Jamf Concepts

RapidID MCP Server

New

Verbinden Sie KI-Assistenten mit dem RapidID-Identitätsmanagement – Benutzer suchen, Berechtigungen verwalten, Gruppen abfragen und Connect-Aktionssätze per natürlicher Sprache automatisieren

KI & Neue TechnologienmacOSLinuxWindows

Der RapidID MCP Server ermöglicht es KI-Anwendungen, die das Model Context Protocol (MCP) unterstützen – wie etwa Claude Desktop –, mit RapidID- Identitätsmanagementsystemen zu interagieren. Er stellt Tools bereit zum Suchen von Benutzern, Verwalten von Berechtigungen, Abfragen von Gruppen, Prüfen von Audit-Protokollen und Arbeiten mit Connect-Aktionssätzen.

Erste Schritte

Verwendung von Claude Extensions

  1. Laden Sie das mcpb-Paket für Ihr OS herunter
  2. Öffnen Sie Claude Desktop und gehen Sie zu Settings ➡️ Extensions ➡️ Advanced Settings ➡️ Install Extension
  3. Wählen Sie das mcpb-Paket aus Schritt 1
  4. Geben Sie Hostname und Username/Password ODER Service Identity ein

Verwendung des Binärprogramms

Laden Sie das Binärprogramm für Ihr OS aus den Releases herunter und befolgen Sie die Anweisungen unter „Verwendung mit dem Model Context Protocol".

Verwendung mit dem Model Context Protocol

So integrieren Sie diesen Server in Apps, die MCP unterstützen, mithilfe Ihres RapidID-Benutzernamens und -Passworts

{
  "mcpServers": {
    "mcp-rapidid": {
      "command": "<path to downloaded binary>",
      "env": {
        "RI_USER": "kclarkson",
        "RI_PASSWORD": "notarealpassword123",
        "RI_HOST": "portal.us006-rapididentity.com"
      }
    }
  }
}

So integrieren Sie diesen Server in Apps, die MCP unterstützen, mithilfe von RapidID- Service-Identitäten. Beachten Sie, dass Service-Identitäten selbst mit der Rolle „Tenant Admin" keinen Zugriff auf alle API-Endpunkte haben.

{
  "mcpServers": {
    "mcp-rapidid": {
      "command": "<path to downloaded binary>",
      "env": {
        "RI_SERVICE_IDENTITY_SECRET_KEY": "1jdie203i4jjf9",
        "RI_HOST": "portal.us006-rapididentity.com"
      }
    }
  }
}

Tools

  • search-users: Führt eine einfache Suche basierend auf den für den authentifizierten Benutzer verfügbaren Delegationen durch.
  • search-entitlements-for-user: Führt eine Suche nach Berechtigungen für den angegebenen Benutzer basierend auf dessen idautoID durch.
  • start-entitlement-request: Leitet eine Berechtigungsanforderung für einen bestimmten Benutzer und eine bestimmte Berechtigung basierend auf idautoID bzw. resourceId ein.
  • get-my-delegations: Ruft Delegationen ab, die für den authentifizierten Benutzer zugänglich sind. Dies basiert auf den in Ihren Umgebungsvariablen enthaltenen Anmeldedaten.
  • get-user-info-in-delegation: Führt eine erweiterte Suche in einer RapidID-Delegation durch.
  • search-groups: Führt eine einfache Suche in einer RapidID-Gruppe durch.
  • get-group-members: Ruft Gruppenmitglieder für eine angegebene RapidID-Gruppe ab.
  • get-user-activity-from-audit-log: Gibt die Audit-Protokoll-Aktivität für einen bestimmten RapidID-Benutzer über einen angegebenen Zeitraum zurück.
  • get-connect-projects: Gibt alle RapidID Connect-Projekte zurück
  • get-connect-actions: Gibt Connect-Aktionssätze innerhalb eines Projekts oder über alle Projekte hinweg zurück
  • get-connect-action: Gibt einen einzelnen RapidID Connect-Aktionssatz anhand der ID zurück
  • save-connect-action: Speichert (erstellt oder aktualisiert) einen RapidID Connect-Aktionssatz
  • delete-connect-action: Löscht einen RapidID Connect-Aktionssatz anhand der ID
  • get-password-policies-for: Ruft die Passwortrichtlinie für angegebene Benutzer ab
  • set-password: Setzt das RapidID-Passwort für einen oder mehrere Benutzer über Delegationen
  • run-connect-action: Führt einen RapidID Connect-Aktionssatz aus und gibt das HTML-Protokoll zurück
  • get-connect-files: Gibt Metadaten für Dateien und Verzeichnisse innerhalb des RapidID Connect-Dateimoduls zurück
  • get-connect-file-content: Gibt den Textinhalt einer Datei aus dem RapidID Connect-Dateimodul zurück

Skills

Fehlerbehebung

  • Stellen Sie bei Authentifizierungsfehlern sicher, dass RI_HOST, RI_USER / RI_PASSWORD oder RI_SERVICE_IDENTITY_SECRET_KEY korrekt gesetzt sind
  • Wenn Sie bei der Verwendung von search-users oder get-user-info-in-delegation ein unerwartetes leeres Array [] erhalten, liegt dies höchstwahrscheinlich an der Verwendung von Service-Identitäten. Der Wechsel zu Benutzername und Passwort behebt das Problem.
  • Service-Identitäten haben selbst mit der Rolle „Tenant Administrator" keinen Zugriff auf alle Endpunkte, was sich typischerweise durch das Empfangen einer leeren Antwort wie einem leeren Array [] oder einem leeren Objekt {} zeigt
  • get-user-info-in-delegation unterstützt keine Paginierung, was zu Fehlern bezüglich der Größe der Tool-Antwort führen kann. Eine Umgehungslösung besteht darin, eine Kombination aus den Tools search-groups und get-group-members zu verwenden, um Benutzer in mehrere Tool-Aufrufe aufzuteilen, da das Tool get-group-members Paginierung unterstützt.
  • Wenn Sie bei der Verwendung des Tools save-connect-actions einen Speicherfehler erhalten, liegt dies höchstwahrscheinlich daran, dass die Versionsnummer nicht erhöht wurde. Stellen Sie sicher, dass die aktuellste Version des Aktionssatzes zuerst mit get-connect-action abgerufen wird, damit Sie die Versionsnummer korrekt erhöhen
  • get-user-info-in-delegation akzeptiert eine rohe LDAP-Filtereingabe. In Fällen, in denen keine Ergebnisse zurückgegeben werden, könnte dies durch einen fehlerhaften LDAP-Filter verursacht sein.

Hilfe erhalten

Öffnen Sie ein Issue unter https://github.com/Jamf-Concepts/mcp-rapidid/issues

license
MIT
requirements
RapidIdentity instance, Claude Desktop or MCP-compatible AI application

Verwandt