Firezone evita SCIM para sincronizar directorios de usuarios

Fuentes: Firezone avoids SCIM to build its own directory sync engine

Firezone ha desarrollado un motor de sincronización de directorios propio para gestionar la identidad de los usuarios, descartando el estándar SCIM (System for Cross-domain Identity Management) por su falta de consistencia entre proveedores. El artículo explica que, aunque SCIM estandariza el formato de datos, no define cómo deben llamarse las APIs ni cómo mapear los eventos de ciclo de vida, lo que obliga a implementar múltiples rutas de código específicas para cada proveedor como Okta, Microsoft Entra o JumpCloud. Esta fragmentación aumenta la complejidad y la fragilidad del sistema, especialmente en operaciones críticas como la desprovisión de usuarios, donde los comportamientos varían drásticamente entre plataformas. En lugar de depender de actualizaciones push que requieren que la aplicación esté siempre activa y no se sobrecargue, Firezone utiliza un enfoque de sincronización por extracción (pull-based). Este método permite a los servidores consultar periódicamente las APIs de los proveedores de identidad, reconciliando los datos con la base de datos local. Al centralizar la lógica de sincronización, Firezone logra una implementación más consistente y mantenible, evitando las inconsistencias inherentes a los protocolos push estándar y garantizando una gestión más fiable de los accesos en aplicaciones empresariales.