/identity/mfa/method/duo
Конечная точка '/identity/mfa/method/duo' предназначена для управления поведением MFA Duo в StarVault.
1. Настройка метода MFA Duo
Эта конечная точка определяет метод MFA типа Duo.
| Метод | Путь |
|---|---|
|
|
1.1. Параметры
-
method_id(string: "")- необязательный UUID для указания при обновлении существующего метода; -
method_name(string)- уникальное имя-идентификатор для этого метода MFA; -
username_format(string)- шаблонная строка для сопоставления имен Identity с методами MFA. Значения для подстановки должны быть заключены в{{}}. Например,"{{identity.entity.name}}". Если оставить пустым, поле Name сущности Entity используется как есть; -
secret_key(string: <required>)- секретный ключ для Duo; -
integration_key(string: <required>)- ключ интеграции для Duo; -
api_hostname(string: <required>)- имя хоста API для Duo; -
push_info(string)- push-информация для Duo; -
use_passcode(bool: false)- еслиtrue, пользователю напоминают использовать код подтверждения при проверке MFA.
{
"username_format": "{{identity.entity.aliases.auth_userpass_1793464a.name}}",
"secret_key": "BIACEUEAXI20BNWTEYXT",
"integration_key": "8C7THtrIigh2rPZQMbguugt8IUftWhMRCOBzbuyz",
"api_hostname": "api-2b5c39f5.duosecurity.com",
"method_name": "ns1_duo",
}
$ curl \
--header "X-Vault-Token: ..." \
--request POST \
--data @payload.json \
http://127.0.0.1:8200/v1/identity/mfa/method/duo
$ curl \
--header "X-Vault-Token: ..." \
--request POST \
--data @payload.json \
http://127.0.0.1:8200/v1/identity/mfa/method/duo/4194659f-139b-400b-b5dd-86bfb726759d
2. Чтение метода MFA Duo
Эта конечная точка запрашивает конфигурацию MFA типа Duo для заданного ID метода.
| Метод | Путь |
|---|---|
|
|
2.1. Параметры
-
id(string: <required>)- UUID метода MFA.
$ curl \
--header "X-Vault-Token: ..." \
--request GET \
http://127.0.0.1:8200/v1/identity/mfa/method/duo/4194659f-139b-400b-b5dd-86bfb726759d
{
"data": {
"api_hostname": "api-2b5c39f5.duosecurity.com",
"id": "4194659f-139b-400b-b5dd-86bfb726759d",
"integration_key": "BIACEUEAXI20BNWTEYXT",
"pushinfo": "",
"secret_key": "8C7THtrIigh2rPZQMbguugt8IUftWhMRCOBzbuyz",
"type": "duo",
"username_format": "{{identity.entity.aliases.auth_userpass_1793464a.name}}",
"use_passcode": false
}
}
3. Удаление метода MFA Duo
Эта конечная точка удаляет метод MFA Duo. Методы MFA можно удалять только если они не используются в настройках входа (login enforcement).
| Метод | Путь |
|---|---|
|
|
4. Список методов MFA Duo
Эта конечная точка выводит список видимых методов MFA Duo.
| Метод | Путь |
|---|---|
|
|
$ curl \
--header "X-Vault-Token: ..." \
--request LIST \
http://127.0.0.1:8200/v1/identity/mfa/method/duo
{
"data": {
"keys": [
"4194659f-139b-400b-b5dd-86bfb726759d"
]
}
}