Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Supporto miniOrange
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Credenziali del cliente


Gestisci le credenziali del cliente

La soluzione miniOrange PAM fornisce due credenziali client predefinite: Default Client Credential e mo-ssh-microservice-communication-key.

Offriamo anche la possibilità di creare credenziali client personalizzate con ambiti selezionati. Amministratore o amministratore aggiuntivo, che ha la possibilità di aggiungere credenziali client e modificare gli ambiti. Dopo aver effettuato l'accesso, verrà visualizzato un menu a discesa denominato Impostazioni profilo nella barra laterale sinistra.

Manuale di amministrazione PAM: Dashboard di amministrazione

  • Fare clic su Impostazioni profilo >> Credenziali del cliente >> L'area della dashboard cambierà e le credenziali del cliente saranno visibili nella tabella renderizzata.
  • Impostazioni delle credenziali del cliente

  • La tabella contiene informazioni su ciascun ruolo che ne costituisce la Nome del cliente, Cassa valida, Da valido, ID cliente, Segreto cliente, Azione.
  • Per creare un nuovo credenziali del cliente >> Clicca su Aggiungi credenziali cliente pulsante nell'angolo in alto a destra come mostrato di seguito.
  • Aggiungi credenziali cliente

  • L'azione sopra indicata richiederà l' Nome, Valido da, Valido fino a, quindi fare clic su Avanti pulsante.
  • Credenziali utenti e ruoli

  • Tutti gli ambiti saranno quindi visibili nella pagina Ambiti.
  • Fare clic sulle caselle di controllo per selezionare o deselezionare gli ambiti.
    • Cancella tutto deselezionerà tutti gli ambiti per l'opzione selezionata.
    • Seleziona tutto selezionerà tutti gli ambiti per l'opzione selezionata.
    • Riportare alle condizioni originali ripristinerà gli ambiti allo stato salvato in precedenza.
  • È possibile cercare funzionalità specifiche tramite la barra di ricerca.
  • Credenziali del cliente nella barra di ricerca

  • Fare clic su Aggiungi credenziali cliente per creare il ruolo con gli ambiti selezionati. Le nuove credenziali client verranno visualizzate nella tabella Credenziali client.
  • Modifica le credenziali del cliente >> Clicca sull'icona con i tre punti sotto la colonna azione per il ruolo richiesto, si aprirà un menu a discesa >> clicca su edit pulsante >> questo chiederà all'utente di modificare il Nome, Valido dal and Valido fino a come mostrato di seguito.
  • Modifica le credenziali del cliente

  • Clicca sul Aggiornanento pulsante dopo aver modificato i campi richiesti nella finestra.
  • Modifica gli ambiti delle credenziali del cliente >> Clicca sull'icona con i tre punti sotto la colonna delle azioni per il ruolo richiesto, si aprirà un menu a discesa >> clicca su modifica ambiti pulsante >> questo aprirà la pagina di modifica degli ambiti.
  • Modifica ambito credenziali cliente

  • Modifica gli ambiti e clicca su Salva pulsante.
  • Elimina le credenziali del cliente >> Per eliminare un singolo ruolo, fare clic sull'icona dei 3 punti sotto il menu azioni >> fare clic su Elimina >> il ruolo verrà eliminato come mostrato di seguito.
  • Elimina le credenziali del cliente

  • A Elimina più credenziali client, seleziona le caselle di controllo delle credenziali client richieste >> in alto a destra della tabella delle credenziali client possiamo vedere un menu a discesa con delete opzione selezionata seguita da un pulsante blu Applica come mostrato di seguito.
  • Elimina più credenziali client

  • Clicca sul applica pulsante >> tutte le credenziali del cliente selezionate verranno eliminate.
  • Non è possibile eliminare le credenziali client mo-ssh-microservice-communication-key.

Procedura di configurazione passo dopo passo:

Autenticazione basata su token

  • Ottieni il token di accesso: Scambia le credenziali del client per un token di accesso JWT
  • Usa gettone: Includi il token Bearer nelle richieste API

Fase 1: Ottieni le credenziali del tuo cliente

Prima di poter utilizzare le credenziali client OAuth, è necessario farle creare da un amministratore PAM. Se sei l'amministratore, segui la sezione "Creazione delle credenziali client OAuth" qui sotto.

Ti serviranno: - client_id: un identificatore univoco per la tua applicazione - client_secret: una chiave segreta per l'autenticazione - customer_id: il tuo ID cliente PAM (ad esempio, "10001").

Passaggio 2: Richiedi il token di accesso

Questa è la tua prima chiamata API - scambi le tue credenziali client con un token di accesso.

  • Crea una nuova richiesta POST
    • URL:
                          https://{base_url}//pam/apps/autheticate/oauth/token-generation/
                          
    • Metodo: POST
  • Imposta il corpo della richiesta (seleziona "raw" e "JSON"):
  •             {
                        "grant_type": "client_credentials",
                        "client_id": "your_client_id",
                        "client_secret": "your_client_secret",
                        "customer": "10001"
                    
                }
                
            
  • Invia la richiesta
    Risposta prevista:
  •             
                    {
                        "access_token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJjdXN0b21lcl9pZCI6IjEwMDAxIiwiaWF0IjoiMjAyNC0wMS0xNVQxMDozMDowMFoiLCJleHAiOiIyMDI0LTAxLTE1VDExOjMwOjAwWiIsImNsaWVudF9pZCI6MSwic2NvcGVzIjp7Li4ufSwiY2xpZW50X25hbWUiOiJNeSBBcHBsaWNhdGlvbiIsImdyYW50X3R5cGUiOiJjbGllbnRfY3JlZGVudGlhbHMifQ.signature",
                        "token_type": "Bearer",
                        "expires_in_minutes": 60
                    }
                
            

    Consigli : Salva l'access_token: lo utilizzerai per tutte le chiamate API successive.

Passaggio 3: utilizzare il token di accesso per le chiamate API

Per tutte le richieste successive, utilizzerai il token Bearer del passaggio 2.

  • Crea una nuova richiesta (GET, POST, PUT, DELETE secondo necessità)
    • URL:
                          https://{base_url}/pam/apps/users/user/(o qualsiasi altro endpoint API PAM)
      
                          
    • Metodo: come richiesto dall'API
  • Imposta l'intestazione di autorizzazione:
    • Vai Headers linguetta
    • Aggiungi intestazione: Autorizza con valore: Portatore eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9... (il tuo token effettivo)
  • Invia la richiesta

Esempi di chiamate API:

  • Ottieni utenti:
  •                 
                        GET https://{base_url}/pam/apps/users/user/
                        Headers:
                        Authorize: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
                    
                
  • Crea utente:
  •                 
                    POST https://{base_url}/pam/apps/users/user/
                    Headers:
                    Authorize: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
                    Content-Type: application/json
                    Body:
                    {
                    "username": "newuser",
                    "email": "user@example.com",
                    "first_name": "John",
                    "last_name": "Doe"
                    }
                    
                

Passaggio 4: gestire la scadenza del token

I token scadono dopo 60 minuti. Quando si verifica un errore di autenticazione:

  • Ripeti il ​​passaggio 2 per ottenere un nuovo token di accesso
  • Aggiorna le tue richieste con il nuovo token

API PAM disponibili

Le seguenti API PAM supportano l'autenticazione delle credenziali client OAuth:

1. API di gestione degli utenti

  • endpoint: /pam/apps/utenti/utente/
  • Metodi: OTTIENI, POST, METTI, ELIMINA
  • Capacità richieste: utenti.utente.visualizza, utenti.utente.aggiungi, utenti.utente.modifica, utenti.utente.elimina
  • Descrizione: Gestire gli utenti PAM

2. API di gestione dei ruoli

  • endpoint: /pam/apps/ruoli/ruolo/
  • Metodi: OTTIENI, POST, METTI, ELIMINA
  • Capacità richieste: utenti.ruoli.visualizza, utenti.ruoli.aggiungi, utenti.ruoli.modifica, utenti.ruoli.elimina
  • Descrizione: Gestire i ruoli e le autorizzazioni degli utenti

3. API di gestione delle risorse

  • endpoint: /pam/apps/risorse/risorsa/
  • Metodi: OTTIENI, POST, METTI, ELIMINA
  • Capacità richieste: asset.visualizza, asset.aggiungi, asset.modifica, asset.elimina
  • Descrizione: Gestire server e risorse IT

4. API utente di sistema

  • endpoint: /pam/apps/assets/systemuser/
  • Metodi: OTTIENI, POST, METTI, ELIMINA
  • Capacità richieste: system_user.view, system_user.add, system_user.edit, system_user.delete, system_user.rotate_password
  • Descrizione: Gestisci gli utenti e le credenziali del sistema

5. API di gestione dei gruppi

  • endpoint:/pam/apps/groups/group/
  • Metodi: OTTIENI, POST, METTI, ELIMINA
  • Capacità richieste: gruppi.visualizza, gruppi.aggiungi, gruppi.modifica, gruppi.elimina
  • Descrizione: Gestisci gruppi di utenti

6. API di gestione delle applicazioni

  • endpoint: /pam/apps/apps/app/
  • Metodi: OTTIENI, POST, METTI, ELIMINA
  • Capacità richieste: app.visualizza, app.aggiungi, app.modifica, app.elimina
  • Descrizione: Gestisci le app

7. API di biglietteria

  • endpoint: /pam/apps/biglietto/biglietto/
  • Metodi: GET
  • Capacità richieste: miscellanea.biglietto.visualizza_biglietto
  • Descrizione: Sistema di biglietteria di accesso