Wie SCIM mit dem axe-Konto funktioniert

This page is not available in the language you requested. You have been redirected to the English version of the page.
Link to this page copied to clipboard
Not for use with personal data

SCIM verwendet Benutzer und Gruppen als Kernkonzepte. Diese Seite ordnet sie den Komponenten von axe-Konto zu, damit Sie Ihren Identitätsanbieter mit Vertrauen konfigurieren können.

Kernkonzepte

SCIM-Konzept Im axe-Konto Was es ist
Mandant (der Bereich Ihres API-Schlüssels) Unternehmen Ihre Organisation im axe-Konto. Jede SCIM-Anfrage ist auf ein Unternehmen beschränkt. Es bestimmt, welche Abonnements, Benutzer und Einstellungen gelten.
Benutzer Ein axe-Konto-Benutzer Die Identität einer Person in axe.
Gruppe (Abonnement) Ein Produktabonnement Zum Beispiel „Axe Monitor“ oder „Axe DevTools für Web“. Das Hinzufügen eines Benutzers zu dieser Gruppe gewährt einen Produktsitz.
Gruppe (Team) Ein Team Eine benannte Gruppe von Nutzern (zum Beispiel „Design System Team“). Wird innerhalb von Produkten verwendet, um den Zugriff zu organisieren.
active-Attribut Unternehmensmitgliedschaft active: true bedeutet, dass der Benutzer Mitglied Ihres Unternehmens ist. active: false entfernt ihn.

Die zwei Arten von Gruppen

Wenn Ihr Identitätsanbieter Gruppen auflistet (GET /Groups), sieht er zwei Arten von Gruppen zusammen. Sie sehen gleich aus, verhalten sich aber unterschiedlich – dies ist der wichtigste Unterschied, den es zu verstehen gilt.

Abonnementgruppen – gewähren Produktzugang

Eine Abonnementgruppe repräsentiert ein von Ihrem Unternehmen gekauftes Deque-Produkt (zum Beispiel axe Monitor). Ein Benutzer, der zu einer Abonnementgruppe hinzugefügt wird, erhält einen Sitzplatz für dieses Produkt. Das Entfernen des Benutzers gibt den Sitzplatz frei.

  • Abonnementgruppen unterliegen den von Ihnen gekauften Sitzplatzbeschränkungen.
  • Sie können keine Produkte über SCIM erstellen oder löschen – nur verwalten, wer einen Sitzplatz hat.

Teamgruppen – organisieren Benutzer

Eine Teamgruppe ist eine benannte Sammlung von Nutzern. Allein eine Teammembership gewährt keinen Produktzugang. Teams werden innerhalb bestimmter Produkte verwendet, um den Zugriff zu organisieren – zum Beispiel weist ein axe Monitor-Administrator einem Team Zugang zu bestimmten Scans oder Scan-Gruppen zu.

  • Teams können über SCIM erstellt und gelöscht werden.
  • Wenn Ihr Identitätsanbieter eine Gruppe überträgt, deren Name mit einem Deque-Produkt übereinstimmt, wird sie diesem Produktabonnement zugeordnet. Wenn der Name nicht mit einem Produkt übereinstimmt, erstellt axe ein neues Team.

Ein typischer Bereitstellungsablauf

Ihr Identitätsanbieter führt in der Regel diese Operationen in der folgenden Reihenfolge aus:

1. Create the user            → user is added to the enterprise + sent an invite
2. Add to a group → user is granted a product seat (e.g. axe Monitor)
3. Add to a team (optional)    → user is placed on a team for in-product access
4. Later: deprovision the user  → user is removed from the enterprise (access revoked)

Was „aktiv“ bedeutet

Das active-Attribut spiegelt Unternehmensmitgliedschaft wider, nicht ob das Konto existiert:

  • active: true — der Benutzer ist Mitglied Ihres Unternehmens und hat Zugang.
  • active: false — der Benutzer wurde aus Ihrem Unternehmen entfernt. Sein Anmeldekonto existiert noch, hat jedoch keinen Zugang. Durch eine Reaktivierung wird der Zugang wiederhergestellt.

Weiter