Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

/identity/mfa/method/pingid

Конечная точка '/identity/mfa/method/pingid' предназначена для управления поведением MFA PingID в StarVault.

1. Настройка метода MFA PingID

Эта конечная точка определяет метод MFA типа PingID.

Метод Путь

POST

/identity/mfa/method/pingid/:method_id

1.1. Параметры

  • method_id (string: "") - необязательный UUID для указания при обновлении существующего метода.

  • method_name (string) - уникальное имя-идентификатор для этого метода MFA.

  • username_format (string) - шаблонная строка для сопоставления имен Identity с именами методов MFA.Значения для подстановки должны быть заключены в {{}}. Например, "{{identity.entity.name}}@example.com".Если оставить пустым, поле Name сущности Entity используется как есть.

  • settings_file_base64 (string: <required>) - файл настроек третьей стороны в формате base64, полученный со страницы конфигурации PingID.

Пример запроса:
{
  "username_format": "{{identity.entity.aliases.auth_userpass_1793464a.name}}",
  "settings_file_base64": "AA8owj3..."
}
Пример запроса:
$ curl \
    --header "X-Vault-Token: ..." \
    --request POST \
    --data @payload.json \
    http://127.0.0.1:8200/v1/identity/mfa/method/pingid
$ curl \
    --header "X-Vault-Token: ..." \
    --request POST \
    --data @payload.json \
    http://127.0.0.1:8200/v1/identity/mfa/method/pingid/f8381105-67f0-4105-8662-4b07ae5c1233

2. Чтение метода MFA PingID

Эта конечная точка запрашивает конфигурацию MFA типа PingID для заданного имени метода.

Метод Путь

GET

/identity/mfa/method/pingid/:id

2.1. Параметры

  • id (string: <required>) - UUID метода MFA.

Пример запроса:
$ curl \
    --header "X-Vault-Token: ..." \
    --request GET \
    http://127.0.0.1:8200/v1/identity/mfa/method/pingid/f8381105-67f0-4105-8662-4b07ae5c1233
Пример ответа:
{
  "data": {
    "use_signature": true,
    "idp_url": "https://idpxnyl3m.pingidentity.com/pingid",
    "admin_url": "https://idpxnyl3m.pingidentity.com/pingid",
    "authenticator_url": "https://authenticator.pingone.com/pingid/ppm",
    "id": "f8381105-67f0-4105-8662-4b07ae5c1233",
    "org_alias": "181459b0-9fb1-4938-8c86...",
    "type": "pingid"
  }
}

3. Удаление метода MFA PingID

Эта конечная точка удаляет метод MFA PingID. Методы MFA можно удалять только если они не используются в настройках входа (login enforcement).

Метод Путь

DELETE

/identity/mfa/method/pingid/:id

3.1. Параметры

  • id (string: <required>) - UUID метода MFA.

Пример запроса:
$ curl \
    --header "X-Vault-Token: ..." \
    --request DELETE \
    http://127.0.0.1:8200/v1/identity/mfa/method/pingid/f8381105-67f0-4105-8662-4b07ae5c1233

4. Список методов MFA PingID

Эта конечная точка выводит список видимых методов MFA PingID.

Метод Путь

LIST

/identity/mfa/method/pingid

Пример запроса:
$ curl \
    --header "X-Vault-Token: ..." \
    --request LIST \
    http://127.0.0.1:8200/v1/identity/mfa/method/pingid
Пример ответа:
{
  "data": {
    "keys": [
      "f8381105-67f0-4105-8662-4b07ae5c1233"
    ]
  }
}