De RapidID MCP Server stelt AI-applicaties die het Model Context Protocol (MCP) ondersteunen — zoals Claude Desktop — in staat om te communiceren met RapidID identity management-systemen. De server biedt tools voor het zoeken van gebruikers, het beheren van entitlements, het bevragen van groepen, het bekijken van auditlogs en het werken met Connect action sets.
Aan de slag
Claude Extensions gebruiken
- Download het mcpb-pakket voor jouw OS
- Open Claude Desktop en ga naar Settings ➡️ Extensions ➡️ Advanced Settings ➡️ Install Extension
- Kies het mcpb-pakket uit stap 1
- Voer Hostname en Username/Password OR Service Identity in
De binary gebruiken
Download de binary voor jouw OS uit de releases en volg de instructies voor gebruik met het Model Context Protocol.
Gebruik met het Model Context Protocol
Om deze server te integreren met apps die MCP ondersteunen met behulp van jouw RapidID gebruikersnaam en wachtwoord
{
"mcpServers": {
"mcp-rapidid": {
"command": "<path to downloaded binary>",
"env": {
"RI_USER": "kclarkson",
"RI_PASSWORD": "notarealpassword123",
"RI_HOST": "portal.us006-rapididentity.com"
}
}
}
}
Om deze server te integreren met apps die MCP ondersteunen met behulp van RapidID service identities. Houd er rekening mee dat Service Identities geen toegang hebben tot alle API-eindpunten, zelfs niet met de rol Tenant Admin.
{
"mcpServers": {
"mcp-rapidid": {
"command": "<path to downloaded binary>",
"env": {
"RI_SERVICE_IDENTITY_SECRET_KEY": "1jdie203i4jjf9",
"RI_HOST": "portal.us006-rapididentity.com"
}
}
}
}
Tools
search-users: Voert een eenvoudige zoekopdracht uit op basis van de delegations die beschikbaar zijn voor de geverifieerde gebruiker.search-entitlements-for-user: Voert een zoekopdracht uit naar entitlements voor de opgegeven gebruiker op basis van hun idautoID.start-entitlement-request: Start een entitlement-aanvraag voor een specifieke gebruiker en entitlement op basis van respectievelijk idautoID en resourceId.get-my-delegations: Haalt de delegations op die toegankelijk zijn voor de geverifieerde gebruiker. Dit is gebaseerd op de inloggegevens die in jouw omgevingsvariabelen zijn opgenomen.get-user-info-in-delegation: Voert een geavanceerde zoekopdracht uit binnen een RapidID delegation.search-groups: Voert een eenvoudige zoekopdracht uit binnen een RapidID group.get-group-members: Haalt de leden op van een opgegeven RapidID group.get-user-activity-from-audit-log: Retourneert de auditlog-activiteit voor een specifieke RapidID-gebruiker binnen een opgegeven periode.get-connect-projects: Retourneert alle RapidID Connect projectsget-connect-actions: Retourneert Connect action sets binnen een project, of over alle projects heenget-connect-action: Retourneert één RapidID Connect action set op basis van IDsave-connect-action: Slaat een RapidID Connect action set op (aanmaken of bijwerken)delete-connect-action: Verwijdert een RapidID Connect action set op basis van IDget-password-policies-for: Haalt het wachtwoordbeleid op voor opgegeven gebruikersset-password: Stelt het RapidID-wachtwoord in voor een of meer gebruikers via delegationsrun-connect-action: Voert een RapidID Connect action set uit en retourneert de HTML-logget-connect-files: Retourneert metadata voor bestanden en mappen binnen de RapidID Connect files-moduleget-connect-file-content: Retourneert de tekstinhoud van een bestand uit de RapidID Connect files-module
Skills
- RapidID Role Mining: Proces voor het identificeren van dynamische filters voor statische RapidID groups.
- Connect Action Sets: Kennis over het werken met RapidID Connect action sets.
Problemen oplossen
- Zorg bij authenticatiefouten dat RI_HOST, RI_USER / RI_PASSWORD, of RI_SERVICE_IDENTITY_SECRET_KEY correct zijn ingesteld
- Als je een onverwachte lege array
[]ontvangt bij het gebruik vansearch-usersofget-user-info-in-delegation, komt dit hoogstwaarschijnlijk door het gebruik van service identities; overschakelen naar gebruikersnaam en wachtwoord lost het probleem op. - Service identities hebben geen toegang tot alle eindpunten, zelfs niet met de rol Tenant Administrator, en dit uit zich doorgaans in een lege respons zoals een lege array
[]of een leeg object{} - De
get-user-info-in-delegationondersteunt geen paginering, wat fouten kan veroorzaken door de grootte van de toolrespons. Een omzeiling hiervoor is het gebruik van een combinatie van desearch-groups- en deget-group-members-tools om gebruikers op te delen in meerdere tool calls, aangezien deget-group-members-tool paginering ondersteunt. - Als je een opslagfout ontvangt bij het gebruik van de
save-connect-actions-tool, komt dit hoogstwaarschijnlijk doordat het versienummer niet is opgehoogd. Zorg dat de meest recente versie van de action set eerst wordt opgehaald metget-connect-action, zodat je het versienummer correct ophoogt - De
get-user-info-in-delegationneemt een ruwe LDAP-filter als invoer. In gevallen waarin geen resultaten worden geretourneerd, kan dit worden veroorzaakt door een verkeerd opgemaakte LDAP-filter.
Hulp krijgen
Open een issue op https://github.com/Jamf-Concepts/mcp-rapidid/issues