Jamf Concepts

RapidID MCP Server

New

将 AI 助手连接到 RapidID 身份管理——通过自然语言搜索用户、管理权限、查询群组并自动化 Connect action set

AI与新兴技术macOSLinuxWindows

RapidID MCP Server 让支持 Model Context Protocol (MCP) 的 AI 应用(例如 Claude Desktop)能够与 RapidID 身份管理系统交互。它提供了用于搜索用户、管理权限、查询群组、查看审计日志以及使用 Connect action set 的工具。

快速开始

使用 Claude Extensions

  1. 下载适用于你操作系统的 mcpb 包
  2. 打开 Claude Desktop,进入 Settings ➡️ Extensions ➡️ Advanced Settings ➡️ Install Extension
  3. 选择第 1 步中的 mcpb 包
  4. 输入 Hostname 和 Username/Password 或 Service Identity

使用二进制文件

从 releases 下载适用于你操作系统的二进制文件,并按照 Usage with Model Context Protocol 说明进行操作。

Usage with Model Context Protocol

要使用你的 RapidID 用户名和密码将此服务器与支持 MCP 的应用集成:

{
  "mcpServers": {
    "mcp-rapidid": {
      "command": "<path to downloaded binary>",
      "env": {
        "RI_USER": "kclarkson",
        "RI_PASSWORD": "notarealpassword123",
        "RI_HOST": "portal.us006-rapididentity.com"
      }
    }
  }
}

要使用 RapidID service identity 将此服务器与支持 MCP 的应用集成。请注意,即使拥有 Tenant Admin 角色,Service Identity 也无法访问所有 API 端点。

{
  "mcpServers": {
    "mcp-rapidid": {
      "command": "<path to downloaded binary>",
      "env": {
        "RI_SERVICE_IDENTITY_SECRET_KEY": "1jdie203i4jjf9",
        "RI_HOST": "portal.us006-rapididentity.com"
      }
    }
  }
}

工具

  • search-users:根据已认证用户可用的委派执行简单搜索。
  • search-entitlements-for-user:根据给定用户的 idautoID 搜索其权限。
  • start-entitlement-request:根据 idautoID 和 resourceId 分别为特定用户和权限发起权限申请。
  • get-my-delegations:获取已认证用户可访问的委派。这基于你环境变量中包含的凭据。
  • get-user-info-in-delegation:对 RapidID 委派执行高级搜索。
  • search-groups:对 RapidID 群组执行简单搜索。
  • get-group-members:获取指定 RapidID 群组的成员。
  • get-user-activity-from-audit-log:返回特定 RapidID 用户在给定日期范围内的审计日志活动。
  • get-connect-projects:返回所有 RapidID Connect 项目
  • get-connect-actions:返回项目内或跨所有项目的 Connect action set
  • get-connect-action:按 ID 返回单个 RapidID Connect action set
  • save-connect-action:保存(创建或更新)RapidID Connect action set
  • delete-connect-action:按 ID 删除 RapidID Connect action set
  • get-password-policies-for:检索指定用户的密码策略
  • set-password:通过委派为一个或多个用户设置 RapidID 密码
  • run-connect-action:运行 RapidID Connect action set 并返回 HTML 日志
  • get-connect-files:返回 RapidID Connect files 模块中文件和目录的元数据
  • get-connect-file-content:返回 RapidID Connect files 模块中某个文件的文本内容

Skills

故障排除

  • 出现身份验证失败时,请确保正确设置了 RI_HOST、RI_USER / RI_PASSWORD 或 RI_SERVICE_IDENTITY_SECRET_KEY
  • 如果在使用 search-usersget-user-info-in-delegation 时收到意外的空数组 [],这很可能是由于使用了 service identity 所致,切换到用户名和密码即可解决该问题。
  • 即使拥有 Tenant Administrator 角色,service identity 也无法访问所有端点,这通常表现为收到空响应,例如空数组 [] 或空对象 {}
  • get-user-info-in-delegation 不支持分页,这可能导致工具响应大小错误。一个变通方法是组合使用 search-groupsget-group-members 工具,将用户拆分到多个工具调用中,因为 get-group-members 工具支持分页。
  • 如果在使用 save-connect-actions 工具时收到保存错误,这很可能是由于未递增版本号所致。请确保先使用 get-connect-action 检索到 action set 的最新版本,以便正确递增版本号
  • get-user-info-in-delegation 接受原始 LDAP filter 输入。在未返回任何结果的情况下,这可能是由格式错误的 LDAP filter 引起的。

获取帮助

https://github.com/Jamf-Concepts/mcp-rapidid/issues 提交 issue

license
MIT
requirements
RapidIdentity 实例、Claude Desktop 或兼容 MCP 的 AI 应用

相关