Cursor Directory Sync — это синхронизация directory groups из вашего identity provider в Cursor на уровне Organization: группы приходят из IdP один раз и дальше переиспользуются across linked teams через Organization Groups. Это Enterprise-контур поверх SSO + SCIM, не отдельный «потребительский» продукт. Канон: Identity and access management, SCIM, Organization Groups.
Связка: SCIM, SSO, Organization Groups, MDM. Pillar: n8n для начинающих.
Для кого этот разбор
- Enterprise org с несколькими linked teams не хочет дублировать IdP groups на каждую team.
- После SSO нужен автоматический roster групп, а не ручной Members dashboard.
- Pilot / contractors / platform уже живут в IdP groups и должны попасть в Cursor без CSV.
- Путаете team-level directory groups и org-level Directory Sync.
Порядок IAM (как в docs)
- SSO — централизованный login.
- SCIM / Directory Sync — lifecycle users и directory groups.
- MDM policies — Allowed Team IDs и extensions на устройствах.
- Roles — админы и права в Cursor.
Сверка: cursor.com/docs/enterprise/identity-and-access-management (проверка 2026-09-14). Публичных цен в ₽ нет — не выдумываем.
Team SCIM vs org Directory Sync
| Контур | Что синкается | Где живёт | Зачем |
|---|---|---|---|
| Team SCIM | Users + directory groups одной team | Team Active Directory / Directory Groups | Spend limits и policy внутри team |
| Org Directory Sync | Directory groups на Organization | Org identity + Organization Groups | Один sync → reuse across linked teams |
| Organization Groups | Когорты Cursor (manual / SCIM-fed) | Organization | Settings + map group → team / roles |
Без Organization вы остаётесь на team-level SCIM: это нормально для одной team. Directory Sync как org-паттерн нужен, когда linked teams должны делить одни и те же IdP groups.
Что даёт sync на практике
- Новый сотрудник в нужной IdP group получает путь в Cursor без ручного invite (через SCIM assign).
- Уход из IdP / unassign снимает доступ — меньше «забытых» seats.
- Directory groups можно связать с Organization Groups и вести membership teams из directory.
- Роли сами по IdP attribute в Cursor не приезжают: роли задаёте mapping group → team в Cursor.
Как включить (высокий уровень)
- Поднимите и verify SSO (team- или org-level по вашей схеме).
- Запросите SCIM access на Enterprise (contact sales, как в SCIM docs).
- Для одной team: wizard в Active Directory / Directory Groups после verified SSO.
- Для нескольких linked teams: org-level SCIM sync directory groups, затем Organization Groups mapping.
- В IdP включите user provisioning и push groups; проверьте test connection.
Пошаговые клики IdP (Okta, Entra, Google Workspace) — в Identity Provider Guides Cursor, не копируем сюда устаревающие скриншоты.
Типичные сбои
- Нет SCIM UI — SSO ещё не active.
- Users пустые — люди не assigned на SCIM app в IdP.
- Groups не видны — push group provisioning выключен (отдельно от user sync).
- Roster ≠ Members — provisioned account часто появляется в Members после первого sign-in.
- Ждёте роли из AD attribute — нужны Organization Group mappings, не «магический» claim.
Сильные стороны
- Один directory source of truth вместо ручных seats.
- Org reuse groups across teams без копипасты SCIM на каждую team.
- Мост к spend limits на directory groups (team-level) и к Organization Groups.
Типичные ошибки
- Стартовать Directory Sync до рабочего SSO.
- Смешивать Billing Groups, Organization Groups и IdP directory groups в одном предложении без уровней.
- Обещать «автоматические admin roles из Okta» без mapping в Cursor.
- Писать цену SCIM в ₽ без официального прайса.
FAQ
Что такое Cursor Directory Sync?
Это org-level синхронизация directory groups из вашего identity provider в Cursor через SCIM на Enterprise. Группы из IdP появляются в Cursor и дальше используются через Organization Groups на нескольких linked teams. Канон: cursor.com/docs/enterprise/identity-and-access-management и SCIM docs.
Чем Directory Sync отличается от team SCIM?
Team SCIM ведёт members и directory groups внутри одной team (spend/policy). Directory Sync на уровне Organization синкает directory groups один раз для org и даёт переиспользовать их across teams через Organization Groups.
Нужен ли SSO до Directory Sync?
Да. SCIM и org-level directory sync требуют активное SSO. Порядок из IAM docs: сначала SSO, потом SCIM/directory, затем MDM policies.
Можно ли править synced groups руками в Cursor?
Directory data из IdP в Cursor read-only: roster и membership правятся в identity provider. Organization Group mapping и team roles настраиваете уже в Cursor после sync.
Сколько стоит Directory Sync?
В публичных docs отдельного прайса нет: SCIM и org identity — Enterprise, доступ через sales. Не публикуем выдуманные ₽.
Вывод
Cursor Directory Sync — Enterprise org-паттерн: SSO → SCIM → directory groups из IdP → Organization Groups across teams. Дальше на устройствах — MDM и Allowed Team ID.
Хотите нейросети под свои задачи, а не «для всех»?
Когда базовых гайдов уже мало, помогает разбор под вашу работу. Наставничество, курсы и подписка Артём Денисов — все форматы на странице обучения. Тех-pillar — n8n для начинающих.