Informations d'identification du client
Gérer les identifiants des clients
La solution miniOrange PAM fournit deux identifiants client par défaut : Default Client Credential et mo-ssh-microservice-communication-key.
Nous proposons également la possibilité de créer des identifiants client personnalisés avec des autorisations spécifiques. Seuls les administrateurs ou administrateurs supplémentaires peuvent ajouter des identifiants client et modifier les autorisations. Après vous être connecté, vous verrez un menu déroulant nommé Paramètres dans la barre latérale gauche.
- Cliquez sur Paramètres >> Informations d'identification du client >> La zone du tableau de bord va changer et les informations d'identification du client seront visibles dans le tableau affiché.

- Le tableau contient des informations sur chaque rôle qui le constitue Nom du client, Caisse valide, Date de validité, Identifiant client, Code secret client, Action.
- Pour créer un nouveau identifiant client >> Cliquez sur le Ajouter les informations d'identification du client bouton situé dans le coin supérieur droit, comme indiqué ci-dessous.

- L'action ci-dessus déclenchera une invite à Nom, Date de validité, Date de validité, puis cliquez sur Suivant .

- Tous les périmètres seront alors visibles sur la page « Périmètres ».
- Cliquez sur les cases à cocher pour sélectionner ou désélectionner les étendues.
- Tout effacer désélectionnera toutes les portées pour l'option sélectionnée.
- Sélectionner tout sélectionnera toutes les portées pour l'option sélectionnée.
- Réinitialiser aux valeurs par défaut réinitialisera les portées à leur état enregistré précédent.
- Vous pouvez rechercher des fonctionnalités spécifiques à partir de la barre de recherche.

- Cliquez sur Ajouter les informations d'identification du client Pour créer le rôle avec les autorisations sélectionnées, les nouvelles informations d'identification du client s'afficheront dans le tableau « Informations d'identification du client ».
- Modifier les informations d'identification du client >> Cliquez sur l'icône à trois points sous la colonne Action pour le rôle souhaité ; un menu déroulant s'ouvrira. >> Cliquez sur éditer bouton >> ceci invitera l'utilisateur à modifier le Nom, Valide à partir du et Valable jusqu'au comme indiqué ci-dessous.

- Cliquez sur le Mises à jour bouton après avoir modifié les champs demandés dans la boîte de fenêtre.
- Modifier les étendues des informations d'identification du client >> Cliquez sur l'icône à trois points sous la colonne Action correspondant au rôle souhaité ; un menu déroulant s'ouvrira. >> Cliquez sur modifier les étendues bouton >> ceci ouvrira la page de modification des portées.

- Modifiez les portées et cliquez sur Enregistrer .
- Supprimer les informations d'identification du client >> Pour supprimer un rôle, cliquez sur l'icône à 3 points située sous le menu Actions >> cliquez sur Supprimer >> Le rôle sera supprimé comme indiqué ci-dessous.

- À Supprimer plusieurs identifiants client, cochez les cases des informations d'identification client requises >> en haut à droite du tableau des informations d'identification client, vous pouvez voir un menu déroulant avec le delete L'option sélectionnée est suivie d'un bouton bleu « Appliquer », comme indiqué ci-dessous.

- Cliquez sur le vous inscrire bouton >> Toutes les informations d'identification du client sélectionné seront supprimées.
- Vous ne pouvez pas supprimer l'identifiant client mo-ssh-microservice-communication-key.
Processus d'installation étape par étape :
Authentification basée sur des jetons
- Obtenir un jeton d'accèsÉchangez les identifiants du client contre un jeton d'accès JWT.
- Utiliser le jeton: Incluez le jeton Bearer dans les requêtes API
Étape 1 : Obtenez les informations d’identification de votre client
Avant de pouvoir utiliser les identifiants client OAuth, un administrateur PAM doit les créer. Si vous êtes l'administrateur, suivez les instructions de la section « Création d'identifiants client OAuth » ci-dessous.
Vous aurez besoin de : - client_id : Un identifiant unique pour votre application - client_secret : Une clé secrète pour l'authentification - customer_id : Votre ID client PAM (par exemple, « 10001 »).
Étape 2 : Demander un jeton d’accès
Ceci est votre premier appel API - Vous échangez vos identifiants client contre un jeton d'accès.
- Créer une nouvelle requête POST
- Définissez le corps de la requête (sélectionnez « brut » et « JSON ») :
{
"grant_type": "client_credentials",
"client_id": "your_client_id",
"client_secret": "your_client_secret",
"customer": "10001"
}
Envoyez la demande
Réponse attendue :
{
"access_token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJjdXN0b21lcl9pZCI6IjEwMDAxIiwiaWF0IjoiMjAyNC0wMS0xNVQxMDozMDowMFoiLCJleHAiOiIyMDI0LTAxLTE1VDExOjMwOjAwWiIsImNsaWVudF9pZCI6MSwic2NvcGVzIjp7Li4ufSwiY2xpZW50X25hbWUiOiJNeSBBcHBsaWNhdGlvbiIsImdyYW50X3R5cGUiOiJjbGllbnRfY3JlZGVudGlhbHMifQ.signature",
"token_type": "Bearer",
"expires_in_minutes": 60
}
Important: Enregistrez le jeton d'accès - vous l'utiliserez pour tous les appels API suivants.
Étape 3 : Utiliser le jeton d’accès pour les appels d’API
Pour toutes les demandes ultérieures, vous utiliserez le jeton Bearer de l'étape 2.
- Créer une nouvelle requête (GET, POST, PUT, DELETE selon les besoins)
- Définir l'en-tête d'autorisation :
- Rendez-vous dans la section En-têtes languette
- Ajouter l'en-tête : Authorize avec la valeur : Bearer
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9... (votre jeton réel)
- Envoyez la demande
Exemples d'appels d'API :
- Obtenir des utilisateurs :
GET https://{base_url}/pam/apps/users/user/
Headers:
Authorize: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
Créer un utilisateur :
POST https://{base_url}/pam/apps/users/user/
Headers:
Authorize: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
Content-Type: application/json
Body:
{
"username": "newuser",
"email": "user@example.com",
"first_name": "John",
"last_name": "Doe"
}
Étape 4 : Gérer l’expiration du jeton
Les jetons expirent après 60 minutes. En cas d'erreur d'authentification :
- Répétez l'étape 2 pour obtenir un nouveau jeton d'accès
- Mettez à jour vos demandes avec le nouveau jeton
API PAM disponibles
Les API PAM suivantes prennent en charge l'authentification par identifiants client OAuth :
1. API de gestion des utilisateurs
- Endpoint: /pam/apps/users/user/
- Méthodologie: OBTENIR, POSTER, METTRE, SUPPRIMER
- Compétences requises : utilisateurs.user.view, utilisateurs.user.add, utilisateurs.user.edit, utilisateurs.user.delete
- Description : Gérer les utilisateurs PAM
2. API de gestion des rôles
- Endpoint: /pam/apps/roles/role/
- Méthodologie: OBTENIR, POSTER, METTRE, SUPPRIMER
- Compétences requises : users.roles.view, users.roles.add, users.roles.edit, users.roles.delete
- Description : Gérer les rôles et les permissions des utilisateurs
3. API de gestion d'actifs
- Endpoint: /pam/apps/assets/asset/
- Méthodologie: OBTENIR, POSTER, METTRE, SUPPRIMER
- Compétences requises : assets.view, assets.add, assets.edit, assets.delete
- Description : Gérer les serveurs et les ressources informatiques
4. API utilisateur du système
- Endpoint: /pam/apps/assets/systemuser/
- Méthodologie: OBTENIR, POSTER, METTRE, SUPPRIMER
- Compétences requises : system_user.view, system_user.add, system_user.edit, system_user.delete, system_user.rotate_password
- Description : Gérer les utilisateurs et les identifiants du système
5. API de gestion de groupe
- Endpoint:/pam/apps/groups/group/
- Méthodologie: OBTENIR, POSTER, METTRE, SUPPRIMER
- Compétences requises : groupes.view, groupes.add, groupes.edit, groupes.delete
- Description : Gérer les groupes d'utilisateurs
6. API de gestion des applications
- Endpoint: /pam/apps/apps/app/
- Méthodologie: OBTENIR, POSTER, METTRE, SUPPRIMER
- Compétences requises : apps.view, apps.add, apps.edit, apps.delete
- Description : Gérer les applications
7. API de billetterie
- Endpoint: /pam/apps/ticket/ticket/
- Méthodologie: ÉCONOMISEZ
- Compétences requises : divers.ticket.voir_ticket
- Description : Système de billetterie d'accès