¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Soporte miniOrange
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

Credenciales del cliente


Administrar credenciales de clientes

La solución miniOrange PAM proporciona dos credenciales de cliente predeterminadas: Credencial de cliente predeterminada y mo-ssh-microservice-communication-key.

También ofrecemos la función de crear credenciales de cliente personalizadas con ámbitos seleccionados. El administrador o administrador adicional puede agregar credenciales de cliente y editar ámbitos. Después de iniciar sesión, verá un menú desplegable llamado Configuración en la barra lateral izquierda.

Manual del administrador de PAM: Panel de administración

  • Haga clic en Configuración >> Credenciales del cliente >> El área del panel cambiará y las credenciales del cliente serán visibles en la tabla renderizada.
  • Configuración de credenciales del cliente

  • La tabla contiene información sobre cada rol que lo constituye. Nombre del cliente, Válido hasta, Válido desde, ID del cliente, Secreto del cliente, Acción.
  • Para crear una nueva credencial de cliente >> Haga clic en el Agregar credencial de cliente botón en la esquina superior derecha como se muestra a continuación.
  • Agregar credenciales de cliente

  • La acción anterior solicitará la Nombre, Válido desde, Válido hasta, luego haz clic en Siguiente .
  • Credenciales de usuarios y roles

  • Luego todos los alcances serán visibles en la página Alcances.
  • Haga clic en las casillas de verificación para seleccionar o deseleccionar ámbitos.
    • Limpiar todo deseleccionará todos los ámbitos para la opción seleccionada.
    • Seleccionar todo seleccionará todos los ámbitos para la opción seleccionada.
    • Restablecen a los predeterminados restablecerá los alcances al estado guardado anterior.
  • Puede buscar capacidades específicas desde la barra de búsqueda.
  • Credenciales del cliente de la barra de búsqueda

  • Haga clic en Agregar credencial de cliente Para crear el rol con los ámbitos seleccionados. La nueva credencial de cliente se mostrará en la tabla "Credenciales de cliente".
  • Editar credenciales de cliente >> Haga clic en el ícono de tres puntos debajo de la columna de acción para el rol requerido, esto abrirá un menú desplegable >> haga clic en edición Botón >> esto le pedirá al usuario que cambie el Nombre, Válido desde y Válida hasta como se muestra a continuación.
  • Editar credenciales de cliente

  • Haga clic en el elemento Actualizar Botón después de editar los campos solicitados en el cuadro de la ventana.
  • Editar los ámbitos de las credenciales del cliente >> Haga clic en el ícono de tres puntos debajo de la columna de acción para el rol requerido, esto abrirá un menú desplegable >> haga clic en editar alcances Botón >> esto abrirá la página de edición de ámbitos.
  • Editar el alcance de las credenciales del cliente

  • Edite los alcances y haga clic en Guardar .
  • Eliminar credenciales de cliente >> Para eliminar un solo rol, haga clic en el ícono de 3 puntos debajo del menú de acciones >> haga clic en Eliminar >> El rol se eliminará como se muestra a continuación.
  • Eliminar credenciales de cliente

  • A Eliminar varias credenciales de cliente, seleccione las casillas de verificación de las credenciales de cliente requeridas >> en la parte superior derecha de la tabla de credenciales de cliente podemos ver un menú desplegable con las eliminar Opción seleccionada seguida de un botón azul aplicar como se muestra a continuación.
  • Eliminar varias credenciales de cliente

  • Haga clic en el elemento aplicar Botón >> se eliminarán todas las credenciales del cliente seleccionado.
  • No se puede eliminar la credencial de cliente mo-ssh-microservice-communication-key.

Proceso de configuración paso a paso:

Autenticación basada en token

  • Obtener token de acceso:Intercambiar credenciales de cliente por un token de acceso JWT
  • Usar ficha:Incluir el token Bearer en las solicitudes API

Paso 1: Obtenga sus credenciales de cliente

Antes de poder usar las credenciales de cliente de OAuth, un administrador de PAM debe crearlas. Si es el administrador, siga la sección "Creación de credenciales de cliente de OAuth" a continuación.

Necesitarás: - client_id: un identificador único para tu aplicación - client_secret: una clave secreta para autenticación - customer_id: tu ID de cliente PAM (por ejemplo, “10001”).

Paso 2: Solicitar token de acceso

Esta es tu primera llamada API - intercambias tus credenciales de cliente por un token de acceso.

  • Crear una nueva solicitud POST
    • URL:
                          https://{base_url}//pam/apps/autheticate/oauth/token-generation/
                          
    • Método: POST
  • Establezca el cuerpo de la solicitud (seleccione “raw” y “JSON”):
  •             {
                        "grant_type": "client_credentials",
                        "client_id": "your_client_id",
                        "client_secret": "your_client_secret",
                        "customer": "10001"
                    
                }
                
            
  • Enviar la solicitud
    Respuesta esperada:
  •             
                    {
                        "access_token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJjdXN0b21lcl9pZCI6IjEwMDAxIiwiaWF0IjoiMjAyNC0wMS0xNVQxMDozMDowMFoiLCJleHAiOiIyMDI0LTAxLTE1VDExOjMwOjAwWiIsImNsaWVudF9pZCI6MSwic2NvcGVzIjp7Li4ufSwiY2xpZW50X25hbWUiOiJNeSBBcHBsaWNhdGlvbiIsImdyYW50X3R5cGUiOiJjbGllbnRfY3JlZGVudGlhbHMifQ.signature",
                        "token_type": "Bearer",
                        "expires_in_minutes": 60
                    }
                
            

    Importante:Guarde el access_token: lo usará para todas las llamadas API posteriores.

Paso 3: Usar el token de acceso para las llamadas API

Para todas las solicitudes posterioresUtilizarás el token Bearer del paso 2.

  • Crear una nueva solicitud (OBTENER, PUBLICAR, COLOCAR, ELIMINAR según sea necesario)
    • URL:
                          https://{base_url}/pam/apps/users/user/(o cualquier otro punto final de la API de PAM)
      
                          
    • Método: Según lo requiera la API
  • Establecer el encabezado de autorización:
    • Vaya a la Cabezales . Puede
    • Agregar encabezado: Autorizar con valor: Portador eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9... (tu token real)
  • Enviar la solicitud

Ejemplos de llamadas API:

  • Obtener usuarios:
  •                 
                        GET https://{base_url}/pam/apps/users/user/
                        Headers:
                        Authorize: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
                    
                
  • Crear usuario:
  •                 
                    POST https://{base_url}/pam/apps/users/user/
                    Headers:
                    Authorize: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
                    Content-Type: application/json
                    Body:
                    {
                    "username": "newuser",
                    "email": "user@example.com",
                    "first_name": "John",
                    "last_name": "Doe"
                    }
                    
                

Paso 4: Gestionar la caducidad del token

Los tokens caducan a los 60 minutos. Si recibe un error de autenticación:

  • Repita el paso 2 para obtener un nuevo token de acceso
  • Actualice sus solicitudes con el nuevo token

API PAM disponibles

Las siguientes API de PAM admiten la autenticación de credenciales de cliente OAuth:

1. API de gestión de usuarios

  • Punto final: /pam/apps/usuarios/usuario/
  • Métodos: OBTENER, PUBLICAR, COLOCAR, ELIMINAR
  • Capacidades requeridas: usuarios.usuario.ver, usuarios.usuario.agregar, usuarios.usuario.editar, usuarios.usuario.eliminar
  • Descripción: Administrar usuarios de PAM

2. API de gestión de roles

  • Punto final: /pam/apps/roles/rol/
  • Métodos: OBTENER, PUBLICAR, COLOCAR, ELIMINAR
  • Capacidades requeridas: usuarios.roles.ver, usuarios.roles.agregar, usuarios.roles.editar, usuarios.roles.eliminar
  • Descripción: Administrar roles y permisos de usuario

3. API de gestión de activos

  • Punto final: /pam/apps/activos/activo/
  • Métodos: OBTENER, PUBLICAR, COLOCAR, ELIMINAR
  • Capacidades requeridas: activos.ver, activos.agregar, activos.editar, activos.eliminar
  • Descripción: Administrar servidores y recursos de TI

4. API de usuario del sistema

  • Punto final: /pam/apps/activos/usuariodelsistema/
  • Métodos: OBTENER, PUBLICAR, COLOCAR, ELIMINAR
  • Capacidades requeridas: usuario_del_sistema.ver, usuario_del_sistema.agregar, usuario_del_sistema.editar, usuario_del_sistema.eliminar, usuario_del_sistema.rotar_contraseña
  • Descripción: Administrar usuarios y credenciales del sistema

5. API de gestión de grupos

  • Punto final:/pam/apps/grupos/grupo/
  • Métodos: OBTENER, PUBLICAR, COLOCAR, ELIMINAR
  • Capacidades requeridas: grupos.ver, grupos.agregar, grupos.editar, grupos.eliminar
  • Descripción: Administrar grupos de usuarios

6. API de gestión de aplicaciones

  • Punto final: /pam/aplicaciones/aplicaciones/aplicación/
  • Métodos: OBTENER, PUBLICAR, COLOCAR, ELIMINAR
  • Capacidades requeridas: aplicaciones.ver, aplicaciones.agregar, aplicaciones.editar, aplicaciones.eliminar
  • Descripción: Administrar aplicaciones

7. API de emisión de tickets

  • Punto final: /pam/aplicaciones/ticket/ticket/
  • Métodos:
  • Capacidades requeridas: misceláneo.ticket.view_ticket
  • Descripción: Sistema de tickets de acceso