Limitações e Considerações
Limitações e Considerações
A implementação SCIM do axe cobre o ciclo de vida do usuário e o gerenciamento de acesso ao produto. Esta página descreve comportamentos e limites para planejar, para que sua equipe saiba o que o SCIM lida automaticamente e o que permanece como um passo manual ou dentro do produto.
Funções administrativas não são geridas via SCIM
O SCIM adiciona usuários como membros regulares com acesso padrão ao produto. Ele não atribui funções administrativas. As seguintes funções são configuradas no Portal de Contas do axe ou dentro do produto, não através do SCIM:
- Administrador empresarial — administrador de toda a organização do seu empreendimento axe Account.
- Administrador ao nível de produto — por exemplo, Administrador do axe Monitor, Administrador de Relatórios do axe, Administrador de Auditoria do axe e Administrador do axe DevTools Mobile.
Se o seu processo de provisionamento requer administradores, planeje um passo manual para conceder essas funções no Portal após o usuário ser provisionado.
Uma salvaguarda relacionada ao SCIM: o SCIM não desprovisionará último administrador empresarial restante. Isso impede que sua organização acabe sendo acidentalmente trancada.
Desprovisionamento é uma remoção suave
Desprovisionar um usuário (active: false) ou emitir uma exclusão remove o usuário da sua empresa — revogando seu acesso e liberando suas posições. Não não exclui permanentemente a conta de login subjacente do usuário.
- O acesso é revogado imediatamente.
- O registro da conta é retido, de modo que o usuário pode ser reativado posteriormente sem perder seu histórico.
- Isso satisfaz os requisitos típicos de conformidade e auditoria, já que o acesso é totalmente revogado enquanto o histórico do usuário é preservado.
Acesso ao produto versus configuração interna do produto
O SCIM concede acesso ao produto (uma posição) e gere membro da equipe. Não configura o que um usuário pode fazer dentro de um produto. Por exemplo, no axe Monitor:
- O SCIM concede a posição no axe Monitor e gerencia a atribuição de membros da equipe.
- Atribuição de acesso de equipe a scans específicos ou grupos de scans é feito dentro do axe Monitor.
- Funções ao nível de scan (Administrador de Scan, Membro de Scan, Visualizador) são atribuídos dentro do axe Monitor.
Notas sobre o comportamento de grupos
- Assinaturas de produtos não podem ser criadas ou excluídas via SCIM — apenas a atribuição de membros (posições) é gerida. Um pedido de exclusão contra um grupo de assinaturas é ignorado.
- As equipes podem ser criadas e excluídas via SCIM.
- Substituindo os membros de um grupo por um conjunto vazio remove todos os membros.
- Atualizar um grupo via
PUTnão é suportado (405 Method not allowed); usePATCHpara modificar a atribuição de membros.
Resumo
| Capacidade | Gerido via SCIM? | Onde é configurado |
|---|---|---|
| Criar / desprovisionar usuários | ✅ | SCIM |
| Membro do empreendimento | ✅ | SCIM |
| Acesso ao produto (assentos) | ✅ | SCIM |
| Membros da equipe | ✅ | SCIM |
| Função de administrador da empresa | ❌ | axe Account Portal |
| Funções de administrador do produto (por exemplo, Administrador do Monitor) | ❌ | axe Account Portal / produto |
| Acesso a scans & funções no nível de scan | ❌ | Dentro do axe Monitor |
| Como os usuários fazem login | ❌ | SSO |
