Credenziali del cliente
Gestisci le credenziali del cliente
La soluzione miniOrange PAM fornisce due credenziali client predefinite: Default Client Credential e mo-ssh-microservice-communication-key.
Offriamo anche la possibilità di creare credenziali client personalizzate con ambiti selezionati. Amministratore o amministratore aggiuntivo, che ha la possibilità di aggiungere credenziali client e modificare gli ambiti. Dopo aver effettuato l'accesso, verrà visualizzato un menu a discesa denominato Impostazioni profilo nella barra laterale sinistra.
- Fare clic su Impostazioni profilo >> Credenziali del cliente >> L'area della dashboard cambierà e le credenziali del cliente saranno visibili nella tabella renderizzata.

- La tabella contiene informazioni su ciascun ruolo che ne costituisce la Nome del cliente, Cassa valida, Da valido, ID cliente, Segreto cliente, Azione.
- Per creare un nuovo credenziali del cliente >> Clicca su Aggiungi credenziali cliente pulsante nell'angolo in alto a destra come mostrato di seguito.

- L'azione sopra indicata richiederà l' Nome, Valido da, Valido fino a, quindi fare clic su Avanti pulsante.

- Tutti gli ambiti saranno quindi visibili nella pagina Ambiti.
- Fare clic sulle caselle di controllo per selezionare o deselezionare gli ambiti.
- Cancella tutto deselezionerà tutti gli ambiti per l'opzione selezionata.
- Seleziona tutto selezionerà tutti gli ambiti per l'opzione selezionata.
- Riportare alle condizioni originali ripristinerà gli ambiti allo stato salvato in precedenza.
- È possibile cercare funzionalità specifiche tramite la barra di ricerca.

- Fare clic su Aggiungi credenziali cliente per creare il ruolo con gli ambiti selezionati. Le nuove credenziali client verranno visualizzate nella tabella Credenziali client.
- Modifica le credenziali del cliente >> Clicca sull'icona con i tre punti sotto la colonna azione per il ruolo richiesto, si aprirà un menu a discesa >> clicca su edit pulsante >> questo chiederà all'utente di modificare il Nome, Valido dal and Valido fino a come mostrato di seguito.

- Clicca sul Aggiornanento pulsante dopo aver modificato i campi richiesti nella finestra.
- Modifica gli ambiti delle credenziali del cliente >> Clicca sull'icona con i tre punti sotto la colonna delle azioni per il ruolo richiesto, si aprirà un menu a discesa >> clicca su modifica ambiti pulsante >> questo aprirà la pagina di modifica degli ambiti.

- Modifica gli ambiti e clicca su Salva pulsante.
- Elimina le credenziali del cliente >> Per eliminare un singolo ruolo, fare clic sull'icona dei 3 punti sotto il menu azioni >> fare clic su Elimina >> il ruolo verrà eliminato come mostrato di seguito.

- A Elimina più credenziali client, seleziona le caselle di controllo delle credenziali client richieste >> in alto a destra della tabella delle credenziali client possiamo vedere un menu a discesa con delete opzione selezionata seguita da un pulsante blu Applica come mostrato di seguito.

- Clicca sul applica pulsante >> tutte le credenziali del cliente selezionate verranno eliminate.
- Non è possibile eliminare le credenziali client mo-ssh-microservice-communication-key.
Procedura di configurazione passo dopo passo:
Autenticazione basata su token
- Ottieni il token di accesso: Scambia le credenziali del client per un token di accesso JWT
- Usa gettone: Includi il token Bearer nelle richieste API
Fase 1: Ottieni le credenziali del tuo cliente
Prima di poter utilizzare le credenziali client OAuth, è necessario farle creare da un amministratore PAM. Se sei l'amministratore, segui la sezione "Creazione delle credenziali client OAuth" qui sotto.
Ti serviranno: - client_id: un identificatore univoco per la tua applicazione - client_secret: una chiave segreta per l'autenticazione - customer_id: il tuo ID cliente PAM (ad esempio, "10001").
Passaggio 2: Richiedi il token di accesso
Questa è la tua prima chiamata API - scambi le tue credenziali client con un token di accesso.
- Crea una nuova richiesta POST
- Imposta il corpo della richiesta (seleziona "raw" e "JSON"):
{
"grant_type": "client_credentials",
"client_id": "your_client_id",
"client_secret": "your_client_secret",
"customer": "10001"
}
Invia la richiesta
Risposta prevista:
{
"access_token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJjdXN0b21lcl9pZCI6IjEwMDAxIiwiaWF0IjoiMjAyNC0wMS0xNVQxMDozMDowMFoiLCJleHAiOiIyMDI0LTAxLTE1VDExOjMwOjAwWiIsImNsaWVudF9pZCI6MSwic2NvcGVzIjp7Li4ufSwiY2xpZW50X25hbWUiOiJNeSBBcHBsaWNhdGlvbiIsImdyYW50X3R5cGUiOiJjbGllbnRfY3JlZGVudGlhbHMifQ.signature",
"token_type": "Bearer",
"expires_in_minutes": 60
}
Consigli : Salva l'access_token: lo utilizzerai per tutte le chiamate API successive.
Passaggio 3: utilizzare il token di accesso per le chiamate API
Per tutte le richieste successive, utilizzerai il token Bearer del passaggio 2.
- Crea una nuova richiesta (GET, POST, PUT, DELETE secondo necessità)
- Imposta l'intestazione di autorizzazione:
- Vai Headers linguetta
- Aggiungi intestazione: Autorizza con valore: Portatore
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9... (il tuo token effettivo)
- Invia la richiesta
Esempi di chiamate API:
GET https://{base_url}/pam/apps/users/user/
Headers:
Authorize: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
Crea utente:
POST https://{base_url}/pam/apps/users/user/
Headers:
Authorize: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
Content-Type: application/json
Body:
{
"username": "newuser",
"email": "user@example.com",
"first_name": "John",
"last_name": "Doe"
}
Passaggio 4: gestire la scadenza del token
I token scadono dopo 60 minuti. Quando si verifica un errore di autenticazione:
- Ripeti il passaggio 2 per ottenere un nuovo token di accesso
- Aggiorna le tue richieste con il nuovo token
API PAM disponibili
Le seguenti API PAM supportano l'autenticazione delle credenziali client OAuth:
1. API di gestione degli utenti
- endpoint: /pam/apps/utenti/utente/
- Metodi: OTTIENI, POST, METTI, ELIMINA
- Capacità richieste: utenti.utente.visualizza, utenti.utente.aggiungi, utenti.utente.modifica, utenti.utente.elimina
- Descrizione: Gestire gli utenti PAM
2. API di gestione dei ruoli
- endpoint: /pam/apps/ruoli/ruolo/
- Metodi: OTTIENI, POST, METTI, ELIMINA
- Capacità richieste: utenti.ruoli.visualizza, utenti.ruoli.aggiungi, utenti.ruoli.modifica, utenti.ruoli.elimina
- Descrizione: Gestire i ruoli e le autorizzazioni degli utenti
3. API di gestione delle risorse
- endpoint: /pam/apps/risorse/risorsa/
- Metodi: OTTIENI, POST, METTI, ELIMINA
- Capacità richieste: asset.visualizza, asset.aggiungi, asset.modifica, asset.elimina
- Descrizione: Gestire server e risorse IT
4. API utente di sistema
- endpoint: /pam/apps/assets/systemuser/
- Metodi: OTTIENI, POST, METTI, ELIMINA
- Capacità richieste: system_user.view, system_user.add, system_user.edit, system_user.delete, system_user.rotate_password
- Descrizione: Gestisci gli utenti e le credenziali del sistema
5. API di gestione dei gruppi
- endpoint:/pam/apps/groups/group/
- Metodi: OTTIENI, POST, METTI, ELIMINA
- Capacità richieste: gruppi.visualizza, gruppi.aggiungi, gruppi.modifica, gruppi.elimina
- Descrizione: Gestisci gruppi di utenti
6. API di gestione delle applicazioni
- endpoint: /pam/apps/apps/app/
- Metodi: OTTIENI, POST, METTI, ELIMINA
- Capacità richieste: app.visualizza, app.aggiungi, app.modifica, app.elimina
- Descrizione: Gestisci le app
7. API di biglietteria
- endpoint: /pam/apps/biglietto/biglietto/
- Metodi: GET
- Capacità richieste: miscellanea.biglietto.visualizza_biglietto
- Descrizione: Sistema di biglietteria di accesso