Cursor SCIM — это SCIM 2.0 provisioning: identity provider сам добавляет и снимает members и синкает directory groups. Фича Enterprise при уже включённом SSO; доступ запрашивают через sales. Канон: SCIM.
Связка: SSO (обязательный prerequisite), Organization Groups, spend limits, Admin API. Pillar: n8n для начинающих.
Для кого этот разбор
- Enterprise IT хочет hire/offboard без ручного Members dashboard.
- Нужны directory groups с разными spend caps.
- Несколько linked teams — смотрите org-level directory sync и Organization Groups.
- SSO уже работает, SCIM «не видно» в UI — типичный FAQ.
Prerequisites
- Cursor Enterprise plan.
- SSO уже configured и active (без этого SCIM не ставят).
- Admin в IdP (Okta, Azure AD, …) и admin в Cursor team / org.
Сверка: cursor.com/docs/account/teams/scim (проверка 2026-09-13). Страница покрывает SCIM одной team; multi-team Organization — через org-level sync и Organization Groups.
Как это работает
| Слой | Что синкается | Где править |
|---|---|---|
| User provisioning | Assign → user в Cursor; unassign → remove | IdP SCIM app |
| Directory groups | Groups + membership, real-time | IdP; в Cursor read-only |
| Spend management | Per-user limits на directory group | Cursor Active Directory / Directory Groups UI |
| Roles | Не из IdP attribute напрямую | Org Group → team mapping в Cursor |
Changes из IdP синкаются в real-time; на больших bulk ops docs допускают краткую задержку. Профиль (name, email) обновляется из IdP автоматически.
Setup по шагам
- Убедитесь, что SSO поднят и verified.
- Откройте Active Directory Management:
cursor.com/dashboard/members?subtab=active-directoryили Dashboard → Members & Groups → Directory Groups. - После verified SSO появится link на step-by-step SCIM setup — запустите wizard.
- В IdP создайте/настройте SCIM app: endpoint + token из Cursor, user provisioning + push groups, test connection.
- Опционально: в Cursor задайте per-user spend limits на synced directory groups.
Spend limits на groups
- Разные per-user limits на разные directory groups.
- Directory group limits precedence над team-level default.
- User в нескольких groups → highest applicable spend limit.
Если limits «не применяются», сначала проверьте membership группы в IdP — Cursor только отражает directory.
Org-level: Groups и роли
Чтобы directory вёл team membership и roles: sync directory group в Organization Group, затем map group → team с ролью. Пока mapping задаёт role, sync управляет roles на team и admins больше не меняют их в dashboard. Roles остаются editable в dashboard только если при выборе group роль не задавали.
FAQ из практики sync
- Users не синкаются — не assigned на SCIM application в IdP.
- Groups не видны — не включён push group provisioning (отдельно от user sync).
- На Members есть люди вне provisioned groups — team-level SCIM не вычищает pre-existing users сам; снимите вручную или деprovision через IdP после однократного sync.
- Group roster ≠ Members dashboard — provisioned account появляется в Members после первого sign-in.
Сильные стороны
- Hire/offboard через IdP без ручного клика по каждому seat.
- Directory groups → разные spend caps на когорты.
- Мост к Organization Groups и role mappings на Enterprise org.
Типичные ошибки
- Ставить SCIM до рабочего SSO.
- Включить только users и забыть push groups.
- Ждать, что IdP role attribute сам станет Cursor admin.
- Публиковать «цену SCIM» в ₽ — в docs: Enterprise + contact sales, без прайслиста.
FAQ: Cursor SCIM
Что такое Cursor SCIM?
Cursor SCIM — SCIM 2.0 provisioning: IdP автоматически добавляет/удаляет users и синкает directory groups. Доступно на Enterprise при включённом SSO; доступ через sales. Канон: cursor.com/docs/account/teams/scim.
Почему в dashboard нет SCIM?
Чаще всего SSO ещё не настроен или не active. SCIM требует рабочее SSO connection. Без этого блок Active Directory / Directory Groups не появится как ожидаете.
Можно ли править SCIM users прямо в Cursor?
SCIM-provisioned users и groups в Cursor read-only. Добавляйте/удаляйте/меняйте профиль в IdP. Users, которые были в team до SCIM, можно снять с Members dashboard вручную.
Как directory groups связаны со spend limits?
На team-level SCIM каждой directory group можно задать per-user spend limit. Group limits важнее team-level default; user в нескольких groups получает highest applicable spend limit.
Как получить роли из directory?
Роли сами по IdP attribute в Cursor не синкаются. Нужно: sync directory group → Organization Group → map к team с ролью. Тогда sync ведёт roles; dashboard edit ролей на этой team отключается, пока mapping задаёт role.
Вывод
Cursor SCIM — Enterprise provisioning поверх SSO: users, directory groups, group spend limits. Дальше org-уровень — Organization Groups; вход — SSO; потолки — spend limits.
Хотите нейросети под свои задачи, а не «для всех»?
Когда базовых гайдов уже мало, помогает разбор под вашу работу. Наставничество, курсы и подписка Артём Денисов — все форматы на странице обучения. Тех-pillar — n8n для начинающих.