Beperkingen & Overwegingen
Beperkingen & Overwegingen
De SCIM-implementatie van axe dekt gebruikerslevenscyclus- en producttoegangsbeheer. Deze pagina beschrijft gedragingen en grenzen om rekening mee te houden, zodat jouw team weet wat SCIM automatisch afhandelt en wat een handmatige of productinterne stap blijft.
Beheerdersrollen worden niet beheerd via SCIM
SCIM voegt gebruikers toe als gewone leden met standaard producttoegang. Het wijst geen administratieve rollen toe. De volgende zaken zijn geconfigureerd in het axe Accountportaal of binnen het product, niet via SCIM:
- Enterprise-beheerder — organisatiebrede beheerder van jouw axe Account-enterprise.
- Productniveau-beheerder — bijvoorbeeld, axe Monitor Beheerder, axe Reports Beheerder, axe Auditor Beheerder en axe DevTools Mobile Beheerder.
Als jouw provisioningproces beheerders vereist, plan dan een handmatige stap om die rollen in het Portaal toe te wijzen nadat de gebruiker is geprovisioned.
Eén gerelateerde SCIM-waarborg: SCIM zal de laatst overgebleven enterprise-beheerder niet deprovisioneren. Dit voorkomt dat jouw organisatie per ongeluk wordt buitengesloten.
Deprovisioneren is een zachte verwijdering
Het deprovisioneren van een gebruiker (active: false) of het uitvoeren van een verwijdering haalt de gebruiker uit jouw enterprise — waarmee hun toegang wordt ingetrokken en hun plekken worden vrijgemaakt. Het verwijdert de onderliggende aanmeldaccount niet permanent.
- Toegang wordt onmiddellijk ingetrokken.
- Het accountrecord wordt bewaard, zodat de gebruiker later kan worden geheractiveerd zonder zijn geschiedenis te verliezen.
- Dit voldoet aan de typische compliance- en auditvereisten, aangezien de toegang volledig wordt ingetrokken terwijl de gebruikersgeschiedenis behouden blijft.
Producttoegang vs. productinterne configuratie
SCIM verleent producttoegang (een plek) en beheert teamlidmaatschap. Het configureert niet wat een gebruiker kan doen binnen een product. Bijvoorbeeld, in axe Monitor:
- SCIM verleent de axe Monitor-plek en beheert teamlidmaatschap.
- Een team toegang geven tot specifieke scans of scangroepen gebeurt binnen axe Monitor.
- Scan-niveau rollen (Scan Beheerder, Scan Lid, Viewer) worden toegewezen binnen axe Monitor.
Groepsgedragsaantekeningen
- Productabonnementen kunnen niet worden aangemaakt of verwijderd via SCIM — alleen lidmaatschap (plaatsen) wordt beheerd. Een verwijderverzoek tegen een abonnementsroep wordt genegeerd.
- Teams kunnen worden gecreëerd en verwijderd via SCIM.
- Vervangen de leden van een groep met een lege set verwijdert alle leden.
- Het bijwerken van een groep via
PUTwordt niet ondersteund (405 Method not allowed); gebruikPATCHom lidmaatschap te wijzigen.
Samenvatting
| Mogelijkheid | Beheerd via SCIM? | Waar het is ingesteld |
|---|---|---|
| Gebruikers maken / deprovisioneren | ✅ | SCIM |
| Enterpriselidmaatschap | ✅ | SCIM |
| Producttoegang (plaatsen) | ✅ | SCIM |
| Teamlidmaatschap | ✅ | SCIM |
| Enterprise-beheerrol | ❌ | axe Account Portaal |
| Product-beheerrollen (bijv. Monitor Admin) | ❌ | axe Account Portaal / product |
| Scan toegang & scan-niveau rollen | ❌ | Binnen axe Monitor |
| Hoe gebruikers inloggen | ❌ | SSO |
