AppRole Droits d'accès
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles l'application doit accéder. Affectez ensuite à l'application l'accès AppRoles à ces opérations.
Les pages suivantes sont organisées par AppRole et fournissent les adresses et les opérations autorisées pour cette adresse.
Administrateur d'application
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles l'application doit accéder. Affectez ensuite à l'application l'accès AppRoles à ces opérations.
Le tableau suivant affiche les adresses et les opérations autorisées pour cette adresse auxquelles un administrateur d'application AppRole peut accéder.
| Point d'extrémité | Opérations autorisées |
|---|---|
| AdaptiveAccessSettings | GET/<ID>, GET(recherche) |
| AccountMgmtInfos | TOUT |
| AccountObjectClasses | TOUT |
| AccountObjectClassTemplates | GET/<ID>, GET(recherche) |
| AccountOwnerLinker | TOUT |
| AccountPasswordResetter | TOUT |
| AccountStatusChanger | TOUT |
| AnalyticEvents | GET/<ID>, GET(recherche) |
| AppAllowedScopesChanger | TOUT |
| AppClientSecretRegenerator | TOUT |
| AppEntitlementCollections | TOUT |
| AppRoleExportJob | GET/<ID>, GET(recherche) |
| AppRoleExportJobHistory | GET/<ID>, GET(recherche) |
| AppRoleExportJobProgress | TOUT |
| AppRoleExportJobReport | GET/<ID>, GET(recherche) |
| AppRoleExportJobSchedule | TOUT |
| AppRoleImportJob | GET/<ID>, GET(recherche) |
| AppRoleImportJobHistory | GET/<ID>, GET(recherche) |
| AppRoleImportJobReport | GET/<ID>, GET(recherche) |
| AppRoleImportJobProgress | TOUT |
| AppRoleImportJobSchedule | TOUT |
| AppRoleMembershipImportDetailedJobReports | GET/<ID>, GET(recherche) |
| AppRoleMembershipImportSummaryJobReports | TOUT |
| AppRoles | TOUT |
| Applications | TOUT |
| AppStatusChanger | TOUT |
| AppTemplates | GET/<ID>, GET(recherche) |
| AppTemplateStatusChanger | GET/<ID>, GET(recherche) |
| AppUpgrader | TOUT |
| AsyncTargetActions | TOUT |
| AuditEvents | GET/<ID>, GET(recherche) |
| Traitement en masse | TOUT |
| ConditionGroups | TOUT |
| Conditions | TOUT |
| ConnectorBundles | GET/<ID>, GET(recherche) |
| CustomAllowedValues | TOUT |
| Fichiers | TOUT |
| GrantEvaluationJob | GET/<ID>, GET(recherche) |
| GrantEvaluationJobHistory | GET/<ID>, GET(recherche) |
| GrantEvaluationJobProgress | TOUT |
| GrantEvaluationJobReport | GET/<ID>, GET(recherche) |
| GrantEvaluationJobSchedule | TOUT |
| GrantImportDetailedJobReports | GET/<ID>, GET(recherche) |
| GrantImportSummaryJobReports | GET/<ID>, GET(recherche) |
| Subventions | TOUT |
| Groupes | GET/<ID>, GET(recherche) |
| IDCSGroups | GET/<ID>, GET(recherche) |
| IDCSUsers | GET/<ID>, GET(recherche) |
| Images | GET/<ID>, GET(recherche) |
| Travaux | GET/<ID>, GET(recherche) |
| JobHistories | GET/<ID>, GET(recherche) |
| JobProgress | GET/<ID>, GET(recherche) |
| JobReports | GET/<ID>, GET(recherche) |
| JobSchedules | GET/<ID>, GET(recherche) |
| ManagedApp | TOUT |
| ManagedAppAttributeMappings | TOUT |
| ManagedAppConnectionTester | TOUT |
| ManagedAppOperations | TOUT |
| ManagedAppOperationTemplates | GET/<ID>, GET(recherche) |
| ManagedObjectClasses | TOUT |
| ManagedObjectClassTemplates | GET/<ID>, GET(recherche) |
| ManagedObjectSyncDetailedJobReports | GET/<ID>, GET(recherche) |
| ManagedObjectSyncJob | GET/<ID>, GET(recherche) |
| ManagedObjectSyncJobHistory | GET/<ID>, GET(recherche) |
| ManagedObjectSyncJobProgress | TOUT |
| ManagedObjectSyncJobReports | GET/<ID>, GET(recherche) |
| ManagedObjectSyncJobSchedule | TOUT |
| MappedActions | TOUT |
| MappedActionTemplates | GET/<ID>, GET(recherche) |
| MappedAttributes | TOUT |
| MappedAttributeTemplates | GET/<ID>, GET(recherche) |
| NetworkPerimeters | TOUT |
| OAuthClientCertificates | TOUT |
| ObjectMgmtInfos | TOUT |
| Stratégies | TOUT |
| RefreshAccessStatisticsJob | GET/<ID>, GET(recherche) |
| RefreshAccessStatisticsJobHistory | GET/<ID>, GET(recherche) |
| RefreshAccessStatisticsJobProgres | TOUT |
| RefreshAccessStatisticsJobReport | GET/<ID>, GET(recherche) |
| RefreshAccessStatisticsJobSchedule | TOUT |
| RefreshAppAccessTokensJob | GET/<ID>, GET(recherche) |
| RefreshAppAccessTokensJobHistory | GET/<ID>, GET(recherche) |
| RefreshAppAccessTokensJobProgress | GET/<ID>, GET(recherche) |
| RefreshAppAccessTokensJobSchedule | TOUT |
| Rapports | POST |
| RiskProviderProflies | GET/<ID>, GET(recherche) |
| RiskScoreHistories | GET/<ID>, GET(recherche) |
| Règles | TOUT |
| SFFCustomApps | TOUT |
| Certificat/jwk de signature | GET/<ID>, GET(recherche) |
| SocialAccounts | GET/<ID>, GET(recherche) |
| SyncEvents | TOUT |
| Balises | GET/<ID>, GET(Recherche), POST/.recherche |
| TargetActionResults | TOUT |
| TargetActions | TOUT |
| TermsOfUseConsents | GET/<ID>, GET(recherche) |
| TermsOfUses | TOUT |
| TermsOfUseStatements | TOUT |
| UserAppsEnabledForAuthentication | GET/<ID>, GET(recherche) |
| UserAppsEnabledForDelegatedAuthentication | GET/<ID>, GET(recherche) |
| Utilisateurs | GET/<ID>, GET(recherche) |
| WebTierPolicyJsonValidator | TOUT |
Administrateur d'audit
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles l'application doit accéder. Affectez ensuite à l'application l'accès AppRoles à ces opérations.
Le tableau suivant affiche les adresses et les opérations autorisées pour cette adresse auxquelles un administrateur d'audit AppRole peut accéder.
| Point d'extrémité | Opérations autorisées |
|---|---|
| AdaptiveAccessSettings | GET/<ID>, GET(recherche) |
| AnalyticEvents | GET/<ID>, GET(recherche) |
| AuditEvents | GET/<ID>, GET(recherche) |
| Fichiers | GET/<ID>, GET(recherche) |
| Groupes | GET/<ID>, GET(recherche) |
| IDBridgeConfig | GET/<ID>, GET(recherche) |
| IDCSGroups | GET/<ID>, GET(recherche) |
| IDSUsers | GET/<ID>, GET(recherche) |
| IdentityAgents | GET/<ID>, GET(recherche) |
| IdentitySources | GET/<ID>, GET(recherche) |
| IdentitySourceContainers | GET/<ID>, GET(recherche) |
| Images | GET/<ID>, GET(recherche) |
| MappedIdcsAttributes | GET/<ID>, GET(recherche) |
| Rapports | POST |
| RiskProviderProfiles | GET/<ID>, GET(recherche) |
| RiskScoreHistories | GET/<ID>, GET(recherche) |
| SocialAccounts | GET/<ID>, GET(recherche) |
| TermsOfUseConsents | GET/<ID>, GET(recherche) |
| UnMappedIdcsAttributes | GET/<ID>, GET(recherche) |
| UserAppEnabledForAuthentication | GET/<ID>, GET(recherche) |
| UserAppsEnabledForDelegatedAuthentication | GET/<ID>, GET(recherche) |
| Utilisateurs | GET/<ID>, GET(recherche) |
Client authentifié
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles l'application doit accéder. Affectez ensuite à l'application l'accès AppRoles à ces opérations.
Le tableau suivant affiche les adresses et les opérations autorisées pour cette adresse auxquelles un client authentifié AppRole peut accéder.
| Point d'extrémité | Opérations autorisées |
|---|---|
| AccountObjectClassTemplates | TOUT |
| AdaptiveAccessConfig | TOUT |
| AdaptiveAccessSettings | GET/<ID>, GET(recherche) |
| AdminSharedFiles | GET |
| AllIdentityProviders | GET(Recherche), POST/.recherche |
| AllowedValues | TOUT |
| AppAllowedScopesChanger | POST |
| AppClientSecretRegenerator | TOUT |
| AppConfig | TOUT |
| ApplicablePasswordPolicyRetriever | TOUT |
| AppRoles | SUPPRIMER, GET(Rechercher), POST, POST/.rechercher, GET, PATCH |
| Applications | GET(Recherche), POST/.recherche, GET/<ID>, PUT, PATCH |
| AppStatusChanger | PUT |
| AppTemplates | TOUT |
| AppTemplateStatusChanger | TOUT |
| AuditEvents | GET/<ID>, GET(recherche) |
| AuthenticationFactorSettings | GET/<ID>, GET(recherche) |
| BinaryFileInfos | SUPPRIMER, POST, GET(Rechercher), POST/.rechercher, GET<ID>, PATCH |
| BrandingSettings | GET/<ID>, GET(recherche) |
| Traitement en masse | TOUT |
| BulkConfig | TOUT |
| CacheFlusher | TOUT |
| CacheStats | GET/<ID>, GET(recherche) |
| CASettings | TOUT |
| CertificateGetter | POST |
| ConditionGroupTemplates | TOUT |
| ConditionTemplates | TOUT |
| ConnectorBundles | TOUT |
| CredentialMaps | GET/<ID>, GET(recherche) |
| Informations d'identification | GET/<ID>, GET(recherche) |
| DataMigrationJob | GET/<ID>, GET(recherche) |
| DataMigrationJobHistory | GET/<ID>, GET(recherche) |
| DataMigrationJobProgress | TOUT |
| DataMigrationJobReport | GET/<ID>, GET(recherche) |
| DataMigrationJobSchedule | TOUT |
| DataMigrationWorkerJob | GET/<ID>, GET(recherche) |
| DataMigrationWorkerJobHistory | GET/<ID>, GET(recherche) |
| DataMigrationWorkerJobProgress | TOUT |
| DataMigrationWorkerJobReport | GET/<ID>, GET(recherche) |
| DataMigrationWorkerJobSchedule | TOUT |
| DefaultSocialIdentityProviders | TOUT |
| ExternalIdentityProviders | GET(Recherche), POST/.recherche |
| Fichiers | GET/<ID>, GET(recherche) |
| GlobalConfig | TOUT |
| Subventions | SUPPRIMER, GET(Rechercher), POST, POST/.rechercher, GET |
| GroupOwnerUpdateJob | GET/<ID>, GET(recherche) |
| GroupOwnerUpdateJobHistory | GET/<ID>, GET(recherche) |
| GroupOwnerUpdateJobProgress | GET/<ID>, GET(recherche) |
| GroupOwnerUpdateJobReport | GET/<ID>, GET(recherche) |
| GroupOwnerUpdateJobSchedule | GET/<ID>, GET(recherche) |
| Groupes | GET/<ID>, GET(recherche) |
| IDBridgeConfig | TOUT |
| IDSGroups | GET/<ID>, GET(recherche) |
| IDSUsers | GET/<ID>, GET(recherche) |
| IdentitySourceTemplates | TOUT |
| IdentitySettings | GET/<ID>, GET(recherche) |
| Images | GET/<ID>, GET(recherche) |
| JobConfig | TOUT |
| JobHistories | GET/<ID>, GET(recherche) |
| JobProgress | GET/<ID>, GET(recherche) |
| JobReports | GET/<ID>, GET(recherche) |
| Travaux | GET/<ID>, GET(recherche) |
| JobSchedules | GET/<ID>, GET(recherche) |
| KeyGetter | POST |
| KeyStoreGetter | POST |
| Fichiers de clés | GET/<ID>, GET(recherche) |
| KMSConfig | TOUT |
| LatestBinaryFileInfoVersionRetriever | GET(Recherche), POST/.recherche |
| LicenseConfig | TOUT |
| ManagedAppOperationTemplates | TOUT |
| ManagedObjectClassTemplates | TOUT |
| ManageSigningKeyJob | GET/<ID>, GET(recherche) |
| ManageSigningKeyJobHistory | GET/<ID>, GET(recherche) |
| ManageSigningKeyJobProgress | TOUT |
| ManageSigningKeyJobReport | GET/<ID>, GET(recherche) |
| ManageSigningKeyJobSchedule | TOUT |
| MappedActionTemplates | TOUT |
| MappedAttributeTemplates | TOUT |
| Moi-même | GET/<ID>, GET(Search) pour MeteringJobJobHistory, MeteringJob, MeteringJobJobReport ALL pour MeteringJobJobSchedule, MeteringJobJobProgress |
| MeEmailVerifier | TOUT |
| MePasswordChanger | TOUT |
| MessagingConfig | TOUT |
| MyAccesses | TOUT |
| MyAppFavoriteSetter | TOUT |
| MyApps | TOUT |
| MyAuthenticationFactorEnroller. | POST |
| MyAuthenticationFactorInitiator | POST |
| MyAuthenticationFactorsRemover | POST |
| MyAuthenticationFactorValidator | POST |
| MyBypassCodes | SUPPRIMER, POST, GET(Rechercher), POST/.rechercher, GET |
| MyBypassCodeNotifications | POST |
| MyDevices | SUPPRIMER, GET(Rechercher), GET, PATCH |
| MyGroups | GET(Recherche), POST/.recherche |
| MyRequestableApps | GET(Recherche), POST/.recherche |
| MyRequestableGroups | GET(Recherche), POST/.recherche |
| MyRequests | POST, GET(Recherche), POST/.recherche |
| MySFFCredentials | TOUT |
| MySocialAccounts | TOUT |
| MyTermsOfUseConsents | SUPPRIMER, GET(Rechercher), POST/.rechercher, GET |
| MyTrustedUserAgents | SUPPRIMER, GET(Rechercher), GET |
| NotificationConfig | TOUT |
| OAuthConfig | TOUT |
| OAuthConsents | SUPPRIMER, GET(Rechercher), GET |
| PasswordPolicies | GET/<ID>, GET(recherche) |
| PolicyTemplates | TOUT |
| PolicyTypes | TOUT |
| POSIXSetupJob | GET/<ID>, GET(recherche) |
| POSIXSetupJobHistory | GET/<ID>, GET(recherche) |
| POSIXSetupJobProgress | TOUT |
| POSIXSetupJobReport | GET/<ID>, GET(recherche) |
| POSIXSetupJobSchedule | TOUT |
| PurgeResourcesJob | GET/<ID>, GET(recherche) |
| PurgeResourcesJobHistory | GET/<ID>, GET(recherche) |
| PurgeResourcesJobProgress | TOUT |
| PurgeResourcesJobReport | GET/<ID>, GET(recherche) |
| PurgeResourcesJobSchedule | TOUT |
| Rapports | POST |
| ResourceTypes | TOUT |
| ResourceTypeSchemaAttributes | TOUT |
| RuleTemplates | TOUT |
| SamlRuntimeData | TOUT |
| Schémas | TOUT |
| SecurityQuestions | GET/<ID>, GET(recherche) |
| SecurityQuestionSettings | GET/<ID>, GET(recherche) |
| SeededAuthorizationPolicies | TOUT |
| ServiceProviderConfig | TOUT |
| SffXtnUrl | GET/<ID>, GET(recherche) |
| Certificat/jwk de signature | GET/<ID>, GET(recherche) |
| SignJWT | POST |
| SMRequests | GET/<ID>, GET(recherche) |
| SocialAccounts | GET/<ID>, GET(recherche) |
| SocialIdentityProviderMetadata | TOUT |
| SsoConfig | TOUT |
| SsoEncryptionKey | GET/<ID>, GET(Search) pour SsoEncryptionKeyRollOverJobReport, SsoEncryptionKeyRollOverJob, SsoEncryptionKeyRollOverJobHistory ALL pour SsoEncryptionKeyRollOverJobSchedule, SsoEncryptionKeyRollOverJobProgress, |
| StorageConfig | TOUT |
| Balises | GET(Recherche), POST/.recherche, GET/<ID> |
| Colocataires | GET/<ID>, GET(recherche) |
| TermsOfUseConsents | GET/<ID>, GET(recherche) |
| UpdateFromEmailDomainValidationStatusJob | GET/<ID>, GET(recherche) |
| UpdateFromEmailDomainValidationStatusJobHistory | GET/<ID>, GET(recherche) |
| UpdateFromEmailDomainValidationStatusJobProgress | TOUT |
| UpdateFromEmailDomainValidationStatusJobReport | GET/<ID>, GET(recherche) |
| UpdateFromEmailDomainValidationStatusJobSchedule | TOUT |
| UpdateQuotaResourcesJob | GET/<ID>, GET(recherche) |
| UpdateQuotaResourcesJobHistory | GET/<ID>, GET(recherche) |
| UpdateQuotaResourcesJobProgress | TOUT |
| UpdateQuotaResourcesJobReport | GET/<ID>, GET(recherche) |
| UpdateQuotaResourcesJobSchedule | TOUT |
| UpdateTenantSigningKeyChainJob | GET/<ID>, GET(recherche) |
| UpdateTenantSigningKeyChainJobHistory | GET/<ID>, GET(recherche) |
| UpdateTenantSigningKeyChainJobProgress | TOUT |
| UpdateTenantSigningKeyChainJobReport | GET/<ID>, GET(recherche) |
| UpdateTenantSigningKeyChainJobSchedule | TOUT |
| UserAppsEnabledForAuthentication | GET/<ID>, GET(recherche) |
| UserAppsEnabledForDelegatedAuthentication | GET/<ID>, GET(recherche) |
| UserPasswordValidator | PUT |
| UserSharedFiles | GET |
| UserTokens | TOUT |
| VerifyCredentials | POST |
| VerifyJWT | POST |
Client d'authentificateur
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles l'application doit accéder. Affectez ensuite à l'application l'accès AppRoles à ces opérations.
Le tableau suivant affiche les adresses et les opérations autorisées pour cette adresse auxquelles un client d'authentification AppRole peut accéder.
| Point d'extrémité | Opérations autorisées |
|---|---|
| Asserteur | TOUT |
| HTTPAuthenticator | TOUT |
| PasswordAuthenticator | TOUT |
| /mfa/v1/requests | PUBLIER, OBTENIR, CORRIGER |
| /mfa/v1/users | GET |
Modifier le mot de passe
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles l'application doit accéder. Affectez ensuite à l'application l'accès AppRoles à ces opérations.
Le tableau suivant affiche les adresses et les opérations autorisées pour cette adresse auxquelles un utilisateur de modification de mot de passe AppRole peut accéder.
| Point d'extrémité | Opérations autorisées |
|---|---|
| AccountRecoverySettings | TOUT |
| AllowedValues | GET/<ID>, GET(recherche) |
| ApplicablePasswordPolicyRetriever | TOUT |
| Authentification | TOUT |
| AuthenticationFactorSettings | GET/<ID>, GET(recherche) |
| BrandingSettings | GET/<ID>, GET(recherche) |
| MePasswordMustChanger | TOUT |
| PasswordPolicies | GET/<ID>, GET(recherche) |
| SecurityQuestionSettings | GET/<ID>, GET(recherche) |
| TermsOfUseStatements | GET/<ID>, GET(recherche) |
| UserPasswordValidator | TOUT |
Cloud Gate
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles l'application doit accéder. Affectez ensuite à l'application l'accès AppRoles à ces opérations.
Le tableau suivant affiche les adresses et les opérations autorisées pour cette adresse auxquelles un serveur Cloud Gate AppRole peut accéder.
| Point d'extrémité | Opérations autorisées |
|---|---|
| AccountRecoverySettings | TOUT |
| AdaptiveAccessSettings | GET/<ID>, GET(recherche) |
| AdaptiveEvents | GET/<ID>, GET(recherche) |
| ApplicablePasswordPolicyRetriever | TOUT |
| Applications | GET/<ID>, GET(recherche) |
| Asserteur | TOUT |
| AuthenticationFactorSettings | GET/<ID>, GET(recherche) |
| BrandingSettings | GET/<ID>, GET(recherche) |
| DiagnosticRecords | POSTER, POSTER, PATCH |
| EncryptionKeys | TOUT |
| EmailTemplates | GET/<ID>, GET(recherche) |
| Fichiers | GET/<ID>, GET(recherche) |
| HTTPAuthenticator | TOUT |
| IDBridgeSettings | GET/<ID>, GET(recherche) |
| IDSUsers | GET/<ID>, GET(recherche) |
| IdentitySettings | GET/<ID>, GET(recherche) |
| Images | GET/<ID>, GET(recherche) |
| IncidentDetails | GET/<ID>, GET(recherche) |
| Notifications | GET/<ID>, GET(recherche) |
| Paramètres de notification | GET/<ID>, GET(recherche) |
| PasswordAuthenticator | TOUT |
| PasswordPolicies | GET/<ID>, GET(recherche) |
| RiskProviderProfiles | GET/<ID>, GET(recherche) |
| RiskScoreHistories | GET/<ID>, GET(recherche) |
| Règles | GET/<ID>, GET(recherche) |
| SamlSettings | GET/<ID>, GET(recherche) |
| SecurityQuestionSettings | GET/<ID>, GET(recherche) |
| Paramètres | GET/<ID>, GET(recherche) |
| SMSTemplates | GET/<ID>, GET(recherche) |
| SocialAccounts | GET/<ID>, GET(recherche) |
| SsoSettings | GET/<ID>, GET(recherche) |
| TermsOfUseConsents | GET/<ID>, GET(recherche) |
| Menaces | GET/<ID>, GET(recherche) |
| UserAgentLocations | GET/<ID>, GET(recherche) |
| UserAuditEventsPurger | GET/<ID>, GET(recherche) |
| UserDevices | GET/<ID>, GET(recherche) |
| UserAppsEnabledForAuthentication | GET/<ID>, GET(recherche) |
| UserAppsEnabledForDelegatedAuthentication | GET/<ID>, GET(recherche) |
| Utilisateurs | GET/<ID>, GET(recherche) |
Administrateur de base de données
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles l'application doit accéder. Affectez ensuite à l'application l'accès AppRoles à ces opérations.
Le tableau suivant affiche les adresses et les opérations autorisées pour cette adresse auxquelles un administrateur de base de données AppRole peut accéder.
| Point d'extrémité | Opérations autorisées |
|---|---|
| DBGroups | GET(Recherche), POST/.recherche, GET<ID> |
| DBUserAuthenticationStatus | PATCH |
| DBUsers | GET(Recherche), POST/.recherche, GET<ID> |
Vous avez oublié votre mot de passe
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles l'application doit accéder. Affectez ensuite à l'application l'accès AppRoles à ces opérations.
Le tableau suivant affiche les adresses et les opérations autorisées pour cette adresse auxquelles un mot de passe oublié AppRole peut accéder.
| Point d'extrémité | Opérations autorisées |
|---|---|
| BrandingSettings | GET(Recherche), GET<ID> |
| MePasswordRecoveryFactorValidator | TOUT |
| MePasswordRecoveryOptionRetriever | TOUT |
| MePasswordResetRequestor | TOUT |
| MeSecurityQuestionsRetriever | TOUT |
Administrateur du support technique
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles l'application doit accéder. Affectez ensuite à l'application l'accès AppRoles à ces opérations.
Le tableau suivant affiche les adresses et les opérations autorisées pour cette adresse auxquelles un administrateur du service d'assistance AppRole peut accéder.
| Point d'extrémité | Opérations autorisées |
|---|---|
| Applications | OBTENIR/<ID> |
| AnalyticEvents | OBTENIR/<ID> |
| AuditEvents | OBTENIR/<ID> |
| AuthenticationFactorsRemover | POST |
| Traitement en masse | TOUT |
| BulkUserPasswordChanger | TOUT |
| BulkUserPasswordResetter | TOUT |
| BypassCodeNotifications | POST |
| BypassCodes | POST |
| IDSGroups | OBTENIR/<ID> |
| IDSUser | OBTENIR/<ID> |
| Images | TOUT |
| Groupes | OBTENIR/<ID> |
| Traitements | GET(Recherche), POST |
| UserActivationInitiator | TOUT |
| UserAppsEnabledForAuthentication | OBTENIR/<ID> |
| UserLockedStateChanger | TOUT |
| UserPasswordChanger | TOUT |
| UserPasswordGenerator | TOUT |
| UserPasswordResetter | TOUT |
| UserPasswordValidator | TOUT |
| Utilisateurs | OBTENIR/<ID> |
| UserStateChanger | TOUT |
Administrateur de domaine d'identité
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles l'application doit accéder. Affectez ensuite à l'application l'accès AppRoles à ces opérations.
Le tableau suivant affiche les adresses et les opérations autorisées pour cette adresse auxquelles un administrateur de domaine d'identité AppRole peut accéder.
| Point d'extrémité | Opérations autorisées |
|---|---|
| AdminSharedFiles | GET |
| AccountMgmtInfos | TOUT |
| AccountObjectClasses | TOUT |
| AccountObjectClassTemplates | GET(Recherche), GET<ID> |
| AccountOwnerLinker | TOUT |
| AccountPasswordResetter | TOUT |
| AccountRecoverySettings | TOUT |
| AccountStatusChanger | TOUT |
| AdaptiveAccessSettings | TOUT |
| AdaptiveEvents | TOUT |
| AllIdentityProviders | GET(Recherche), POST/.recherche |
| AllowedValues | GET(Recherche), GET<ID> |
| AnalyticEvents | GET(Recherche), GET<ID> |
| AppAllowedScopesChanger | TOUT |
| AppClientSecretRegenerator | TOUT |
| AppEntitlementCollections | TOUT |
| AppKerberosRealmUpdater | TOUT |
| ApplicablePasswordPolicyRetriever | TOUT |
| AppRoleExportJob | GET(Recherche), GET<ID> |
| AppRoleExportJobHistory | GET(Recherche), GET<ID> |
| AppRoleExportJobProgress | TOUT |
| AppRoleExportJobReport | GET(Recherche), GET<ID> |
| AppRoleExportJobSchedule | TOUT |
| AppRoleImportJob | GET(Recherche), GET<ID> |
| AppRoleImportJobHistory | GET(Recherche), GET<ID> |
| AppRoleImportJobProgressv | TOUT |
| AppRoleImportJobReport | GET(Recherche), GET<ID> |
| AppRoleImportJobSchedule | TOUT |
| AppRoleMembershipImportDetailedJobReports | GET(Recherche), GET<ID> |
| AppRoleMembershipImportSummaryJobReports | GET(Recherche), GET<ID> |
| AppRoles | TOUT |
| Applications | TOUT |
| AppStatusChanger | TOUT |
| AppTemplates | GET(Recherche), GET<ID> |
| AppTemplateStatusChanger | GET(Recherche), GET<ID> |
| AppUpgrader | TOUT |
| Asserteur | TOUT |
| AsyncTargetActions | TOUT |
| AuditEvents | GET(Recherche), GET<ID> |
| AuthenticationFactorEnroller | POST |
| AuthenticationFactorEnrollmentRequest | POST |
| AuthenticationFactorInitiator | POST |
| AuthenticationFactorSettings | TOUT |
| AuthenticationFactorsRemover | POST |
| AuthenticationFactorValidator | POST |
| BinaryFileInfos | GET(Recherche), GET<ID> |
| BrandingSettings | GET(Recherche), GET<ID> |
| Traitement en masse | ALL pour BulkUserPasswordResetJobProgress, BulkUserPasswordMustChangeSetJobProgress, BulkUserPasswordResetJobSchedule, BulkUserPasswordMustChangeSetJobSchedule GET(Search), GET<ID> pour BulkUserPasswordResetJobHistory, BulkUserPasswordMustChangeSetJobReport, BulkUserPasswordMustChangeSetJobHistory, BulkUserPasswordResetJob, BulkUserPasswordMustChangeSetJob |
| BulkSourceEvents | TOUT |
| BulkUserPasswordChanger | TOUT |
| BulkUserPasswordResetJobReports | GET(Recherche), GET<ID> |
| BulkUserPasswordResetter | TOUT |
| BypassCodeNotifications | POST |
| BypassCodes | TOUT |
| ConnectorBundles | GET(Recherche), GET<ID> |
| CustomAllowedValues | TOUT |
| ConditionGroups | TOUT |
| Conditions | TOUT |
| DBGroups | GET(Recherche), POST/.recherche, GET<ID> |
| DBUserAuthenticationStatus | PATCH |
| DBUsers | GET(Recherche), POST/.recherche, GET<ID> |
| Appareils | TOUT |
| DiagnosticRecords | GET(Recherche), GET<ID> |
| EmailTemplates | TOUT |
| ExportJob | GET(Recherche), GET<ID> |
| ExportJobHistory | GET(Recherche), GET<ID> |
| ExportJobProgress | TOUT |
| ExportJobReport | GET(Recherche), GET<ID> |
| ExportJobSchedule | TOUT |
| ExternalIdentityProviders | GET(Recherche), POST/.recherche |
| Fichiers | TOUT |
| GrantEvaluationJob | GET(Recherche), GET<ID> |
| GrantEvaluationJobHistory | GET(Recherche), GET<ID> |
| GrantEvaluationJobProgress | TOUT |
| GrantEvaluationJobReport | GET(Recherche), GET<ID> |
| GrantEvaluationJobSchedule | TOUT |
| GrantImportDetailedJobReports | GET(Recherche), GET<ID> |
| GrantImportSummaryJobReports | GET(Recherche), GET<ID> |
| Subventions | TOUT |
| GroupExportJob | GET(Recherche), GET<ID> |
| GroupExportJobHistory | GET(Recherche), GET<ID> |
| GroupExportJobProgress | TOUT |
| GroupExportJobReport | GET(Recherche), GET<ID> |
| GroupExportJobSchedule | TOUT |
| GroupImportDetailedJobReports | GET(Recherche), GET<ID> |
| GroupImportJob | GET(Recherche), GET<ID> |
| GroupImportJobHistory | GET(Recherche), GET<ID> |
| GroupImportJobProgress | TOUT |
| GroupImportJobReport | GET(Recherche), GET<ID> |
| GroupImportJobSchedule | TOUT |
| GroupImportSummaryJobReports | GET(Recherche), GET<ID> |
| Groupes | TOUT |
| HTTPAuthenticator | TOUT |
| IdBridgeAppRegistrar | TOUT |
| IDBridgeConfig | GET(Recherche), GET<ID> |
| IDBridgeSettings | TOUT |
| IDSGroups | TOUT |
| IDSUsers | TOUT |
| IdentityAgents | TOUT |
| IdentityProviders | TOUT |
| IdentitySettings | TOUT |
| IdentitySourceContainers | TOUT |
| IdentitySources | TOUT |
| IdentitySourceTemplates | GET(Recherche), GET<ID> |
| Images | TOUT |
| ImportJob | GET(Recherche), GET<ID> |
| ImportJobHistory | GET(Recherche), GET<ID> |
| ImportJobProgress | TOUT |
| ImportJobReport | GET(Recherche), GET<ID> |
| ImportJobSchedule | TOUT |
| IncidentDetails | GET(Recherche), GET<ID> |
| Travaux | GET(Recherche), GET<ID> |
| JobHistories | GET(Recherche), GET<ID> |
| JobProgress | GET(Recherche), GET<ID> |
| JobReports | GET(Recherche), GET<ID> |
| JobSchedules | GET(Recherche), GET<ID> |
| KerberosRealmUsers | TOUT |
| LatestBinaryFileInfoVersionRetriever | GET(Recherche), GET<ID> |
| ManagedApp | TOUT |
| ManagedAppAttributeMappings | TOUT |
| ManagedAppConnectionTester | TOUT |
| ManagedAppOperations | TOUT |
| ManagedAppOperationTemplates | GET(Recherche), GET<ID> |
| ManagedObjectClassTemplates | GET(Recherche), GET<ID> |
| ManagedObjectSyncDetailedJobReports | GET(Recherche), GET<ID> |
| ManagedObjectSyncJob | GET(Recherche), GET<ID> |
| ManagedObjectSyncJobHistory | GET(Recherche), GET<ID> |
| ManagedObjectSyncJobProgress | TOUT |
| ManagedObjectSyncJobReports | GET(Recherche), GET<ID> |
| ManagedObjectSyncJobSchedule | TOUT |
| MappedActions | TOUT |
| MappedActionTemplates | GET(Recherche), GET<ID> |
| MappedAttributes | TOUT |
| MappedAttributeTemplates | GET(Recherche), GET<ID> |
| MappedIdcsAttributes | TOUT |
| Moi-même | OBTENIR, CORRIGER, METTRE |
| MeEmailVerified | TOUT |
| MeEmailVerifier | TOUT |
| MePasswordMustChanger | TOUT |
| MePasswordRecoveryFactorValidator | TOUT |
| MePasswordRecoveryOptionRetriever | TOUT |
| MePasswordResetChanger | TOUT |
| MePasswordResetRequestor | TOUT |
| MePasswordResetter | TOUT |
| MeRemovePendingEmailVerification | POST |
| MeSecurityQuestionAnswerValidator | TOUT |
| MeSecurityQuestionsRetriever | TOUT |
| MyAppFavoriteSetter | TOUT |
| MyApps | TOUT |
| MyAccesses | TOUT |
| MyAuthenticationFactorEnroller | POST |
| MyAuthenticationFactorInitiator | POST |
| MyAuthenticationFactorsRemover | POST |
| MyAuthenticationFactorValidator | POST |
| MyBypassCodeNotifications | POST |
| MyBypassCodes | SUPPRIMER, POST, GET(Rechercher), POST/.rechercher, GET<ID> |
| MyDevices | SUPPRIMER, GET(Rechercher), GET<ID>, PATCH |
| MyGroups | GET(Recherche), POST/.recherche |
| MePasswordChanger | TOUT |
| MyRequestableApps | GET(Recherche), POST/.recherche |
| MyRequestableGroups | GET(Recherche), POST/.recherche |
| MyRequests | POST, GET(Recherche), POST/.recherche |
| MySFFCredentials | TOUT |
| MySocialAccountLinker | POST |
| MySocialAccounts | TOUT |
| MyTermsOfUseConsents | SUPPRIMER, GET(Rechercher), POST/.rechercher, GET<ID> |
| MyTrustedUserAgents | SUPPRIMER, GET(Rechercher), GET<ID> |
| Notifications | TOUT |
| Paramètres de notification | TOUT |
| OAuthClientCertificates | TOUT |
| OAuthPartnerCertificates | TOUT |
| ObjectMgmtInfos | TOUT |
| PasswordAuthenticator | TOUT |
| NetworkPerimeters | TOUT |
| PasswordPolicies | TOUT |
| Stratégies | TOUT |
| PushNotificationRequesters | TOUT |
| RefreshAccessStatisticsJob | GET(Recherche), GET<ID> |
| RefreshAccessStatisticsJobHistory | GET(Recherche), GET<ID> |
| RefreshAccessStatisticsJobProgress | TOUT |
| RefreshAccessStatisticsJobReport | GET(Recherche), GET<ID> |
| RefreshAccessStatisticsJobSchedule | TOUT |
| RefreshAppAccessTokensJob | GET(Recherche), GET<ID> |
| RefreshAppAccessTokensJobHistory | GET(Recherche), GET<ID> |
| RefreshAppAccessTokensJobProgress | GET(Recherche), GET<ID> |
| RefreshAppAccessTokensJobSchedule | TOUT |
| Rapports | POST |
| Traitements | GET(Recherche), POST/.recherche |
| ResourceExporter | POST |
| ResourceImporter | POST |
| RiskLevelUpdateJob | GET(Recherche), GET<ID> |
| RiskLevelUpdateJobHistory | GET(Recherche), GET<ID> |
| RiskLevelUpdateJobProgress | TOUT |
| RiskLevelUpdateJobReport | GET(Recherche), GET<ID> |
| RiskLevelUpdateJobSchedule | TOUT |
| RiskProviderProfiles | TOUT |
| RiskProviderProfileValidation | TOUT |
| RiskScoreCleanupJob | GET(Recherche), GET<ID> |
| RiskScoreCleanupJobHistory | GET(Recherche), GET<ID> |
| RiskScoreCleanupJobProgress | TOUT |
| RiskScoreCleanupJobReport | GET(Recherche), GET<ID> |
| RiskScoreCleanupJobSchedule | TOUT |
| RiskScoreHistories | TOUT |
| RiskScoreProviderJob | GET(Recherche), GET<ID> |
| RiskScoreProviderJobHistory | GET(Recherche), GET<ID> |
| RiskScoreProviderJobProgress | TOUT |
| RiskScoreProviderJobReport | GET(Recherche), GET<ID> |
| RiskScoreProviderJobSchedule | TOUT |
| RiskScoreTemporalDecayJob | GET(Recherche), GET<ID> |
| RiskScoreTemporalDecayJobHistory | GET(Recherche), GET<ID> |
| RiskScoreTemporalDecayJobProgress | TOUT |
| RiskScoreTemporalDecayJobReport | GET(Recherche), GET<ID> |
| RiskScoreTemporalDecayJobSchedule | TOUT |
| Règles | TOUT |
| SafeDeleteSocialIdentityProviderJob | GET(Recherche), GET<ID> |
| SafeDeleteSocialIdentityProviderJobHistory | GET(Recherche), GET<ID> |
| SafeDeleteSocialIdentityProviderJobProgress | GET(Recherche), GET<ID> |
| SafeDeleteSocialIdentityProviderJobSchedule | TOUT |
| SafeDeleteSocialIdentityProviderJobReport | GET(Recherche), GET<ID> |
| SamlSettings | TOUT |
| Schémas | GET(Recherche), POST/.recherche, GET<ID>, PUT, PATCH |
| SecurityQuestions | TOUT |
| SecurityQuestionSettings | TOUT |
| SelfRegistrationProfiles | TOUT |
| Paramètres | TOUT |
| SFFCustomApps | TOUT |
| SffXtnUrl | GET(Recherche), GET<ID> |
| Certificat/jwk de signature | GET(Recherche), GET<ID> |
| SMSTemplates | TOUT |
| SocialAccounts | TOUT |
| SocialIdentityProviders | TOUT |
| SourceEvents | TOUT |
| SsoSettings | TOUT |
| SyncEvents | TOUT |
| Balises | GET(Recherche), POST/.recherche, GET<ID> |
| TargetActionResults | TOUT |
| TargetActions | TOUT |
| TargetAuthenticationTester | POST |
| TermsOfUseConsents | TOUT |
| TermsOfUses | TOUT |
| TermsOfUseStatements | TOUT |
| Menaces | TOUT |
| TrustedUserAgents | TOUT |
| UnMappedIdcsAttributes | GET(Recherche), POST/.recherche, GET<ID>, PATCH |
| UserActivationInitiator | TOUT |
| UserAgentLocations | TOUT |
| UserAttributesSettings | GET(Recherche), POST, POST/.recherche, GET<ID>, PATCH |
| UserAuditEventsPurger | TOUT |
| UserAppsEnabledForAuthentication | GET(Recherche), GET<ID> |
| UserAppsEnabledForDelegatedAuthentication | GET(Recherche), GET<ID> |
| UserDevices | TOUT |
| UserExportJob | GET(Recherche), GET<ID> |
| UserExportJobHistory | GET(Recherche), GET<ID> |
| UserExportJobReport | GET(Recherche), GET<ID> |
| UserExportJobSchedule | TOUT |
| UserImportJob | GET(Recherche), GET<ID> |
| UserImportJobHistory | GET(Recherche), GET<ID> |
| UserImportJobProgress | TOUT |
| UserImportJobReport | GET(Recherche), GET<ID> |
| UserImportJobSchedule | TOUT |
| UserLockedStateChanger | POST |
| UserNameGenerator | TOUT |
| UserPasswordChanger | TOUT |
| UserPasswordGenerator | TOUT |
| UserPasswordResetter | TOUT |
| UserPasswordValidator | TOUT |
| UserSharedFiles | GET |
| UserStateChanger | TOUT |
| UserTokens | TOUT |
| UserTokenValidator | TOUT |
| Utilisateurs | TOUT |
| UserStatusChanger | PUT |
| WebTierPolicyJsonValidator | TOUT |
Kerberos
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles l'application doit accéder. Affectez ensuite à l'application l'accès AppRoles à ces opérations.
Le tableau suivant affiche les adresses et les opérations autorisées pour cette adresse auxquelles un Kerberos AppRole peut accéder.
| Point d'extrémité | Opérations autorisées |
|---|---|
| AppKerberosRealmUpdater | TOUT |
| Groupes | GET/<ID>, GET(recherche) |
| KerberosRealmUsers | GET(Recherche), POST/.recherche, GET/<ID>, PATCH, PUT |
| PasswordAuthenticator | TOUT |
| PasswordPolicies | GET/<ID>, GET(recherche) |
| Utilisateurs | GET/<ID>, GET(recherche) |
Moi-même
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles l'application doit accéder. Affectez ensuite à l'application l'accès AppRoles à ces opérations.
Le tableau suivant affiche les adresses et les opérations autorisées pour cette adresse auxquelles un membre Me AppRole peut accéder.
| Point d'extrémité | Opérations autorisées |
|---|---|
| AccountRecoverySettings | TOUT |
| AllIdentityProviders | GET(Recherche), POST/.recherche |
| AllowedValues | GET(Recherche), GET/<ID> |
| ApplicablePasswordPolicyRetriever | TOUT |
| AuthenticationFactorEnrollmentRequest | POST |
| AuthenticationFactorSettings | GET(Recherche), GET/<ID> |
| BrandingSettings | GET(Recherche), GET/<ID> |
| ExternalIdentityProviders | GET(Recherche), POST/.recherche |
| IdentitySettings | GET(Recherche), GET/<ID> |
| Moi-même | TOUT |
| MeEmailVerifier | TOUT |
| MePasswordChanger | TOUT |
| MeRemovePendingEmailVerification | POST |
| MyAccesses | TOUT |
| MyAppFavoriteSetter | TOUT |
| MyApps | TOUT |
| MyAuthenticationFactorEnroller | POST |
| MyAuthenticationFactorInitiator | POST |
| MyAuthenticationFactorsRemover | POST |
| MyAuthenticationFactorValidator | POST |
| MyBypassCodeNotifications | POST |
| MyBypassCodes | SUPPRIMER, POST, GET(Rechercher), POST/.rechercher, GET/<ID> |
| MyDevices | SUPPRIMER, GET(Rechercher), GET/<ID>, PATCH |
| MyGroups | GET(Recherche), POST/.recherche |
| MyRequestableApps | GET(Recherche), POST/.recherche |
| MyRequestableGroups | GET(Recherche), POST/.recherche |
| MyRequests | POST, GET(Recherche), POST/.recherche |
| MySFFCredentials | TOUT |
| MySocialAccountLinker | POST |
| MySocialAccounts | TOUT |
| MyTermsOfUseConsents | SUPPRIMER, GET(Rechercher), POST/.rechercher, GET/<ID> |
| MyTrustedUserAgents | SUPPRIMER, GET(Rechercher), GET/<ID> |
| OAuthConsents | SUPPRIMER, GET(Rechercher), GET/<ID> |
| PasswordPolicies | GET/<ID>, GET(recherche) |
| SecurityQuestions | GET/<ID>, GET(recherche) |
| SecurityQuestionSettings | GET/<ID>, GET(recherche) |
| SffXtnUrl | GET/<ID>, GET(recherche) |
| SupportedSocialIdentityProviders | GET |
| UserPasswordValidator | PUT |
| UserSharedFiles | OBTENIR/<ID> |
Client d'authentification à plusieurs facteurs
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles l'application doit accéder. Affectez ensuite à l'application l'accès AppRoles à ces opérations.
Le tableau suivant affiche les adresses et les opérations autorisées pour cette adresse auxquelles un client MFA AppRole peut accéder.
| Point d'extrémité | Opérations autorisées |
|---|---|
| Asserteur | TOUT |
| HTTPAuthenticator | TOUT |
| PasswordAuthenticator | TOUT |
| /mfa/v1/requests | PUBLIER, OBTENIR, CORRIGER |
| /mfa/v1/users | SUPPRIMER, PUBLIER, OBTENIR, CORRIGER |
Visualiseur POSIX
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles l'application doit accéder. Affectez ensuite à l'application l'accès AppRoles à ces opérations.
Le rôle POSIX Viewer est destiné à être accordé aux applications confidentielles pour la configuration du module Linux-PAM. Le rôle était destiné à créer des clients OAUTH avec des privilèges inférieurs, qui sont censés être utilisés pour PAM. Ce rôle n'est destiné à être affecté à aucun utilisateur ou groupe. Pour plus d'informations, reportez-vous à Configuration d'une application confidentielle.
Réinitialiser le mot de passe
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles l'application doit accéder. Affectez ensuite à l'application l'accès AppRoles à ces opérations.
Le tableau suivant affiche les adresses et les opérations autorisées pour cette adresse auxquelles un mot de passe de réinitialisation AppRole peut accéder.
| Point d'extrémité | Opérations autorisées |
|---|---|
| ApplicablePasswordPolicyRetriever | TOUT |
| BrandingSettings | GET(Recherche), GET/<ID> |
| MePasswordRecoveryFactorValidator | TOUT |
| MePasswordResettert | TOUT |
| MeSecurityQuestionAnswerValidator | TOUT |
| PasswordPolicies | GET(Recherche), GET/<ID> |
| UserPasswordValidator | TOUT |
| UserTokenValidator | TOUT |
Administrateur de la sécurité
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles l'application doit accéder. Affectez ensuite à l'application l'accès AppRoles à ces opérations.
Le tableau suivant affiche les adresses et les opérations autorisées pour cette adresse auxquelles un administrateur de sécurité AppRole peut accéder.
| Point d'extrémité | Opérations autorisées |
|---|---|
| AdminSharedFiles | OBTENIR/<ID> |
| AccountObjectClassTemplates | GET(Recherche), GET/<ID> |
| AccountRecoverySettings | TOUT |
| AdaptiveAccessSettings | TOUT |
| AdaptiveEvents | TOUT |
| AllIdentityProviders | TOUT |
| AnalyticEvents | GET(Recherche), GET/<ID> |
| AppClientSecretRegenerator | TOUT |
| ApplicablePasswordPolicyRetriever | TOUT |
| Applications | TOUT |
| AppTemplates | GET(Recherche), GET/<ID> |
| AppTemplateStatusChanger | GET(Recherche), GET/<ID> |
| AuditEvents | GET(Recherche), GET/<ID> |
| AuthenticationFactorEnroller | GET(Recherche), GET/<ID> |
| AuthenticationFactorEnrollmentRequest | GET(Recherche), GET/<ID> |
| AuthenticationFactorSettings | TOUT |
| AuthenticationFactorInitiator | GET(Recherche), GET/<ID> |
| AuthenticationFactorsRemover | GET(Recherche), GET/<ID> |
| AuthenticationFactorValidator | GET(Recherche), GET/<ID> |
| BinaryFileInfos | GET(Recherche), GET/<ID> |
| BrandingSettings | TOUT |
| Traitement en masse | TOUT |
| BulkReports | POST |
| BypassCodes | GET(Recherche), GET/<ID> |
| Colonnes | GET(Recherche), GET/<ID> |
| ConditionGroups | TOUT |
| Conditions | TOUT |
| ConnectorBundles | GET(Recherche), GET/<ID> |
| Appareils | GET(Recherche), GET/<ID> |
| EmailTemplates | TOUT |
| ExternalIdentityProviders | TOUT |
| Fichiers | GET(Recherche), GET/<ID> |
| Groupes | GET(Recherche), GET/<ID> |
| IdBridgeAppRegistrar | TOUT |
| IDBridgeConfig | GET(Recherche), GET/<ID> |
| IDBridgeSettings | TOUT |
| IdentitySettings | TOUT |
| IdentityAgents | TOUT |
| IdentityProviders | TOUT |
| IdentitySourceContainers | TOUT |
| IdentitySources | TOUT |
| IDSGroups | GET(Recherche), GET/<ID> |
| IdcsReports | POST |
| IDSUsers | GET(Recherche), GET/<ID> |
| Images | TOUT |
| IncidentDetails | GET(Recherche), GET/<ID> |
| LatestBinaryFileInfoVersionRetriever | GET(Recherche), GET/<ID> |
| MappedActionTemplates | GET(Recherche), GET/<ID> |
| MappedAttributeTemplates | GET(Recherche), GET/<ID> |
| MappedIdcsAttributes | TOUT |
| ManagedAppOperationTemplates | GET(Recherche), GET/<ID> |
| ManagedObjectClassTemplates | GET(Recherche), GET/<ID> |
| NetworkPerimeters | TOUT |
| Notifications | TOUT |
| Paramètres de notification | TOUT |
| OAuthClientCertificates | TOUT |
| OAuthPartnerCertificates | TOUT |
| PasswordPolicies | TOUT |
| Stratégies | TOUT |
| PushNotificationRequesters | TOUT |
| Rapports | POST |
| ReportTemplates | GET(Recherche), GET/<ID> |
| RiskProviderProfiles | TOUT |
| RiskProviderProfileValidation | TOUT |
| RiskScoreHistories | TOUT |
| Règles | TOUT |
| SamlSettings | TOUT |
| SecurityQuestionSettings | TOUT |
| Paramètres | TOUT |
| SFFCustomApps | TOUT |
| Certificat/jwk de signature | GET(Recherche), GET/<ID> |
| SMSTemplates | TOUT |
| SocialAccounts | GET(Recherche), GET/<ID> |
| SocialIdentityProviders | TOUT |
| SsoSettings | TOUT |
| SupportedSocialIdentityProviders | GET |
| TargetAuthenticationTester | POST |
| TermsOfUseConsents | GET(Recherche), GET/<ID> |
| TermsOfUses | TOUT |
| TermsOfUseStatements | TOUT |
| Menaces | TOUT |
| TrustedUserAgents | GET(Recherche), GET/<ID> |
| UnMappedIdcsAttributes | GET(Recherche), GET/<ID> |
| UserAgentLocations | TOUT |
| UserAppsEnabledForAuthentication | GET(Recherche), GET/<ID> |
| UserAppsEnabledForDelegatedAuthentication | GET(Recherche), GET/<ID> |
| UserAuditEventsPurger | TOUT |
| UserDevices | TOUT |
| Utilisateurs | GET(Recherche), GET/<ID> |
Auto-inscription
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles l'application doit accéder. Affectez ensuite à l'application l'accès AppRoles à ces opérations.
Le tableau suivant affiche les adresses et les opérations autorisées pour cette adresse auxquelles un utilisateur d'auto-inscription AppRole peut accéder.
| Point d'extrémité | Opérations autorisées |
|---|---|
| BrandingSettings | OBTENIR/<ID> |
| Moi-même | POST |
| SelfRegistrationProfiles | OBTENIR/<ID> |
| UserNameGenerator | POST |
Connexion
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles l'application doit accéder. Affectez ensuite à l'application l'accès AppRoles à ces opérations.
Le tableau suivant affiche les adresses et les opérations autorisées pour cette adresse auxquelles un utilisateur de connexion AppRole peut accéder.
| Point d'extrémité | Opérations autorisées |
|---|---|
| AccountRecoverySettings | TOUT |
| AllowedValues | GET(Recherche), GET/<ID> |
| Authentification | TOUT |
| AuthenticationFactorSettings | GET(Recherche), GET/<ID> |
| BrandingSettings | GET(Recherche), GET/<ID> |
| SecurityQuestions | GET(Recherche), GET/<ID> |
| SecurityQuestionSettings | GET(Recherche), GET/<ID> |
| TermsOfUseStatements | GET(Recherche), GET/<ID> |
Administrateur d'utilisateurs
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles l'application doit accéder. Affectez ensuite à l'application l'accès AppRoles à ces opérations.
Le tableau suivant affiche les adresses et les opérations autorisées pour cette adresse auxquelles un administrateur utilisateur AppRole peut accéder.
| Point d'extrémité | Opérations autorisées |
|---|---|
| AccountMgmtInfos | TOUT |
| AdaptiveAccessSettings | GET(Recherche), GET/<ID> |
| AnalyticEvents | GET(Recherche), GET/<ID> |
| AppRoles | GET(Recherche), GET/<ID> |
| Applications | GET(Recherche), GET/<ID> |
| AppStatusChanger | GET(Recherche), GET/<ID> |
| AuthenticationFactorsRemover | POST |
| AuditEvents | GET(Recherche), GET/<ID> |
| Traitement en masse | TOUT |
| BulkReports | POST |
| BulkUserPasswordChanger | TOUT |
| BulkUserPasswordMustChangeSetJob | GET(Recherche), GET/<ID> |
| BulkUserPasswordMustChangeSetJobHistory | GET(Recherche), GET/<ID> |
| BulkUserPasswordMustChangeSetJobProgress | TOUT |
| BulkUserPasswordMustChangeSetJobReport | GET(Recherche), GET/<ID> |
| BulkUserPasswordMustChangeSetJobSchedule | TOUT |
| BulkUserPasswordResetJob | GET(Recherche), GET/<ID> |
| BulkUserPasswordResetJobHistory | GET(Recherche), GET/<ID> |
| BulkUserPasswordResetJobProgress | TOUT |
| BulkUserPasswordResetJobReports | GET(Recherche), GET/<ID> |
| BulkUserPasswordResetJobSchedule | TOUT |
| BulkUserPasswordResetter | TOUT |
| BypassCodeNotifications | POST |
| BypassCodes | POST |
| Colonnes | GET(Recherche), GET/<ID> |
| CustomAllowedValues | TOUT |
| Fichiers | TOUT |
| Subventions | TOUT |
| GroupExportJob | GET(Recherche), GET/<ID> |
| GroupExportJobHistory | GET(Recherche), GET/<ID> |
| GroupExportJobProgress | TOUT |
| GroupExportJobReport | GET(Recherche), GET/<ID> |
| GroupExportJobSchedule | TOUT |
| GroupImportJob | GET(Recherche), GET/<ID> |
| GroupImportJobHistory | GET(Recherche), GET/<ID> |
| GroupImportJobProgress | TOUT |
| GroupImportJobReport | GET(Recherche), GET/<ID> |
| GroupImportJobSchedule | TOUT |
| GroupImportDetailedJobReports | GET(Recherche), GET/<ID> |
| GroupImportSummaryJobReports | GET(Recherche), GET/<ID> |
| Groupes | TOUT |
| IDBridgeConfig | GET(Recherche), GET/<ID> |
| IdcsReports | POST |
| IdentityAgents | GET(Recherche), GET/<ID> |
| IdentitySourceContainers | GET(Recherche), GET/<ID> |
| IdentitySources | GET(Recherche), GET/<ID> |
| IDSGroups | TOUT |
| IDSUsers | TOUT |
| Images | TOUT |
| Travaux | GET(Recherche), GET/<ID> |
| JobHistories | GET(Recherche), GET/<ID> |
| JobReports | GET(Recherche), GET/<ID> |
| JobProgress | GET(Recherche), GET/<ID> |
| JobSchedules | GET(Recherche), GET/<ID> |
| ManagedApp | TOUT |
| MappedIdcsAttributes | GET(Recherche), GET/<ID> |
| MeEmailVerified | TOUT |
| MePasswordMustChanger | TOUT |
| MePasswordRecoveryFactorValidator | TOUT |
| MePasswordRecoveryOptionRetriever | TOUT |
| MePasswordResetChanger | TOUT |
| MePasswordResetRequestor | TOUT |
| MePasswordResetter | TOUT |
| MeSecurityQuestionAnswerValidator | TOUT |
| MeSecurityQuestionsRetriever | TOUT |
| OAuthClientCertificates | GET(Recherche), GET/<ID> |
| ObjectMgmtInfos | TOUT |
| ReportTemplates | GET(Recherche), GET/<ID> |
| RiskLevelUpdateJob | GET(Recherche), GET/<ID> |
| RiskLevelUpdateJobHistory | GET(Recherche), GET/<ID> |
| RiskLevelUpdateJobProgress | TOUT |
| RiskLevelUpdateJobReport | GET(Recherche), GET/<ID> |
| RiskLevelUpdateJobSchedule | TOUT |
| RiskProviderProfiles | GET(Recherche), GET/<ID> |
| RiskScoreCleanupJob | GET(Recherche), GET/<ID> |
| RiskScoreCleanupJobHistory | GET(Recherche), GET/<ID> |
| RiskScoreCleanupJobProgress | TOUT |
| RiskScoreCleanupJobReport | GET(Recherche), GET/<ID> |
| RiskScoreCleanupJobSchedule | TOUT |
| RiskScoreHistories | GET(Recherche), GET/<ID> |
| RiskScoreProviderJob | GET(Recherche), GET/<ID> |
| RiskScoreProviderJobHistory | GET(Recherche), GET/<ID> |
| RiskScoreProviderJobProgress | TOUT |
| RiskScoreProviderJobReport | GET(Recherche), GET/<ID> |
| RiskScoreProviderJobSchedule | TOUT |
| RiskScoreTemporalDecayJob | GET(Recherche), GET/<ID> |
| RiskScoreTemporalDecayJobHistory | GET(Recherche), GET/<ID> |
| RiskScoreTemporalDecayJobProgress | TOUT |
| RiskScoreTemporalDecayJobReport | GET(Recherche), GET/<ID> |
| RiskScoreTemporalDecayJobSchedule | TOUT |
| Rapports | POST |
| Traitements | GET(Recherche),POST/.recherche |
| SafeDeleteSocialIdentityProviderJob | GET(Recherche), GET/<ID> |
| SafeDeleteSocialIdentityProviderJobReport | GET(Recherche), GET/<ID> |
| SafeDeleteSocialIdentityProviderJobHistory | GET(Recherche), GET/<ID> |
| SafeDeleteSocialIdentityProviderJobProgress | TOUT |
| SafeDeleteSocialIdentityProviderJobSchedule | TOUT |
| SecurityQuestions | TOUT |
| SocialAccounts | TOUT |
| TermsOfUseConsents | TOUT |
| UnMappedIdcsAttributes | GET(Recherche), GET/<ID> |
| UserActivationInitiator | TOUT |
| UserAppsEnabledForAuthentication | GET(Recherche), GET/<ID> |
| UserAppsEnabledForDelegatedAuthentication | GET(Recherche), GET/<ID> |
| UserExportJob | GET(Recherche), GET/<ID> |
| UserExportJobHistory | GET(Recherche), GET/<ID> |
| UserExportJobProgress | TOUT |
| UserExportJobReport | GET(Recherche), GET/<ID> |
| UserExportJobSchedule | TOUT |
| UserImportJob | GET(Recherche), GET/<ID> |
| UserImportJobHistory | GET(Recherche), GET/<ID> |
| UserImportJobProgress | TOUT |
| UserImportJobReport | GET(Recherche), GET/<ID> |
| UserImportJobSchedule | TOUT |
| UserLockedStateChanger | POST |
| UserNameGenerator | TOUT |
| UserPasswordChanger | TOUT |
| UserPasswordGenerator | TOUT |
| UserPasswordResetter | TOUT |
| UserPasswordValidator | TOUT |
| Utilisateurs | TOUT |
| UserStateChanger | TOUT |
| UserTokens | GET(Recherche), GET/<ID> |
| UserTokenValidator | TOUT |
Gestionnaire des utilisateurs
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles l'application doit accéder. Affectez ensuite à l'application l'accès AppRoles à ces opérations.
Le tableau suivant affiche les adresses et les opérations autorisées pour cette adresse auxquelles un gestionnaire d'utilisateurs AppRole peut accéder.
| Point d'extrémité | Opérations autorisées |
|---|---|
| AdaptiveAccessSettings | GET/<ID>, GET(recherche) |
| AnalyticEvents | OBTENIR/<ID> |
| Applications | OBTENIR/<ID> |
| AuditEvents | OBTENIR/<ID> |
| AuthenticationFactorsRemover | POST |
| Traitement en masse | TOUT |
| BulkUserPasswordChanger | TOUT |
| BulkUserPasswordResetter | TOUT |
| BypassCodes | POST |
| BypassCodeNotifications | POST |
| IDCSGroups | GET/<ID>, GET(Rechercher), POST(Rechercher), PATCH |
| IDSUser | TOUT |
| Images | TOUT |
| Groupes | GET/<ID>, GET(Rechercher), POST(Rechercher), PATCH |
| Travaux | OBTENIR/<ID> |
| JobSchedules | GET/<ID>, ne peut programmer que le travail BulkUserPasswordReset. |
| JobHistories | OBTENIR/<ID> |
| JobProgress | OBTENIR/<ID> |
| JobReports | OBTENIR/<ID> |
| Traitements | GET(Recherche), POST(Recherche) |
| RiskProviderProfiles | GET/<ID>, GET(recherche) |
| RiskScoreHistories | GET/<ID>, GET(recherche) |
| SecurityQuestions | TOUT |
| SocialAccounts | TOUT |
| UserActivationInitiator | TOUT |
| UserAppsEnabledForAuthentication | OBTENIR/<ID> |
| UserAppsEnabledForDelegatedAuthentication | OBTENIR/<ID> |
| UserLockedStateChanger | TOUT |
| UserPasswordChanger | TOUT |
| UserPasswordResetter | TOUT |
| UserPasswordGenerator | TOUT |
| UserPasswordValidator | TOUT |
| UserStateChanger | TOUT |
| Utilisateurs | TOUT |
| UserStatusChanger | TOUT |
| WebrootUsage | GET/<ID>, GET(recherche) |
Vérifier l'adresse électronique
Pour accorder à une application l'accès à l'API REST des domaines d'identité, vous devez d'abord connaître les opérations autorisées auxquelles l'application doit accéder. Affectez ensuite à l'application l'accès AppRoles à ces opérations.
Le tableau suivant affiche les adresses et les opérations autorisées pour cette adresse auxquelles un courriel de vérification AppRole peut accéder.
| Point d'extrémité | Opérations autorisées |
|---|---|
| BrandingSettings | GET(Recherche), GET/<ID> |
| MeEmailVerified | TOUT |
| UserTokenValidator | TOUT |