Hoe SCIM werkt met axe Account
SCIM gebruikt Gebruikers en Groepen als kernconcepten. Deze pagina koppelt ze aan axe Account-componenten, zodat je je identiteitsprovider met vertrouwen kunt configureren.
Kernconcepten
| SCIM-concept | In axe Account | Wat het is |
|---|---|---|
| Tenant (de scope van je API-sleutel) | Enterprise | Je axe Account-organisatie. Elke SCIM-aanvraag is gericht op één enterprise. Dit bepaalt welke abonnementen, gebruikers en instellingen van toepassing zijn. |
| Gebruiker | Een axe Account-gebruiker | De identiteit van een persoon in axe. |
| Groep (abonnement) | Een productabonnement | Bijvoorbeeld „Axe Monitor“ of „Axe DevTools for Web“. Aan een gebruiker toevoegen aan deze groep verleent een productseat. |
| Groep (team) | Een team | Een benoemde groep gebruikers (bijvoorbeeld „Design System Team“). Wordt binnen producten gebruikt om toegang te organiseren. |
active attribuut |
Lidmaatschap van enterprise | active: true betekent dat de gebruiker lid is van je enterprise. active: false verwijdert hen. |
De twee soorten Groep
Wanneer je identiteitsprovider groepen (GET /Groups) opsomt, ziet het twee soorten van groepen samen. Ze zien er hetzelfde uit, maar gedragen zich anders — dit is het belangrijkste onderscheid om te begrijpen.
Abonnementsgroepen — toegang tot producten verlenen
Een abonnementsgroep vertegenwoordigt een Deque-product dat je enterprise heeft aangeschaft (bijvoorbeeld axe Monitor). Een gebruiker toevoegen aan een abonnementsgroep verleent hen een seat voor dat product. Verwijderen ervan maakt de seat vrij.
- Abonnementsgroepen zijn onderworpen aan je gekochte seatlimieten.
- Je kunt geen producten maken of verwijderen via SCIM — alleen beheren wie een seat heeft.
Teamgroepen — gebruikers organiseren
Een teamgroep is een benoemde verzameling gebruikers. Teamlidmaatschap alleen verleent geen producttoegang. Teams worden gebruikt binnen bepaalde producten om toegang te organiseren — bijvoorbeeld, een axe Monitor-beheerder wijst een team toegang toe tot specifieke scans of scangroepen.
- Teams kunnen worden gemaakt en verwijderd via SCIM.
- Als je identiteitsprovider een groep pusht waarvan de naam overeenkomt met een Deque-product, wordt deze gekoppeld aan dat productabonnement. Als de naam niet overeenkomt met een product, creëert axe een nieuw team.
Een typische provisioning flow
Je identiteitsprovider voert doorgaans deze bewerkingen in volgorde uit:
1. Create the user → user is added to the enterprise + sent an invite
2. Add to a group → user is granted a product seat (e.g. axe Monitor)
3. Add to a team (optional) → user is placed on a team for in-product access
4. Later: deprovision the user → user is removed from the enterprise (access revoked)Wat „actief“ betekent
Het active attribuut weerspiegelt lidmaatschap van enterprise, niet of het account bestaat:
active: true— de gebruiker is lid van uw onderneming en heeft toegang.active: false— de gebruiker is verwijderd uit uw onderneming. Hun aanmeldaccount bestaat nog steeds, maar heeft geen toegang. Heractiveren herstelt de toegang.
