Le RapidID MCP Server permet aux applications IA qui prennent en charge le Model Context Protocol (MCP) — telles que Claude Desktop — d'interagir avec les systèmes de gestion des identités RapidID. Il expose des outils pour rechercher des utilisateurs, gérer les habilitations, interroger les groupes, consulter les journaux d'audit et travailler avec les ensembles d'actions Connect.
Prise en main
Utilisation des extensions Claude
- Téléchargez le paquet mcpb pour votre OS
- Ouvrez Claude Desktop et allez dans Réglages ➡️ Extensions ➡️ Réglages avancés ➡️ Installer une extension
- Choisissez le paquet mcpb de l'étape 1
- Saisissez le nom d'hôte et le nom d'utilisateur/mot de passe OU l'identité de service
Utilisation du binaire
Téléchargez le binaire pour votre OS depuis les versions et suivez les instructions d'utilisation avec le Model Context Protocol.
Utilisation avec le Model Context Protocol
Pour intégrer ce serveur avec des applications qui prennent en charge MCP en utilisant votre nom d'utilisateur et mot de passe RapidID
{
"mcpServers": {
"mcp-rapidid": {
"command": "<path to downloaded binary>",
"env": {
"RI_USER": "kclarkson",
"RI_PASSWORD": "notarealpassword123",
"RI_HOST": "portal.us006-rapididentity.com"
}
}
}
}
Pour intégrer ce serveur avec des applications qui prennent en charge MCP en utilisant les identités de service RapidID. N'oubliez pas que les identités de service n'ont pas accès à tous les points de terminaison de l'API, même avec le rôle Tenant Admin.
{
"mcpServers": {
"mcp-rapidid": {
"command": "<path to downloaded binary>",
"env": {
"RI_SERVICE_IDENTITY_SECRET_KEY": "1jdie203i4jjf9",
"RI_HOST": "portal.us006-rapididentity.com"
}
}
}
}
Outils
search-users: Effectue une recherche simple en fonction des délégations disponibles pour l'utilisateur authentifié.search-entitlements-for-user: Effectue une recherche des habilitations pour l'utilisateur donné en fonction de son idautoID.start-entitlement-request: Initie une demande d'habilitation pour un utilisateur et une habilitation particuliers en fonction respectivement de l'idautoID et du resourceId.get-my-delegations: Récupère les délégations accessibles à l'utilisateur authentifié. Ceci est basé sur les identifiants inclus dans vos variables d'environnement.get-user-info-in-delegation: Effectue une recherche avancée d'une délégation RapidID.search-groups: Effectue une recherche simple d'un groupe RapidID.get-group-members: Récupère les membres d'un groupe pour un groupe RapidID spécifié.get-user-activity-from-audit-log: Renvoie l'activité du journal d'audit pour un utilisateur RapidID spécifique sur une plage de dates donnée.get-connect-projects: Renvoie tous les projets RapidID Connectget-connect-actions: Renvoie les ensembles d'actions Connect au sein d'un projet, ou dans tous les projetsget-connect-action: Renvoie un seul ensemble d'actions RapidID Connect par IDsave-connect-action: Enregistre (crée ou met à jour) un ensemble d'actions RapidID Connectdelete-connect-action: Supprime un ensemble d'actions RapidID Connect par IDget-password-policies-for: Récupère la politique de mot de passe pour les utilisateurs spécifiésset-password: Définit le mot de passe RapidID pour un ou plusieurs utilisateurs via les délégationsrun-connect-action: Exécute un ensemble d'actions RapidID Connect et renvoie le journal HTMLget-connect-files: Renvoie les métadonnées des fichiers et répertoires dans le module de fichiers RapidID Connectget-connect-file-content: Renvoie le contenu texte d'un fichier du module de fichiers RapidID Connect
Skills
- RapidID Role Mining : Processus d'identification des filtres dynamiques pour les groupes statiques RapidID.
- Connect Action Sets : Connaissances sur la façon de travailler avec les ensembles d'actions RapidID Connect.
Dépannage
- En cas d'échec d'authentification, assurez-vous que RI_HOST, RI_USER / RI_PASSWORD ou RI_SERVICE_IDENTITY_SECRET_KEY sont correctement définis
- Si vous recevez un tableau vide inattendu
[]lors de l'utilisation desearch-usersouget-user-info-in-delegation, cela est très probablement dû à l'utilisation d'identités de service ; passer au nom d'utilisateur et au mot de passe résoudra le problème. - Les identités de service n'ont pas accès à tous les points de terminaison, même avec le rôle Tenant Administrator, et cela se manifeste généralement par la réception d'une réponse vide telle qu'un tableau vide
[]ou un objet vide{} get-user-info-in-delegationne prend pas en charge la pagination, ce qui peut provoquer des erreurs de taille de réponse d'outil. Une solution de contournement consiste à utiliser une combinaison des outilssearch-groupsetget-group-memberspour répartir les utilisateurs en plusieurs appels d'outils, car l'outilget-group-membersprend en charge la pagination.- Si vous recevez une erreur d'enregistrement lors de l'utilisation de l'outil
save-connect-actions, cela est très probablement dû au fait de ne pas avoir incrémenté le numéro de version. Assurez-vous que la version la plus récente de l'ensemble d'actions est d'abord récupérée à l'aide deget-connect-actionafin d'incrémenter correctement le numéro de version get-user-info-in-delegationprend en entrée un filtre LDAP brut. Dans les cas où aucun résultat n'est renvoyé, cela peut être causé par un filtre LDAP mal formé.
Obtenir de l'aide
Ouvrez un ticket sur https://github.com/Jamf-Concepts/mcp-rapidid/issues