Limitazioni e Considerazioni
Limitazioni e Considerazioni
L'implementazione SCIM di axe copre il ciclo di vita dell'utente e la gestione dell'accesso ai prodotti. Questa pagina descrive comportamenti e limiti da considerare, così che il tuo team sappia cosa SCIM gestisce automaticamente e cosa rimane come passaggio manuale o all'interno del prodotto.
I ruoli amministrativi non sono gestiti tramite SCIM
SCIM aggiunge gli utenti come membri regolari con accesso standard ai prodotti. Non assegna ruoli amministrativi. I seguenti sono configurati nel Portale Account di axe o all'interno del prodotto, non tramite SCIM:
- Amministratore aziendale — amministratore a livello di organizzazione per la tua impresa Account di axe.
- Amministratore a livello di prodotto — per esempio, Amministratore di axe Monitor, Amministratore di axe Reports, Amministratore di axe Auditor e Amministratore di axe DevTools Mobile.
Se il tuo processo di provisioning richiede amministratori, pianifica un passaggio manuale per assegnare quei ruoli nel Portale dopo che l'utente è stato provisionato.
Un garanzia correlata a SCIM: SCIM non provvederà a deprovisionare l'ultimo amministratore aziendale rimanente. Questo impedisce di bloccare accidentalmente l'accesso alla tua organizzazione.
La deprovisioning è una rimozione soft
Deprovisionare un utente (active: false) o emettere un comando di eliminazione rimuove l'utente dalla tua impresa — revocandone l'accesso e liberando le loro postazioni. non elimina permanentemente l'account di accesso sottostante dell'utente.
- L'accesso è revocato immediatamente.
- Il record dell'account è conservato, così l'utente può essere riattivato in seguito senza perdere la propria cronologia.
- Questo soddisfa i requisiti tipici di conformità e audit, dato che l'accesso è completamente revocato mentre la cronologia utente è preservata.
Accesso ai prodotti vs. configurazione all'interno del prodotto
SCIM concede accesso ai prodotti (una postazione) e gestisce appartenenza al team. Non configura cosa un utente può fare all'interno di un prodotto. Per esempio, in axe Monitor:
- SCIM concede la postazione di axe Monitor e gestisce l'appartenenza al team.
- Assegnazione di accesso a scansioni specifiche o gruppi di scansioni per un team viene effettuata all'interno di axe Monitor.
- Ruoli a livello di scansione (Scan Admin, Scan Member, Viewer) sono assegnati all'interno di axe Monitor.
Note sul comportamento del gruppo
- Gli abbonamenti ai prodotti non possono essere creati o eliminati tramite SCIM — solo l'appartenenza (postazioni) è gestita. Una richiesta di eliminazione contro un gruppo di abbonamenti viene ignorata.
- I team possono essere creati ed eliminati tramite SCIM.
- Sostituzione dei membri di un gruppo con un set vuoto rimuove tutti i membri.
- Aggiornare un gruppo tramite
PUTnon è supportato (405 Method not allowed); usaPATCHper modificare l'appartenenza.
Riepilogo
| Capacità | Gestito tramite SCIM? | Dove è impostato |
|---|---|---|
| Creare / deprovisionare utenti | ✅ | SCIM |
| Appartenenza all'impresa | ✅ | SCIM |
| Accesso ai prodotti (posti) | ✅ | SCIM |
| Appartenenza al team | ✅ | SCIM |
| Ruolo di amministratore aziendale | ❌ | Portale Account axe |
| Ruoli amministrativi dei prodotti (ad es. Monitor Admin) | ❌ | Portale Account axe / prodotto |
| Accesso alle scansioni e ruoli a livello di scansione | ❌ | All'interno di axe Monitor |
| Modi in cui gli utenti accedono | ❌ | SSO |
