Limitations et considérations

This page is not available in the language you requested. You have been redirected to the English version of the page.
Link to this page copied to clipboard
Not for use with personal data

Limitations et considérations

La mise en œuvre SCIM d'axe couvre le cycle de vie des utilisateurs et la gestion de l'accès aux produits. Cette page décrit les comportements et les limites à prévoir, afin que votre équipe sache ce que SCIM gère automatiquement et ce qui reste une étape manuelle ou intégrée au produit.

Les rôles d'administration ne sont pas gérés via SCIM

SCIM ajoute les utilisateurs en tant que membres réguliers avec un accès standard aux produits. Il n'assigne pas de rôles administratifs. Les éléments suivants sont configurés dans le Portail du compte axe ou au sein du produit, et non via SCIM :

  • Admin d'entreprise — administrateur à l'échelle de l'organisation de votre entreprise axe Account.
  • Admin au niveau du produit — par exemple, Admin d'axe Monitor, Admin d'axe Reports, Admin d'axe Auditor, et Admin d'axe DevTools Mobile.

Si votre processus de provisioning nécessite des administrateurs, prévoyez une étape manuelle pour accorder ces rôles dans le Portail après que l'utilisateur a été provisionné.

Une mesure de protection SCIM associée : SCIM ne déprovisionnera pas le dernier admin d'entreprise restant. Cela évite de verrouiller accidentellement votre organisation.

Le déprovisionnement est une suppression douce

Le déprovisionnement d'un utilisateur (active: false) ou l’émission d’une suppression éloigne l'utilisateur de votre entreprise — révoquant ainsi son accès et libérant ses sièges. Cela ne pas supprime pas définitivement le compte de connexion sous-jacent de l'utilisateur.

  • L'accès est révoqué immédiatement.
  • L'enregistrement du compte est conservé, de sorte que l'utilisateur peut être réactivé plus tard sans perdre son historique.
  • Cela satisfait les exigences typiques de conformité et d'audit, car l'accès est complètement révoqué tandis que l'historique de l'utilisateur est préservé.

Accès aux produits vs configuration intégrée

SCIM accorde accès aux produits (un siège) et gère appartenance à l'équipe. Il ne configure pas ce qu'un utilisateur peut faire à l'intérieur d'un produit. Par exemple, dans axe Monitor :

  • SCIM accorde le siège axe Monitor et gère l'appartenance à l'équipe.
  • Assigner à une équipe l'accès à des analyses spécifiques ou à des groupes d'analyses se fait à l'intérieur de axe Monitor.
  • Rôles au niveau de l'analyse (Admin d'analyse, Membre d'analyse, Visualiseur) sont attribués à l'intérieur de axe Monitor.

Remarques sur le comportement des groupes

  • Les abonnements aux produits ne peuvent pas être créés ou supprimés via SCIM — seule l'appartenance (sièges) est gérée. Une demande de suppression d'un groupe d'abonnement est ignorée.
  • Les équipes peuvent être créées et supprimées via SCIM.
  • Remplacer les membres d'un groupe par un ensemble vide supprime tous les membres.
  • La mise à jour d'un groupe via PUT n'est pas prise en charge (405 Method not allowed); utilisez PATCH pour modifier l'appartenance.

Résumé

Capacité Géré via SCIM ? Où c'est défini
Créer / déprovisionner des utilisateurs SCIM
Appartenance à l'entreprise SCIM
Accès aux produits (places) SCIM
Adhésion à l'équipe SCIM
Rôle d'administrateur d'entreprise axe Account Portal
Rôles des administrateurs de produits (par exemple, Admin Monitor) axe Account Portal / produit
Accès aux scans et rôles au niveau des scans Dans axe Monitor
Comment les utilisateurs se connectent SSO

Suivant