Come funziona SCIM con axe Account
SCIM utilizza Utenti e Gruppi come concetti fondamentali. Questa pagina li associa ai componenti di axe Account in modo che tu possa configurare il tuo provider di identità con sicurezza.
Concetti fondamentali
| Concetto SCIM | In axe Account | Cos'è |
|---|---|---|
| Tenant (ambito della tua chiave API) | Impresa | La tua organizzazione axe Account. Ogni richiesta SCIM è riferita a una singola impresa. Determina quali abbonamenti, utenti e impostazioni si applicano. |
| Utente | Un Utente axe Account | L'identità di una persona in axe. |
| Gruppo (abbonamento) | Un abbonamento al prodotto | Per esempio, "Axe Monitor" o "Axe DevTools per il Web". Aggiungere un utente a questo gruppo conferisce un posto per il prodotto. |
| Gruppo (team) | Un team | Un gruppo di utenti nominato (per esempio, "Team del Sistema di Design"). Utilizzato all'interno dei prodotti per organizzare l'accesso. |
Attributo active |
Appartenenza all'impresa | active: true significa che l'utente è membro della tua impresa. active: false li rimuove. |
I due tipi di Gruppo
Quando il tuo provider di identità elenca i gruppi (GET /Groups), li vede come due tipi di gruppo insieme. Sembrano uguali ma si comportano in modo diverso — questa è la distinzione più importante da capire.
Gruppi di abbonamento — concedere accesso ai prodotti
Un gruppo di abbonamento rappresenta un prodotto Deque acquistato dalla tua impresa (per esempio, axe Monitor). Aggiungere un utente a un gruppo di abbonamento gli conferisce un posto per quel prodotto. Rimuoverli libera il posto.
- I gruppi di abbonamento sono soggetti ai limiti di posti acquistati.
- Non puoi creare o eliminare prodotti tramite SCIM — puoi solo gestire chi ha un posto.
Gruppi di team — organizzare utenti
Un gruppo di team è una raccolta nominata di utenti. L'appartenenza a un team di per sé non garantisce l'accesso ai prodotti. I team sono utilizzati all'interno di determinati prodotti per organizzare l'accesso — per esempio, un amministratore di axe Monitor assegna a un team l'accesso a scansioni specifiche o gruppi di scansioni.
- I team possono essere creati e eliminati tramite SCIM.
- Se il tuo provider di identità invia un gruppo il cui nome corrisponde a un prodotto Deque, viene mappato a quell'abbonamento al prodotto. Se il nome non corrisponde a un prodotto, axe crea un nuovo team.
Un flusso di approvvigionamento tipico
Il tuo provider di identità generalmente esegue queste operazioni in sequenza:
1. Create the user → user is added to the enterprise + sent an invite
2. Add to a group → user is granted a product seat (e.g. axe Monitor)
3. Add to a team (optional) → user is placed on a team for in-product access
4. Later: deprovision the user → user is removed from the enterprise (access revoked)Cosa significa "attivo"
L'attributo active riflette appartenenza all'impresa, non se l'account esiste:
active: true— l'utente è membro della tua impresa e ha accesso.active: false— l'utente è stato rimosso dalla tua impresa. Il loro account di accesso esiste ancora ma non ha accesso. La riattivazione ripristina l'accesso.
