Limitazioni e Considerazioni

This page is not available in the language you requested. You have been redirected to the English version of the page.
Link to this page copied to clipboard
Not for use with personal data

Limitazioni e Considerazioni

L'implementazione SCIM di axe copre il ciclo di vita dell'utente e la gestione dell'accesso ai prodotti. Questa pagina descrive comportamenti e limiti da considerare, così che il tuo team sappia cosa SCIM gestisce automaticamente e cosa rimane come passaggio manuale o all'interno del prodotto.

I ruoli amministrativi non sono gestiti tramite SCIM

SCIM aggiunge gli utenti come membri regolari con accesso standard ai prodotti. Non assegna ruoli amministrativi. I seguenti sono configurati nel Portale Account di axe o all'interno del prodotto, non tramite SCIM:

  • Amministratore aziendale — amministratore a livello di organizzazione per la tua impresa Account di axe.
  • Amministratore a livello di prodotto — per esempio, Amministratore di axe Monitor, Amministratore di axe Reports, Amministratore di axe Auditor e Amministratore di axe DevTools Mobile.

Se il tuo processo di provisioning richiede amministratori, pianifica un passaggio manuale per assegnare quei ruoli nel Portale dopo che l'utente è stato provisionato.

Un garanzia correlata a SCIM: SCIM non provvederà a deprovisionare l'ultimo amministratore aziendale rimanente. Questo impedisce di bloccare accidentalmente l'accesso alla tua organizzazione.

La deprovisioning è una rimozione soft

Deprovisionare un utente (active: false) o emettere un comando di eliminazione rimuove l'utente dalla tua impresa — revocandone l'accesso e liberando le loro postazioni. non elimina permanentemente l'account di accesso sottostante dell'utente.

  • L'accesso è revocato immediatamente.
  • Il record dell'account è conservato, così l'utente può essere riattivato in seguito senza perdere la propria cronologia.
  • Questo soddisfa i requisiti tipici di conformità e audit, dato che l'accesso è completamente revocato mentre la cronologia utente è preservata.

Accesso ai prodotti vs. configurazione all'interno del prodotto

SCIM concede accesso ai prodotti (una postazione) e gestisce appartenenza al team. Non configura cosa un utente può fare all'interno di un prodotto. Per esempio, in axe Monitor:

  • SCIM concede la postazione di axe Monitor e gestisce l'appartenenza al team.
  • Assegnazione di accesso a scansioni specifiche o gruppi di scansioni per un team viene effettuata all'interno di axe Monitor.
  • Ruoli a livello di scansione (Scan Admin, Scan Member, Viewer) sono assegnati all'interno di axe Monitor.

Note sul comportamento del gruppo

  • Gli abbonamenti ai prodotti non possono essere creati o eliminati tramite SCIM — solo l'appartenenza (postazioni) è gestita. Una richiesta di eliminazione contro un gruppo di abbonamenti viene ignorata.
  • I team possono essere creati ed eliminati tramite SCIM.
  • Sostituzione dei membri di un gruppo con un set vuoto rimuove tutti i membri.
  • Aggiornare un gruppo tramite PUT non è supportato (405 Method not allowed); usa PATCH per modificare l'appartenenza.
Capacità Gestito tramite SCIM? Dove è impostato
Creare / deprovisionare utenti SCIM
Appartenenza all'impresa SCIM
Accesso ai prodotti (posti) SCIM
Appartenenza al team SCIM
Ruolo di amministratore aziendale Portale Account axe
Ruoli amministrativi dei prodotti (ad es. Monitor Admin) Portale Account axe / prodotto
Accesso alle scansioni e ruoli a livello di scansione All'interno di axe Monitor
Modi in cui gli utenti accedono SSO

Successivo