/identity/mfa/method/pingid
Конечная точка '/identity/mfa/method/pingid' предназначена для управления поведением MFA PingID в StarVault.
1. Настройка метода MFA PingID
Эта конечная точка определяет метод MFA типа PingID.
| Метод | Путь |
|---|---|
|
|
1.1. Параметры
-
method_id(string: "")- необязательный UUID для указания при обновлении существующего метода. -
method_name(string)- уникальное имя-идентификатор для этого метода MFA. -
username_format(string)- шаблонная строка для сопоставления имен Identity с именами методов MFA.Значения для подстановки должны быть заключены в{{}}. Например,"{{identity.entity.name}}@example.com".Если оставить пустым, поле Name сущности Entity используется как есть. -
settings_file_base64(string: <required>)- файл настроек третьей стороны в формате base64, полученный со страницы конфигурации PingID.
{
"username_format": "{{identity.entity.aliases.auth_userpass_1793464a.name}}",
"settings_file_base64": "AA8owj3..."
}
$ curl \
--header "X-Vault-Token: ..." \
--request POST \
--data @payload.json \
http://127.0.0.1:8200/v1/identity/mfa/method/pingid
$ curl \
--header "X-Vault-Token: ..." \
--request POST \
--data @payload.json \
http://127.0.0.1:8200/v1/identity/mfa/method/pingid/f8381105-67f0-4105-8662-4b07ae5c1233
2. Чтение метода MFA PingID
Эта конечная точка запрашивает конфигурацию MFA типа PingID для заданного имени метода.
| Метод | Путь |
|---|---|
|
|
2.1. Параметры
-
id(string: <required>)- UUID метода MFA.
$ curl \
--header "X-Vault-Token: ..." \
--request GET \
http://127.0.0.1:8200/v1/identity/mfa/method/pingid/f8381105-67f0-4105-8662-4b07ae5c1233
{
"data": {
"use_signature": true,
"idp_url": "https://idpxnyl3m.pingidentity.com/pingid",
"admin_url": "https://idpxnyl3m.pingidentity.com/pingid",
"authenticator_url": "https://authenticator.pingone.com/pingid/ppm",
"id": "f8381105-67f0-4105-8662-4b07ae5c1233",
"org_alias": "181459b0-9fb1-4938-8c86...",
"type": "pingid"
}
}
3. Удаление метода MFA PingID
Эта конечная точка удаляет метод MFA PingID. Методы MFA можно удалять только если они не используются в настройках входа (login enforcement).
| Метод | Путь |
|---|---|
|
|
4. Список методов MFA PingID
Эта конечная точка выводит список видимых методов MFA PingID.
| Метод | Путь |
|---|---|
|
|
$ curl \
--header "X-Vault-Token: ..." \
--request LIST \
http://127.0.0.1:8200/v1/identity/mfa/method/pingid
{
"data": {
"keys": [
"f8381105-67f0-4105-8662-4b07ae5c1233"
]
}
}