RapidID MCP Server는 Model Context Protocol(MCP)을 지원하는 AI 애플리케이션 — 예를 들어 Claude Desktop — 이 RapidID 자격 증명 관리 시스템과 상호작용할 수 있게 합니다. 사용자 검색, 엔타이틀먼트 관리, 그룹 쿼리, 감사 로그 검토, Connect 액션 세트 작업을 위한 도구를 제공합니다.
시작하기
Claude Extensions 사용
- 사용 중인 OS에 맞는 mcpb 패키지 다운로드
- Claude Desktop을 열고 Settings ➡️ Extensions ➡️ Advanced Settings ➡️ Install Extension으로 이동
- 1단계에서 받은 mcpb 패키지 선택
- Hostname 및 Username/Password 또는 Service Identity 입력
바이너리 사용
릴리스에서 사용 중인 OS에 맞는 바이너리를 다운로드한 후 Model Context Protocol 사용 지침을 따르세요.
Model Context Protocol 사용법
RapidID 사용자 이름과 암호를 사용하여 MCP를 지원하는 앱과 이 서버를 통합하려면
{
"mcpServers": {
"mcp-rapidid": {
"command": "<path to downloaded binary>",
"env": {
"RI_USER": "kclarkson",
"RI_PASSWORD": "notarealpassword123",
"RI_HOST": "portal.us006-rapididentity.com"
}
}
}
}
RapidID 서비스 아이덴티티를 사용하여 MCP를 지원하는 앱과 이 서버를 통합하려면. 서비스 아이덴티티는 Tenant Admin 역할이 있더라도 모든 API 엔드포인트에 액세스할 수 없다는 점에 유의하세요.
{
"mcpServers": {
"mcp-rapidid": {
"command": "<path to downloaded binary>",
"env": {
"RI_SERVICE_IDENTITY_SECRET_KEY": "1jdie203i4jjf9",
"RI_HOST": "portal.us006-rapididentity.com"
}
}
}
}
도구
search-users: 인증된 사용자에게 부여된 위임을 기반으로 단순 검색을 수행합니다.search-entitlements-for-user: 지정된 사용자의 idautoID를 기반으로 해당 사용자의 엔타이틀먼트를 검색합니다.start-entitlement-request: idautoID 및 resourceId를 각각 기반으로 특정 사용자 및 엔타이틀먼트에 대한 엔타이틀먼트 요청을 시작합니다.get-my-delegations: 인증된 사용자가 액세스할 수 있는 위임을 가져옵니다. 이는 환경 변수에 포함된 자격 증명을 기반으로 합니다.get-user-info-in-delegation: RapidID 위임에 대한 고급 검색을 수행합니다.search-groups: RapidID 그룹에 대한 단순 검색을 수행합니다.get-group-members: 지정된 RapidID 그룹의 그룹 구성원을 가져옵니다.get-user-activity-from-audit-log: 지정된 기간 동안 특정 RapidID 사용자의 감사 로그 활동을 반환합니다.get-connect-projects: 모든 RapidID Connect 프로젝트를 반환합니다.get-connect-actions: 프로젝트 내의 또는 모든 프로젝트에 걸친 Connect 액션 세트를 반환합니다.get-connect-action: ID로 단일 RapidID Connect 액션 세트를 반환합니다.save-connect-action: RapidID Connect 액션 세트를 저장(생성 또는 업데이트)합니다.delete-connect-action: ID로 RapidID Connect 액션 세트를 삭제합니다.get-password-policies-for: 지정된 사용자의 암호 정책을 검색합니다.set-password: 위임을 통해 한 명 이상의 사용자에 대한 RapidID 암호를 설정합니다.run-connect-action: RapidID Connect 액션 세트를 실행하고 HTML 로그를 반환합니다.get-connect-files: RapidID Connect 파일 모듈 내의 파일 및 디렉터리에 대한 메타데이터를 반환합니다.get-connect-file-content: RapidID Connect 파일 모듈에서 파일의 텍스트 내용을 반환합니다.
Skills
- RapidID Role Mining: 정적 RapidID 그룹에 대한 동적 필터를 식별하는 프로세스.
- Connect Action Sets: RapidID Connect 액션 세트 작업 방법에 대한 지식.
문제 해결
- 인증 실패 시 RI_HOST, RI_USER / RI_PASSWORD 또는 RI_SERVICE_IDENTITY_SECRET_KEY가 올바르게 설정되어 있는지 확인하세요.
search-users또는get-user-info-in-delegation사용 시 예기치 않은 빈 배열[]이 반환되는 경우, 이는 대부분 서비스 아이덴티티를 사용하기 때문이며 사용자 이름과 암호로 전환하면 문제가 해결됩니다.- 서비스 아이덴티티는 Tenant Administrator 역할이 있더라도 모든 엔드포인트에 액세스할 수 없으며, 이는 일반적으로 빈 배열
[]또는 빈 객체{}와 같은 빈 응답을 받는 것으로 나타납니다. get-user-info-in-delegation은 페이지네이션을 지원하지 않아 도구 응답 크기 오류가 발생할 수 있습니다. 이에 대한 해결 방법은search-groups와get-group-members도구를 조합하여 사용자를 여러 도구 호출로 나누는 것입니다.get-group-members도구는 페이지네이션을 지원하기 때문입니다.save-connect-actions도구 사용 시 저장 오류가 발생하는 경우, 이는 대부분 버전 번호를 증가시키지 않았기 때문입니다.get-connect-action을 사용하여 액션 세트의 가장 최근 버전을 먼저 가져와 버전 번호를 올바르게 증가시키세요.get-user-info-in-delegation은 원시 LDAP 필터 입력을 받습니다. 결과가 반환되지 않는 경우 잘못된 형식의 LDAP 필터가 원인일 수 있습니다.
도움말
https://github.com/Jamf-Concepts/mcp-rapidid/issues 에서 이슈를 열어주세요.