Como o SCIM Funciona com axe Account

This page is not available in the language you requested. You have been redirected to the English version of the page.
Link to this page copied to clipboard
Not for use with personal data

SCIM usa Usuários e Grupos como conceitos principais. Esta página mapeia-os para componentes do axe Account para que você possa configurar seu provedor de identidade com confiança.

Conceitos principais

Conceito SCIM No axe Account O que é
Inquilino (o escopo da sua chave de API) Empresa Sua organização axe Account. Cada solicitação SCIM é delimitada a uma empresa. Ela determina quais assinaturas, usuários e configurações se aplicam.
Usuário Um usuário do axe Account A identidade de uma pessoa no axe.
Grupo (assinatura) Uma assinatura do produto Por exemplo, "Axe Monitor" ou "Axe DevTools for Web". Adicionar um usuário a este grupo concede um lugar no produto.
Grupo (equipe) Uma equipe Um grupo nomeado de usuários (por exemplo, "Equipe do Sistema de Design"). Usado dentro de produtos para organizar o acesso.
atributo active membro da empresa active: true significa que o usuário é membro da sua empresa. active: false os remove.

Os dois tipos de Grupo

Quando seu provedor de identidade lista grupos (GET /Groups), ele vê dois tipos de grupo juntos. Parecem iguais, mas se comportam de maneira diferente — esta é a distinção mais importante a compreender.

Grupos de assinaturas — concedem acesso a produtos

Um grupo de assinatura representa um produto Deque que sua empresa adquiriu (por exemplo, axe Monitor). Adicionar um usuário a um grupo de assinatura concede a ele um lugar para aquele produto. Removê-los libera o lugar.

  • Os grupos de assinatura estão sujeitos aos limites de lugares que você adquiriu.
  • Você não pode criar ou deletar produtos através do SCIM — apenas gerenciar quem tem um lugar.

Grupos de equipe — organizam usuários

Um grupo de equipe é uma coleção nomeada de usuários. A afiliação à equipe por si só não concede acesso a produtos. As equipes são usadas dentro de certos produtos para organizar o acesso — por exemplo, um administrador do axe Monitor atribui uma equipe para acessar scans ou grupos de scans específicos.

  • As equipes podem ser criadas e deletadas através do SCIM.
  • Se o seu provedor de identidade empurrar um grupo cujo nome corresponde a um produto Deque, ele será mapeado para aquela assinatura do produto. Se o nome não corresponder a um produto, o axe cria uma nova equipe.

Um fluxo típico de provisionamento

Seu provedor de identidade geralmente realiza estas operações em sequência:

1. Create the user            → user is added to the enterprise + sent an invite
2. Add to a group → user is granted a product seat (e.g. axe Monitor)
3. Add to a team (optional)    → user is placed on a team for in-product access
4. Later: deprovision the user  → user is removed from the enterprise (access revoked)

O que significa "ativo"

O atributo active reflete membro da empresa, não se a conta existe:

  • active: true — o usuário é um membro de sua empresa e tem acesso.
  • active: false — o usuário foi removido de sua empresa. A conta de login dele ainda existe, mas não tem acesso. A reativação restaura o acesso.

Próximo