Skip to content
Windsurf

Microsoft Entra SCIM for Windsurf

io.github.darrenjrobinson/entra-scim-mcp

Microsoft Entra SCIM 2.0 Provisioning API: user and group lifecycle, with a local mock.

client:Windsurf transport:stdio runtime:npm

Install Microsoft Entra SCIM in Windsurf

~/.codeium/windsurf/mcp_config.json · windows: %USERPROFILE%\.codeium\windsurf\mcp_config.json

Held in this page only — never stored, logged, or sent anywhere but back to your screen.

{
  "mcpServers": {
    "entra-scim-mcp": {
      "command": "npx",
      "args": [
        "-y",
        "entra-scim-mcp"
      ],
      "env": {
        "ENTRA_TENANT_ID": "<ENTRA_TENANT_ID>",
        "ENTRA_CLIENT_ID": "<ENTRA_CLIENT_ID>",
        "ENTRA_CLIENT_SECRET": "<ENTRA_CLIENT_SECRET>",
        "ENTRA_CLIENT_CERT_PATH": "<ENTRA_CLIENT_CERT_PATH>",
        "ENTRA_CLIENT_CERT_PASSWORD": "<ENTRA_CLIENT_CERT_PASSWORD>",
        "ENTRA_SCIM_BASE_URL": "<ENTRA_SCIM_BASE_URL>",
        "ENTRA_SCIM_STATIC_TOKEN": "<ENTRA_SCIM_STATIC_TOKEN>",
        "ENTRA_SCIM_DRY_RUN": "<ENTRA_SCIM_DRY_RUN>"
      }
    }
  }
}

Global only — Windsurf has no per-project MCP config. Refresh Cascade after saving. Windsurf docs

Microsoft Entra SCIM in other clients