Limitaciones y Consideraciones

This page is not available in the language you requested. You have been redirected to the English version of the page.
Link to this page copied to clipboard
Not for use with personal data

Limitaciones y Consideraciones

La implementación de SCIM de axe cubre el ciclo de vida del usuario y la gestión del acceso a productos. Esta página describe comportamientos y límites para planificar, de modo que su equipo sepa qué maneja SCIM automáticamente y qué sigue siendo un paso manual o dentro del producto.

Los roles de administrador no se gestionan mediante SCIM

SCIM añade usuarios como miembros regulares con acceso estándar al producto. No asigna roles administrativos. Los siguientes se configuran en el Portal de Cuentas de axe o dentro del producto, no a través de SCIM:

  • Administrador de empresa — administrador de toda la organización de la empresa de su cuenta de axe.
  • Administrador a nivel de producto — por ejemplo, Administrador de axe Monitor, Administrador de axe Reports, Administrador de axe Auditor y Administrador de axe DevTools Mobile.

Si su proceso de aprovisionamiento requiere administradores, planifique un paso manual para otorgar esos roles en el Portal después de aprovisionar al usuario.

Una salvaguarda relacionada de SCIM: SCIM no desaprovisionará al último administrador de empresa restante. Esto evita que accidentalmente se bloquee el acceso a su organización.

El desaprovisionamiento es una eliminación suave

El desaprovisionamiento de un usuario (active: false) o la emisión de una eliminación elimina al usuario de su empresa — revocando su acceso y liberando sus asientos. no elimina permanentemente la cuenta de inicio de sesión subyacente del usuario.

  • El acceso se revoca inmediatamente.
  • El registro de la cuenta se retiene, por lo que el usuario puede ser reactivado más tarde sin perder su historial.
  • Esto cumple con los requisitos típicos de cumplimiento y auditoría, ya que el acceso se revoca por completo mientras se conserva el historial del usuario.

Acceso al producto vs. configuración dentro del producto

SCIM concede acceso al producto (un asiento) y gestiona membresía del equipo. No configura lo que un usuario puede hacer dentro de un producto. Por ejemplo, en axe Monitor:

  • SCIM concede el asiento axe Monitor y gestiona la membresía del equipo.
  • Asignación de acceso de equipo a escaneos específicos o grupos de escaneos se realiza dentro de axe Monitor.
  • Roles a nivel de escaneo (Administrador de escaneo, Miembro de escaneo, Vista) se asignan dentro de axe Monitor.

Notas sobre el comportamiento de grupo

  • Las suscripciones de productos no se pueden crear ni eliminar vía SCIM — solo se gestiona la membresía (asientos). Una solicitud de eliminación contra un grupo de suscripción se ignora.
  • Los equipos se pueden crear y eliminar vía SCIM.
  • Reemplazar los miembros de un grupo con un conjunto vacío elimina a todos los miembros.
  • La actualización de un grupo vía PUT no es compatible (405 Method not allowed); utilice PATCH para modificar la membresía.

Resumen

Capacidad ¿Gestionado vía SCIM? Dónde se establece
Crear / desaprovisionar usuarios SCIM
Membresía empresarial SCIM
Acceso al producto (asientos) SCIM
Membresía del equipo SCIM
Rol de administrador empresarial Portal de cuentas axe
Roles de administrador del producto (p. ej., Administrador de Monitor) Portal de cuentas axe / producto
Acceso a escaneo y roles a nivel de escaneo Dentro de axe Monitor
Cómo inician sesión los usuarios SSO

Siguiente