Jamf Concepts

RapidID MCP Server

New

Conecte asistentes de IA con la gestión de identidades de RapidID — busque usuarios, gestione derechos, consulte grupos y automatice conjuntos de acciones de Connect mediante lenguaje natural

IA y tecnologías emergentesmacOSLinuxWindows

El RapidID MCP Server permite que las aplicaciones de IA compatibles con el Model Context Protocol (MCP), como Claude Desktop, interactúen con los sistemas de gestión de identidades de RapidID. Expone herramientas para buscar usuarios, gestionar derechos, consultar grupos, revisar registros de auditoría y trabajar con conjuntos de acciones de Connect.

Primeros pasos

Uso de Claude Extensions

  1. Descargue el paquete mcpb para su SO
  2. Abra Claude Desktop y vaya a Settings ➡️ Extensions ➡️ Advanced Settings ➡️ Install Extension
  3. Elija el paquete mcpb del paso 1
  4. Introduzca el Hostname y el Username/Password O la Service Identity

Uso del binario

Descargue el binario para su SO desde releases y siga las instrucciones de Uso con Model Context Protocol.

Uso con Model Context Protocol

Para integrar este servidor con apps compatibles con MCP usando su nombre de usuario y contraseña de RapidID

{
  "mcpServers": {
    "mcp-rapidid": {
      "command": "<path to downloaded binary>",
      "env": {
        "RI_USER": "kclarkson",
        "RI_PASSWORD": "notarealpassword123",
        "RI_HOST": "portal.us006-rapididentity.com"
      }
    }
  }
}

Para integrar este servidor con apps compatibles con MCP usando identidades de servicio de RapidID. Tenga en cuenta que las identidades de servicio no tienen acceso a todos los endpoints de la API, incluso con el rol de Tenant Admin.

{
  "mcpServers": {
    "mcp-rapidid": {
      "command": "<path to downloaded binary>",
      "env": {
        "RI_SERVICE_IDENTITY_SECRET_KEY": "1jdie203i4jjf9",
        "RI_HOST": "portal.us006-rapididentity.com"
      }
    }
  }
}

Herramientas

  • search-users: Realiza una búsqueda simple según las delegaciones disponibles para el usuario autenticado.
  • search-entitlements-for-user: Realiza una búsqueda de derechos para el usuario indicado según su idautoID.
  • start-entitlement-request: Inicia una solicitud de derecho para un usuario y un derecho concretos según idautoID y resourceId respectivamente.
  • get-my-delegations: Obtiene las delegaciones accesibles para el usuario autenticado. Esto se basa en las credenciales incluidas en sus variables de entorno.
  • get-user-info-in-delegation: Realiza una búsqueda avanzada de una delegación de RapidID.
  • search-groups: Realiza una búsqueda simple de un grupo de RapidID.
  • get-group-members: Obtiene los miembros de un grupo de RapidID especificado.
  • get-user-activity-from-audit-log: Devuelve la actividad del registro de auditoría de un usuario de RapidID concreto en un intervalo de fechas dado.
  • get-connect-projects: Devuelve todos los proyectos de RapidID Connect
  • get-connect-actions: Devuelve los conjuntos de acciones de Connect dentro de un proyecto, o de todos los proyectos
  • get-connect-action: Devuelve un único conjunto de acciones de RapidID Connect por ID
  • save-connect-action: Guarda (crea o actualiza) un conjunto de acciones de RapidID Connect
  • delete-connect-action: Elimina un conjunto de acciones de RapidID Connect por ID
  • get-password-policies-for: Recupera la política de contraseñas de los usuarios especificados
  • set-password: Establece la contraseña de RapidID para uno o varios usuarios mediante delegaciones
  • run-connect-action: Ejecuta un conjunto de acciones de RapidID Connect y devuelve el registro HTML
  • get-connect-files: Devuelve los metadatos de archivos y directorios dentro del módulo de archivos de RapidID Connect
  • get-connect-file-content: Devuelve el contenido de texto de un archivo del módulo de archivos de RapidID Connect

Skills

  • RapidID Role Mining: Proceso para identificar filtros dinámicos de grupos estáticos de RapidID.
  • Connect Action Sets: Conocimientos sobre cómo trabajar con conjuntos de acciones de RapidID Connect.

Solución de problemas

  • En caso de fallos de autenticación, asegúrese de que RI_HOST, RI_USER / RI_PASSWORD o RI_SERVICE_IDENTITY_SECRET_KEY estén configurados correctamente
  • Si recibe una matriz vacía inesperada [] al usar search-users o get-user-info-in-delegation, lo más probable es que se deba al uso de identidades de servicio; cambiar a nombre de usuario y contraseña resolverá el problema.
  • Las identidades de servicio no tienen acceso a todos los endpoints, incluso con el rol de Tenant Administrator, y esto normalmente se manifiesta como la recepción de una respuesta vacía, como una matriz vacía [] o un objeto vacío {}
  • get-user-info-in-delegation no admite paginación, lo que puede provocar errores por el tamaño de la respuesta de la herramienta. Una solución alternativa es usar una combinación de las herramientas search-groups y get-group-members para dividir los usuarios en varias llamadas de herramienta, ya que la herramienta get-group-members admite paginación.
  • Si recibe un error al guardar con la herramienta save-connect-actions, lo más probable es que se deba a no haber incrementado el número de versión. Asegúrese de recuperar primero la versión más reciente del conjunto de acciones con get-connect-action para incrementar el número de versión correctamente
  • get-user-info-in-delegation toma como entrada un filtro LDAP sin procesar. En los casos en que no se devuelven resultados, esto podría deberse a un filtro LDAP mal formado.

Obtener ayuda

Abra una incidencia en https://github.com/Jamf-Concepts/mcp-rapidid/issues

license
MIT
requirements
Instancia de RapidIdentity, Claude Desktop o aplicación de IA compatible con MCP

Relacionados