Jamf Concepts

RapidID MCP Server

New

Connectez les assistants IA à la gestion des identités RapidID — recherchez des utilisateurs, gérez les habilitations, interrogez les groupes et automatisez les ensembles d'actions Connect en langage naturel

IA et technologies émergentesmacOSLinuxWindows

Le RapidID MCP Server permet aux applications IA qui prennent en charge le Model Context Protocol (MCP) — telles que Claude Desktop — d'interagir avec les systèmes de gestion des identités RapidID. Il expose des outils pour rechercher des utilisateurs, gérer les habilitations, interroger les groupes, consulter les journaux d'audit et travailler avec les ensembles d'actions Connect.

Prise en main

Utilisation des extensions Claude

  1. Téléchargez le paquet mcpb pour votre OS
  2. Ouvrez Claude Desktop et allez dans Réglages ➡️ Extensions ➡️ Réglages avancés ➡️ Installer une extension
  3. Choisissez le paquet mcpb de l'étape 1
  4. Saisissez le nom d'hôte et le nom d'utilisateur/mot de passe OU l'identité de service

Utilisation du binaire

Téléchargez le binaire pour votre OS depuis les versions et suivez les instructions d'utilisation avec le Model Context Protocol.

Utilisation avec le Model Context Protocol

Pour intégrer ce serveur avec des applications qui prennent en charge MCP en utilisant votre nom d'utilisateur et mot de passe RapidID

{
  "mcpServers": {
    "mcp-rapidid": {
      "command": "<path to downloaded binary>",
      "env": {
        "RI_USER": "kclarkson",
        "RI_PASSWORD": "notarealpassword123",
        "RI_HOST": "portal.us006-rapididentity.com"
      }
    }
  }
}

Pour intégrer ce serveur avec des applications qui prennent en charge MCP en utilisant les identités de service RapidID. N'oubliez pas que les identités de service n'ont pas accès à tous les points de terminaison de l'API, même avec le rôle Tenant Admin.

{
  "mcpServers": {
    "mcp-rapidid": {
      "command": "<path to downloaded binary>",
      "env": {
        "RI_SERVICE_IDENTITY_SECRET_KEY": "1jdie203i4jjf9",
        "RI_HOST": "portal.us006-rapididentity.com"
      }
    }
  }
}

Outils

  • search-users : Effectue une recherche simple en fonction des délégations disponibles pour l'utilisateur authentifié.
  • search-entitlements-for-user : Effectue une recherche des habilitations pour l'utilisateur donné en fonction de son idautoID.
  • start-entitlement-request : Initie une demande d'habilitation pour un utilisateur et une habilitation particuliers en fonction respectivement de l'idautoID et du resourceId.
  • get-my-delegations : Récupère les délégations accessibles à l'utilisateur authentifié. Ceci est basé sur les identifiants inclus dans vos variables d'environnement.
  • get-user-info-in-delegation : Effectue une recherche avancée d'une délégation RapidID.
  • search-groups : Effectue une recherche simple d'un groupe RapidID.
  • get-group-members : Récupère les membres d'un groupe pour un groupe RapidID spécifié.
  • get-user-activity-from-audit-log : Renvoie l'activité du journal d'audit pour un utilisateur RapidID spécifique sur une plage de dates donnée.
  • get-connect-projects : Renvoie tous les projets RapidID Connect
  • get-connect-actions : Renvoie les ensembles d'actions Connect au sein d'un projet, ou dans tous les projets
  • get-connect-action : Renvoie un seul ensemble d'actions RapidID Connect par ID
  • save-connect-action : Enregistre (crée ou met à jour) un ensemble d'actions RapidID Connect
  • delete-connect-action : Supprime un ensemble d'actions RapidID Connect par ID
  • get-password-policies-for : Récupère la politique de mot de passe pour les utilisateurs spécifiés
  • set-password : Définit le mot de passe RapidID pour un ou plusieurs utilisateurs via les délégations
  • run-connect-action : Exécute un ensemble d'actions RapidID Connect et renvoie le journal HTML
  • get-connect-files : Renvoie les métadonnées des fichiers et répertoires dans le module de fichiers RapidID Connect
  • get-connect-file-content : Renvoie le contenu texte d'un fichier du module de fichiers RapidID Connect

Skills

  • RapidID Role Mining : Processus d'identification des filtres dynamiques pour les groupes statiques RapidID.
  • Connect Action Sets : Connaissances sur la façon de travailler avec les ensembles d'actions RapidID Connect.

Dépannage

  • En cas d'échec d'authentification, assurez-vous que RI_HOST, RI_USER / RI_PASSWORD ou RI_SERVICE_IDENTITY_SECRET_KEY sont correctement définis
  • Si vous recevez un tableau vide inattendu [] lors de l'utilisation de search-users ou get-user-info-in-delegation, cela est très probablement dû à l'utilisation d'identités de service ; passer au nom d'utilisateur et au mot de passe résoudra le problème.
  • Les identités de service n'ont pas accès à tous les points de terminaison, même avec le rôle Tenant Administrator, et cela se manifeste généralement par la réception d'une réponse vide telle qu'un tableau vide [] ou un objet vide {}
  • get-user-info-in-delegation ne prend pas en charge la pagination, ce qui peut provoquer des erreurs de taille de réponse d'outil. Une solution de contournement consiste à utiliser une combinaison des outils search-groups et get-group-members pour répartir les utilisateurs en plusieurs appels d'outils, car l'outil get-group-members prend en charge la pagination.
  • Si vous recevez une erreur d'enregistrement lors de l'utilisation de l'outil save-connect-actions, cela est très probablement dû au fait de ne pas avoir incrémenté le numéro de version. Assurez-vous que la version la plus récente de l'ensemble d'actions est d'abord récupérée à l'aide de get-connect-action afin d'incrémenter correctement le numéro de version
  • get-user-info-in-delegation prend en entrée un filtre LDAP brut. Dans les cas où aucun résultat n'est renvoyé, cela peut être causé par un filtre LDAP mal formé.

Obtenir de l'aide

Ouvrez un ticket sur https://github.com/Jamf-Concepts/mcp-rapidid/issues

license
MIT
requirements
RapidIdentity instance, Claude Desktop or MCP-compatible AI application

Associés