Wie SCIM mit dem axe-Konto funktioniert
SCIM verwendet Benutzer und Gruppen als Kernkonzepte. Diese Seite ordnet sie den Komponenten von axe-Konto zu, damit Sie Ihren Identitätsanbieter mit Vertrauen konfigurieren können.
Kernkonzepte
| SCIM-Konzept | Im axe-Konto | Was es ist |
|---|---|---|
| Mandant (der Bereich Ihres API-Schlüssels) | Unternehmen | Ihre Organisation im axe-Konto. Jede SCIM-Anfrage ist auf ein Unternehmen beschränkt. Es bestimmt, welche Abonnements, Benutzer und Einstellungen gelten. |
| Benutzer | Ein axe-Konto-Benutzer | Die Identität einer Person in axe. |
| Gruppe (Abonnement) | Ein Produktabonnement | Zum Beispiel „Axe Monitor“ oder „Axe DevTools für Web“. Das Hinzufügen eines Benutzers zu dieser Gruppe gewährt einen Produktsitz. |
| Gruppe (Team) | Ein Team | Eine benannte Gruppe von Nutzern (zum Beispiel „Design System Team“). Wird innerhalb von Produkten verwendet, um den Zugriff zu organisieren. |
active-Attribut |
Unternehmensmitgliedschaft | active: true bedeutet, dass der Benutzer Mitglied Ihres Unternehmens ist. active: false entfernt ihn. |
Die zwei Arten von Gruppen
Wenn Ihr Identitätsanbieter Gruppen auflistet (GET /Groups), sieht er zwei Arten von Gruppen zusammen. Sie sehen gleich aus, verhalten sich aber unterschiedlich – dies ist der wichtigste Unterschied, den es zu verstehen gilt.
Abonnementgruppen – gewähren Produktzugang
Eine Abonnementgruppe repräsentiert ein von Ihrem Unternehmen gekauftes Deque-Produkt (zum Beispiel axe Monitor). Ein Benutzer, der zu einer Abonnementgruppe hinzugefügt wird, erhält einen Sitzplatz für dieses Produkt. Das Entfernen des Benutzers gibt den Sitzplatz frei.
- Abonnementgruppen unterliegen den von Ihnen gekauften Sitzplatzbeschränkungen.
- Sie können keine Produkte über SCIM erstellen oder löschen – nur verwalten, wer einen Sitzplatz hat.
Teamgruppen – organisieren Benutzer
Eine Teamgruppe ist eine benannte Sammlung von Nutzern. Allein eine Teammembership gewährt keinen Produktzugang. Teams werden innerhalb bestimmter Produkte verwendet, um den Zugriff zu organisieren – zum Beispiel weist ein axe Monitor-Administrator einem Team Zugang zu bestimmten Scans oder Scan-Gruppen zu.
- Teams können über SCIM erstellt und gelöscht werden.
- Wenn Ihr Identitätsanbieter eine Gruppe überträgt, deren Name mit einem Deque-Produkt übereinstimmt, wird sie diesem Produktabonnement zugeordnet. Wenn der Name nicht mit einem Produkt übereinstimmt, erstellt axe ein neues Team.
Ein typischer Bereitstellungsablauf
Ihr Identitätsanbieter führt in der Regel diese Operationen in der folgenden Reihenfolge aus:
1. Create the user → user is added to the enterprise + sent an invite
2. Add to a group → user is granted a product seat (e.g. axe Monitor)
3. Add to a team (optional) → user is placed on a team for in-product access
4. Later: deprovision the user → user is removed from the enterprise (access revoked)Was „aktiv“ bedeutet
Das active-Attribut spiegelt Unternehmensmitgliedschaft wider, nicht ob das Konto existiert:
active: true— der Benutzer ist Mitglied Ihres Unternehmens und hat Zugang.active: false— der Benutzer wurde aus Ihrem Unternehmen entfernt. Sein Anmeldekonto existiert noch, hat jedoch keinen Zugang. Durch eine Reaktivierung wird der Zugang wiederhergestellt.
