Permisos AppRole
Para otorgar acceso a una aplicación a la API de REST de los dominios de identidad, primero debe conocer las operaciones permitidas a las que necesita que acceda la aplicación. A continuación, asigne AppRoles con acceso a esas operaciones a la aplicación.
Las siguientes páginas están organizadas por AppRole y proporcionan los puntos finales y las operaciones permitidas para ese punto final.
Administrador de aplicación
Para otorgar acceso a una aplicación a la API de REST de los dominios de identidad, primero debe conocer las operaciones permitidas a las que necesita que acceda la aplicación. A continuación, asigne AppRoles con acceso a esas operaciones a la aplicación.
En la siguiente tabla se muestran los puntos finales y las operaciones permitidas para ese punto final al que puede acceder un administrador de aplicaciones AppRole.
| Punto final | Operaciones Permitidas |
|---|---|
| AdaptiveAccessSettings | GET/<ID>, GET(Buscar) |
| AccountMgmtInfos | TODO |
| AccountObjectClasses | TODO |
| AccountObjectClassTemplates | GET/<ID>, GET(Buscar) |
| AccountOwnerLinker | TODO |
| AccountPasswordResetter | TODO |
| AccountStatusChanger | TODO |
| AnalyticEvents | GET/<ID>, GET(Buscar) |
| AppAllowedScopesChanger | TODO |
| AppClientSecretRegenerator | TODO |
| AppEntitlementCollections | TODO |
| AppRoleExportJob | GET/<ID>, GET(Buscar) |
| AppRoleExportJobHistory | GET/<ID>, GET(Buscar) |
| AppRoleExportJobProgress | TODO |
| AppRoleExportJobReport | GET/<ID>, GET(Buscar) |
| AppRoleExportJobSchedule | TODO |
| AppRoleImportJob | GET/<ID>, GET(Buscar) |
| AppRoleImportJobHistory | GET/<ID>, GET(Buscar) |
| AppRoleImportJobReport | GET/<ID>, GET(Buscar) |
| AppRoleImportJobProgress | TODO |
| AppRoleImportJobSchedule | TODO |
| AppRoleMembershipImportDetailedJobReports | GET/<ID>, GET(Buscar) |
| AppRoleMembershipImportSummaryJobReports | TODO |
| AppRoles | TODO |
| Aplicaciones | TODO |
| AppStatusChanger | TODO |
| AppTemplates | GET/<ID>, GET(Buscar) |
| AppTemplateStatusChanger | GET/<ID>, GET(Buscar) |
| AppUpgrader | TODO |
| AsyncTargetActions | TODO |
| AuditEvents | GET/<ID>, GET(Buscar) |
| Bloque | TODO |
| ConditionGroups | TODO |
| Condiciones | TODO |
| ConnectorBundles | GET/<ID>, GET(Buscar) |
| CustomAllowedValues | TODO |
| Archivos | TODO |
| GrantEvaluationJob | GET/<ID>, GET(Buscar) |
| GrantEvaluationJobHistory | GET/<ID>, GET(Buscar) |
| GrantEvaluationJobProgress | TODO |
| GrantEvaluationJobReport | GET/<ID>, GET(Buscar) |
| GrantEvaluationJobSchedule | TODO |
| GrantImportDetailedJobReports | GET/<ID>, GET(Buscar) |
| GrantImportSummaryJobReports | GET/<ID>, GET(Buscar) |
| Permisos | TODO |
| Grupos | GET/<ID>, GET(Buscar) |
| IDCSGroups | GET/<ID>, GET(Buscar) |
| IDCSUsers | GET/<ID>, GET(Buscar) |
| Imágenes | GET/<ID>, GET(Buscar) |
| Trabajos | GET/<ID>, GET(Buscar) |
| JobHistories | GET/<ID>, GET(Buscar) |
| JobProgress | GET/<ID>, GET(Buscar) |
| JobReports | GET/<ID>, GET(Buscar) |
| JobSchedules | GET/<ID>, GET(Buscar) |
| ManagedApp | TODO |
| ManagedAppAttributeMappings | TODO |
| ManagedAppConnectionTester | TODO |
| ManagedAppOperations | TODO |
| ManagedAppOperationTemplates | GET/<ID>, GET(Buscar) |
| ManagedObjectClasses | TODO |
| ManagedObjectClassTemplates | GET/<ID>, GET(Buscar) |
| ManagedObjectSyncDetailedJobReports | GET/<ID>, GET(Buscar) |
| ManagedObjectSyncJob | GET/<ID>, GET(Buscar) |
| ManagedObjectSyncJobHistory | GET/<ID>, GET(Buscar) |
| ManagedObjectSyncJobProgress | TODO |
| ManagedObjectSyncJobReports | GET/<ID>, GET(Buscar) |
| ManagedObjectSyncJobSchedule | TODO |
| MappedActions | TODO |
| MappedActionTemplates | GET/<ID>, GET(Buscar) |
| MappedAttributes | TODO |
| MappedAttributeTemplates | GET/<ID>, GET(Buscar) |
| NetworkPerimeters | TODO |
| OAuthClientCertificates | TODO |
| ObjectMgmtInfos | TODO |
| Políticas | TODO |
| RefreshAccessStatisticsJob | GET/<ID>, GET(Buscar) |
| RefreshAccessStatisticsJobHistory | GET/<ID>, GET(Buscar) |
| RefreshAccessStatisticsJobProgres | TODO |
| RefreshAccessStatisticsJobReport | GET/<ID>, GET(Buscar) |
| RefreshAccessStatisticsJobSchedule | TODO |
| RefreshAppAccessTokensJob | GET/<ID>, GET(Buscar) |
| RefreshAppAccessTokensJobHistory | GET/<ID>, GET(Buscar) |
| RefreshAppAccessTokensJobProgress | GET/<ID>, GET(Buscar) |
| RefreshAppAccessTokensJobSchedule | TODO |
| Informes | POST |
| RiskProviderProflies | GET/<ID>, GET(Buscar) |
| RiskScoreHistories | GET/<ID>, GET(Buscar) |
| Reglas | TODO |
| SFFCustomApps | TODO |
| Certificado de firma/jwk | GET/<ID>, GET(Buscar) |
| SocialAccounts | GET/<ID>, GET(Buscar) |
| SyncEvents | TODO |
| Etiquetas | GET/<ID>, GET(Search), POST/.search |
| TargetActionResults | TODO |
| TargetActions | TODO |
| TermsOfUseConsents | GET/<ID>, GET(Buscar) |
| TermsOfUses | TODO |
| TermsOfUseStatements | TODO |
| UserAppsEnabledForAuthentication | GET/<ID>, GET(Buscar) |
| UserAppsEnabledForDelegatedAuthentication | GET/<ID>, GET(Buscar) |
| Usuarios | GET/<ID>, GET(Buscar) |
| WebTierPolicyJsonValidator | TODO |
Administrador de auditoría
Para otorgar acceso a una aplicación a la API de REST de los dominios de identidad, primero debe conocer las operaciones permitidas a las que necesita que acceda la aplicación. A continuación, asigne AppRoles con acceso a esas operaciones a la aplicación.
En la siguiente tabla se muestran los puntos finales y las operaciones permitidas para ese punto final al que puede acceder un administrador de auditoría AppRole.
| Punto final | Operaciones Permitidas |
|---|---|
| AdaptiveAccessSettings | GET/<ID>, GET(Buscar) |
| AnalyticEvents | GET/<ID>, GET(Buscar) |
| AuditEvents | GET/<ID>, GET(Buscar) |
| Archivos | GET/<ID>, GET(Buscar) |
| Grupos | GET/<ID>, GET(Buscar) |
| IDBridgeConfig | GET/<ID>, GET(Buscar) |
| IDCSGroups | GET/<ID>, GET(Buscar) |
| IDSUsers | GET/<ID>, GET(Buscar) |
| IdentityAgents | GET/<ID>, GET(Buscar) |
| IdentitySources | GET/<ID>, GET(Buscar) |
| IdentitySourceContainers | GET/<ID>, GET(Buscar) |
| Imágenes | GET/<ID>, GET(Buscar) |
| MappedIdcsAttributes | GET/<ID>, GET(Buscar) |
| Informes | POST |
| RiskProviderProfiles | GET/<ID>, GET(Buscar) |
| RiskScoreHistories | GET/<ID>, GET(Buscar) |
| SocialAccounts | GET/<ID>, GET(Buscar) |
| TermsOfUseConsents | GET/<ID>, GET(Buscar) |
| UnMappedIdcsAttributes | GET/<ID>, GET(Buscar) |
| UserAppEnabledForAuthentication | GET/<ID>, GET(Buscar) |
| UserAppsEnabledForDelegatedAuthentication | GET/<ID>, GET(Buscar) |
| Usuarios | GET/<ID>, GET(Buscar) |
Cliente autenticado
Para otorgar acceso a una aplicación a la API de REST de los dominios de identidad, primero debe conocer las operaciones permitidas a las que necesita que acceda la aplicación. A continuación, asigne AppRoles con acceso a esas operaciones a la aplicación.
En la siguiente tabla se muestran los puntos finales y las operaciones permitidas para ese punto final al que puede acceder un cliente autenticado AppRole.
| Punto final | Operaciones Permitidas |
|---|---|
| AccountObjectClassTemplates | TODO |
| AdaptiveAccessConfig | TODO |
| AdaptiveAccessSettings | GET/<ID>, GET(Buscar) |
| AdminSharedFiles | OBTENER |
| AllIdentityProviders | GET(Buscar), POST/.search |
| AllowedValues | TODO |
| AppAllowedScopesChanger | POST |
| AppClientSecretRegenerator | TODO |
| AppConfig | TODO |
| ApplicablePasswordPolicyRetriever | TODO |
| AppRoles | DELETE, GET(Search), POST, POST/.search, GET, PATCH |
| Aplicaciones | GET(Search), POST/.search, GET/<ID>, PUT, PATCH |
| AppStatusChanger | PUT |
| AppTemplates | TODO |
| AppTemplateStatusChanger | TODO |
| AuditEvents | GET/<ID>, GET(Buscar) |
| AuthenticationFactorSettings | GET/<ID>, GET(Buscar) |
| BinaryFileInfos | DELETE, POST, GET(Search), POST/.search, GET<ID>, PATCH |
| BrandingSettings | GET/<ID>, GET(Buscar) |
| Bloque | TODO |
| BulkConfig | TODO |
| CacheFlusher | TODO |
| CacheStats | GET/<ID>, GET(Buscar) |
| CASettings | TODO |
| CertificateGetter | POST |
| ConditionGroupTemplates | TODO |
| ConditionTemplates | TODO |
| ConnectorBundles | TODO |
| CredentialMaps | GET/<ID>, GET(Buscar) |
| Credenciales | GET/<ID>, GET(Buscar) |
| DataMigrationJob | GET/<ID>, GET(Buscar) |
| DataMigrationJobHistory | GET/<ID>, GET(Buscar) |
| DataMigrationJobProgress | TODO |
| DataMigrationJobReport | GET/<ID>, GET(Buscar) |
| DataMigrationJobSchedule | TODO |
| DataMigrationWorkerJob | GET/<ID>, GET(Buscar) |
| DataMigrationWorkerJobHistory | GET/<ID>, GET(Buscar) |
| DataMigrationWorkerJobProgress | TODO |
| DataMigrationWorkerJobReport | GET/<ID>, GET(Buscar) |
| DataMigrationWorkerJobSchedule | TODO |
| DefaultSocialIdentityProviders | TODO |
| ExternalIdentityProviders | GET(Buscar), POST/.search |
| Archivos | GET/<ID>, GET(Buscar) |
| GlobalConfig | TODO |
| Permisos | DELETE, GET(Search), POST, POST/.search, GET |
| GroupOwnerUpdateJob | GET/<ID>, GET(Buscar) |
| GroupOwnerUpdateJobHistory | GET/<ID>, GET(Buscar) |
| GroupOwnerUpdateJobProgress | GET/<ID>, GET(Buscar) |
| GroupOwnerUpdateJobReport | GET/<ID>, GET(Buscar) |
| GroupOwnerUpdateJobSchedule | GET/<ID>, GET(Buscar) |
| Grupos | GET/<ID>, GET(Buscar) |
| IDBridgeConfig | TODO |
| IDSGroups | GET/<ID>, GET(Buscar) |
| IDSUsers | GET/<ID>, GET(Buscar) |
| IdentitySourceTemplates | TODO |
| IdentitySettings | GET/<ID>, GET(Buscar) |
| Imágenes | GET/<ID>, GET(Buscar) |
| JobConfig | TODO |
| JobHistories | GET/<ID>, GET(Buscar) |
| JobProgress | GET/<ID>, GET(Buscar) |
| JobReports | GET/<ID>, GET(Buscar) |
| Trabajos | GET/<ID>, GET(Buscar) |
| JobSchedules | GET/<ID>, GET(Buscar) |
| KeyGetter | POST |
| KeyStoreGetter | POST |
| Almacenes de Claves | GET/<ID>, GET(Buscar) |
| KMSConfig | TODO |
| LatestBinaryFileInfoVersionRetriever | GET(Buscar), POST/.search |
| LicenseConfig | TODO |
| ManagedAppOperationTemplates | TODO |
| ManagedObjectClassTemplates | TODO |
| ManageSigningKeyJob | GET/<ID>, GET(Buscar) |
| ManageSigningKeyJobHistory | GET/<ID>, GET(Buscar) |
| ManageSigningKeyJobProgress | TODO |
| ManageSigningKeyJobReport | GET/<ID>, GET(Buscar) |
| ManageSigningKeyJobSchedule | TODO |
| MappedActionTemplates | TODO |
| MappedAttributeTemplates | TODO |
| Yo | GET/<ID>, GET(Search) para MeteringJobJobHistory, MeteringJob, MeteringJobJobReport ALL para MeteringJobJobSchedule, MeteringJobJobProgress |
| MeEmailVerifier | TODO |
| MePasswordChanger | TODO |
| MessagingConfig | TODO |
| MyAccesses | TODO |
| MyAppFavoriteSetter | TODO |
| MyApps | TODO |
| MyAuthenticationFactorEnroller. | POST |
| MyAuthenticationFactorInitiator | POST |
| MyAuthenticationFactorsRemover | POST |
| MyAuthenticationFactorValidator | POST |
| MyBypassCodes | DELETE, POST, GET(Search), POST/.search, GET |
| MyBypassCodeNotifications | POST |
| MyDevices | DELETE, GET(Search), GET, PATCH |
| MyGroups | GET(Buscar), POST/.search |
| MyRequestableApps | GET(Buscar), POST/.search |
| MyRequestableGroups | GET(Buscar), POST/.search |
| MyRequests | POST, GET(Search), POST/.search |
| MySFFCredentials | TODO |
| MySocialAccounts | TODO |
| MyTermsOfUseConsents | DELETE, GET(Search), POST/.search, GET |
| MyTrustedUserAgents | DELETE, GET(Buscar), GET |
| NotificationConfig | TODO |
| OAuthConfig | TODO |
| OAuthConsents | DELETE, GET(Buscar), GET |
| PasswordPolicies | GET/<ID>, GET(Buscar) |
| PolicyTemplates | TODO |
| PolicyTypes | TODO |
| POSIXSetupJob | GET/<ID>, GET(Buscar) |
| POSIXSetupJobHistory | GET/<ID>, GET(Buscar) |
| POSIXSetupJobProgress | TODO |
| POSIXSetupJobReport | GET/<ID>, GET(Buscar) |
| POSIXSetupJobSchedule | TODO |
| PurgeResourcesJob | GET/<ID>, GET(Buscar) |
| PurgeResourcesJobHistory | GET/<ID>, GET(Buscar) |
| PurgeResourcesJobProgress | TODO |
| PurgeResourcesJobReport | GET/<ID>, GET(Buscar) |
| PurgeResourcesJobSchedule | TODO |
| Informes | POST |
| ResourceTypes | TODO |
| ResourceTypeSchemaAttributes | TODO |
| RuleTemplates | TODO |
| SamlRuntimeData | TODO |
| Esquemas | TODO |
| SecurityQuestions | GET/<ID>, GET(Buscar) |
| SecurityQuestionSettings | GET/<ID>, GET(Buscar) |
| SeededAuthorizationPolicies | TODO |
| ServiceProviderConfig | TODO |
| SffXtnUrl | GET/<ID>, GET(Buscar) |
| Certificado de firma/jwk | GET/<ID>, GET(Buscar) |
| SignJWT | POST |
| SMRequests | GET/<ID>, GET(Buscar) |
| SocialAccounts | GET/<ID>, GET(Buscar) |
| SocialIdentityProviderMetadata | TODO |
| SsoConfig | TODO |
| SsoEncryptionKey | GET/<ID>, GET(Search) para SsoEncryptionKeyRollOverJobReport, SsoEncryptionKeyRollOverJob, SsoEncryptionKeyRollOverJobHistory ALL para SsoEncryptionKeyRollOverJobSchedule, SsoEncryptionKeyRollOverJobProgress, |
| StorageConfig | TODO |
| Etiquetas | GET(Buscar), POST/.search, GET/<ID> |
| Inquilinos | GET/<ID>, GET(Buscar) |
| TermsOfUseConsents | GET/<ID>, GET(Buscar) |
| UpdateFromEmailDomainValidationStatusJob | GET/<ID>, GET(Buscar) |
| UpdateFromEmailDomainValidationStatusJobHistory | GET/<ID>, GET(Buscar) |
| UpdateFromEmailDomainValidationStatusJobProgress | TODO |
| UpdateFromEmailDomainValidationStatusJobReport | GET/<ID>, GET(Buscar) |
| UpdateFromEmailDomainValidationStatusJobSchedule | TODO |
| UpdateQuotaResourcesJob | GET/<ID>, GET(Buscar) |
| UpdateQuotaResourcesJobHistory | GET/<ID>, GET(Buscar) |
| UpdateQuotaResourcesJobProgress | TODO |
| UpdateQuotaResourcesJobReport | GET/<ID>, GET(Buscar) |
| UpdateQuotaResourcesJobSchedule | TODO |
| UpdateTenantSigningKeyChainJob | GET/<ID>, GET(Buscar) |
| UpdateTenantSigningKeyChainJobHistory | GET/<ID>, GET(Buscar) |
| UpdateTenantSigningKeyChainJobProgress | TODO |
| UpdateTenantSigningKeyChainJobReport | GET/<ID>, GET(Buscar) |
| UpdateTenantSigningKeyChainJobSchedule | TODO |
| UserAppsEnabledForAuthentication | GET/<ID>, GET(Buscar) |
| UserAppsEnabledForDelegatedAuthentication | GET/<ID>, GET(Buscar) |
| UserPasswordValidator | PUT |
| UserSharedFiles | OBTENER |
| UserTokens | TODO |
| VerifyCredentials | POST |
| VerifyJWT | POST |
Cliente de autenticador
Para otorgar acceso a una aplicación a la API de REST de los dominios de identidad, primero debe conocer las operaciones permitidas a las que necesita que acceda la aplicación. A continuación, asigne AppRoles con acceso a esas operaciones a la aplicación.
En la siguiente tabla se muestran los puntos finales y las operaciones permitidas para ese punto final al que puede acceder un cliente de autenticador AppRole.
| Punto final | Operaciones Permitidas |
|---|---|
| Afirmante | TODO |
| HTTPAuthenticator | TODO |
| PasswordAuthenticator | TODO |
| /mfa/v1/requests | PUBLICAR, OBTENER, APLICAR PARCHES |
| /mfa/v1/users | OBTENER |
Cambiar Contraseña
Para otorgar acceso a una aplicación a la API de REST de los dominios de identidad, primero debe conocer las operaciones permitidas a las que necesita que acceda la aplicación. A continuación, asigne AppRoles con acceso a esas operaciones a la aplicación.
En la siguiente tabla se muestran los puntos finales y las operaciones permitidas para ese punto final al que puede acceder un cambio de contraseña AppRole.
| Punto final | Operaciones Permitidas |
|---|---|
| AccountRecoverySettings | TODO |
| AllowedValues | GET/<ID>, GET(Buscar) |
| ApplicablePasswordPolicyRetriever | TODO |
| Autenticación | TODO |
| AuthenticationFactorSettings | GET/<ID>, GET(Buscar) |
| BrandingSettings | GET/<ID>, GET(Buscar) |
| MePasswordMustChanger | TODO |
| PasswordPolicies | GET/<ID>, GET(Buscar) |
| SecurityQuestionSettings | GET/<ID>, GET(Buscar) |
| TermsOfUseStatements | GET/<ID>, GET(Buscar) |
| UserPasswordValidator | TODO |
Cloud Gate
Para otorgar acceso a una aplicación a la API de REST de los dominios de identidad, primero debe conocer las operaciones permitidas a las que necesita que acceda la aplicación. A continuación, asigne AppRoles con acceso a esas operaciones a la aplicación.
En la siguiente tabla se muestran los puntos finales y las operaciones permitidas para ese punto final al que puede acceder un AppRole de Cloud Gate.
| Punto final | Operaciones Permitidas |
|---|---|
| AccountRecoverySettings | TODO |
| AdaptiveAccessSettings | GET/<ID>, GET(Buscar) |
| AdaptiveEvents | GET/<ID>, GET(Buscar) |
| ApplicablePasswordPolicyRetriever | TODO |
| Aplicaciones | GET/<ID>, GET(Buscar) |
| Afirmante | TODO |
| AuthenticationFactorSettings | GET/<ID>, GET(Buscar) |
| BrandingSettings | GET/<ID>, GET(Buscar) |
| DiagnosticRecords | PUBLICAR, COLOCAR, APLICAR PARCHES |
| EncryptionKeys | TODO |
| EmailTemplates | GET/<ID>, GET(Buscar) |
| Archivos | GET/<ID>, GET(Buscar) |
| HTTPAuthenticator | TODO |
| IDBridgeSettings | GET/<ID>, GET(Buscar) |
| IDSUsers | GET/<ID>, GET(Buscar) |
| IdentitySettings | GET/<ID>, GET(Buscar) |
| Imágenes | GET/<ID>, GET(Buscar) |
| IncidentDetails | GET/<ID>, GET(Buscar) |
| Notificaciones | GET/<ID>, GET(Buscar) |
| Configuración de notificación | GET/<ID>, GET(Buscar) |
| PasswordAuthenticator | TODO |
| PasswordPolicies | GET/<ID>, GET(Buscar) |
| RiskProviderProfiles | GET/<ID>, GET(Buscar) |
| RiskScoreHistories | GET/<ID>, GET(Buscar) |
| Reglas | GET/<ID>, GET(Buscar) |
| SamlSettings | GET/<ID>, GET(Buscar) |
| SecurityQuestionSettings | GET/<ID>, GET(Buscar) |
| Configuración | GET/<ID>, GET(Buscar) |
| SMSTemplates | GET/<ID>, GET(Buscar) |
| SocialAccounts | GET/<ID>, GET(Buscar) |
| SsoSettings | GET/<ID>, GET(Buscar) |
| TermsOfUseConsents | GET/<ID>, GET(Buscar) |
| Amenazas | GET/<ID>, GET(Buscar) |
| UserAgentLocations | GET/<ID>, GET(Buscar) |
| UserAuditEventsPurger | GET/<ID>, GET(Buscar) |
| UserDevices | GET/<ID>, GET(Buscar) |
| UserAppsEnabledForAuthentication | GET/<ID>, GET(Buscar) |
| UserAppsEnabledForDelegatedAuthentication | GET/<ID>, GET(Buscar) |
| Usuarios | GET/<ID>, GET(Buscar) |
Administrador de base de datos
Para otorgar acceso a una aplicación a la API de REST de los dominios de identidad, primero debe conocer las operaciones permitidas a las que necesita que acceda la aplicación. A continuación, asigne AppRoles con acceso a esas operaciones a la aplicación.
En la siguiente tabla se muestran los puntos finales y las operaciones permitidas para ese punto final al que puede acceder un administrador de base de datos AppRole.
| Punto final | Operaciones Permitidas |
|---|---|
| DBGroups | GET(Search), POST/.search, GET<ID> |
| DBUserAuthenticationStatus | PATCH |
| DBUsers | GET(Search), POST/.search, GET<ID> |
¿Ha olvidado la contraseña?
Para otorgar acceso a una aplicación a la API de REST de los dominios de identidad, primero debe conocer las operaciones permitidas a las que necesita que acceda la aplicación. A continuación, asigne AppRoles con acceso a esas operaciones a la aplicación.
En la siguiente tabla se muestran los puntos finales y las operaciones permitidas para ese punto final al que puede acceder una contraseña olvidada AppRole.
| Punto final | Operaciones Permitidas |
|---|---|
| BrandingSettings | GET(Buscar), GET<ID> |
| MePasswordRecoveryFactorValidator | TODO |
| MePasswordRecoveryOptionRetriever | TODO |
| MePasswordResetRequestor | TODO |
| MeSecurityQuestionsRetriever | TODO |
Administrador del Servicio de Ayuda
Para otorgar acceso a una aplicación a la API de REST de los dominios de identidad, primero debe conocer las operaciones permitidas a las que necesita que acceda la aplicación. A continuación, asigne AppRoles con acceso a esas operaciones a la aplicación.
En la siguiente tabla se muestran los puntos finales y las operaciones permitidas para ese punto final al que puede acceder un administrador del servicio de ayuda AppRole.
| Punto final | Operaciones Permitidas |
|---|---|
| Aplicaciones | OBTENER/<ID> |
| AnalyticEvents | OBTENER/<ID> |
| AuditEvents | OBTENER/<ID> |
| AuthenticationFactorsRemover | POST |
| Bloque | TODO |
| BulkUserPasswordChanger | TODO |
| BulkUserPasswordResetter | TODO |
| BypassCodeNotifications | POST |
| BypassCodes | POST |
| IDSGroups | OBTENER/<ID> |
| IDSUser | OBTENER/<ID> |
| Imágenes | TODO |
| Grupos | OBTENER/<ID> |
| Solicitudes | GET(Buscar), POST |
| UserActivationInitiator | TODO |
| UserAppsEnabledForAuthentication | OBTENER/<ID> |
| UserLockedStateChanger | TODO |
| UserPasswordChanger | TODO |
| UserPasswordGenerator | TODO |
| UserPasswordResetter | TODO |
| UserPasswordValidator | TODO |
| Usuarios | OBTENER/<ID> |
| UserStateChanger | TODO |
Administrador de Dominio de Identidad
Para otorgar acceso a una aplicación a la API de REST de los dominios de identidad, primero debe conocer las operaciones permitidas a las que necesita que acceda la aplicación. A continuación, asigne AppRoles con acceso a esas operaciones a la aplicación.
En la siguiente tabla se muestran los puntos finales y las operaciones permitidas para ese punto final al que puede acceder un administrador de dominio de identidad AppRole.
| Punto final | Operaciones Permitidas |
|---|---|
| AdminSharedFiles | OBTENER |
| AccountMgmtInfos | TODO |
| AccountObjectClasses | TODO |
| AccountObjectClassTemplates | GET(Buscar), GET<ID> |
| AccountOwnerLinker | TODO |
| AccountPasswordResetter | TODO |
| AccountRecoverySettings | TODO |
| AccountStatusChanger | TODO |
| AdaptiveAccessSettings | TODO |
| AdaptiveEvents | TODO |
| AllIdentityProviders | GET(Buscar), POST/.search |
| AllowedValues | GET(Buscar), GET<ID> |
| AnalyticEvents | GET(Buscar), GET<ID> |
| AppAllowedScopesChanger | TODO |
| AppClientSecretRegenerator | TODO |
| AppEntitlementCollections | TODO |
| AppKerberosRealmUpdater | TODO |
| ApplicablePasswordPolicyRetriever | TODO |
| AppRoleExportJob | GET(Buscar), GET<ID> |
| AppRoleExportJobHistory | GET(Buscar), GET<ID> |
| AppRoleExportJobProgress | TODO |
| AppRoleExportJobReport | GET(Buscar), GET<ID> |
| AppRoleExportJobSchedule | TODO |
| AppRoleImportJob | GET(Buscar), GET<ID> |
| AppRoleImportJobHistory | GET(Buscar), GET<ID> |
| AppRoleImportJobProgressv | TODO |
| AppRoleImportJobReport | GET(Buscar), GET<ID> |
| AppRoleImportJobSchedule | TODO |
| AppRoleMembershipImportDetailedJobReports | GET(Buscar), GET<ID> |
| AppRoleMembershipImportSummaryJobReports | GET(Buscar), GET<ID> |
| AppRoles | TODO |
| Aplicaciones | TODO |
| AppStatusChanger | TODO |
| AppTemplates | GET(Buscar), GET<ID> |
| AppTemplateStatusChanger | GET(Buscar), GET<ID> |
| AppUpgrader | TODO |
| Afirmante | TODO |
| AsyncTargetActions | TODO |
| AuditEvents | GET(Buscar), GET<ID> |
| AuthenticationFactorEnroller | POST |
| AuthenticationFactorEnrollmentRequest | POST |
| AuthenticationFactorInitiator | POST |
| AuthenticationFactorSettings | TODO |
| AuthenticationFactorsRemover | POST |
| AuthenticationFactorValidator | POST |
| BinaryFileInfos | GET(Buscar), GET<ID> |
| BrandingSettings | GET(Buscar), GET<ID> |
| Bloque | ALL para BulkUserPasswordResetJobProgress, BulkUserPasswordMustChangeSetJobProgress, BulkUserPasswordResetJobSchedule, BulkUserPasswordMustChangeSetJobSchedule GET(Search), GET<ID> para BulkUserPasswordResetJobHistory, BulkUserPasswordMustChangeSetJobReport, BulkUserPasswordMustChangeSetJobHistory, BulkUserPasswordResetJob, BulkUserPasswordMustChangeSetJob |
| BulkSourceEvents | TODO |
| BulkUserPasswordChanger | TODO |
| BulkUserPasswordResetJobReports | GET(Buscar), GET<ID> |
| BulkUserPasswordResetter | TODO |
| BypassCodeNotifications | POST |
| BypassCodes | TODO |
| ConnectorBundles | GET(Buscar), GET<ID> |
| CustomAllowedValues | TODO |
| ConditionGroups | TODO |
| Condiciones | TODO |
| DBGroups | GET(Search), POST/.search, GET<ID> |
| DBUserAuthenticationStatus | PATCH |
| DBUsers | GET(Search), POST/.search, GET<ID> |
| Dispositivos | TODO |
| DiagnosticRecords | GET(Buscar), GET<ID> |
| EmailTemplates | TODO |
| Trabajo de exportación | GET(Buscar), GET<ID> |
| ExportJobHistory | GET(Buscar), GET<ID> |
| ExportJobProgress | TODO |
| ExportJobReport | GET(Buscar), GET<ID> |
| ExportJobSchedule | TODO |
| ExternalIdentityProviders | GET(Buscar), POST/.search |
| Archivos | TODO |
| GrantEvaluationJob | GET(Buscar), GET<ID> |
| GrantEvaluationJobHistory | GET(Buscar), GET<ID> |
| GrantEvaluationJobProgress | TODO |
| GrantEvaluationJobReport | GET(Buscar), GET<ID> |
| GrantEvaluationJobSchedule | TODO |
| GrantImportDetailedJobReports | GET(Buscar), GET<ID> |
| GrantImportSummaryJobReports | GET(Buscar), GET<ID> |
| Permisos | TODO |
| GroupExportJob | GET(Buscar), GET<ID> |
| GroupExportJobHistory | GET(Buscar), GET<ID> |
| GroupExportJobProgress | TODO |
| GroupExportJobReport | GET(Buscar), GET<ID> |
| GroupExportJobSchedule | TODO |
| GroupImportDetailedJobReports | GET(Buscar), GET<ID> |
| GroupImportJob | GET(Buscar), GET<ID> |
| GroupImportJobHistory | GET(Buscar), GET<ID> |
| GroupImportJobProgress | TODO |
| GroupImportJobReport | GET(Buscar), GET<ID> |
| GroupImportJobSchedule | TODO |
| GroupImportSummaryJobReports | GET(Buscar), GET<ID> |
| Grupos | TODO |
| HTTPAuthenticator | TODO |
| IdBridgeAppRegistrar | TODO |
| IDBridgeConfig | GET(Buscar), GET<ID> |
| IDBridgeSettings | TODO |
| IDSGroups | TODO |
| IDSUsers | TODO |
| IdentityAgents | TODO |
| IdentityProviders | TODO |
| IdentitySettings | TODO |
| IdentitySourceContainers | TODO |
| IdentitySources | TODO |
| IdentitySourceTemplates | GET(Buscar), GET<ID> |
| Imágenes | TODO |
| ImportJob | GET(Buscar), GET<ID> |
| ImportJobHistory | GET(Buscar), GET<ID> |
| ImportJobProgress | TODO |
| ImportJobReport | GET(Buscar), GET<ID> |
| ImportJobSchedule | TODO |
| IncidentDetails | GET(Buscar), GET<ID> |
| Trabajos | GET(Buscar), GET<ID> |
| JobHistories | GET(Buscar), GET<ID> |
| JobProgress | GET(Buscar), GET<ID> |
| JobReports | GET(Buscar), GET<ID> |
| JobSchedules | GET(Buscar), GET<ID> |
| KerberosRealmUsers | TODO |
| LatestBinaryFileInfoVersionRetriever | GET(Buscar), GET<ID> |
| ManagedApp | TODO |
| ManagedAppAttributeMappings | TODO |
| ManagedAppConnectionTester | TODO |
| ManagedAppOperations | TODO |
| ManagedAppOperationTemplates | GET(Buscar), GET<ID> |
| ManagedObjectClassTemplates | GET(Buscar), GET<ID> |
| ManagedObjectSyncDetailedJobReports | GET(Buscar), GET<ID> |
| ManagedObjectSyncJob | GET(Buscar), GET<ID> |
| ManagedObjectSyncJobHistory | GET(Buscar), GET<ID> |
| ManagedObjectSyncJobProgress | TODO |
| ManagedObjectSyncJobReports | GET(Buscar), GET<ID> |
| ManagedObjectSyncJobSchedule | TODO |
| MappedActions | TODO |
| MappedActionTemplates | GET(Buscar), GET<ID> |
| MappedAttributes | TODO |
| MappedAttributeTemplates | GET(Buscar), GET<ID> |
| MappedIdcsAttributes | TODO |
| Yo | OBTENER, APLICAR PARCHES, PONER |
| MeEmailVerified | TODO |
| MeEmailVerifier | TODO |
| MePasswordMustChanger | TODO |
| MePasswordRecoveryFactorValidator | TODO |
| MePasswordRecoveryOptionRetriever | TODO |
| MePasswordResetChanger | TODO |
| MePasswordResetRequestor | TODO |
| MePasswordResetter | TODO |
| MeRemovePendingEmailVerification | POST |
| MeSecurityQuestionAnswerValidator | TODO |
| MeSecurityQuestionsRetriever | TODO |
| MyAppFavoriteSetter | TODO |
| MyApps | TODO |
| MyAccesses | TODO |
| MyAuthenticationFactorEnroller | POST |
| MyAuthenticationFactorInitiator | POST |
| MyAuthenticationFactorsRemover | POST |
| MyAuthenticationFactorValidator | POST |
| MyBypassCodeNotifications | POST |
| MyBypassCodes | DELETE, POST, GET(Search), POST/.search, GET<ID> |
| MyDevices | DELETE, GET(Search), GET<ID>, PATCH |
| MyGroups | GET(Buscar), POST/.search |
| MePasswordChanger | TODO |
| MyRequestableApps | GET(Buscar), POST/.search |
| MyRequestableGroups | GET(Buscar), POST/.search |
| MyRequests | POST, GET(Search), POST/.search |
| MySFFCredentials | TODO |
| MySocialAccountLinker | POST |
| MySocialAccounts | TODO |
| MyTermsOfUseConsents | DELETE, GET(Search), POST/.search, GET<ID> |
| MyTrustedUserAgents | DELETE, GET(Search), GET<ID> |
| Notificaciones | TODO |
| Configuración de notificación | TODO |
| OAuthClientCertificates | TODO |
| OAuthPartnerCertificates | TODO |
| ObjectMgmtInfos | TODO |
| PasswordAuthenticator | TODO |
| NetworkPerimeters | TODO |
| PasswordPolicies | TODO |
| Políticas | TODO |
| PushNotificationRequesters | TODO |
| RefreshAccessStatisticsJob | GET(Buscar), GET<ID> |
| RefreshAccessStatisticsJobHistory | GET(Buscar), GET<ID> |
| RefreshAccessStatisticsJobProgress | TODO |
| RefreshAccessStatisticsJobReport | GET(Buscar), GET<ID> |
| RefreshAccessStatisticsJobSchedule | TODO |
| RefreshAppAccessTokensJob | GET(Buscar), GET<ID> |
| RefreshAppAccessTokensJobHistory | GET(Buscar), GET<ID> |
| RefreshAppAccessTokensJobProgress | GET(Buscar), GET<ID> |
| RefreshAppAccessTokensJobSchedule | TODO |
| Informes | POST |
| Solicitudes | GET(Buscar), POST/.search |
| ResourceExporter | POST |
| ResourceImporter | POST |
| RiskLevelUpdateJob | GET(Buscar), GET<ID> |
| RiskLevelUpdateJobHistory | GET(Buscar), GET<ID> |
| RiskLevelUpdateJobProgress | TODO |
| RiskLevelUpdateJobReport | GET(Buscar), GET<ID> |
| RiskLevelUpdateJobSchedule | TODO |
| RiskProviderProfiles | TODO |
| RiskProviderProfileValidation | TODO |
| RiskScoreCleanupJob | GET(Buscar), GET<ID> |
| RiskScoreCleanupJobHistory | GET(Buscar), GET<ID> |
| RiskScoreCleanupJobProgress | TODO |
| RiskScoreCleanupJobReport | GET(Buscar), GET<ID> |
| RiskScoreCleanupJobSchedule | TODO |
| RiskScoreHistories | TODO |
| RiskScoreProviderJob | GET(Buscar), GET<ID> |
| RiskScoreProviderJobHistory | GET(Buscar), GET<ID> |
| RiskScoreProviderJobProgress | TODO |
| RiskScoreProviderJobReport | GET(Buscar), GET<ID> |
| RiskScoreProviderJobSchedule | TODO |
| RiskScoreTemporalDecayJob | GET(Buscar), GET<ID> |
| RiskScoreTemporalDecayJobHistory | GET(Buscar), GET<ID> |
| RiskScoreTemporalDecayJobProgress | TODO |
| RiskScoreTemporalDecayJobReport | GET(Buscar), GET<ID> |
| RiskScoreTemporalDecayJobSchedule | TODO |
| Reglas | TODO |
| SafeDeleteSocialIdentityProviderJob | GET(Buscar), GET<ID> |
| SafeDeleteSocialIdentityProviderJobHistory | GET(Buscar), GET<ID> |
| SafeDeleteSocialIdentityProviderJobProgress | GET(Buscar), GET<ID> |
| SafeDeleteSocialIdentityProviderJobSchedule | TODO |
| SafeDeleteSocialIdentityProviderJobReport | GET(Buscar), GET<ID> |
| SamlSettings | TODO |
| Esquemas | GET(Buscar), POST/.search, GET<ID>, PUT, PATCH |
| SecurityQuestions | TODO |
| SecurityQuestionSettings | TODO |
| SelfRegistrationProfiles | TODO |
| Configuración | TODO |
| SFFCustomApps | TODO |
| SffXtnUrl | GET(Buscar), GET<ID> |
| Certificado de firma/jwk | GET(Buscar), GET<ID> |
| SMSTemplates | TODO |
| SocialAccounts | TODO |
| SocialIdentityProviders | TODO |
| SourceEvents | TODO |
| SsoSettings | TODO |
| SyncEvents | TODO |
| Etiquetas | GET(Search), POST/.search, GET<ID> |
| TargetActionResults | TODO |
| TargetActions | TODO |
| TargetAuthenticationTester | POST |
| TermsOfUseConsents | TODO |
| TermsOfUses | TODO |
| TermsOfUseStatements | TODO |
| Amenazas | TODO |
| TrustedUserAgents | TODO |
| UnMappedIdcsAttributes | GET(Search), POST/.search, GET<ID>, PATCH |
| UserActivationInitiator | TODO |
| UserAgentLocations | TODO |
| UserAttributesSettings | GET(Search), POST, POST/.search, GET<ID>, PATCH |
| UserAuditEventsPurger | TODO |
| UserAppsEnabledForAuthentication | GET(Buscar), GET<ID> |
| UserAppsEnabledForDelegatedAuthentication | GET(Buscar), GET<ID> |
| UserDevices | TODO |
| UserExportJob | GET(Buscar), GET<ID> |
| UserExportJobHistory | GET(Buscar), GET<ID> |
| UserExportJobReport | GET(Buscar), GET<ID> |
| UserExportJobSchedule | TODO |
| UserImportJob | GET(Buscar), GET<ID> |
| UserImportJobHistory | GET(Buscar), GET<ID> |
| UserImportJobProgress | TODO |
| UserImportJobReport | GET(Buscar), GET<ID> |
| UserImportJobSchedule | TODO |
| UserLockedStateChanger | POST |
| UserNameGenerator | TODO |
| UserPasswordChanger | TODO |
| UserPasswordGenerator | TODO |
| UserPasswordResetter | TODO |
| UserPasswordValidator | TODO |
| UserSharedFiles | OBTENER |
| UserStateChanger | TODO |
| UserTokens | TODO |
| UserTokenValidator | TODO |
| Usuarios | TODO |
| UserStatusChanger | PUT |
| WebTierPolicyJsonValidator | TODO |
Kerberos
Para otorgar acceso a una aplicación a la API de REST de los dominios de identidad, primero debe conocer las operaciones permitidas a las que necesita que acceda la aplicación. A continuación, asigne AppRoles con acceso a esas operaciones a la aplicación.
La siguiente tabla muestra los puntos finales y las operaciones permitidas para ese punto final al que puede acceder un AppRole de Kerberos.
| Punto final | Operaciones Permitidas |
|---|---|
| AppKerberosRealmUpdater | TODO |
| Grupos | GET/<ID>, GET(Buscar) |
| KerberosRealmUsers | GET(Search), POST/.search, GET/<ID>, PATCH, PUT |
| PasswordAuthenticator | TODO |
| PasswordPolicies | GET/<ID>, GET(Buscar) |
| Usuarios | GET/<ID>, GET(Buscar) |
Yo
Para otorgar acceso a una aplicación a la API de REST de los dominios de identidad, primero debe conocer las operaciones permitidas a las que necesita que acceda la aplicación. A continuación, asigne AppRoles con acceso a esas operaciones a la aplicación.
En la siguiente tabla se muestran los puntos finales y las operaciones permitidas para ese punto final al que puede acceder Me AppRole.
| Punto final | Operaciones Permitidas |
|---|---|
| AccountRecoverySettings | TODO |
| AllIdentityProviders | GET(Buscar), POST/.search |
| AllowedValues | GET(Buscar), GET/<ID> |
| ApplicablePasswordPolicyRetriever | TODO |
| AuthenticationFactorEnrollmentRequest | POST |
| AuthenticationFactorSettings | GET(Buscar), GET/<ID> |
| BrandingSettings | GET(Buscar), GET/<ID> |
| ExternalIdentityProviders | GET(Buscar), POST/.search |
| IdentitySettings | GET(Buscar), GET/<ID> |
| Yo | TODO |
| MeEmailVerifier | TODO |
| MePasswordChanger | TODO |
| MeRemovePendingEmailVerification | POST |
| MyAccesses | TODO |
| MyAppFavoriteSetter | TODO |
| MyApps | TODO |
| MyAuthenticationFactorEnroller | POST |
| MyAuthenticationFactorInitiator | POST |
| MyAuthenticationFactorsRemover | POST |
| MyAuthenticationFactorValidator | POST |
| MyBypassCodeNotifications | POST |
| MyBypassCodes | DELETE, POST, GET(Search), POST/.search, GET/<ID> |
| MyDevices | DELETE, GET(Search), GET/<ID>, PATCH |
| MyGroups | GET(Buscar), POST/.search |
| MyRequestableApps | GET(Buscar), POST/.search |
| MyRequestableGroups | GET(Buscar), POST/.search |
| MyRequests | POST, GET(Search), POST/.search |
| MySFFCredentials | TODO |
| MySocialAccountLinker | POST |
| MySocialAccounts | TODO |
| MyTermsOfUseConsents | DELETE, GET(Search), POST/.search, GET/<ID> |
| MyTrustedUserAgents | DELETE, GET(Search), GET/<ID> |
| OAuthConsents | DELETE, GET(Search), GET/<ID> |
| PasswordPolicies | GET/<ID>, GET(Buscar) |
| SecurityQuestions | GET/<ID>, GET(Buscar) |
| SecurityQuestionSettings | GET/<ID>, GET(Buscar) |
| SffXtnUrl | GET/<ID>, GET(Buscar) |
| SupportedSocialIdentityProviders | OBTENER |
| UserPasswordValidator | PUT |
| UserSharedFiles | OBTENER/<ID> |
Cliente de la autenticación multifactor
Para otorgar acceso a una aplicación a la API de REST de los dominios de identidad, primero debe conocer las operaciones permitidas a las que necesita que acceda la aplicación. A continuación, asigne AppRoles con acceso a esas operaciones a la aplicación.
En la siguiente tabla se muestran los puntos finales y las operaciones permitidas para ese punto final al que puede acceder un cliente de MFA AppRole.
| Punto final | Operaciones Permitidas |
|---|---|
| Afirmante | TODO |
| HTTPAuthenticator | TODO |
| PasswordAuthenticator | TODO |
| /mfa/v1/requests | PUBLICAR, OBTENER, APLICAR PARCHES |
| /mfa/v1/users | SUPRIMIR, PUBLICAR, OBTENER, APLICAR PARCHE |
Visor de POSIX
Para otorgar acceso a una aplicación a la API de REST de los dominios de identidad, primero debe conocer las operaciones permitidas a las que necesita que acceda la aplicación. A continuación, asigne AppRoles con acceso a esas operaciones a la aplicación.
El rol Visor de POSIX está destinado a otorgarse a aplicaciones confidenciales para configurar el PAM de Linux. El rol estaba destinado a crear clientes OAUTH con privilegios más bajos, que se supone que se deben utilizar para PAM. Este rol no está destinado a asignarse a ningún usuario o grupo. Para obtener más información, consulte Configuración de una aplicación confidencial.
Restablecer Contraseña
Para otorgar acceso a una aplicación a la API de REST de los dominios de identidad, primero debe conocer las operaciones permitidas a las que necesita que acceda la aplicación. A continuación, asigne AppRoles con acceso a esas operaciones a la aplicación.
En la siguiente tabla se muestran los puntos finales y las operaciones permitidas para ese punto final al que puede acceder una contraseña de restablecimiento AppRole.
| Punto final | Operaciones Permitidas |
|---|---|
| ApplicablePasswordPolicyRetriever | TODO |
| BrandingSettings | GET(Buscar), GET/<ID> |
| MePasswordRecoveryFactorValidator | TODO |
| MePasswordResettert | TODO |
| MeSecurityQuestionAnswerValidator | TODO |
| PasswordPolicies | GET(Buscar), GET/<ID> |
| UserPasswordValidator | TODO |
| UserTokenValidator | TODO |
Administrador de seguridad
Para otorgar acceso a una aplicación a la API de REST de los dominios de identidad, primero debe conocer las operaciones permitidas a las que necesita que acceda la aplicación. A continuación, asigne AppRoles con acceso a esas operaciones a la aplicación.
En la siguiente tabla se muestran los puntos finales y las operaciones permitidas para ese punto final al que puede acceder un administrador de seguridad AppRole.
| Punto final | Operaciones Permitidas |
|---|---|
| AdminSharedFiles | OBTENER/<ID> |
| AccountObjectClassTemplates | GET(Buscar), GET/<ID> |
| AccountRecoverySettings | TODO |
| AdaptiveAccessSettings | TODO |
| AdaptiveEvents | TODO |
| AllIdentityProviders | TODO |
| AnalyticEvents | GET(Buscar), GET/<ID> |
| AppClientSecretRegenerator | TODO |
| ApplicablePasswordPolicyRetriever | TODO |
| Aplicaciones | TODO |
| AppTemplates | GET(Buscar), GET/<ID> |
| AppTemplateStatusChanger | GET(Buscar), GET/<ID> |
| AuditEvents | GET(Buscar), GET/<ID> |
| AuthenticationFactorEnroller | GET(Buscar), GET/<ID> |
| AuthenticationFactorEnrollmentRequest | GET(Buscar), GET/<ID> |
| AuthenticationFactorSettings | TODO |
| AuthenticationFactorInitiator | GET(Buscar), GET/<ID> |
| AuthenticationFactorsRemover | GET(Buscar), GET/<ID> |
| AuthenticationFactorValidator | GET(Buscar), GET/<ID> |
| BinaryFileInfos | GET(Buscar), GET/<ID> |
| BrandingSettings | TODO |
| Bloque | TODO |
| BulkReports | POST |
| BypassCodes | GET(Buscar), GET/<ID> |
| Columnas | GET(Buscar), GET/<ID> |
| ConditionGroups | TODO |
| Condiciones | TODO |
| ConnectorBundles | GET(Buscar), GET/<ID> |
| Dispositivos | GET(Buscar), GET/<ID> |
| EmailTemplates | TODO |
| ExternalIdentityProviders | TODO |
| Archivos | GET(Buscar), GET/<ID> |
| Grupos | GET(Buscar), GET/<ID> |
| IdBridgeAppRegistrar | TODO |
| IDBridgeConfig | GET(Buscar), GET/<ID> |
| IDBridgeSettings | TODO |
| IdentitySettings | TODO |
| IdentityAgents | TODO |
| IdentityProviders | TODO |
| IdentitySourceContainers | TODO |
| IdentitySources | TODO |
| IDSGroups | GET(Buscar), GET/<ID> |
| IdcsReports | POST |
| IDSUsers | GET(Buscar), GET/<ID> |
| Imágenes | TODO |
| IncidentDetails | GET(Buscar), GET/<ID> |
| LatestBinaryFileInfoVersionRetriever | GET(Buscar), GET/<ID> |
| MappedActionTemplates | GET(Buscar), GET/<ID> |
| MappedAttributeTemplates | GET(Buscar), GET/<ID> |
| MappedIdcsAttributes | TODO |
| ManagedAppOperationTemplates | GET(Buscar), GET/<ID> |
| ManagedObjectClassTemplates | GET(Buscar), GET/<ID> |
| NetworkPerimeters | TODO |
| Notificaciones | TODO |
| Configuración de notificación | TODO |
| OAuthClientCertificates | TODO |
| OAuthPartnerCertificates | TODO |
| PasswordPolicies | TODO |
| Políticas | TODO |
| PushNotificationRequesters | TODO |
| Informes | POST |
| ReportTemplates | GET(Buscar), GET/<ID> |
| RiskProviderProfiles | TODO |
| RiskProviderProfileValidation | TODO |
| RiskScoreHistories | TODO |
| Reglas | TODO |
| SamlSettings | TODO |
| SecurityQuestionSettings | TODO |
| Configuración | TODO |
| SFFCustomApps | TODO |
| Certificado de firma/jwk | GET(Buscar), GET/<ID> |
| SMSTemplates | TODO |
| SocialAccounts | GET(Buscar), GET/<ID> |
| SocialIdentityProviders | TODO |
| SsoSettings | TODO |
| SupportedSocialIdentityProviders | OBTENER |
| TargetAuthenticationTester | POST |
| TermsOfUseConsents | GET(Buscar), GET/<ID> |
| TermsOfUses | TODO |
| TermsOfUseStatements | TODO |
| Amenazas | TODO |
| TrustedUserAgents | GET(Buscar), GET/<ID> |
| UnMappedIdcsAttributes | GET(Buscar), GET/<ID> |
| UserAgentLocations | TODO |
| UserAppsEnabledForAuthentication | GET(Buscar), GET/<ID> |
| UserAppsEnabledForDelegatedAuthentication | GET(Buscar), GET/<ID> |
| UserAuditEventsPurger | TODO |
| UserDevices | TODO |
| Usuarios | GET(Buscar), GET/<ID> |
Autorregistro
Para otorgar acceso a una aplicación a la API de REST de los dominios de identidad, primero debe conocer las operaciones permitidas a las que necesita que acceda la aplicación. A continuación, asigne AppRoles con acceso a esas operaciones a la aplicación.
En la siguiente tabla se muestran los puntos finales y las operaciones permitidas para ese punto final al que puede acceder un AppRole de autorregistro.
| Punto final | Operaciones Permitidas |
|---|---|
| BrandingSettings | OBTENER/<ID> |
| Yo | POST |
| SelfRegistrationProfiles | OBTENER/<ID> |
| UserNameGenerator | POST |
Conexión
Para otorgar acceso a una aplicación a la API de REST de los dominios de identidad, primero debe conocer las operaciones permitidas a las que necesita que acceda la aplicación. A continuación, asigne AppRoles con acceso a esas operaciones a la aplicación.
En la siguiente tabla se muestran los puntos finales y las operaciones permitidas para ese punto final al que puede acceder una conexión AppRole.
| Punto final | Operaciones Permitidas |
|---|---|
| AccountRecoverySettings | TODO |
| AllowedValues | GET(Buscar), GET/<ID> |
| Autenticación | TODO |
| AuthenticationFactorSettings | GET(Buscar), GET/<ID> |
| BrandingSettings | GET(Buscar), GET/<ID> |
| SecurityQuestions | GET(Buscar), GET/<ID> |
| SecurityQuestionSettings | GET(Buscar), GET/<ID> |
| TermsOfUseStatements | GET(Buscar), GET/<ID> |
Administrador de Usuarios
Para otorgar acceso a una aplicación a la API de REST de los dominios de identidad, primero debe conocer las operaciones permitidas a las que necesita que acceda la aplicación. A continuación, asigne AppRoles con acceso a esas operaciones a la aplicación.
En la siguiente tabla se muestran los puntos finales y las operaciones permitidas para ese punto final al que puede acceder un administrador de usuario AppRole.
| Punto final | Operaciones Permitidas |
|---|---|
| AccountMgmtInfos | TODO |
| AdaptiveAccessSettings | GET(Buscar), GET/<ID> |
| AnalyticEvents | GET(Buscar), GET/<ID> |
| AppRoles | GET(Buscar), GET/<ID> |
| Aplicaciones | GET(Buscar), GET/<ID> |
| AppStatusChanger | GET(Buscar), GET/<ID> |
| AuthenticationFactorsRemover | POST |
| AuditEvents | GET(Buscar), GET/<ID> |
| Bloque | TODO |
| BulkReports | POST |
| BulkUserPasswordChanger | TODO |
| BulkUserPasswordMustChangeSetJob | GET(Buscar), GET/<ID> |
| BulkUserPasswordMustChangeSetJobHistory | GET(Buscar), GET/<ID> |
| BulkUserPasswordMustChangeSetJobProgress | TODO |
| BulkUserPasswordMustChangeSetJobReport | GET(Buscar), GET/<ID> |
| BulkUserPasswordMustChangeSetJobSchedule | TODO |
| BulkUserPasswordResetJob | GET(Buscar), GET/<ID> |
| BulkUserPasswordResetJobHistory | GET(Buscar), GET/<ID> |
| BulkUserPasswordResetJobProgress | TODO |
| BulkUserPasswordResetJobReports | GET(Buscar), GET/<ID> |
| BulkUserPasswordResetJobSchedule | TODO |
| BulkUserPasswordResetter | TODO |
| BypassCodeNotifications | POST |
| BypassCodes | POST |
| Columnas | GET(Buscar), GET/<ID> |
| CustomAllowedValues | TODO |
| Archivos | TODO |
| Permisos | TODO |
| GroupExportJob | GET(Buscar), GET/<ID> |
| GroupExportJobHistory | GET(Buscar), GET/<ID> |
| GroupExportJobProgress | TODO |
| GroupExportJobReport | GET(Buscar), GET/<ID> |
| GroupExportJobSchedule | TODO |
| GroupImportJob | GET(Buscar), GET/<ID> |
| GroupImportJobHistory | GET(Buscar), GET/<ID> |
| GroupImportJobProgress | TODO |
| GroupImportJobReport | GET(Buscar), GET/<ID> |
| GroupImportJobSchedule | TODO |
| GroupImportDetailedJobReports | GET(Buscar), GET/<ID> |
| GroupImportSummaryJobReports | GET(Buscar), GET/<ID> |
| Grupos | TODO |
| IDBridgeConfig | GET(Buscar), GET/<ID> |
| IdcsReports | POST |
| IdentityAgents | GET(Buscar), GET/<ID> |
| IdentitySourceContainers | GET(Buscar), GET/<ID> |
| IdentitySources | GET(Buscar), GET/<ID> |
| IDSGroups | TODO |
| IDSUsers | TODO |
| Imágenes | TODO |
| Trabajos | GET(Buscar), GET/<ID> |
| JobHistories | GET(Buscar), GET/<ID> |
| JobReports | GET(Buscar), GET/<ID> |
| JobProgress | GET(Buscar), GET/<ID> |
| JobSchedules | GET(Buscar), GET/<ID> |
| ManagedApp | TODO |
| MappedIdcsAttributes | GET(Buscar), GET/<ID> |
| MeEmailVerified | TODO |
| MePasswordMustChanger | TODO |
| MePasswordRecoveryFactorValidator | TODO |
| MePasswordRecoveryOptionRetriever | TODO |
| MePasswordResetChanger | TODO |
| MePasswordResetRequestor | TODO |
| MePasswordResetter | TODO |
| MeSecurityQuestionAnswerValidator | TODO |
| MeSecurityQuestionsRetriever | TODO |
| OAuthClientCertificates | GET(Buscar), GET/<ID> |
| ObjectMgmtInfos | TODO |
| ReportTemplates | GET(Buscar), GET/<ID> |
| RiskLevelUpdateJob | GET(Buscar), GET/<ID> |
| RiskLevelUpdateJobHistory | GET(Buscar), GET/<ID> |
| RiskLevelUpdateJobProgress | TODO |
| RiskLevelUpdateJobReport | GET(Buscar), GET/<ID> |
| RiskLevelUpdateJobSchedule | TODO |
| RiskProviderProfiles | GET(Buscar), GET/<ID> |
| RiskScoreCleanupJob | GET(Buscar), GET/<ID> |
| RiskScoreCleanupJobHistory | GET(Buscar), GET/<ID> |
| RiskScoreCleanupJobProgress | TODO |
| RiskScoreCleanupJobReport | GET(Buscar), GET/<ID> |
| RiskScoreCleanupJobSchedule | TODO |
| RiskScoreHistories | GET(Buscar), GET/<ID> |
| RiskScoreProviderJob | GET(Buscar), GET/<ID> |
| RiskScoreProviderJobHistory | GET(Buscar), GET/<ID> |
| RiskScoreProviderJobProgress | TODO |
| RiskScoreProviderJobReport | GET(Buscar), GET/<ID> |
| RiskScoreProviderJobSchedule | TODO |
| RiskScoreTemporalDecayJob | GET(Buscar), GET/<ID> |
| RiskScoreTemporalDecayJobHistory | GET(Buscar), GET/<ID> |
| RiskScoreTemporalDecayJobProgress | TODO |
| RiskScoreTemporalDecayJobReport | GET(Buscar), GET/<ID> |
| RiskScoreTemporalDecayJobSchedule | TODO |
| Informes | POST |
| Solicitudes | GET(Buscar),POST/.search |
| SafeDeleteSocialIdentityProviderJob | GET(Buscar), GET/<ID> |
| SafeDeleteSocialIdentityProviderJobReport | GET(Buscar), GET/<ID> |
| SafeDeleteSocialIdentityProviderJobHistory | GET(Buscar), GET/<ID> |
| SafeDeleteSocialIdentityProviderJobProgress | TODO |
| SafeDeleteSocialIdentityProviderJobSchedule | TODO |
| SecurityQuestions | TODO |
| SocialAccounts | TODO |
| TermsOfUseConsents | TODO |
| UnMappedIdcsAttributes | GET(Buscar), GET/<ID> |
| UserActivationInitiator | TODO |
| UserAppsEnabledForAuthentication | GET(Buscar), GET/<ID> |
| UserAppsEnabledForDelegatedAuthentication | GET(Buscar), GET/<ID> |
| UserExportJob | GET(Buscar), GET/<ID> |
| UserExportJobHistory | GET(Buscar), GET/<ID> |
| UserExportJobProgress | TODO |
| UserExportJobReport | GET(Buscar), GET/<ID> |
| UserExportJobSchedule | TODO |
| UserImportJob | GET(Buscar), GET/<ID> |
| UserImportJobHistory | GET(Buscar), GET/<ID> |
| UserImportJobProgress | TODO |
| UserImportJobReport | GET(Buscar), GET/<ID> |
| UserImportJobSchedule | TODO |
| UserLockedStateChanger | POST |
| UserNameGenerator | TODO |
| UserPasswordChanger | TODO |
| UserPasswordGenerator | TODO |
| UserPasswordResetter | TODO |
| UserPasswordValidator | TODO |
| Usuarios | TODO |
| UserStateChanger | TODO |
| UserTokens | GET(Buscar), GET/<ID> |
| UserTokenValidator | TODO |
Gestor de usuarios
Para otorgar acceso a una aplicación a la API de REST de los dominios de identidad, primero debe conocer las operaciones permitidas a las que necesita que acceda la aplicación. A continuación, asigne AppRoles con acceso a esas operaciones a la aplicación.
En la siguiente tabla se muestran los puntos finales y las operaciones permitidas para ese punto final al que puede acceder un gestor de usuarios AppRole.
| Punto final | Operaciones Permitidas |
|---|---|
| AdaptiveAccessSettings | GET/<ID>, GET(Buscar) |
| AnalyticEvents | OBTENER/<ID> |
| Aplicaciones | OBTENER/<ID> |
| AuditEvents | OBTENER/<ID> |
| AuthenticationFactorsRemover | POST |
| Bloque | TODO |
| BulkUserPasswordChanger | TODO |
| BulkUserPasswordResetter | TODO |
| BypassCodes | POST |
| BypassCodeNotifications | POST |
| IDCSGroups | GET/<ID>, GET(Search), POST(Search) |
| IDSUser | TODO |
| Imágenes | TODO |
| Grupos | GET/<ID>, GET(Search), POST(Search) |
| Trabajos | OBTENER/<ID> |
| JobSchedules | GET/<ID>, solo puede programar el trabajo BulkUserPasswordReset. |
| JobHistories | OBTENER/<ID> |
| JobProgress | OBTENER/<ID> |
| JobReports | OBTENER/<ID> |
| Solicitudes | GET(Buscar), POST(Buscar) |
| RiskProviderProfiles | GET/<ID>, GET(Buscar) |
| RiskScoreHistories | GET/<ID>, GET(Buscar) |
| SecurityQuestions | TODO |
| SocialAccounts | TODO |
| UserActivationInitiator | TODO |
| UserAppsEnabledForAuthentication | OBTENER/<ID> |
| UserAppsEnabledForDelegatedAuthentication | OBTENER/<ID> |
| UserLockedStateChanger | TODO |
| UserPasswordChanger | TODO |
| UserPasswordResetter | TODO |
| UserPasswordGenerator | TODO |
| UserPasswordValidator | TODO |
| UserStateChanger | TODO |
| Usuarios | TODO |
| UserStatusChanger | TODO |
| WebrootUsage | GET/<ID>, GET(Buscar) |
Verificación de correo electrónico
Para otorgar acceso a una aplicación a la API de REST de los dominios de identidad, primero debe conocer las operaciones permitidas a las que necesita que acceda la aplicación. A continuación, asigne AppRoles con acceso a esas operaciones a la aplicación.
En la siguiente tabla se muestran los puntos finales y las operaciones permitidas para ese punto final al que puede acceder un correo electrónico de verificación AppRole.
| Punto final | Operaciones Permitidas |
|---|---|
| BrandingSettings | GET(Buscar), GET/<ID> |
| MeEmailVerified | TODO |
| UserTokenValidator | TODO |