要約
- RFC 9944 はローカル配備にデバイス情報をプロビジョニングするため SCIM を使うが、Device 削除は普遍的なアクセス取消し命令ではなく、アプリケーションの意図を示す。
- 204、後続の 404、検索結果からの消滅は SCIM インターフェースの状態を示す。方針判断、強制実行、実際の接続結果には別の証拠が必要である。
管理者が Device を削除し、成功応答を受け、後の検索でそのレコードを見つけられなくなる。この連続は重要である。だが「Device を消したので接続も失った」と言い換えた瞬間、記録面、方針面、実行面、観測面が一文に混ざる。
RFC 9944 は 2026 年 5 月に公開された IETF Standards Track 文書であり、SCIM をデバイスとエンドポイントアプリケーションへ拡張する。ローカルネットワークでのオンボーディングと通信アクセスのためのプロビジョニングを目的に含み、SCIM データベースをネットワークの AAA データベースと本質的に等しいものとして扱う。プロビジョニング記録は重要でも、それ自体がパケット遮断、資格情報の失効、端末切断を自動的に立証するわけではない。
役割の境界は明示されている。SCIM サーバーは配備内にあり、接続予定のデバイス情報を受け、接続の可否と方法についてローカル方針を適用する。クライアントは販売取引で認可されたベンダーや管理用アプリケーションであり得る。データ変更を依頼できても、インフラ方針の決定者にはならない。プロビジョニングがネットワークアクセスを許し得るため、RFC 9944 は SCIM クライアントの適切な認証も求める。
削除の説明はさらに明快だ。オブジェクトの削除は、アプリケーションがそのデバイスをネットワーク上に期待しなくなったという信号である。サーバーはそれに動作してもよく、しなくてもよい。インフラアクセスを取り消すかは SCIM サーバーとバックエンド方針だけが決める。RFC はローカルネットワーク方針に沿うワークフローを推奨する。不可逆な結果を、その結果を担う決定点に残す設計である。
RFC 7644 はより狭い SCIM の事実を定める。DELETE はリソース除去の要求であり、提供者はデータを恒久的に消さなくてもよいが、以後の操作には 404 を返し、将来の検索結果から除外しなければならない。成功例は 204 である。それはアクセスポイントでの切断、許可規則の撤回、証明書失効、通信停止を意味しない。
RFC 7643 も識別子の範囲を分ける。id はサービス提供者が発行し SCIM リソース集合内で安定する。externalId はクライアントが発行し、そのプロビジョニング領域に限られる。これらは範囲内の記録を結び得るが、物理デバイス、資格情報、接続、権限の同一性を別の制御点で証明しない。
Daniel Kade は docs/heng-lu-note.md の現実層の区分を、IETF 要件ではなく編集上の視角として用いる。認証済み要求、SCIM 応答、評価された方針、実行確認、限定された接続観測を別々に残すことが、何が変わったかを正確に保つ。
出典
会員向け解説
プロフィールの詳細
適切な会員レベルでログインすると、解説全文と出典メモをご覧いただけます。
Strategic Circle 限定
Strategic Circle
すべての読者に公開されています。参加してログインすると プロフィール解説 を閲覧できます。
Strategic Circle に参加Leadership Alliance 会員限定
Leadership Alliance
対象となる IP 資産の所有者・管理者向けです。ログインすると Leadership Alliance の解説を閲覧できます。
Leadership Alliance に参加

