Beperkingen & Overwegingen

This page is not available in the language you requested. You have been redirected to the English version of the page.
Link to this page copied to clipboard
Not for use with personal data

Beperkingen & Overwegingen

De SCIM-implementatie van axe dekt gebruikerslevenscyclus- en producttoegangsbeheer. Deze pagina beschrijft gedragingen en grenzen om rekening mee te houden, zodat jouw team weet wat SCIM automatisch afhandelt en wat een handmatige of productinterne stap blijft.

Beheerdersrollen worden niet beheerd via SCIM

SCIM voegt gebruikers toe als gewone leden met standaard producttoegang. Het wijst geen administratieve rollen toe. De volgende zaken zijn geconfigureerd in het axe Accountportaal of binnen het product, niet via SCIM:

  • Enterprise-beheerder — organisatiebrede beheerder van jouw axe Account-enterprise.
  • Productniveau-beheerder — bijvoorbeeld, axe Monitor Beheerder, axe Reports Beheerder, axe Auditor Beheerder en axe DevTools Mobile Beheerder.

Als jouw provisioningproces beheerders vereist, plan dan een handmatige stap om die rollen in het Portaal toe te wijzen nadat de gebruiker is geprovisioned.

Eén gerelateerde SCIM-waarborg: SCIM zal de laatst overgebleven enterprise-beheerder niet deprovisioneren. Dit voorkomt dat jouw organisatie per ongeluk wordt buitengesloten.

Deprovisioneren is een zachte verwijdering

Het deprovisioneren van een gebruiker (active: false) of het uitvoeren van een verwijdering haalt de gebruiker uit jouw enterprise — waarmee hun toegang wordt ingetrokken en hun plekken worden vrijgemaakt. Het verwijdert de onderliggende aanmeldaccount niet permanent.

  • Toegang wordt onmiddellijk ingetrokken.
  • Het accountrecord wordt bewaard, zodat de gebruiker later kan worden geheractiveerd zonder zijn geschiedenis te verliezen.
  • Dit voldoet aan de typische compliance- en auditvereisten, aangezien de toegang volledig wordt ingetrokken terwijl de gebruikersgeschiedenis behouden blijft.

Producttoegang vs. productinterne configuratie

SCIM verleent producttoegang (een plek) en beheert teamlidmaatschap. Het configureert niet wat een gebruiker kan doen binnen een product. Bijvoorbeeld, in axe Monitor:

  • SCIM verleent de axe Monitor-plek en beheert teamlidmaatschap.
  • Een team toegang geven tot specifieke scans of scangroepen gebeurt binnen axe Monitor.
  • Scan-niveau rollen (Scan Beheerder, Scan Lid, Viewer) worden toegewezen binnen axe Monitor.

Groepsgedragsaantekeningen

  • Productabonnementen kunnen niet worden aangemaakt of verwijderd via SCIM — alleen lidmaatschap (plaatsen) wordt beheerd. Een verwijderverzoek tegen een abonnementsroep wordt genegeerd.
  • Teams kunnen worden gecreëerd en verwijderd via SCIM.
  • Vervangen de leden van een groep met een lege set verwijdert alle leden.
  • Het bijwerken van een groep via PUT wordt niet ondersteund (405 Method not allowed); gebruik PATCH om lidmaatschap te wijzigen.

Samenvatting

Mogelijkheid Beheerd via SCIM? Waar het is ingesteld
Gebruikers maken / deprovisioneren SCIM
Enterpriselidmaatschap SCIM
Producttoegang (plaatsen) SCIM
Teamlidmaatschap SCIM
Enterprise-beheerrol axe Account Portaal
Product-beheerrollen (bijv. Monitor Admin) axe Account Portaal / product
Scan toegang & scan-niveau rollen Binnen axe Monitor
Hoe gebruikers inloggen SSO

Volgende