Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

/identity/mfa/method/duo

Конечная точка '/identity/mfa/method/duo' предназначена для управления поведением MFA Duo в StarVault.

1. Настройка метода MFA Duo

Эта конечная точка определяет метод MFA типа Duo.

Метод Путь

POST

/identity/mfa/method/duo/:method_id

1.1. Параметры

  • method_id (string: "") - необязательный UUID для указания при обновлении существующего метода;

  • method_name (string) - уникальное имя-идентификатор для этого метода MFA;

  • username_format (string) - шаблонная строка для сопоставления имен Identity с методами MFA. Значения для подстановки должны быть заключены в {{}}. Например, "{{identity.entity.name}}". Если оставить пустым, поле Name сущности Entity используется как есть;

  • secret_key (string: <required>) - секретный ключ для Duo;

  • integration_key (string: <required>) - ключ интеграции для Duo;

  • api_hostname (string: <required>) - имя хоста API для Duo;

  • push_info (string) - push-информация для Duo;

  • use_passcode (bool: false) - если true, пользователю напоминают использовать код подтверждения при проверке MFA.

Пример запроса:
{
  "username_format": "{{identity.entity.aliases.auth_userpass_1793464a.name}}",
  "secret_key": "BIACEUEAXI20BNWTEYXT",
  "integration_key": "8C7THtrIigh2rPZQMbguugt8IUftWhMRCOBzbuyz",
  "api_hostname": "api-2b5c39f5.duosecurity.com",
  "method_name": "ns1_duo",
}
Пример запроса:
$ curl \
    --header "X-Vault-Token: ..." \
    --request POST \
    --data @payload.json \
    http://127.0.0.1:8200/v1/identity/mfa/method/duo
$ curl \
    --header "X-Vault-Token: ..." \
    --request POST \
    --data @payload.json \
    http://127.0.0.1:8200/v1/identity/mfa/method/duo/4194659f-139b-400b-b5dd-86bfb726759d

2. Чтение метода MFA Duo

Эта конечная точка запрашивает конфигурацию MFA типа Duo для заданного ID метода.

Метод Путь

GET

/identity/mfa/method/duo/:id

2.1. Параметры

  • id (string: <required>) - UUID метода MFA.

Пример запроса:
$ curl \
    --header "X-Vault-Token: ..." \
    --request GET \
    http://127.0.0.1:8200/v1/identity/mfa/method/duo/4194659f-139b-400b-b5dd-86bfb726759d
Пример ответа:
{
  "data": {
    "api_hostname": "api-2b5c39f5.duosecurity.com",
    "id": "4194659f-139b-400b-b5dd-86bfb726759d",
    "integration_key": "BIACEUEAXI20BNWTEYXT",
    "pushinfo": "",
    "secret_key": "8C7THtrIigh2rPZQMbguugt8IUftWhMRCOBzbuyz",
    "type": "duo",
    "username_format": "{{identity.entity.aliases.auth_userpass_1793464a.name}}",
    "use_passcode": false
  }
}

3. Удаление метода MFA Duo

Эта конечная точка удаляет метод MFA Duo. Методы MFA можно удалять только если они не используются в настройках входа (login enforcement).

Метод Путь

DELETE

/identity/mfa/method/duo/:id

3.1. Параметры

  • id (string: <required>) - UUID метода MFA.

Пример запроса:
$ curl \
    --header "X-Vault-Token: ..." \
    --request DELETE \
    http://127.0.0.1:8200/v1/identity/mfa/method/duo/4194659f-139b-400b-b5dd-86bfb726759d

4. Список методов MFA Duo

Эта конечная точка выводит список видимых методов MFA Duo.

Метод Путь

LIST

/identity/mfa/method/duo

Пример запроса:
$ curl \
    --header "X-Vault-Token: ..." \
    --request LIST \
    http://127.0.0.1:8200/v1/identity/mfa/method/duo
Пример ответа:
{
  "data": {
    "keys": [
      "4194659f-139b-400b-b5dd-86bfb726759d"
    ]
  }
}