Jamf Concepts

RapidID MCP Server

New

Verbind AI-assistenten met RapidID identity management — zoek gebruikers, beheer entitlements, bevraag groepen en automatiseer Connect action sets via natuurlijke taal

AI en opkomende technologieënmacOSLinuxWindows

De RapidID MCP Server stelt AI-applicaties die het Model Context Protocol (MCP) ondersteunen — zoals Claude Desktop — in staat om te communiceren met RapidID identity management-systemen. De server biedt tools voor het zoeken van gebruikers, het beheren van entitlements, het bevragen van groepen, het bekijken van auditlogs en het werken met Connect action sets.

Aan de slag

Claude Extensions gebruiken

  1. Download het mcpb-pakket voor jouw OS
  2. Open Claude Desktop en ga naar Settings ➡️ Extensions ➡️ Advanced Settings ➡️ Install Extension
  3. Kies het mcpb-pakket uit stap 1
  4. Voer Hostname en Username/Password OR Service Identity in

De binary gebruiken

Download de binary voor jouw OS uit de releases en volg de instructies voor gebruik met het Model Context Protocol.

Gebruik met het Model Context Protocol

Om deze server te integreren met apps die MCP ondersteunen met behulp van jouw RapidID gebruikersnaam en wachtwoord

{
  "mcpServers": {
    "mcp-rapidid": {
      "command": "<path to downloaded binary>",
      "env": {
        "RI_USER": "kclarkson",
        "RI_PASSWORD": "notarealpassword123",
        "RI_HOST": "portal.us006-rapididentity.com"
      }
    }
  }
}

Om deze server te integreren met apps die MCP ondersteunen met behulp van RapidID service identities. Houd er rekening mee dat Service Identities geen toegang hebben tot alle API-eindpunten, zelfs niet met de rol Tenant Admin.

{
  "mcpServers": {
    "mcp-rapidid": {
      "command": "<path to downloaded binary>",
      "env": {
        "RI_SERVICE_IDENTITY_SECRET_KEY": "1jdie203i4jjf9",
        "RI_HOST": "portal.us006-rapididentity.com"
      }
    }
  }
}

Tools

  • search-users: Voert een eenvoudige zoekopdracht uit op basis van de delegations die beschikbaar zijn voor de geverifieerde gebruiker.
  • search-entitlements-for-user: Voert een zoekopdracht uit naar entitlements voor de opgegeven gebruiker op basis van hun idautoID.
  • start-entitlement-request: Start een entitlement-aanvraag voor een specifieke gebruiker en entitlement op basis van respectievelijk idautoID en resourceId.
  • get-my-delegations: Haalt de delegations op die toegankelijk zijn voor de geverifieerde gebruiker. Dit is gebaseerd op de inloggegevens die in jouw omgevingsvariabelen zijn opgenomen.
  • get-user-info-in-delegation: Voert een geavanceerde zoekopdracht uit binnen een RapidID delegation.
  • search-groups: Voert een eenvoudige zoekopdracht uit binnen een RapidID group.
  • get-group-members: Haalt de leden op van een opgegeven RapidID group.
  • get-user-activity-from-audit-log: Retourneert de auditlog-activiteit voor een specifieke RapidID-gebruiker binnen een opgegeven periode.
  • get-connect-projects: Retourneert alle RapidID Connect projects
  • get-connect-actions: Retourneert Connect action sets binnen een project, of over alle projects heen
  • get-connect-action: Retourneert één RapidID Connect action set op basis van ID
  • save-connect-action: Slaat een RapidID Connect action set op (aanmaken of bijwerken)
  • delete-connect-action: Verwijdert een RapidID Connect action set op basis van ID
  • get-password-policies-for: Haalt het wachtwoordbeleid op voor opgegeven gebruikers
  • set-password: Stelt het RapidID-wachtwoord in voor een of meer gebruikers via delegations
  • run-connect-action: Voert een RapidID Connect action set uit en retourneert de HTML-log
  • get-connect-files: Retourneert metadata voor bestanden en mappen binnen de RapidID Connect files-module
  • get-connect-file-content: Retourneert de tekstinhoud van een bestand uit de RapidID Connect files-module

Skills

Problemen oplossen

  • Zorg bij authenticatiefouten dat RI_HOST, RI_USER / RI_PASSWORD, of RI_SERVICE_IDENTITY_SECRET_KEY correct zijn ingesteld
  • Als je een onverwachte lege array [] ontvangt bij het gebruik van search-users of get-user-info-in-delegation, komt dit hoogstwaarschijnlijk door het gebruik van service identities; overschakelen naar gebruikersnaam en wachtwoord lost het probleem op.
  • Service identities hebben geen toegang tot alle eindpunten, zelfs niet met de rol Tenant Administrator, en dit uit zich doorgaans in een lege respons zoals een lege array [] of een leeg object {}
  • De get-user-info-in-delegation ondersteunt geen paginering, wat fouten kan veroorzaken door de grootte van de toolrespons. Een omzeiling hiervoor is het gebruik van een combinatie van de search-groups- en de get-group-members-tools om gebruikers op te delen in meerdere tool calls, aangezien de get-group-members-tool paginering ondersteunt.
  • Als je een opslagfout ontvangt bij het gebruik van de save-connect-actions-tool, komt dit hoogstwaarschijnlijk doordat het versienummer niet is opgehoogd. Zorg dat de meest recente versie van de action set eerst wordt opgehaald met get-connect-action, zodat je het versienummer correct ophoogt
  • De get-user-info-in-delegation neemt een ruwe LDAP-filter als invoer. In gevallen waarin geen resultaten worden geretourneerd, kan dit worden veroorzaakt door een verkeerd opgemaakte LDAP-filter.

Hulp krijgen

Open een issue op https://github.com/Jamf-Concepts/mcp-rapidid/issues

license
MIT
requirements
RapidIdentity instance, Claude Desktop or MCP-compatible AI application

Gerelateerd