Der RapidID MCP Server ermöglicht es KI-Anwendungen, die das Model Context Protocol (MCP) unterstützen – wie etwa Claude Desktop –, mit RapidID- Identitätsmanagementsystemen zu interagieren. Er stellt Tools bereit zum Suchen von Benutzern, Verwalten von Berechtigungen, Abfragen von Gruppen, Prüfen von Audit-Protokollen und Arbeiten mit Connect-Aktionssätzen.
Erste Schritte
Verwendung von Claude Extensions
- Laden Sie das mcpb-Paket für Ihr OS herunter
- Öffnen Sie Claude Desktop und gehen Sie zu Settings ➡️ Extensions ➡️ Advanced Settings ➡️ Install Extension
- Wählen Sie das mcpb-Paket aus Schritt 1
- Geben Sie Hostname und Username/Password ODER Service Identity ein
Verwendung des Binärprogramms
Laden Sie das Binärprogramm für Ihr OS aus den Releases herunter und befolgen Sie die Anweisungen unter „Verwendung mit dem Model Context Protocol".
Verwendung mit dem Model Context Protocol
So integrieren Sie diesen Server in Apps, die MCP unterstützen, mithilfe Ihres RapidID-Benutzernamens und -Passworts
{
"mcpServers": {
"mcp-rapidid": {
"command": "<path to downloaded binary>",
"env": {
"RI_USER": "kclarkson",
"RI_PASSWORD": "notarealpassword123",
"RI_HOST": "portal.us006-rapididentity.com"
}
}
}
}
So integrieren Sie diesen Server in Apps, die MCP unterstützen, mithilfe von RapidID- Service-Identitäten. Beachten Sie, dass Service-Identitäten selbst mit der Rolle „Tenant Admin" keinen Zugriff auf alle API-Endpunkte haben.
{
"mcpServers": {
"mcp-rapidid": {
"command": "<path to downloaded binary>",
"env": {
"RI_SERVICE_IDENTITY_SECRET_KEY": "1jdie203i4jjf9",
"RI_HOST": "portal.us006-rapididentity.com"
}
}
}
}
Tools
search-users: Führt eine einfache Suche basierend auf den für den authentifizierten Benutzer verfügbaren Delegationen durch.search-entitlements-for-user: Führt eine Suche nach Berechtigungen für den angegebenen Benutzer basierend auf dessen idautoID durch.start-entitlement-request: Leitet eine Berechtigungsanforderung für einen bestimmten Benutzer und eine bestimmte Berechtigung basierend auf idautoID bzw. resourceId ein.get-my-delegations: Ruft Delegationen ab, die für den authentifizierten Benutzer zugänglich sind. Dies basiert auf den in Ihren Umgebungsvariablen enthaltenen Anmeldedaten.get-user-info-in-delegation: Führt eine erweiterte Suche in einer RapidID-Delegation durch.search-groups: Führt eine einfache Suche in einer RapidID-Gruppe durch.get-group-members: Ruft Gruppenmitglieder für eine angegebene RapidID-Gruppe ab.get-user-activity-from-audit-log: Gibt die Audit-Protokoll-Aktivität für einen bestimmten RapidID-Benutzer über einen angegebenen Zeitraum zurück.get-connect-projects: Gibt alle RapidID Connect-Projekte zurückget-connect-actions: Gibt Connect-Aktionssätze innerhalb eines Projekts oder über alle Projekte hinweg zurückget-connect-action: Gibt einen einzelnen RapidID Connect-Aktionssatz anhand der ID zurücksave-connect-action: Speichert (erstellt oder aktualisiert) einen RapidID Connect-Aktionssatzdelete-connect-action: Löscht einen RapidID Connect-Aktionssatz anhand der IDget-password-policies-for: Ruft die Passwortrichtlinie für angegebene Benutzer abset-password: Setzt das RapidID-Passwort für einen oder mehrere Benutzer über Delegationenrun-connect-action: Führt einen RapidID Connect-Aktionssatz aus und gibt das HTML-Protokoll zurückget-connect-files: Gibt Metadaten für Dateien und Verzeichnisse innerhalb des RapidID Connect-Dateimoduls zurückget-connect-file-content: Gibt den Textinhalt einer Datei aus dem RapidID Connect-Dateimodul zurück
Skills
- RapidID Role Mining: Verfahren zur Identifizierung dynamischer Filter für statische RapidID-Gruppen.
- Connect Action Sets: Wissen zum Arbeiten mit RapidID Connect-Aktionssätzen.
Fehlerbehebung
- Stellen Sie bei Authentifizierungsfehlern sicher, dass RI_HOST, RI_USER / RI_PASSWORD oder RI_SERVICE_IDENTITY_SECRET_KEY korrekt gesetzt sind
- Wenn Sie bei der Verwendung von
search-usersoderget-user-info-in-delegationein unerwartetes leeres Array[]erhalten, liegt dies höchstwahrscheinlich an der Verwendung von Service-Identitäten. Der Wechsel zu Benutzername und Passwort behebt das Problem. - Service-Identitäten haben selbst mit der Rolle „Tenant Administrator" keinen Zugriff auf alle Endpunkte, was sich typischerweise durch das Empfangen einer leeren Antwort wie einem leeren Array
[]oder einem leeren Objekt{}zeigt get-user-info-in-delegationunterstützt keine Paginierung, was zu Fehlern bezüglich der Größe der Tool-Antwort führen kann. Eine Umgehungslösung besteht darin, eine Kombination aus den Toolssearch-groupsundget-group-memberszu verwenden, um Benutzer in mehrere Tool-Aufrufe aufzuteilen, da das Toolget-group-membersPaginierung unterstützt.- Wenn Sie bei der Verwendung des Tools
save-connect-actionseinen Speicherfehler erhalten, liegt dies höchstwahrscheinlich daran, dass die Versionsnummer nicht erhöht wurde. Stellen Sie sicher, dass die aktuellste Version des Aktionssatzes zuerst mitget-connect-actionabgerufen wird, damit Sie die Versionsnummer korrekt erhöhen get-user-info-in-delegationakzeptiert eine rohe LDAP-Filtereingabe. In Fällen, in denen keine Ergebnisse zurückgegeben werden, könnte dies durch einen fehlerhaften LDAP-Filter verursacht sein.
Hilfe erhalten
Öffnen Sie ein Issue unter https://github.com/Jamf-Concepts/mcp-rapidid/issues