Come funziona SCIM con axe Account

This page is not available in the language you requested. You have been redirected to the English version of the page.
Link to this page copied to clipboard
Not for use with personal data

SCIM utilizza Utenti e Gruppi come concetti fondamentali. Questa pagina li associa ai componenti di axe Account in modo che tu possa configurare il tuo provider di identità con sicurezza.

Concetti fondamentali

Concetto SCIM In axe Account Cos'è
Tenant (ambito della tua chiave API) Impresa La tua organizzazione axe Account. Ogni richiesta SCIM è riferita a una singola impresa. Determina quali abbonamenti, utenti e impostazioni si applicano.
Utente Un Utente axe Account L'identità di una persona in axe.
Gruppo (abbonamento) Un abbonamento al prodotto Per esempio, "Axe Monitor" o "Axe DevTools per il Web". Aggiungere un utente a questo gruppo conferisce un posto per il prodotto.
Gruppo (team) Un team Un gruppo di utenti nominato (per esempio, "Team del Sistema di Design"). Utilizzato all'interno dei prodotti per organizzare l'accesso.
Attributo active Appartenenza all'impresa active: true significa che l'utente è membro della tua impresa. active: false li rimuove.

I due tipi di Gruppo

Quando il tuo provider di identità elenca i gruppi (GET /Groups), li vede come due tipi di gruppo insieme. Sembrano uguali ma si comportano in modo diverso — questa è la distinzione più importante da capire.

Gruppi di abbonamento — concedere accesso ai prodotti

Un gruppo di abbonamento rappresenta un prodotto Deque acquistato dalla tua impresa (per esempio, axe Monitor). Aggiungere un utente a un gruppo di abbonamento gli conferisce un posto per quel prodotto. Rimuoverli libera il posto.

  • I gruppi di abbonamento sono soggetti ai limiti di posti acquistati.
  • Non puoi creare o eliminare prodotti tramite SCIM — puoi solo gestire chi ha un posto.

Gruppi di team — organizzare utenti

Un gruppo di team è una raccolta nominata di utenti. L'appartenenza a un team di per sé non garantisce l'accesso ai prodotti. I team sono utilizzati all'interno di determinati prodotti per organizzare l'accesso — per esempio, un amministratore di axe Monitor assegna a un team l'accesso a scansioni specifiche o gruppi di scansioni.

  • I team possono essere creati e eliminati tramite SCIM.
  • Se il tuo provider di identità invia un gruppo il cui nome corrisponde a un prodotto Deque, viene mappato a quell'abbonamento al prodotto. Se il nome non corrisponde a un prodotto, axe crea un nuovo team.

Un flusso di approvvigionamento tipico

Il tuo provider di identità generalmente esegue queste operazioni in sequenza:

1. Create the user            → user is added to the enterprise + sent an invite
2. Add to a group → user is granted a product seat (e.g. axe Monitor)
3. Add to a team (optional)    → user is placed on a team for in-product access
4. Later: deprovision the user  → user is removed from the enterprise (access revoked)

Cosa significa "attivo"

L'attributo active riflette appartenenza all'impresa, non se l'account esiste:

  • active: true — l'utente è membro della tua impresa e ha accesso.
  • active: false — l'utente è stato rimosso dalla tua impresa. Il loro account di accesso esiste ancora ma non ha accesso. La riattivazione ripristina l'accesso.

Prossimo