Bonjour!

Besoin d'aide? Nous sommes ici !

Assistance miniOrange
Assistance par e-mail miniOrange
succès

Merci pour votre demande.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Informations d'identification du client


Gérer les identifiants des clients

La solution miniOrange PAM fournit deux identifiants client par défaut : Default Client Credential et mo-ssh-microservice-communication-key.

Nous proposons également la possibilité de créer des identifiants client personnalisés avec des autorisations spécifiques. Seuls les administrateurs ou administrateurs supplémentaires peuvent ajouter des identifiants client et modifier les autorisations. Après vous être connecté, vous verrez un menu déroulant nommé Paramètres dans la barre latérale gauche.

Manuel d'administration PAM : Tableau de bord d'administration

  • Cliquez sur Paramètres >> Informations d'identification du client >> La zone du tableau de bord va changer et les informations d'identification du client seront visibles dans le tableau affiché.
  • Paramètres d'identification du client

  • Le tableau contient des informations sur chaque rôle qui le constitue Nom du client, Caisse valide, Date de validité, Identifiant client, Code secret client, Action.
  • Pour créer un nouveau identifiant client >> Cliquez sur le Ajouter les informations d'identification du client bouton situé dans le coin supérieur droit, comme indiqué ci-dessous.
  • Ajouter les informations d'identification du client

  • L'action ci-dessus déclenchera une invite à Nom, Date de validité, Date de validité, puis cliquez sur Suivant .
  • Identifiants des utilisateurs et des rôles

  • Tous les périmètres seront alors visibles sur la page « Périmètres ».
  • Cliquez sur les cases à cocher pour sélectionner ou désélectionner les étendues.
    • Tout effacer désélectionnera toutes les portées pour l'option sélectionnée.
    • Sélectionner tout sélectionnera toutes les portées pour l'option sélectionnée.
    • Réinitialiser aux valeurs par défaut réinitialisera les portées à leur état enregistré précédent.
  • Vous pouvez rechercher des fonctionnalités spécifiques à partir de la barre de recherche.
  • Identifiants du client de la barre de recherche

  • Cliquez sur Ajouter les informations d'identification du client Pour créer le rôle avec les autorisations sélectionnées, les nouvelles informations d'identification du client s'afficheront dans le tableau « Informations d'identification du client ».
  • Modifier les informations d'identification du client >> Cliquez sur l'icône à trois points sous la colonne Action pour le rôle souhaité ; un menu déroulant s'ouvrira. >> Cliquez sur éditer bouton >> ceci invitera l'utilisateur à modifier le Nom, Valide à partir du et Valable jusqu'au comme indiqué ci-dessous.
  • Modifier les informations d'identification du client

  • Cliquez sur le Mises à jour bouton après avoir modifié les champs demandés dans la boîte de fenêtre.
  • Modifier les étendues des informations d'identification du client >> Cliquez sur l'icône à trois points sous la colonne Action correspondant au rôle souhaité ; un menu déroulant s'ouvrira. >> Cliquez sur modifier les étendues bouton >> ceci ouvrira la page de modification des portées.
  • Étendue de la modification des informations d'identification du client

  • Modifiez les portées et cliquez sur Enregistrer .
  • Supprimer les informations d'identification du client >> Pour supprimer un rôle, cliquez sur l'icône à 3 points située sous le menu Actions >> cliquez sur Supprimer >> Le rôle sera supprimé comme indiqué ci-dessous.
  • Supprimer les informations d'identification du client

  • À Supprimer plusieurs identifiants client, cochez les cases des informations d'identification client requises >> en haut à droite du tableau des informations d'identification client, vous pouvez voir un menu déroulant avec le delete L'option sélectionnée est suivie d'un bouton bleu « Appliquer », comme indiqué ci-dessous.
  • Supprimer plusieurs identifiants client

  • Cliquez sur le vous inscrire bouton >> Toutes les informations d'identification du client sélectionné seront supprimées.
  • Vous ne pouvez pas supprimer l'identifiant client mo-ssh-microservice-communication-key.

Processus d'installation étape par étape :

Authentification basée sur des jetons

  • Obtenir un jeton d'accèsÉchangez les identifiants du client contre un jeton d'accès JWT.
  • Utiliser le jeton: Incluez le jeton Bearer dans les requêtes API

Étape 1 : Obtenez les informations d’identification de votre client

Avant de pouvoir utiliser les identifiants client OAuth, un administrateur PAM doit les créer. Si vous êtes l'administrateur, suivez les instructions de la section « Création d'identifiants client OAuth » ci-dessous.

Vous aurez besoin de : - client_id : Un identifiant unique pour votre application - client_secret : Une clé secrète pour l'authentification - customer_id : Votre ID client PAM (par exemple, « 10001 »).

Étape 2 : Demander un jeton d’accès

Ceci est votre premier appel API - Vous échangez vos identifiants client contre un jeton d'accès.

  • Créer une nouvelle requête POST
    • URL:
                          https://{base_url}//pam/apps/autheticate/oauth/token-generation/
                          
    • Méthode : POST
  • Définissez le corps de la requête (sélectionnez « brut » et « JSON ») :
  •             {
                        "grant_type": "client_credentials",
                        "client_id": "your_client_id",
                        "client_secret": "your_client_secret",
                        "customer": "10001"
                    
                }
                
            
  • Envoyez la demande
    Réponse attendue :
  •             
                    {
                        "access_token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJjdXN0b21lcl9pZCI6IjEwMDAxIiwiaWF0IjoiMjAyNC0wMS0xNVQxMDozMDowMFoiLCJleHAiOiIyMDI0LTAxLTE1VDExOjMwOjAwWiIsImNsaWVudF9pZCI6MSwic2NvcGVzIjp7Li4ufSwiY2xpZW50X25hbWUiOiJNeSBBcHBsaWNhdGlvbiIsImdyYW50X3R5cGUiOiJjbGllbnRfY3JlZGVudGlhbHMifQ.signature",
                        "token_type": "Bearer",
                        "expires_in_minutes": 60
                    }
                
            

    Important: Enregistrez le jeton d'accès - vous l'utiliserez pour tous les appels API suivants.

Étape 3 : Utiliser le jeton d’accès pour les appels d’API

Pour toutes les demandes ultérieures, vous utiliserez le jeton Bearer de l'étape 2.

  • Créer une nouvelle requête (GET, POST, PUT, DELETE selon les besoins)
    • URL:
                          https://{base_url}/pam/apps/users/user/(ou tout autre point de terminaison de l'API PAM)
      
                          
    • Méthode : Conformément aux exigences de l'API
  • Définir l'en-tête d'autorisation :
    • Rendez-vous dans la section En-têtes languette
    • Ajouter l'en-tête : Authorize avec la valeur : Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9... (votre jeton réel)
  • Envoyez la demande

Exemples d'appels d'API :

  • Obtenir des utilisateurs :
  •                 
                        GET https://{base_url}/pam/apps/users/user/
                        Headers:
                        Authorize: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
                    
                
  • Créer un utilisateur :
  •                 
                    POST https://{base_url}/pam/apps/users/user/
                    Headers:
                    Authorize: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
                    Content-Type: application/json
                    Body:
                    {
                    "username": "newuser",
                    "email": "user@example.com",
                    "first_name": "John",
                    "last_name": "Doe"
                    }
                    
                

Étape 4 : Gérer l’expiration du jeton

Les jetons expirent après 60 minutes. En cas d'erreur d'authentification :

  • Répétez l'étape 2 pour obtenir un nouveau jeton d'accès
  • Mettez à jour vos demandes avec le nouveau jeton

API PAM disponibles

Les API PAM suivantes prennent en charge l'authentification par identifiants client OAuth :

1. API de gestion des utilisateurs

  • Endpoint: /pam/apps/users/user/
  • Méthodologie: OBTENIR, POSTER, METTRE, SUPPRIMER
  • Compétences requises : utilisateurs.user.view, utilisateurs.user.add, utilisateurs.user.edit, utilisateurs.user.delete
  • Description : Gérer les utilisateurs PAM

2. API de gestion des rôles

  • Endpoint: /pam/apps/roles/role/
  • Méthodologie: OBTENIR, POSTER, METTRE, SUPPRIMER
  • Compétences requises : users.roles.view, users.roles.add, users.roles.edit, users.roles.delete
  • Description : Gérer les rôles et les permissions des utilisateurs

3. API de gestion d'actifs

  • Endpoint: /pam/apps/assets/asset/
  • Méthodologie: OBTENIR, POSTER, METTRE, SUPPRIMER
  • Compétences requises : assets.view, assets.add, assets.edit, assets.delete
  • Description : Gérer les serveurs et les ressources informatiques

4. API utilisateur du système

  • Endpoint: /pam/apps/assets/systemuser/
  • Méthodologie: OBTENIR, POSTER, METTRE, SUPPRIMER
  • Compétences requises : system_user.view, system_user.add, system_user.edit, system_user.delete, system_user.rotate_password
  • Description : Gérer les utilisateurs et les identifiants du système

5. API de gestion de groupe

  • Endpoint:/pam/apps/groups/group/
  • Méthodologie: OBTENIR, POSTER, METTRE, SUPPRIMER
  • Compétences requises : groupes.view, groupes.add, groupes.edit, groupes.delete
  • Description : Gérer les groupes d'utilisateurs

6. API de gestion des applications

  • Endpoint: /pam/apps/apps/app/
  • Méthodologie: OBTENIR, POSTER, METTRE, SUPPRIMER
  • Compétences requises : apps.view, apps.add, apps.edit, apps.delete
  • Description : Gérer les applications

7. API de billetterie

  • Endpoint: /pam/apps/ticket/ticket/
  • Méthodologie: ÉCONOMISEZ
  • Compétences requises : divers.ticket.voir_ticket
  • Description : Système de billetterie d'accès