Como o SCIM Funciona com axe Account
SCIM usa Usuários e Grupos como conceitos principais. Esta página mapeia-os para componentes do axe Account para que você possa configurar seu provedor de identidade com confiança.
Conceitos principais
| Conceito SCIM | No axe Account | O que é |
|---|---|---|
| Inquilino (o escopo da sua chave de API) | Empresa | Sua organização axe Account. Cada solicitação SCIM é delimitada a uma empresa. Ela determina quais assinaturas, usuários e configurações se aplicam. |
| Usuário | Um usuário do axe Account | A identidade de uma pessoa no axe. |
| Grupo (assinatura) | Uma assinatura do produto | Por exemplo, "Axe Monitor" ou "Axe DevTools for Web". Adicionar um usuário a este grupo concede um lugar no produto. |
| Grupo (equipe) | Uma equipe | Um grupo nomeado de usuários (por exemplo, "Equipe do Sistema de Design"). Usado dentro de produtos para organizar o acesso. |
atributo active |
membro da empresa | active: true significa que o usuário é membro da sua empresa. active: false os remove. |
Os dois tipos de Grupo
Quando seu provedor de identidade lista grupos (GET /Groups), ele vê dois tipos de grupo juntos. Parecem iguais, mas se comportam de maneira diferente — esta é a distinção mais importante a compreender.
Grupos de assinaturas — concedem acesso a produtos
Um grupo de assinatura representa um produto Deque que sua empresa adquiriu (por exemplo, axe Monitor). Adicionar um usuário a um grupo de assinatura concede a ele um lugar para aquele produto. Removê-los libera o lugar.
- Os grupos de assinatura estão sujeitos aos limites de lugares que você adquiriu.
- Você não pode criar ou deletar produtos através do SCIM — apenas gerenciar quem tem um lugar.
Grupos de equipe — organizam usuários
Um grupo de equipe é uma coleção nomeada de usuários. A afiliação à equipe por si só não concede acesso a produtos. As equipes são usadas dentro de certos produtos para organizar o acesso — por exemplo, um administrador do axe Monitor atribui uma equipe para acessar scans ou grupos de scans específicos.
- As equipes podem ser criadas e deletadas através do SCIM.
- Se o seu provedor de identidade empurrar um grupo cujo nome corresponde a um produto Deque, ele será mapeado para aquela assinatura do produto. Se o nome não corresponder a um produto, o axe cria uma nova equipe.
Um fluxo típico de provisionamento
Seu provedor de identidade geralmente realiza estas operações em sequência:
1. Create the user → user is added to the enterprise + sent an invite
2. Add to a group → user is granted a product seat (e.g. axe Monitor)
3. Add to a team (optional) → user is placed on a team for in-product access
4. Later: deprovision the user → user is removed from the enterprise (access revoked)O que significa "ativo"
O atributo active reflete membro da empresa, não se a conta existe:
active: true— o usuário é um membro de sua empresa e tem acesso.active: false— o usuário foi removido de sua empresa. A conta de login dele ainda existe, mas não tem acesso. A reativação restaura o acesso.
