RapidID MCP Server umożliwia aplikacjom AI, które obsługują Model Context Protocol (MCP) — takim jak Claude Desktop — interakcję z systemami zarządzania tożsamością RapidID. Udostępnia narzędzia do wyszukiwania użytkowników, zarządzania uprawnieniami, odpytywania grup, przeglądania dzienników audytu oraz pracy z zestawami akcji Connect.
Pierwsze kroki
Korzystanie z Claude Extensions
- Pobierz pakiet mcpb dla swojego systemu operacyjnego
- Otwórz Claude Desktop i przejdź do Settings ➡️ Extensions ➡️ Advanced Settings ➡️ Install Extension
- Wybierz pakiet mcpb z kroku 1
- Wprowadź Hostname i Username/Password LUB Service Identity
Korzystanie z pliku binarnego
Pobierz plik binarny dla swojego systemu operacyjnego z sekcji releases i postępuj zgodnie z instrukcjami Usage with Model Context Protocol.
Użycie z Model Context Protocol
Aby zintegrować ten serwer z aplikacjami obsługującymi MCP przy użyciu nazwy użytkownika i hasła RapidID
{
"mcpServers": {
"mcp-rapidid": {
"command": "<path to downloaded binary>",
"env": {
"RI_USER": "kclarkson",
"RI_PASSWORD": "notarealpassword123",
"RI_HOST": "portal.us006-rapididentity.com"
}
}
}
}
Aby zintegrować ten serwer z aplikacjami obsługującymi MCP przy użyciu tożsamości usługowych RapidID (Service Identities). Pamiętaj, że tożsamości usługowe nie mają dostępu do wszystkich punktów końcowych API nawet z rolą Tenant Admin.
{
"mcpServers": {
"mcp-rapidid": {
"command": "<path to downloaded binary>",
"env": {
"RI_SERVICE_IDENTITY_SECRET_KEY": "1jdie203i4jjf9",
"RI_HOST": "portal.us006-rapididentity.com"
}
}
}
}
Narzędzia
search-users: Wykonuje proste wyszukiwanie w oparciu o delegacje dostępne dla uwierzytelnionego użytkownika.search-entitlements-for-user: Wykonuje wyszukiwanie uprawnień dla danego użytkownika na podstawie jego idautoID.start-entitlement-request: Inicjuje żądanie uprawnienia dla konkretnego użytkownika i uprawnienia na podstawie odpowiednio idautoID i resourceId.get-my-delegations: Pobiera delegacje dostępne dla uwierzytelnionego użytkownika. Opiera się to na poświadczeniach zawartych w zmiennych środowiskowych.get-user-info-in-delegation: Wykonuje zaawansowane wyszukiwanie w delegacji RapidID.search-groups: Wykonuje proste wyszukiwanie grupy RapidID.get-group-members: Pobiera członków grupy dla określonej grupy RapidID.get-user-activity-from-audit-log: Zwraca aktywność z dziennika audytu dla konkretnego użytkownika RapidID w podanym zakresie dat.get-connect-projects: Zwraca wszystkie projekty RapidID Connectget-connect-actions: Zwraca zestawy akcji Connect w ramach projektu lub we wszystkich projektachget-connect-action: Zwraca pojedynczy zestaw akcji RapidID Connect według IDsave-connect-action: Zapisuje (tworzy lub aktualizuje) zestaw akcji RapidID Connectdelete-connect-action: Usuwa zestaw akcji RapidID Connect według IDget-password-policies-for: Pobiera zasady haseł dla określonych użytkownikówset-password: Ustawia hasło RapidID dla jednego lub wielu użytkowników poprzez delegacjerun-connect-action: Uruchamia zestaw akcji RapidID Connect i zwraca dziennik HTMLget-connect-files: Zwraca metadane plików i katalogów w module plików RapidID Connectget-connect-file-content: Zwraca zawartość tekstową pliku z modułu plików RapidID Connect
Umiejętności (Skills)
- RapidID Role Mining: Proces identyfikacji dynamicznych filtrów dla statycznych grup RapidID.
- Connect Action Sets: Wiedza na temat pracy z zestawami akcji RapidID Connect.
Rozwiązywanie problemów
- W przypadku niepowodzeń uwierzytelniania upewnij się, że RI_HOST, RI_USER / RI_PASSWORD lub RI_SERVICE_IDENTITY_SECRET_KEY są ustawione poprawnie
- Jeśli otrzymasz nieoczekiwaną pustą tablicę
[]podczas korzystania zsearch-userslubget-user-info-in-delegation, najprawdopodobniej wynika to z użycia tożsamości usługowych, a przełączenie na nazwę użytkownika i hasło rozwiąże problem. - Tożsamości usługowe nie mają dostępu do wszystkich punktów końcowych, nawet z rolą Tenant Administrator, co zwykle objawia się otrzymaniem pustej odpowiedzi, takiej jak pusta tablica
[]lub pusty obiekt{} - Narzędzie
get-user-info-in-delegationnie obsługuje stronicowania, co może powodować błędy rozmiaru odpowiedzi narzędzia. Obejściem jest użycie kombinacji narzędzisearch-groupsiget-group-members, aby podzielić użytkowników na wiele wywołań, ponieważ narzędzieget-group-membersobsługuje stronicowanie. - Jeśli otrzymasz błąd zapisu podczas korzystania z narzędzia
save-connect-actions, najprawdopodobniej wynika to z braku zwiększenia numeru wersji. Upewnij się, że najnowsza wersja zestawu akcji jest najpierw pobierana za pomocąget-connect-action, aby poprawnie zwiększyć numer wersji - Narzędzie
get-user-info-in-delegationprzyjmuje surowy filtr LDAP na wejściu. W sytuacjach, gdy nie są zwracane żadne wyniki, może to być spowodowane nieprawidłowo sformułowanym filtrem LDAP.
Uzyskiwanie pomocy
Zgłoś problem pod adresem https://github.com/Jamf-Concepts/mcp-rapidid/issues