/identity/mfa/login-enforcement
Конечная точка '/identity/mfa/login-enforcement' предназначена для указания, какие методы MFA должны использоваться при входе в систему.
1. Создание настроек входа
Эта конечная точка создает или обновляет настройки входа, которые определяют, какие методы MFA должны использоваться при входе в StarVault. Если существует несколько настроек входа, каждая из них должна быть удовлетворена для успешного входа.
| Метод | Путь |
|---|---|
|
|
1.1. Параметры
-
name(string: <required>)- название конфигурации настроек входа; -
mfa_method_ids([]string: <required>)- массив UUID методов MFA. Эти методы объединяются по ИЛИ, что означает: если указано несколько ID, достаточно любого одного из них для входа; -
auth_method_accessors([]string: [])- массив ID точек доступа аутентификации. Если указано, при входе проверяются только соответствующие методы аутентификации; -
auth_method_types([]string: [])- массив типов методов аутентификации. Если указано, при входе проверяются только соответствующие типы методов; -
identity_group_ids([]string: [])- массив ID групп идентификации. Если указано, проверяются только сущности, принадлежащие к одной из указанных групп; -
identity_entity_ids([]string: [])- массив ID сущностей идентификации. Если указано, проверяются только сущности с указанными ID.
|
Хотя ни один из параметров |
{
"mfa_method_ids": ["134f7ce9-feae-4c6c-9ed7-ab3e413dbfce"],
"auth_method_accessors": ["auth_userpass_337fdb6a"]
}
$ curl \
--header "X-Vault-Token: ..." \
--request POST \
--data @payload.json \
http://127.0.0.1:8200/v1/identity/mfa/login-enforcement/foo
2. Чтение настроек входа
Эта конечная точка читает конфигурацию настроек входа по заданному имени.
| Метод | Путь |
|---|---|
|
|
2.1. Параметры
-
name(string: <required>)- название настроек входа.
$ curl \
--header "X-Vault-Token: ..." \
--request GET \
http://127.0.0.1:8200/v1/identity/mfa/login-enforcement/foo
{
"data": {
"auth_method_accessors": [
"auth_userpass_337fdb6a"
],
"auth_method_types": [],
"id": "24167a6c-759a-c596-6d48-391c89c4befc",
"identity_entity_ids": [],
"identity_group_ids": [],
"mfa_method_ids": [
"c1372abf-bf64-1f26-c2a4-cbcfa135b775"
],
"name": "foo",
"namespace_id": "root"
}
}
3. Удаление настроек входа
Эта конечная точка удаляет конфигурацию настроек входа по заданному имени.
| Метод | Путь |
|---|---|
|
|
4. Список настроек входа
Эта конечная точка выводит список видимых настроек входа.
| Метод | Путь |
|---|---|
|
|
$ curl \
--header "X-Vault-Token: ..." \
--request LIST \
http://127.0.0.1:8200/v1/identity/mfa/login-enforcement
{
"data": {
"keys": [
"foo"
]
}
}