Limitações e Considerações

This page is not available in the language you requested. You have been redirected to the English version of the page.
Link to this page copied to clipboard
Not for use with personal data

Limitações e Considerações

A implementação SCIM do axe cobre o ciclo de vida do usuário e o gerenciamento de acesso ao produto. Esta página descreve comportamentos e limites para planejar, para que sua equipe saiba o que o SCIM lida automaticamente e o que permanece como um passo manual ou dentro do produto.

Funções administrativas não são geridas via SCIM

O SCIM adiciona usuários como membros regulares com acesso padrão ao produto. Ele não atribui funções administrativas. As seguintes funções são configuradas no Portal de Contas do axe ou dentro do produto, não através do SCIM:

  • Administrador empresarial — administrador de toda a organização do seu empreendimento axe Account.
  • Administrador ao nível de produto — por exemplo, Administrador do axe Monitor, Administrador de Relatórios do axe, Administrador de Auditoria do axe e Administrador do axe DevTools Mobile.

Se o seu processo de provisionamento requer administradores, planeje um passo manual para conceder essas funções no Portal após o usuário ser provisionado.

Uma salvaguarda relacionada ao SCIM: o SCIM não desprovisionará último administrador empresarial restante. Isso impede que sua organização acabe sendo acidentalmente trancada.

Desprovisionamento é uma remoção suave

Desprovisionar um usuário (active: false) ou emitir uma exclusão remove o usuário da sua empresa — revogando seu acesso e liberando suas posições. Não não exclui permanentemente a conta de login subjacente do usuário.

  • O acesso é revogado imediatamente.
  • O registro da conta é retido, de modo que o usuário pode ser reativado posteriormente sem perder seu histórico.
  • Isso satisfaz os requisitos típicos de conformidade e auditoria, já que o acesso é totalmente revogado enquanto o histórico do usuário é preservado.

Acesso ao produto versus configuração interna do produto

O SCIM concede acesso ao produto (uma posição) e gere membro da equipe. Não configura o que um usuário pode fazer dentro de um produto. Por exemplo, no axe Monitor:

  • O SCIM concede a posição no axe Monitor e gerencia a atribuição de membros da equipe.
  • Atribuição de acesso de equipe a scans específicos ou grupos de scans é feito dentro do axe Monitor.
  • Funções ao nível de scan (Administrador de Scan, Membro de Scan, Visualizador) são atribuídos dentro do axe Monitor.

Notas sobre o comportamento de grupos

  • Assinaturas de produtos não podem ser criadas ou excluídas via SCIM — apenas a atribuição de membros (posições) é gerida. Um pedido de exclusão contra um grupo de assinaturas é ignorado.
  • As equipes podem ser criadas e excluídas via SCIM.
  • Substituindo os membros de um grupo por um conjunto vazio remove todos os membros.
  • Atualizar um grupo via PUT não é suportado (405 Method not allowed); use PATCH para modificar a atribuição de membros.

Resumo

Capacidade Gerido via SCIM? Onde é configurado
Criar / desprovisionar usuários SCIM
Membro do empreendimento SCIM
Acesso ao produto (assentos) SCIM
Membros da equipe SCIM
Função de administrador da empresa axe Account Portal
Funções de administrador do produto (por exemplo, Administrador do Monitor) axe Account Portal / produto
Acesso a scans & funções no nível de scan Dentro do axe Monitor
Como os usuários fazem login SSO

Próximo