Credenciales del cliente
Administrar credenciales de clientes
La solución miniOrange PAM proporciona dos credenciales de cliente predeterminadas: Credencial de cliente predeterminada y mo-ssh-microservice-communication-key.
También ofrecemos la función de crear credenciales de cliente personalizadas con ámbitos seleccionados. El administrador o administrador adicional puede agregar credenciales de cliente y editar ámbitos. Después de iniciar sesión, verá un menú desplegable llamado Configuración en la barra lateral izquierda.
- Haga clic en Configuración >> Credenciales del cliente >> El área del panel cambiará y las credenciales del cliente serán visibles en la tabla renderizada.

- La tabla contiene información sobre cada rol que lo constituye. Nombre del cliente, Válido hasta, Válido desde, ID del cliente, Secreto del cliente, Acción.
- Para crear una nueva credencial de cliente >> Haga clic en el Agregar credencial de cliente botón en la esquina superior derecha como se muestra a continuación.

- La acción anterior solicitará la Nombre, Válido desde, Válido hasta, luego haz clic en Siguiente .

- Luego todos los alcances serán visibles en la página Alcances.
- Haga clic en las casillas de verificación para seleccionar o deseleccionar ámbitos.
- Limpiar todo deseleccionará todos los ámbitos para la opción seleccionada.
- Seleccionar todo seleccionará todos los ámbitos para la opción seleccionada.
- Restablecen a los predeterminados restablecerá los alcances al estado guardado anterior.
- Puede buscar capacidades específicas desde la barra de búsqueda.

- Haga clic en Agregar credencial de cliente Para crear el rol con los ámbitos seleccionados. La nueva credencial de cliente se mostrará en la tabla "Credenciales de cliente".
- Editar credenciales de cliente >> Haga clic en el ícono de tres puntos debajo de la columna de acción para el rol requerido, esto abrirá un menú desplegable >> haga clic en edición Botón >> esto le pedirá al usuario que cambie el Nombre, Válido desde y Válida hasta como se muestra a continuación.

- Haga clic en el elemento Actualizar Botón después de editar los campos solicitados en el cuadro de la ventana.
- Editar los ámbitos de las credenciales del cliente >> Haga clic en el ícono de tres puntos debajo de la columna de acción para el rol requerido, esto abrirá un menú desplegable >> haga clic en editar alcances Botón >> esto abrirá la página de edición de ámbitos.

- Edite los alcances y haga clic en Guardar .
- Eliminar credenciales de cliente >> Para eliminar un solo rol, haga clic en el ícono de 3 puntos debajo del menú de acciones >> haga clic en Eliminar >> El rol se eliminará como se muestra a continuación.

- A Eliminar varias credenciales de cliente, seleccione las casillas de verificación de las credenciales de cliente requeridas >> en la parte superior derecha de la tabla de credenciales de cliente podemos ver un menú desplegable con las eliminar Opción seleccionada seguida de un botón azul aplicar como se muestra a continuación.

- Haga clic en el elemento aplicar Botón >> se eliminarán todas las credenciales del cliente seleccionado.
- No se puede eliminar la credencial de cliente mo-ssh-microservice-communication-key.
Proceso de configuración paso a paso:
Autenticación basada en token
- Obtener token de acceso:Intercambiar credenciales de cliente por un token de acceso JWT
- Usar ficha:Incluir el token Bearer en las solicitudes API
Paso 1: Obtenga sus credenciales de cliente
Antes de poder usar las credenciales de cliente de OAuth, un administrador de PAM debe crearlas. Si es el administrador, siga la sección "Creación de credenciales de cliente de OAuth" a continuación.
Necesitarás: - client_id: un identificador único para tu aplicación - client_secret: una clave secreta para autenticación - customer_id: tu ID de cliente PAM (por ejemplo, “10001”).
Paso 2: Solicitar token de acceso
Esta es tu primera llamada API - intercambias tus credenciales de cliente por un token de acceso.
- Crear una nueva solicitud POST
- Establezca el cuerpo de la solicitud (seleccione “raw” y “JSON”):
{
"grant_type": "client_credentials",
"client_id": "your_client_id",
"client_secret": "your_client_secret",
"customer": "10001"
}
Enviar la solicitud
Respuesta esperada:
{
"access_token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJjdXN0b21lcl9pZCI6IjEwMDAxIiwiaWF0IjoiMjAyNC0wMS0xNVQxMDozMDowMFoiLCJleHAiOiIyMDI0LTAxLTE1VDExOjMwOjAwWiIsImNsaWVudF9pZCI6MSwic2NvcGVzIjp7Li4ufSwiY2xpZW50X25hbWUiOiJNeSBBcHBsaWNhdGlvbiIsImdyYW50X3R5cGUiOiJjbGllbnRfY3JlZGVudGlhbHMifQ.signature",
"token_type": "Bearer",
"expires_in_minutes": 60
}
Importante:Guarde el access_token: lo usará para todas las llamadas API posteriores.
Paso 3: Usar el token de acceso para las llamadas API
Para todas las solicitudes posterioresUtilizarás el token Bearer del paso 2.
- Crear una nueva solicitud (OBTENER, PUBLICAR, COLOCAR, ELIMINAR según sea necesario)
- Establecer el encabezado de autorización:
- Vaya a la Cabezales . Puede
- Agregar encabezado: Autorizar con valor: Portador
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9... (tu token real)
- Enviar la solicitud
Ejemplos de llamadas API:
GET https://{base_url}/pam/apps/users/user/
Headers:
Authorize: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
Crear usuario:
POST https://{base_url}/pam/apps/users/user/
Headers:
Authorize: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
Content-Type: application/json
Body:
{
"username": "newuser",
"email": "user@example.com",
"first_name": "John",
"last_name": "Doe"
}
Paso 4: Gestionar la caducidad del token
Los tokens caducan a los 60 minutos. Si recibe un error de autenticación:
- Repita el paso 2 para obtener un nuevo token de acceso
- Actualice sus solicitudes con el nuevo token
API PAM disponibles
Las siguientes API de PAM admiten la autenticación de credenciales de cliente OAuth:
1. API de gestión de usuarios
- Punto final: /pam/apps/usuarios/usuario/
- Métodos: OBTENER, PUBLICAR, COLOCAR, ELIMINAR
- Capacidades requeridas: usuarios.usuario.ver, usuarios.usuario.agregar, usuarios.usuario.editar, usuarios.usuario.eliminar
- Descripción: Administrar usuarios de PAM
2. API de gestión de roles
- Punto final: /pam/apps/roles/rol/
- Métodos: OBTENER, PUBLICAR, COLOCAR, ELIMINAR
- Capacidades requeridas: usuarios.roles.ver, usuarios.roles.agregar, usuarios.roles.editar, usuarios.roles.eliminar
- Descripción: Administrar roles y permisos de usuario
3. API de gestión de activos
- Punto final: /pam/apps/activos/activo/
- Métodos: OBTENER, PUBLICAR, COLOCAR, ELIMINAR
- Capacidades requeridas: activos.ver, activos.agregar, activos.editar, activos.eliminar
- Descripción: Administrar servidores y recursos de TI
4. API de usuario del sistema
- Punto final: /pam/apps/activos/usuariodelsistema/
- Métodos: OBTENER, PUBLICAR, COLOCAR, ELIMINAR
- Capacidades requeridas: usuario_del_sistema.ver, usuario_del_sistema.agregar, usuario_del_sistema.editar, usuario_del_sistema.eliminar, usuario_del_sistema.rotar_contraseña
- Descripción: Administrar usuarios y credenciales del sistema
5. API de gestión de grupos
- Punto final:/pam/apps/grupos/grupo/
- Métodos: OBTENER, PUBLICAR, COLOCAR, ELIMINAR
- Capacidades requeridas: grupos.ver, grupos.agregar, grupos.editar, grupos.eliminar
- Descripción: Administrar grupos de usuarios
6. API de gestión de aplicaciones
- Punto final: /pam/aplicaciones/aplicaciones/aplicación/
- Métodos: OBTENER, PUBLICAR, COLOCAR, ELIMINAR
- Capacidades requeridas: aplicaciones.ver, aplicaciones.agregar, aplicaciones.editar, aplicaciones.eliminar
- Descripción: Administrar aplicaciones
7. API de emisión de tickets
- Punto final: /pam/aplicaciones/ticket/ticket/
- Métodos:
- Capacidades requeridas: misceláneo.ticket.view_ticket
- Descripción: Sistema de tickets de acceso