Przejdź do treści

Integracja · Narzędzia programistyczne

Połącz Claude i ChatGPT z SSOJet

Zapytaj swoje AI, do jakich organizacji należy użytkownik, jakie ma role albo kogo zsynchronizował katalog klienta, a odpowiedź pobierze z Twojej aplikacji SSOJet. AI może wyszukiwać i zarządzać użytkownikami oraz tenantami, dodawać użytkowników do tenantów, wyświetlać role i ich uprawnienia oraz odczytywać użytkowników i grupy z synchronizacji katalogów. Może też zapraszać osoby i przypisywać role, a jeśli chcesz, dopiero po Twojej zgodzie.

Połącz SSOJet za darmo

Bezpłatny plan, bez karty kredytowej. Zajmuje około minuty.

Spróbuj zapytać

  • “Do jakich tenantów należy [email protected] i jakie ma w nich role?”

    AI znajduje użytkowniczkę po adresie e-mail, wyświetla jej tenantów i odczytuje jej role w każdym z nich.

  • “Utwórz tenanta dla Nordic Foods z domeną nordicfoods.dk.”

    Tworzy tenanta z nazwą i domeną e-mail, gotowego do dodawania użytkowników.

  • “Zaproś [email protected] do Nordic Foods jako administratora.”

    Znajduje ID roli, tworzy zaproszenie i może wysłać wiadomość z zaproszeniem.

Co może robić Twoja AI

Użytkownicy

Wyszukiwanie, tworzenie i aktualizacja użytkowników, ustawianie ich na aktywnych lub nieaktywnych oraz widok ich najemców i ról.

Najemcy i zaproszenia

Twórz i aktualizuj tenantów wraz z ich domenami, dodawaj użytkowników do tenantów oraz wysyłaj, wyświetlaj i ponownie wysyłaj zaproszenia.

Role i synchronizacja katalogów

Odczytuj role i ich uprawnienia, przypisuj role w obrębie tenanta i wyświetlaj użytkowników oraz grupy zsynchronizowane z katalogu tenanta.

  • “Które zaproszenia do tenanta Acme są nadal oczekujące?”

    Wyświetla zaproszenia tenanta ze statusem pending i na Twoją prośbę może ponownie wysłać jedno z nich.

  • “Jakich użytkowników i grup zsynchronizował katalog Acme?”

    Wyświetla połączenia synchronizacji katalogów tenanta oraz użytkowników i grupy zsynchronizowane z wybranego z nich.

  • “Deaktywuj użytkownika [email protected].”

    Znajduje użytkownika i ustawia go jako nieaktywnego. Usunięcie użytkownika jest natomiast trwałe.

Narzędzia dla SSOJet: 57

Te narzędzia zostają włączone po połączeniu. Każde z nich możesz wyłączyć lub ustawić wymóg zatwierdzenia przed jego uruchomieniem.

  • add_users_to_tenantZmienia daneDodaj istniejących użytkowników do organizacji przez `tenantid`, przekazując ich ID w `user_ids`.
  • assign_tenant_rolesUsuwaPrzypisz role użytkownikowi w organizacji, przez `tenantid`, `userid` i `role_ids`. To zmienia dostęp użytkownika.
  • create_permissionUsuwaTworzy nowe uprawnienie. Wymagane: client id lub nazwa. Działanie destrukcyjne; może wymagać zatwierdzenia.
  • create_roleUsuwaTworzy nową rolę. Wymagane: client id lub nazwa. Działanie destrukcyjne; może wymagać zatwierdzenia.
  • create_tenantZmienia daneTworzy tenanta (organizację klienta) z parametrami `name` i domeną e-mail `domains`, a opcjonalnie także z nazwą wyświetlaną, zewnętrznym ID i metadanymi.
  • create_tenant_post_tenants_tenantid_admin_sessionUsuwaTworzy nowego tenanta dla tenanta. Wymagane: client id. Najpierw wyszukaj tenantów, aby uniknąć duplikatów. Działanie destrukcyjne; może wymagać zatwierdzenia. Podsumowanie API: Initialize New Admin Session.
  • create_userZmienia daneStwórz nowego użytkownika z `email` i/lub `phone`, `first_name`, `last_name` oraz opcjonalnymi metadanymi.
  • delete_roleUsuwaTrwale usuwa rolę na podstawie role id. Działanie destrukcyjne; może wymagać zatwierdzenia. Podsumowanie API: Delete an Existing Role.
  • delete_tenantUsuwaTrwale usuwa tenanta na podstawie tenantid. Działanie destrukcyjne; może wymagać zatwierdzenia. Podsumowanie API: Permanently Delete Tenant.
  • delete_tenant_invitationsPrzenosi środkiTrwale usuwa zaproszenie na podstawie tenantid. Działanie finansowe lub nieodwracalne; może wymagać zatwierdzenia. Podsumowanie API: Cancel or Delete Invitation.
  • delete_tenant_usersPrzenosi środkiTrwale usuwa użytkownika na podstawie tenantid. Działanie finansowe lub nieodwracalne; może wymagać zatwierdzenia. Podsumowanie API: Remove Users from Tenant.
  • delete_tenantsPrzenosi środkiTrwale usuwa tenanta na podstawie tenantid. Działanie finansowe lub nieodwracalne; może wymagać zatwierdzenia. Podsumowanie API: Terminate Admin Portal Session.
  • delete_userUsuwaTrwale usuwa użytkownika na podstawie `userid`. Tej operacji nie można cofnąć.
  • get_directory_groupPobierz jedną grupę dla katalogu za pomocą group id. Podsumowanie API: Pobieranie szczegółów synchronizowanej grupy.
  • get_directory_userPobierz jednego użytkownika dla katalogu za pomocą user id. Podsumowanie API: Pobieranie szczegółów synchronizowanego użytkownika.
  • get_magic_linkPobierz jeden magic link. Podsumowanie API: Weryfikacja magicznego linku uwierzytelniającego.
  • get_magic_link_statusPobierz aktualny status magic linka. Podsumowanie API: Weryfikacja statusu sesji i pobranie tokenu dostępu.
  • get_permissionPobiera jedno uprawnienie na podstawie permission id. Podsumowanie API: Retrieve a Permission by Permission ID.
  • get_rolePobierz jedną rolę za pomocą `role_id`, w tym jej opis i uprawnienia.
  • get_tenantPobiera jednego tenanta na podstawie `tenantid`, wraz z jego nazwą, nazwą wyświetlaną, domenami i metadanymi.
  • get_tenant_directoryPobiera jeden katalog tenanta na podstawie directory id. Podsumowanie API: Get Tenant Directory Details.
  • get_tenant_member_rolesPobiera role użytkownika w jednym tenancie na podstawie `tenantid` i `userid`.
  • get_userPobierz jednego użytkownika za pomocą `userid`, wraz z adresem e-mail, numerem telefonu, nazwiskiem, statusem i metadanymi.
  • get_user_2Pobierz jednego użytkownika za pomocą conectionid. Wyniki są paginowane. Podsumowanie API: Lista użytkowników po połączeniu.
  • invite_to_tenantZmienia daneZaprasza osobę do tenanta przez `tenantid`: e-mail `invitee`, `inviter`, `role_ids`, opcjonalny termin ważności. Wysyła e-mail z zaproszeniem, gdy `send_invitation_email` ma wartość true.
  • list_directory_groupsWyświetla grupy zsynchronizowane z katalogu tenanta na podstawie `tenantid` i `directory_id`.
  • list_directory_usersWyświetla użytkowników zsynchronizowanych z katalogu tenanta na podstawie `tenantid` i `directory_id`.
  • list_logsWyświetla logi. Opcjonalne filtry: client id lub zdarzenie. Podsumowanie API: Retrieve User Login Audit Logs.
  • list_permissionsWyświetla uprawnienia. Opcjonalne filtry: client id. Wyniki są stronicowane. Podsumowanie API: Retrieve All Permissions.
  • list_rolesWyświetla role zdefiniowane dla Twojej aplikacji wraz z ich identyfikatorami i nazwami.
  • list_tenant_directoriesWyświetla połączenia synchronizacji katalogów (np. katalogi SCIM) skonfigurowane dla tenanta na podstawie `tenantid`.
  • list_tenant_invitationsWyświetla zaproszenia tenanta na podstawie `tenantid`, filtrowane według `status` (na przykład pending lub accepted).
  • list_tenant_usersWyświetla użytkowników będących członkami tenanta na podstawie `tenantid`, ze stronicowaniem.
  • list_tenantsWyświetla tenantów dla tenanta. Opcjonalne filtry: client id. Podsumowanie API: Retrieve Current Admin Session Info.
  • list_user_mfa_methodsWyświetla użytkowników dla użytkownika. Opcjonalne filtry: client id. Podsumowanie API: List User MFA Methods.
  • list_user_organizationsWyświetla tenantów (organizacje klientów), do których należy użytkownik, na podstawie `userid`.
  • list_user_rolesLista ról przypisanych do użytkownika przez `userid`.
  • list_user_tenant_membershipsWyświetla użytkowników dla użytkownika. Opcjonalne filtry: client id. Podsumowanie API: List User Tenant Memberships.
  • list_userinfosWyświetla userinfo. Podsumowanie API: Retrieve OIDC User Profile Information.
  • list_usersWyświetla użytkowników. Opcjonalne filtry: client id. Wyniki są stronicowane. Podsumowanie API: List Tenant Members with Assigned Roles.
  • resend_invitationWidoczne dla innychWysyła ponownie oczekujące zaproszenie do tenanta na podstawie `tenantid` i `invitation_id` (lub `invitee`). Ponownie wysyła e-mail z zaproszeniem.
  • search_tenantsWyświetla lub wyszukuje tenantów (organizacje klientów) według dowolnego tekstu (`search`), ze stronicowaniem. Służy do znalezienia ID tenanta.
  • search_usersWyszukiwanie użytkowników za pomocą `email` lub tekstu wolnego (`search`), z paginacją. Użyj do znalezienia identyfikatora użytkownika.
  • send_email_otpWidoczne dla innychWysyła jednorazowy kod e-mail (OTP). Ma skutki widoczne poza tym systemem. Podsumowanie API: Send Authentication Email OTP.
  • send_magic_linkWidoczne dla innychWyślij magiczny link. Ma skutki widoczne poza tym systemem. Podsumowanie API: Wyślij magiczny link uwierzytelniający.
  • send_phone_otpWidoczne dla innychWysyła jednorazowy kod SMS (OTP). Ma skutki widoczne poza tym systemem. Podsumowanie API: Send Authentication Phone OTP.
  • submit_email_otpWidoczne dla innychWysyła ponownie jednorazowy kod e-mail (OTP). Ma skutki widoczne poza tym systemem. Podsumowanie API: Resend Authentication Email OTP.
  • submit_email_otp_verifyWidoczne dla innychWeryfikuje jednorazowy kod e-mail (OTP). Ma skutki widoczne poza tym systemem. Podsumowanie API: Verify Authentication Email OTP.
  • submit_magic_linkWidoczne dla innychPrzesłaj ponownie magiczny link. Ma skutki widoczne poza tym systemem. Podsumowanie API: Przesłaj ponownie magiczny link uwierzytelniający.
  • submit_phone_otpWidoczne dla innychWysyła ponownie jednorazowy kod SMS (OTP). Ma skutki widoczne poza tym systemem. Podsumowanie API: Resend Authentication Phone OTP.
  • submit_phone_otp_verifyWidoczne dla innychWeryfikuje jednorazowy kod SMS (OTP). Ma skutki widoczne poza tym systemem. Podsumowanie API: Verify Authentication Phone OTP.
  • update_assignpermissionsPrzenosi środkiAktualizuje istniejące assignpermission. Działanie finansowe lub nieodwracalne; może wymagać zatwierdzenia. Podsumowanie API: Assign Permission to Role.
  • update_permissionUsuwaAktualizuje istniejące uprawnienie wskazane przez permission id. Działanie destrukcyjne; może wymagać zatwierdzenia.
  • update_roleUsuwaAktualizuje istniejącą rolę zidentyfikowaną przez id roli. Działanie destrukcyjne; może wymagać zatwierdzenia.
  • update_tenantZmienia daneAktualizuje tenanta na podstawie `tenantid`: nazwę, nazwę wyświetlaną, domeny, zewnętrzne ID lub metadane.
  • update_userZmienia daneZaktualizuj użytkownika za pomocą `userid`: e-mail, telefon, imię, status aktywności (`is_active`) lub metadane. Zmieniają się tylko pola, które przesłasz.
  • update_usersPrzenosi środkiZaktualizuj istniejącego użytkownika zidentyfikowanego przez userid. Akcja finansowa lub nieodwracalna; może wymagać zatwierdzenia. Podsumowanie API: Przypisz role użytkownikowi.

Konfiguracja w trzech krokach

  1. 1

    Wybierz aplikację

    Utwórz bezpłatne konto PipMCP i wybierz SSOJet z listy aplikacji.

  2. 2

    Wklej klucz

    Wklej Client ID i Client secret swojej aplikacji SSOJet, a jej Client ID wpisz ponownie jako Application Client ID. W panelu SSOJet otwórz Applications, wybierz aplikację, przejdź na kartę Advanced, włącz Client Credentials w typach grant i zapisz. Następnie skopiuj Client ID i Client Secret aplikacji.

  3. 3

    Dodaj link do swojego asystenta AI

    Otrzymasz osobisty link MCP. Dodaj go do Claude, ChatGPT lub Cursor:

    1. Kliknij swoją nazwę, a następnie Ustawienia › Konektory › Dodaj niestandardowy konektor.
    2. Wklej swój link jako adres URL zdalnego serwera MCP.
    3. Włącz konektor w menu + na czacie.

Pytania

Co AI może robić w SSOJet?

Może wyszukiwać i odczytywać użytkowników, tenantów, członków tenantów, zaproszenia, role oraz połączenia synchronizacji katalogów wraz z zsynchronizowanymi użytkownikami i grupami. Może tworzyć i aktualizować użytkowników oraz tenantów, dodawać użytkowników do tenantów, przypisywać role w obrębie tenanta oraz zapraszać lub ponownie zapraszać osoby. Może też usuwać użytkowników, jeśli włączysz to narzędzie.

Czy AI widzi moje dane uwierzytelniające SSOJet?

Nie. Client ID i secret SSOJet wklejasz do PipMCP jednorazowo. Są szyfrowane w spoczynku, nigdy nie są pokazywane AI i nie są wyświetlane ponownie po zapisaniu. AI otrzymuje tylko wyniki włączonych przez Ciebie narzędzi.

Czy mogę kontrolować, na co AI ma pozwolenie?

Tak. Sam wybierasz, które narzędzia są włączone, więc możesz zacząć od samego wyszukiwania. Przypisywanie ról zmienia dostęp użytkownika, zaproszenia wysyłają e-maile, a usunięcie użytkownika jest trwałe, dlatego mogą wymagać Twojej zgody przed wykonaniem. Każde wywołanie narzędzia jest rejestrowane.

Czy działa z ChatGPT?

Tak. W ChatGPT otwórz Ustawienia › Aplikacje i konektory › Zaawansowane, włącz tryb dewelopera i dodaj swój link PipMCP. Tryb dewelopera wymaga płatnego planu ChatGPT: Plus, Pro, Business lub Enterprise. Ten sam link działa też w Claude (Ustawienia › Konektory › Dodaj własny konektor), Cursorze i innych klientach MCP.

Ile to kosztuje?

PipMCP ma darmowy plan i nie potrzebujesz karty kredytowej do rozpoczęcia. Płatne plany są naliczane za wykonane zadania. Potrzebujesz również własnego konta SSOJet.

Dlaczego muszę włączyć Client Credentials?

PipMCP łączy się z SSOJet jako serwer, bez logowania żadnej osoby. SSOJet na to pozwala dzięki grantowi Client Credentials, który włączasz dla swojej aplikacji na karcie Advanced. Client ID tej samej aplikacji wskazuje też SSOJet, z użytkownikami, tenantami i rolami której aplikacji pracuje AI.

Pozwól swojej AI działać w SSOJet już dziś.

Zacznij za darmo. Twój klucz pozostaje zaszyfrowany, a Ty decydujesz, co AI może robić.

Połącz SSOJet za darmo

PipMCP nie jest powiązany z SSOJet. Nazwy produktów są znakami towarowymi ich właścicieli.