Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

/identity/mfa/login-enforcement

Конечная точка '/identity/mfa/login-enforcement' предназначена для указания, какие методы MFA должны использоваться при входе в систему.

1. Создание настроек входа

Эта конечная точка создает или обновляет настройки входа, которые определяют, какие методы MFA должны использоваться при входе в StarVault. Если существует несколько настроек входа, каждая из них должна быть удовлетворена для успешного входа.

Метод Путь

POST

/identity/mfa/login-enforcement/:name

1.1. Параметры

  • name (string: <required>) - название конфигурации настроек входа;

  • mfa_method_ids ([]string: <required>) - массив UUID методов MFA. Эти методы объединяются по ИЛИ, что означает: если указано несколько ID, достаточно любого одного из них для входа;

  • auth_method_accessors ([]string: []) - массив ID точек доступа аутентификации. Если указано, при входе проверяются только соответствующие методы аутентификации;

  • auth_method_types ([]string: []) - массив типов методов аутентификации. Если указано, при входе проверяются только соответствующие типы методов;

  • identity_group_ids ([]string: []) - массив ID групп идентификации. Если указано, проверяются только сущности, принадлежащие к одной из указанных групп;

  • identity_entity_ids ([]string: []) - массив ID сущностей идентификации. Если указано, проверяются только сущности с указанными ID.

Хотя ни один из параметров auth_method_accessors, auth_method_types, identity_group_ids или identity_entity_ids не является обязательным, для создания настроек входа должен быть указан хотя бы один из них.

Пример запроса:
{
  "mfa_method_ids": ["134f7ce9-feae-4c6c-9ed7-ab3e413dbfce"],
  "auth_method_accessors": ["auth_userpass_337fdb6a"]
}
Пример запроса:
$ curl \
    --header "X-Vault-Token: ..." \
    --request POST \
    --data @payload.json \
    http://127.0.0.1:8200/v1/identity/mfa/login-enforcement/foo

2. Чтение настроек входа

Эта конечная точка читает конфигурацию настроек входа по заданному имени.

Метод Путь

GET

/identity/mfa/login-enforcement/:name

2.1. Параметры

  • name (string: <required>) - название настроек входа.

Пример запроса:
$ curl \
    --header "X-Vault-Token: ..." \
    --request GET \
    http://127.0.0.1:8200/v1/identity/mfa/login-enforcement/foo
Пример ответа:
{
  "data": {
    "auth_method_accessors": [
      "auth_userpass_337fdb6a"
    ],
    "auth_method_types": [],
    "id": "24167a6c-759a-c596-6d48-391c89c4befc",
    "identity_entity_ids": [],
    "identity_group_ids": [],
    "mfa_method_ids": [
      "c1372abf-bf64-1f26-c2a4-cbcfa135b775"
    ],
    "name": "foo",
    "namespace_id": "root"
  }
}

3. Удаление настроек входа

Эта конечная точка удаляет конфигурацию настроек входа по заданному имени.

Метод Путь

DELETE

/identity/mfa/login-enforcement/:name

3.1. Параметры

  • name (string: <required>) - название настроек входа.

Пример запроса:
$ curl \
    --header "X-Vault-Token: ..." \
    --request DELETE \
    http://127.0.0.1:8200/v1/identity/mfa/login-enforcement/foo

4. Список настроек входа

Эта конечная точка выводит список видимых настроек входа.

Метод Путь

LIST

/identity/mfa/login-enforcement

Пример запроса:
$ curl \
    --header "X-Vault-Token: ..." \
    --request LIST \
    http://127.0.0.1:8200/v1/identity/mfa/login-enforcement
Пример ответа:
{
  "data": {
    "keys": [
      "foo"
    ]
  }
}