RapidID MCP Server 让支持 Model Context Protocol (MCP) 的 AI 应用(例如 Claude Desktop)能够与 RapidID 身份管理系统交互。它提供了用于搜索用户、管理权限、查询群组、查看审计日志以及使用 Connect action set 的工具。
快速开始
使用 Claude Extensions
- 下载适用于你操作系统的 mcpb 包
- 打开 Claude Desktop,进入 Settings ➡️ Extensions ➡️ Advanced Settings ➡️ Install Extension
- 选择第 1 步中的 mcpb 包
- 输入 Hostname 和 Username/Password 或 Service Identity
使用二进制文件
从 releases 下载适用于你操作系统的二进制文件,并按照 Usage with Model Context Protocol 说明进行操作。
Usage with Model Context Protocol
要使用你的 RapidID 用户名和密码将此服务器与支持 MCP 的应用集成:
{
"mcpServers": {
"mcp-rapidid": {
"command": "<path to downloaded binary>",
"env": {
"RI_USER": "kclarkson",
"RI_PASSWORD": "notarealpassword123",
"RI_HOST": "portal.us006-rapididentity.com"
}
}
}
}
要使用 RapidID service identity 将此服务器与支持 MCP 的应用集成。请注意,即使拥有 Tenant Admin 角色,Service Identity 也无法访问所有 API 端点。
{
"mcpServers": {
"mcp-rapidid": {
"command": "<path to downloaded binary>",
"env": {
"RI_SERVICE_IDENTITY_SECRET_KEY": "1jdie203i4jjf9",
"RI_HOST": "portal.us006-rapididentity.com"
}
}
}
}
工具
search-users:根据已认证用户可用的委派执行简单搜索。search-entitlements-for-user:根据给定用户的 idautoID 搜索其权限。start-entitlement-request:根据 idautoID 和 resourceId 分别为特定用户和权限发起权限申请。get-my-delegations:获取已认证用户可访问的委派。这基于你环境变量中包含的凭据。get-user-info-in-delegation:对 RapidID 委派执行高级搜索。search-groups:对 RapidID 群组执行简单搜索。get-group-members:获取指定 RapidID 群组的成员。get-user-activity-from-audit-log:返回特定 RapidID 用户在给定日期范围内的审计日志活动。get-connect-projects:返回所有 RapidID Connect 项目get-connect-actions:返回项目内或跨所有项目的 Connect action setget-connect-action:按 ID 返回单个 RapidID Connect action setsave-connect-action:保存(创建或更新)RapidID Connect action setdelete-connect-action:按 ID 删除 RapidID Connect action setget-password-policies-for:检索指定用户的密码策略set-password:通过委派为一个或多个用户设置 RapidID 密码run-connect-action:运行 RapidID Connect action set 并返回 HTML 日志get-connect-files:返回 RapidID Connect files 模块中文件和目录的元数据get-connect-file-content:返回 RapidID Connect files 模块中某个文件的文本内容
Skills
- RapidID Role Mining:为静态 RapidID 群组识别动态筛选条件的流程。
- Connect Action Sets:关于如何使用 RapidID Connect action set 的知识。
故障排除
- 出现身份验证失败时,请确保正确设置了 RI_HOST、RI_USER / RI_PASSWORD 或 RI_SERVICE_IDENTITY_SECRET_KEY
- 如果在使用
search-users或get-user-info-in-delegation时收到意外的空数组[],这很可能是由于使用了 service identity 所致,切换到用户名和密码即可解决该问题。 - 即使拥有 Tenant Administrator 角色,service identity 也无法访问所有端点,这通常表现为收到空响应,例如空数组
[]或空对象{} get-user-info-in-delegation不支持分页,这可能导致工具响应大小错误。一个变通方法是组合使用search-groups和get-group-members工具,将用户拆分到多个工具调用中,因为get-group-members工具支持分页。- 如果在使用
save-connect-actions工具时收到保存错误,这很可能是由于未递增版本号所致。请确保先使用get-connect-action检索到 action set 的最新版本,以便正确递增版本号 get-user-info-in-delegation接受原始 LDAP filter 输入。在未返回任何结果的情况下,这可能是由格式错误的 LDAP filter 引起的。
获取帮助
在 https://github.com/Jamf-Concepts/mcp-rapidid/issues 提交 issue