要約

  • RFC 9944 はローカル配備にデバイス情報をプロビジョニングするため SCIM を使うが、Device 削除は普遍的なアクセス取消し命令ではなく、アプリケーションの意図を示す。
  • 204、後続の 404、検索結果からの消滅は SCIM インターフェースの状態を示す。方針判断、強制実行、実際の接続結果には別の証拠が必要である。

管理者が Device を削除し、成功応答を受け、後の検索でそのレコードを見つけられなくなる。この連続は重要である。だが「Device を消したので接続も失った」と言い換えた瞬間、記録面、方針面、実行面、観測面が一文に混ざる。

RFC 9944 は 2026 年 5 月に公開された IETF Standards Track 文書であり、SCIM をデバイスとエンドポイントアプリケーションへ拡張する。ローカルネットワークでのオンボーディングと通信アクセスのためのプロビジョニングを目的に含み、SCIM データベースをネットワークの AAA データベースと本質的に等しいものとして扱う。プロビジョニング記録は重要でも、それ自体がパケット遮断、資格情報の失効、端末切断を自動的に立証するわけではない。

役割の境界は明示されている。SCIM サーバーは配備内にあり、接続予定のデバイス情報を受け、接続の可否と方法についてローカル方針を適用する。クライアントは販売取引で認可されたベンダーや管理用アプリケーションであり得る。データ変更を依頼できても、インフラ方針の決定者にはならない。プロビジョニングがネットワークアクセスを許し得るため、RFC 9944 は SCIM クライアントの適切な認証も求める。

削除の説明はさらに明快だ。オブジェクトの削除は、アプリケーションがそのデバイスをネットワーク上に期待しなくなったという信号である。サーバーはそれに動作してもよく、しなくてもよい。インフラアクセスを取り消すかは SCIM サーバーとバックエンド方針だけが決める。RFC はローカルネットワーク方針に沿うワークフローを推奨する。不可逆な結果を、その結果を担う決定点に残す設計である。

RFC 7644 はより狭い SCIM の事実を定める。DELETE はリソース除去の要求であり、提供者はデータを恒久的に消さなくてもよいが、以後の操作には 404 を返し、将来の検索結果から除外しなければならない。成功例は 204 である。それはアクセスポイントでの切断、許可規則の撤回、証明書失効、通信停止を意味しない。

RFC 7643 も識別子の範囲を分ける。id はサービス提供者が発行し SCIM リソース集合内で安定する。externalId はクライアントが発行し、そのプロビジョニング領域に限られる。これらは範囲内の記録を結び得るが、物理デバイス、資格情報、接続、権限の同一性を別の制御点で証明しない。

Daniel Kade は docs/heng-lu-note.md の現実層の区分を、IETF 要件ではなく編集上の視角として用いる。認証済み要求、SCIM 応答、評価された方針、実行確認、限定された接続観測を別々に残すことが、何が変わったかを正確に保つ。

出典