Comment SCIM fonctionne avec le compte axe

This page is not available in the language you requested. You have been redirected to the English version of the page.
Link to this page copied to clipboard
Not for use with personal data

SCIM utilise Utilisateurs et Groupes comme concepts fondamentaux. Cette page les associe aux composants du compte axe afin que vous puissiez configurer votre fournisseur d'identité en toute confiance.

Concepts fondamentaux

Concept SCIM Dans le compte axe Ce que c'est
Locataire (la portée de votre clé API) Entreprise Votre organisation dans le compte axe. Chaque requête SCIM est limitée à une entreprise. Elle détermine quels abonnements, utilisateurs et paramètres s'appliquent.
Utilisateur Un utilisateur du compte axe L'identité d'une personne dans axe.
Groupe (abonnement) Un abonnement produit Par exemple, «Axe Monitor» ou «Axe DevTools for Web». Ajouter un utilisateur à ce groupe lui accorde une place produit.
Groupe (équipe) Une équipe Un groupe d'utilisateurs nommé (par exemple, «Équipe du système de conception»). Utilisé au sein des produits pour organiser l'accès.
attribut active adhésion d'entreprise active: true signifie que l'utilisateur est membre de votre entreprise. active: false les retire.

Les deux types de Groupe

Lorsque votre fournisseur d'identité liste les groupes (GET /Groups), il voit deux types de groupe ensemble. Ils semblent identiques mais se comportent différemment — c'est la distinction la plus importante à comprendre.

Groupes d'abonnement — accorder l'accès aux produits

Un groupe d'abonnement représente un produit Deque que votre entreprise a acheté (par exemple, axe Monitor). Ajouter un utilisateur à un groupe d'abonnement lui accorde une place pour ce produit. Les retirer libère la place.

  • Les groupes d'abonnement sont soumis à vos limites de places achetés.
  • Vous ne pouvez pas créer ou supprimer des produits via SCIM — seulement gérer qui a une place.

Groupes d'équipe — organiser les utilisateurs

Un groupe d'équipe est une collection nommée d'utilisateurs. L'adhésion à une équipe seule ne donne pas accès aux produits. Les équipes sont utilisées au sein de certains produits pour organiser l'accès — par exemple, un administrateur axe Monitor attribue à une équipe l'accès à des analyses ou groupes d'analyses spécifiques.

  • Les équipes peuvent être créées et supprimées via SCIM.
  • Si votre fournisseur d'identité pousse un groupe dont le nom correspond à un produit Deque, il le mappe à cet abonnement produit. Si le nom ne correspond pas à un produit, axe crée une nouvelle équipe.

Un flux typique d'approvisionnement

Votre fournisseur d'identité effectue généralement ces opérations dans l'ordre suivant :

1. Create the user            → user is added to the enterprise + sent an invite
2. Add to a group → user is granted a product seat (e.g. axe Monitor)
3. Add to a team (optional)    → user is placed on a team for in-product access
4. Later: deprovision the user  → user is removed from the enterprise (access revoked)

Ce que signifie "actif"

L'attribut active reflète adhésion d'entreprise, pas si le compte existe :

  • active: true — l'utilisateur est membre de votre entreprise et a accès.
  • active: false — l'utilisateur est retiré de votre entreprise. Son compte de connexion existe toujours mais n'a plus accès. La réactivation rétablit l'accès.

Suivant