471Z",
               "location":"https://api.confluent.cloud/scim/v2/users/u-abc123",
               "resourceType":"User",
               "created":"2025-12-18T07:00:22.488471Z"
            },
            "name": {
               "givenName":"Jane",
               "familyName":"Doe"
            },
            "schemas": [
               "urn:ietf:params:scim:schemas:core:2.0:User"
            ],
            "userName":"someone@example.com"
         }
      },
      "resourceName":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/user=u-abc123"
   },
   "subject":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/user=u-abc123",
   "specversion":"1.0",
   "id":"301fcbad-0195-480d-9449-c293dd5cc269",
   "source":"crn://confluent.cloud/",
   "time":"2025-12-18T07:06:26.776829524Z",
   "type":"io.confluent.cloud/request"
}

SCIMPutUser

The SCIMPutUser event is generated by a request to replace a user’s attributes through the SCIM API.

To view example event messages, expand the following dropdowns:

Success: Update names
{
   "datacontenttype":"application/json",
   "data": {
      "serviceName":"crn://confluent.cloud/",
      "methodName":"SCIMPutUser",
      "cloudResources": [
         {
            "scope": {
               "resources": [
                  {
                     "type":"ORGANIZATION",
                     "resourceId":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
                  }
               ]
            },
            "resource": {
               "type":"USER",
               "resourceId":"u-abc123"
            }
         }
      ],
      "authenticationInfo": {
         "principal": {
            "externalAccount": {
               "namespace": [
                  {
                     "type":"idp",
                     "id":"my-sso-connection"
                  }
               ],
               "subject":"scim-client:my-sso-connection"
            }
         },
         "result":"SUCCESS"
      },
      "requestMetadata": {
         "requestId": [
            "de32c2b987036d0ef3fb0987ba4ebd8c"
         ],
         "clientAddress": [
            {
               "ip":"1.2.3.4"
            }
         ]
      },
      "request": {
         "accessType":"MODIFICATION",
         "data": {
            "active": true,
            "name": {
               "familyName":"Doe-updated",
               "givenName":"Jane-updated"
            },
            "schemas": [
               "urn:ietf:params:scim:schemas:core:2.0:User"
            ],
            "userName":"someone@example.com"
         }
      },
      "result": {
         "status":"SUCCESS",
         "data": {
            "meta": {
               "created":"2025-12-18T07:00:22.488471Z",
               "lastModified":"2025-12-18T07:00:22.488471Z",
               "location":"https://api.confluent.cloud/scim/v2/users/u-abc123",
               "resourceType":"User"
            },
            "name": {
               "givenName":"Jane-updated",
               "familyName":"Doe-updated"
            },
            "schemas": [
               "urn:ietf:params:scim:schemas:core:2.0:User"
            ],
            "userName":"someone@example.com",
            "active": true,
            "id":"u-abc123"
         }
      },
      "resourceName":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/user=u-abc123"
   },
   "subject":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/user=u-abc123",
   "specversion":"1.0",
   "id":"6266b5ff-4fe6-4837-9320-06b691e4905c",
   "source":"crn://confluent.cloud/",
   "time":"2025-12-18T07:06:29.812886824Z",
   "type":"io.confluent.cloud/request"
}
Success: Deactivate user
{
   "datacontenttype":"application/json",
   "data": {
      "serviceName":"crn://confluent.cloud/",
      "methodName":"SCIMPutUser",
      "cloudResources": [
         {
            "scope": {
               "resources": [
                  {
                     "type":"ORGANIZATION",
                     "resourceId":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
                  }
               ]
            },
            "resource": {
               "type":"USER",
               "resourceId":"u-abc123"
            }
         }
      ],
      "authenticationInfo": {
         "principal": {
            "externalAccount": {
               "namespace": [
                  {
                     "type":"idp",
                     "id":"my-sso-connection"
                  }
               ],
               "subject":"scim-client:my-sso-connection"
            }
         },
         "result":"SUCCESS"
      },
      "requestMetadata": {
         "requestId": [
            "0589dcc24aad0898f1b401f6e5cfd813"
         ],
         "clientAddress": [
            {
               "ip":"1.2.3.4"
            }
         ]
      },
      "request": {
         "accessType":"MODIFICATION",
         "data": {
            "active": false,
            "name": {
               "familyName":"Doe",
               "givenName":"Jane"
            },
            "schemas": [
               "urn:ietf:params:scim:schemas:core:2.0:User"
            ],
            "userName":"someone@example.com"
         }
      },
      "result": {
         "status":"SUCCESS",
         "data": {
            "userName":"someone@example.com",
            "active": false,
            "id":"u-abc123",
            "meta": {
               "location":"https://api.confluent.cloud/scim/v2/users/u-abc123",
               "resourceType":"User",
               "created":"2025-12-18T07:00:22.488471Z",
               "lastModified":"2025-12-18T07:09:46.357458Z"
            },
            "name": {
               "familyName":"Doe",
               "givenName":"Jane"
            },
            "schemas": [
               "urn:ietf:params:scim:schemas:core:2.0:User"
            ]
         }
      },
      "resourceName":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/user=u-abc123"
   },
   "subject":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/user=u-abc123",
   "specversion":"1.0",
   "id":"550d4d39-0cc6-4cfd-9259-3208ef6b6c4d",
   "source":"crn://confluent.cloud/",
   "time":"2025-12-18T07:09:53.862306284Z",
   "type":"io.confluent.cloud/request"
}

SCIMPatchUser

The SCIMPatchUser event is generated by a request to update specific attributes of a user through the SCIM API.

To view example event messages, expand the following dropdowns:

Success: Update names
{
   "datacontenttype":"application/json",
   "data": {
      "serviceName":"crn://confluent.cloud/",
      "methodName":"SCIMPatchUser",
      "cloudResources": [
         {
            "scope": {
               "resources": [
                  {
                     "type":"ORGANIZATION",
                     "resourceId":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
                  }
               ]
            },
            "resource": {
               "type":"USER",
               "resourceId":"u-abc123"
            }
         }
      ],
      "authenticationInfo": {
         "principal": {
            "externalAccount": {
               "namespace": [
                  {
                     "type":"idp",
                     "id":"my-sso-connection"
                  }
               ],
               "subject":"scim-client:my-sso-connection"
            }
         },
         "result":"SUCCESS"
      },
      "requestMetadata": {
         "requestId": [
            "7dd09c6f7d71fed264e548409c1be3b1"
         ],
         "clientAddress": [
            {
               "ip":"1.2.3.4"
            }
         ]
      },
      "request": {
         "accessType":"MODIFICATION",
         "data": {
            "Operations": [
               {
                  "op":"replace",
                  "path":"",
                  "value": {
                     "name": {
                        "familyName":"new-last",
                        "givenName":"new-first"
                     }
                  }
               }
            ],
            "schemas": [
               "urn:ietf:params:scim:api:messages:2.0:PatchOp"
            ]
         }
      },
      "result": {
         "status":"SUCCESS",
         "data": {
            "active": true,
            "id":"u-abc123",
            "meta": {
               "created":"2025-12-04T10:25:35.463396Z",
               "lastModified":"2025-12-18T07:25:33.847085Z",
               "location":"https://api.confluent.cloud/scim/v2/users/u-abc123",
               "resourceType":"User"
            },
            "name": {
               "familyName":"new-last",
               "givenName":"new-first"
            },
            "schemas": [
               "urn:ietf:params:scim:schemas:core:2.0:User"
            ],
            "userName":"someone@example.com"
         }
      },
      "resourceName":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/user=u-abc123"
   },
   "subject":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/user=u-abc123",
   "specversion":"1.0",
   "id":"d153fee8-b6e3-4d42-ae59-1b4b952686ff",
   "source":"crn://confluent.cloud/",
   "time":"2025-12-18T07:25:33.880240518Z",
   "type":"io.confluent.cloud/request"
}
Success: Deactivate user
{
   "datacontenttype":"application/json",
   "data": {
      "serviceName":"crn://confluent.cloud/",
      "methodName":"SCIMPatchUser",
      "cloudResources": [
         {
            "scope": {
               "resources": [
                  {
                     "type":"ORGANIZATION",
                     "resourceId":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
                  }
               ]
            },
            "resource": {
               "type":"USER",
               "resourceId":"u-abc123"
            }
         }
      ],
      "authenticationInfo": {
         "principal": {
            "externalAccount": {
               "namespace": [
                  {
                     "type":"idp",
                     "id":"my-sso-connection"
                  }
               ],
               "subject":"scim-client:my-sso-connection"
            }
         },
         "result":"SUCCESS"
      },
      "requestMetadata": {
         "requestId": [
            "79c819c3c2be9f628e263c0313365e9a"
         ],
         "clientAddress": [
            {
               "ip":"1.2.3.4"
            }
         ]
      },
      "request": {
         "accessType":"MODIFICATION",
         "data": {
            "Operations": [
               {
                  "path":"active",
                  "value": false,
                  "op":"replace"
               }
            ],
            "schemas": [
               "urn:ietf:params:scim:api:messages:2.0:PatchOp"
            ]
         }
      },
      "result": {
         "status":"SUCCESS",
         "data": {
            "meta": {
               "created":"2025-12-04T10:25:35.463396Z",
               "lastModified":"2025-12-18T07:25:33.847085Z",
               "location":"https://api.confluent.cloud/scim/v2/users/u-abc123",
               "resourceType":"User"
            },
            "name": {
               "familyName":"new-last",
               "givenName":"new-first"
            },
            "schemas": [
               "urn:ietf:params:scim:schemas:core:2.0:User"
            ],
            "userName":"someone@example.com",
            "active": false,
            "id":"u-abc123"
         }
      },
      "resourceName":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/user=u-abc123"
   },
   "subject":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/user=u-abc123",
   "specversion":"1.0",
   "id":"a2bdb6c4-a20f-42b8-b562-7b02b65f4ffe",
   "source":"crn://confluent.cloud/",
   "time":"2025-12-18T07:27:21.748645057Z",
   "type":"io.confluent.cloud/request"
}

SCIMDeleteUser

The SCIMDeleteUser event is generated by a request to delete a user through the SCIM API.

To view an example event message, expand the following dropdown:

Success
{
   "datacontenttype":"application/json",
   "data": {
      "serviceName":"crn://confluent.cloud/",
      "methodName":"SCIMDeleteUser",
      "cloudResources": [
         {
            "scope": {
               "resources": [
                  {
                     "type":"ORGANIZATION",
                     "resourceId":"9a8d9d15-2f12-4e87-86b8-36b44988cc9a"
                  }
               ]
            },
            "resource": {
               "type":"USER",
               "resourceId":"u-abc123"
            }
         }
      ],
      "authenticationInfo": {
         "principal": {
            "externalAccount": {
               "namespace": [
                  {
                     "type":"idp",
                     "id":"my-sso-connection"
                  }
               ],
               "subject":"scim-client:my-sso-connection"
            }
         },
         "result":"SUCCESS"
      },
      "requestMetadata": {
         "requestId": [
            "c84b5b0fb9a5fa400fd83617a31bdf9a"
         ],
         "clientAddress": [
            {
               "ip":"1.2.3.4"
            }
         ]
      },
      "request": {
         "accessType":"MODIFICATION"
      },
      "result": {
         "status":"SUCCESS"
      },
      "resourceName":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/user=u-abc123"
   },
   "subject":"crn://confluent.cloud/organization=9a8d9d15-2f12-4e87-86b8-36b44988cc9a/user=u-abc123",
   "specversion":"1.0",
   "id":"b610156a-1894-4857-a3aa-9062c98f18b9",
   "source":"crn://confluent.cloud/",
   "time":"2025-12-18T07:29:52.508930111Z",
   "type":"io.confluent.cloud/request"
}