Limitaciones y Consideraciones
Limitaciones y Consideraciones
La implementación de SCIM de axe cubre el ciclo de vida del usuario y la gestión del acceso a productos. Esta página describe comportamientos y límites para planificar, de modo que su equipo sepa qué maneja SCIM automáticamente y qué sigue siendo un paso manual o dentro del producto.
Los roles de administrador no se gestionan mediante SCIM
SCIM añade usuarios como miembros regulares con acceso estándar al producto. No asigna roles administrativos. Los siguientes se configuran en el Portal de Cuentas de axe o dentro del producto, no a través de SCIM:
- Administrador de empresa — administrador de toda la organización de la empresa de su cuenta de axe.
- Administrador a nivel de producto — por ejemplo, Administrador de axe Monitor, Administrador de axe Reports, Administrador de axe Auditor y Administrador de axe DevTools Mobile.
Si su proceso de aprovisionamiento requiere administradores, planifique un paso manual para otorgar esos roles en el Portal después de aprovisionar al usuario.
Una salvaguarda relacionada de SCIM: SCIM no desaprovisionará al último administrador de empresa restante. Esto evita que accidentalmente se bloquee el acceso a su organización.
El desaprovisionamiento es una eliminación suave
El desaprovisionamiento de un usuario (active: false) o la emisión de una eliminación elimina al usuario de su empresa — revocando su acceso y liberando sus asientos. no elimina permanentemente la cuenta de inicio de sesión subyacente del usuario.
- El acceso se revoca inmediatamente.
- El registro de la cuenta se retiene, por lo que el usuario puede ser reactivado más tarde sin perder su historial.
- Esto cumple con los requisitos típicos de cumplimiento y auditoría, ya que el acceso se revoca por completo mientras se conserva el historial del usuario.
Acceso al producto vs. configuración dentro del producto
SCIM concede acceso al producto (un asiento) y gestiona membresía del equipo. No configura lo que un usuario puede hacer dentro de un producto. Por ejemplo, en axe Monitor:
- SCIM concede el asiento axe Monitor y gestiona la membresía del equipo.
- Asignación de acceso de equipo a escaneos específicos o grupos de escaneos se realiza dentro de axe Monitor.
- Roles a nivel de escaneo (Administrador de escaneo, Miembro de escaneo, Vista) se asignan dentro de axe Monitor.
Notas sobre el comportamiento de grupo
- Las suscripciones de productos no se pueden crear ni eliminar vía SCIM — solo se gestiona la membresía (asientos). Una solicitud de eliminación contra un grupo de suscripción se ignora.
- Los equipos se pueden crear y eliminar vía SCIM.
- Reemplazar los miembros de un grupo con un conjunto vacío elimina a todos los miembros.
- La actualización de un grupo vía
PUTno es compatible (405 Method not allowed); utilicePATCHpara modificar la membresía.
Resumen
| Capacidad | ¿Gestionado vía SCIM? | Dónde se establece |
|---|---|---|
| Crear / desaprovisionar usuarios | ✅ | SCIM |
| Membresía empresarial | ✅ | SCIM |
| Acceso al producto (asientos) | ✅ | SCIM |
| Membresía del equipo | ✅ | SCIM |
| Rol de administrador empresarial | ❌ | Portal de cuentas axe |
| Roles de administrador del producto (p. ej., Administrador de Monitor) | ❌ | Portal de cuentas axe / producto |
| Acceso a escaneo y roles a nivel de escaneo | ❌ | Dentro de axe Monitor |
| Cómo inician sesión los usuarios | ❌ | SSO |
