Jamf Concepts

RapidID MCP Server

New

AI 어시스턴트를 RapidID 자격 증명 관리에 연결 — 자연어를 통해 사용자 검색, 엔타이틀먼트 관리, 그룹 쿼리, Connect 액션 세트 자동화

AI 및 신기술macOSLinuxWindows

RapidID MCP Server는 Model Context Protocol(MCP)을 지원하는 AI 애플리케이션 — 예를 들어 Claude Desktop — 이 RapidID 자격 증명 관리 시스템과 상호작용할 수 있게 합니다. 사용자 검색, 엔타이틀먼트 관리, 그룹 쿼리, 감사 로그 검토, Connect 액션 세트 작업을 위한 도구를 제공합니다.

시작하기

Claude Extensions 사용

  1. 사용 중인 OS에 맞는 mcpb 패키지 다운로드
  2. Claude Desktop을 열고 Settings ➡️ Extensions ➡️ Advanced Settings ➡️ Install Extension으로 이동
  3. 1단계에서 받은 mcpb 패키지 선택
  4. Hostname 및 Username/Password 또는 Service Identity 입력

바이너리 사용

릴리스에서 사용 중인 OS에 맞는 바이너리를 다운로드한 후 Model Context Protocol 사용 지침을 따르세요.

Model Context Protocol 사용법

RapidID 사용자 이름과 암호를 사용하여 MCP를 지원하는 앱과 이 서버를 통합하려면

{
  "mcpServers": {
    "mcp-rapidid": {
      "command": "<path to downloaded binary>",
      "env": {
        "RI_USER": "kclarkson",
        "RI_PASSWORD": "notarealpassword123",
        "RI_HOST": "portal.us006-rapididentity.com"
      }
    }
  }
}

RapidID 서비스 아이덴티티를 사용하여 MCP를 지원하는 앱과 이 서버를 통합하려면. 서비스 아이덴티티는 Tenant Admin 역할이 있더라도 모든 API 엔드포인트에 액세스할 수 없다는 점에 유의하세요.

{
  "mcpServers": {
    "mcp-rapidid": {
      "command": "<path to downloaded binary>",
      "env": {
        "RI_SERVICE_IDENTITY_SECRET_KEY": "1jdie203i4jjf9",
        "RI_HOST": "portal.us006-rapididentity.com"
      }
    }
  }
}

도구

  • search-users: 인증된 사용자에게 부여된 위임을 기반으로 단순 검색을 수행합니다.
  • search-entitlements-for-user: 지정된 사용자의 idautoID를 기반으로 해당 사용자의 엔타이틀먼트를 검색합니다.
  • start-entitlement-request: idautoID 및 resourceId를 각각 기반으로 특정 사용자 및 엔타이틀먼트에 대한 엔타이틀먼트 요청을 시작합니다.
  • get-my-delegations: 인증된 사용자가 액세스할 수 있는 위임을 가져옵니다. 이는 환경 변수에 포함된 자격 증명을 기반으로 합니다.
  • get-user-info-in-delegation: RapidID 위임에 대한 고급 검색을 수행합니다.
  • search-groups: RapidID 그룹에 대한 단순 검색을 수행합니다.
  • get-group-members: 지정된 RapidID 그룹의 그룹 구성원을 가져옵니다.
  • get-user-activity-from-audit-log: 지정된 기간 동안 특정 RapidID 사용자의 감사 로그 활동을 반환합니다.
  • get-connect-projects: 모든 RapidID Connect 프로젝트를 반환합니다.
  • get-connect-actions: 프로젝트 내의 또는 모든 프로젝트에 걸친 Connect 액션 세트를 반환합니다.
  • get-connect-action: ID로 단일 RapidID Connect 액션 세트를 반환합니다.
  • save-connect-action: RapidID Connect 액션 세트를 저장(생성 또는 업데이트)합니다.
  • delete-connect-action: ID로 RapidID Connect 액션 세트를 삭제합니다.
  • get-password-policies-for: 지정된 사용자의 암호 정책을 검색합니다.
  • set-password: 위임을 통해 한 명 이상의 사용자에 대한 RapidID 암호를 설정합니다.
  • run-connect-action: RapidID Connect 액션 세트를 실행하고 HTML 로그를 반환합니다.
  • get-connect-files: RapidID Connect 파일 모듈 내의 파일 및 디렉터리에 대한 메타데이터를 반환합니다.
  • get-connect-file-content: RapidID Connect 파일 모듈에서 파일의 텍스트 내용을 반환합니다.

Skills

문제 해결

  • 인증 실패 시 RI_HOST, RI_USER / RI_PASSWORD 또는 RI_SERVICE_IDENTITY_SECRET_KEY가 올바르게 설정되어 있는지 확인하세요.
  • search-users 또는 get-user-info-in-delegation 사용 시 예기치 않은 빈 배열 []이 반환되는 경우, 이는 대부분 서비스 아이덴티티를 사용하기 때문이며 사용자 이름과 암호로 전환하면 문제가 해결됩니다.
  • 서비스 아이덴티티는 Tenant Administrator 역할이 있더라도 모든 엔드포인트에 액세스할 수 없으며, 이는 일반적으로 빈 배열 [] 또는 빈 객체 {}와 같은 빈 응답을 받는 것으로 나타납니다.
  • get-user-info-in-delegation은 페이지네이션을 지원하지 않아 도구 응답 크기 오류가 발생할 수 있습니다. 이에 대한 해결 방법은 search-groupsget-group-members 도구를 조합하여 사용자를 여러 도구 호출로 나누는 것입니다. get-group-members 도구는 페이지네이션을 지원하기 때문입니다.
  • save-connect-actions 도구 사용 시 저장 오류가 발생하는 경우, 이는 대부분 버전 번호를 증가시키지 않았기 때문입니다. get-connect-action을 사용하여 액션 세트의 가장 최근 버전을 먼저 가져와 버전 번호를 올바르게 증가시키세요.
  • get-user-info-in-delegation은 원시 LDAP 필터 입력을 받습니다. 결과가 반환되지 않는 경우 잘못된 형식의 LDAP 필터가 원인일 수 있습니다.

도움말

https://github.com/Jamf-Concepts/mcp-rapidid/issues 에서 이슈를 열어주세요.

license
MIT
requirements
RapidIdentity instance, Claude Desktop or MCP-compatible AI application

관련 항목