Jamf Concepts

RapidID MCP Server

New

Połącz asystentów AI z zarządzaniem tożsamością RapidID — wyszukuj użytkowników, zarządzaj uprawnieniami, odpytuj grupy i automatyzuj zestawy akcji Connect za pomocą języka naturalnego

AI i nowe technologiemacOSLinuxWindows

RapidID MCP Server umożliwia aplikacjom AI, które obsługują Model Context Protocol (MCP) — takim jak Claude Desktop — interakcję z systemami zarządzania tożsamością RapidID. Udostępnia narzędzia do wyszukiwania użytkowników, zarządzania uprawnieniami, odpytywania grup, przeglądania dzienników audytu oraz pracy z zestawami akcji Connect.

Pierwsze kroki

Korzystanie z Claude Extensions

  1. Pobierz pakiet mcpb dla swojego systemu operacyjnego
  2. Otwórz Claude Desktop i przejdź do Settings ➡️ Extensions ➡️ Advanced Settings ➡️ Install Extension
  3. Wybierz pakiet mcpb z kroku 1
  4. Wprowadź Hostname i Username/Password LUB Service Identity

Korzystanie z pliku binarnego

Pobierz plik binarny dla swojego systemu operacyjnego z sekcji releases i postępuj zgodnie z instrukcjami Usage with Model Context Protocol.

Użycie z Model Context Protocol

Aby zintegrować ten serwer z aplikacjami obsługującymi MCP przy użyciu nazwy użytkownika i hasła RapidID

{
  "mcpServers": {
    "mcp-rapidid": {
      "command": "<path to downloaded binary>",
      "env": {
        "RI_USER": "kclarkson",
        "RI_PASSWORD": "notarealpassword123",
        "RI_HOST": "portal.us006-rapididentity.com"
      }
    }
  }
}

Aby zintegrować ten serwer z aplikacjami obsługującymi MCP przy użyciu tożsamości usługowych RapidID (Service Identities). Pamiętaj, że tożsamości usługowe nie mają dostępu do wszystkich punktów końcowych API nawet z rolą Tenant Admin.

{
  "mcpServers": {
    "mcp-rapidid": {
      "command": "<path to downloaded binary>",
      "env": {
        "RI_SERVICE_IDENTITY_SECRET_KEY": "1jdie203i4jjf9",
        "RI_HOST": "portal.us006-rapididentity.com"
      }
    }
  }
}

Narzędzia

  • search-users: Wykonuje proste wyszukiwanie w oparciu o delegacje dostępne dla uwierzytelnionego użytkownika.
  • search-entitlements-for-user: Wykonuje wyszukiwanie uprawnień dla danego użytkownika na podstawie jego idautoID.
  • start-entitlement-request: Inicjuje żądanie uprawnienia dla konkretnego użytkownika i uprawnienia na podstawie odpowiednio idautoID i resourceId.
  • get-my-delegations: Pobiera delegacje dostępne dla uwierzytelnionego użytkownika. Opiera się to na poświadczeniach zawartych w zmiennych środowiskowych.
  • get-user-info-in-delegation: Wykonuje zaawansowane wyszukiwanie w delegacji RapidID.
  • search-groups: Wykonuje proste wyszukiwanie grupy RapidID.
  • get-group-members: Pobiera członków grupy dla określonej grupy RapidID.
  • get-user-activity-from-audit-log: Zwraca aktywność z dziennika audytu dla konkretnego użytkownika RapidID w podanym zakresie dat.
  • get-connect-projects: Zwraca wszystkie projekty RapidID Connect
  • get-connect-actions: Zwraca zestawy akcji Connect w ramach projektu lub we wszystkich projektach
  • get-connect-action: Zwraca pojedynczy zestaw akcji RapidID Connect według ID
  • save-connect-action: Zapisuje (tworzy lub aktualizuje) zestaw akcji RapidID Connect
  • delete-connect-action: Usuwa zestaw akcji RapidID Connect według ID
  • get-password-policies-for: Pobiera zasady haseł dla określonych użytkowników
  • set-password: Ustawia hasło RapidID dla jednego lub wielu użytkowników poprzez delegacje
  • run-connect-action: Uruchamia zestaw akcji RapidID Connect i zwraca dziennik HTML
  • get-connect-files: Zwraca metadane plików i katalogów w module plików RapidID Connect
  • get-connect-file-content: Zwraca zawartość tekstową pliku z modułu plików RapidID Connect

Umiejętności (Skills)

Rozwiązywanie problemów

  • W przypadku niepowodzeń uwierzytelniania upewnij się, że RI_HOST, RI_USER / RI_PASSWORD lub RI_SERVICE_IDENTITY_SECRET_KEY są ustawione poprawnie
  • Jeśli otrzymasz nieoczekiwaną pustą tablicę [] podczas korzystania z search-users lub get-user-info-in-delegation, najprawdopodobniej wynika to z użycia tożsamości usługowych, a przełączenie na nazwę użytkownika i hasło rozwiąże problem.
  • Tożsamości usługowe nie mają dostępu do wszystkich punktów końcowych, nawet z rolą Tenant Administrator, co zwykle objawia się otrzymaniem pustej odpowiedzi, takiej jak pusta tablica [] lub pusty obiekt {}
  • Narzędzie get-user-info-in-delegation nie obsługuje stronicowania, co może powodować błędy rozmiaru odpowiedzi narzędzia. Obejściem jest użycie kombinacji narzędzi search-groups i get-group-members, aby podzielić użytkowników na wiele wywołań, ponieważ narzędzie get-group-members obsługuje stronicowanie.
  • Jeśli otrzymasz błąd zapisu podczas korzystania z narzędzia save-connect-actions, najprawdopodobniej wynika to z braku zwiększenia numeru wersji. Upewnij się, że najnowsza wersja zestawu akcji jest najpierw pobierana za pomocą get-connect-action, aby poprawnie zwiększyć numer wersji
  • Narzędzie get-user-info-in-delegation przyjmuje surowy filtr LDAP na wejściu. W sytuacjach, gdy nie są zwracane żadne wyniki, może to być spowodowane nieprawidłowo sformułowanym filtrem LDAP.

Uzyskiwanie pomocy

Zgłoś problem pod adresem https://github.com/Jamf-Concepts/mcp-rapidid/issues

license
MIT
requirements
RapidIdentity instance, Claude Desktop or MCP-compatible AI application

Powiązane