El RapidID MCP Server permite que las aplicaciones de IA compatibles con el Model Context Protocol (MCP), como Claude Desktop, interactúen con los sistemas de gestión de identidades de RapidID. Expone herramientas para buscar usuarios, gestionar derechos, consultar grupos, revisar registros de auditoría y trabajar con conjuntos de acciones de Connect.
Primeros pasos
Uso de Claude Extensions
- Descargue el paquete mcpb para su SO
- Abra Claude Desktop y vaya a Settings ➡️ Extensions ➡️ Advanced Settings ➡️ Install Extension
- Elija el paquete mcpb del paso 1
- Introduzca el Hostname y el Username/Password O la Service Identity
Uso del binario
Descargue el binario para su SO desde releases y siga las instrucciones de Uso con Model Context Protocol.
Uso con Model Context Protocol
Para integrar este servidor con apps compatibles con MCP usando su nombre de usuario y contraseña de RapidID
{
"mcpServers": {
"mcp-rapidid": {
"command": "<path to downloaded binary>",
"env": {
"RI_USER": "kclarkson",
"RI_PASSWORD": "notarealpassword123",
"RI_HOST": "portal.us006-rapididentity.com"
}
}
}
}
Para integrar este servidor con apps compatibles con MCP usando identidades de servicio de RapidID. Tenga en cuenta que las identidades de servicio no tienen acceso a todos los endpoints de la API, incluso con el rol de Tenant Admin.
{
"mcpServers": {
"mcp-rapidid": {
"command": "<path to downloaded binary>",
"env": {
"RI_SERVICE_IDENTITY_SECRET_KEY": "1jdie203i4jjf9",
"RI_HOST": "portal.us006-rapididentity.com"
}
}
}
}
Herramientas
search-users: Realiza una búsqueda simple según las delegaciones disponibles para el usuario autenticado.search-entitlements-for-user: Realiza una búsqueda de derechos para el usuario indicado según su idautoID.start-entitlement-request: Inicia una solicitud de derecho para un usuario y un derecho concretos según idautoID y resourceId respectivamente.get-my-delegations: Obtiene las delegaciones accesibles para el usuario autenticado. Esto se basa en las credenciales incluidas en sus variables de entorno.get-user-info-in-delegation: Realiza una búsqueda avanzada de una delegación de RapidID.search-groups: Realiza una búsqueda simple de un grupo de RapidID.get-group-members: Obtiene los miembros de un grupo de RapidID especificado.get-user-activity-from-audit-log: Devuelve la actividad del registro de auditoría de un usuario de RapidID concreto en un intervalo de fechas dado.get-connect-projects: Devuelve todos los proyectos de RapidID Connectget-connect-actions: Devuelve los conjuntos de acciones de Connect dentro de un proyecto, o de todos los proyectosget-connect-action: Devuelve un único conjunto de acciones de RapidID Connect por IDsave-connect-action: Guarda (crea o actualiza) un conjunto de acciones de RapidID Connectdelete-connect-action: Elimina un conjunto de acciones de RapidID Connect por IDget-password-policies-for: Recupera la política de contraseñas de los usuarios especificadosset-password: Establece la contraseña de RapidID para uno o varios usuarios mediante delegacionesrun-connect-action: Ejecuta un conjunto de acciones de RapidID Connect y devuelve el registro HTMLget-connect-files: Devuelve los metadatos de archivos y directorios dentro del módulo de archivos de RapidID Connectget-connect-file-content: Devuelve el contenido de texto de un archivo del módulo de archivos de RapidID Connect
Skills
- RapidID Role Mining: Proceso para identificar filtros dinámicos de grupos estáticos de RapidID.
- Connect Action Sets: Conocimientos sobre cómo trabajar con conjuntos de acciones de RapidID Connect.
Solución de problemas
- En caso de fallos de autenticación, asegúrese de que RI_HOST, RI_USER / RI_PASSWORD o RI_SERVICE_IDENTITY_SECRET_KEY estén configurados correctamente
- Si recibe una matriz vacía inesperada
[]al usarsearch-usersoget-user-info-in-delegation, lo más probable es que se deba al uso de identidades de servicio; cambiar a nombre de usuario y contraseña resolverá el problema. - Las identidades de servicio no tienen acceso a todos los endpoints, incluso con el rol de Tenant Administrator, y esto normalmente se manifiesta como la recepción de una respuesta vacía, como una matriz vacía
[]o un objeto vacío{} get-user-info-in-delegationno admite paginación, lo que puede provocar errores por el tamaño de la respuesta de la herramienta. Una solución alternativa es usar una combinación de las herramientassearch-groupsyget-group-memberspara dividir los usuarios en varias llamadas de herramienta, ya que la herramientaget-group-membersadmite paginación.- Si recibe un error al guardar con la herramienta
save-connect-actions, lo más probable es que se deba a no haber incrementado el número de versión. Asegúrese de recuperar primero la versión más reciente del conjunto de acciones conget-connect-actionpara incrementar el número de versión correctamente get-user-info-in-delegationtoma como entrada un filtro LDAP sin procesar. En los casos en que no se devuelven resultados, esto podría deberse a un filtro LDAP mal formado.
Obtener ayuda
Abra una incidencia en https://github.com/Jamf-Concepts/mcp-rapidid/issues