Cómo funciona SCIM con la cuenta de axe

This page is not available in the language you requested. You have been redirected to the English version of the page.
Link to this page copied to clipboard
Not for use with personal data

SCIM utiliza Usuarios y Grupos como conceptos centrales. Esta página los asocia con componentes de la cuenta de axe para que puedas configurar tu proveedor de identidad con confianza.

Conceptos centrales

Concepto de SCIM En la cuenta de axe Qué es
Tenant (el alcance de tu clave API) Empresa Tu organización de la cuenta de axe. Cada solicitud SCIM está relacionada con una sola empresa. Determina qué suscripciones, usuarios y configuraciones se aplican.
Usuario Un usuario de la cuenta de axe La identidad de una persona en axe.
Grupo (suscripción) Una suscripción de producto Por ejemplo, "Axe Monitor" o "Axe DevTools para Web". Añadir un usuario a este grupo le otorga un lugar en el producto.
Grupo (equipo) Un equipo Un grupo nombrado de usuarios (por ejemplo, "Equipo del Sistema de Diseño"). Se utiliza dentro de los productos para organizar el acceso.
atributo active Membresía de la empresa active: true significa que el usuario es miembro de tu empresa. active: false los elimina.

Los dos tipos de Grupo

Cuando tu proveedor de identidad enumera grupos (GET /Groups), ve dos tipos de grupo juntos. Parecen iguales pero se comportan de manera diferente: esta es la distinción más importante a entender.

Grupos de suscripción — otorgan acceso a productos

Un grupo de suscripción representa un producto Deque que tu empresa ha comprado (por ejemplo, axe Monitor). Añadir un usuario a un grupo de suscripción le otorga un lugar para ese producto. Eliminarlo libera el lugar.

  • Los grupos de suscripción están sujetos a tus límites de lugares comprados.
  • No puedes crear ni eliminar productos a través de SCIM, solo gestionar quién tiene un lugar.

Grupos de equipo — organizan usuarios

Un grupo de equipo es una colección nombrada de usuarios. Por sí sola, la membresía de equipo no otorga acceso a productos. Los equipos se utilizan dentro ciertos productos para organizar el acceso — por ejemplo, un administrador de axe Monitor asigna acceso a un equipo a ciertos escaneos o grupos de escaneo.

  • Los equipos se pueden crear y eliminar a través de SCIM.
  • Si tu proveedor de identidad envía un grupo cuyo nombre coincide con un producto Deque, se asigna a esa suscripción de producto. Si el nombre no coincide con un producto, axe crea un nuevo equipo.

Un flujo típico de aprovisionamiento

Tu proveedor de identidad generalmente realiza estas operaciones en secuencia:

1. Create the user            → user is added to the enterprise + sent an invite
2. Add to a group → user is granted a product seat (e.g. axe Monitor)
3. Add to a team (optional)    → user is placed on a team for in-product access
4. Later: deprovision the user  → user is removed from the enterprise (access revoked)

Qué significa "activo"

El atributo active refleja membresía de la empresa, no si la cuenta existe:

  • active: true — el usuario es miembro de su empresa y tiene acceso.
  • active: false — el usuario ha sido removido de su empresa. Su cuenta de inicio de sesión aún existe, pero no tiene acceso. Reactivar restaurará el acceso.

Siguiente