AppRole Permissões
Para conceder a um aplicativo acesso à API REST de domínios de identidades, primeiro você deve saber as operações permitidas que o aplicativo precisa acessar. Em seguida, designe o AppRoles com acesso a essas operações ao seu aplicativo.
As páginas a seguir são organizadas pelo AppRole e fornecem os pontos finais e as operações permitidas para esse ponto final.
Administrador de Aplicativo
Para conceder a um aplicativo acesso à API REST de domínios de identidades, primeiro você deve saber as operações permitidas que o aplicativo precisa acessar. Em seguida, designe o AppRoles com acesso a essas operações ao seu aplicativo.
A tabela a seguir exibe os pontos finais e as operações permitidas para esse ponto final que um administrador de aplicativo AppRole pode acessar.
| Ponto Final | Operações Permitidas |
|---|---|
| AdaptiveAccessSettings | GET/<ID>, GET(Pesquisar) |
| AccountMgmtInfos | TODOS |
| AccountObjectClasses | TODOS |
| AccountObjectClassTemplates | GET/<ID>, GET(Pesquisar) |
| AccountOwnerLinker | TODOS |
| AccountPasswordResetter | TODOS |
| AccountStatusChanger | TODOS |
| AnalyticEvents | GET/<ID>, GET(Pesquisar) |
| AppAllowedScopesChanger | TODOS |
| AppClientSecretRegenerator | TODOS |
| AppEntitlementCollections | TODOS |
| AppRoleExportJob | GET/<ID>, GET(Pesquisar) |
| AppRoleExportJobHistory | GET/<ID>, GET(Pesquisar) |
| AppRoleExportJobProgress | TODOS |
| AppRoleExportJobReport | GET/<ID>, GET(Pesquisar) |
| AppRoleExportJobSchedule | TODOS |
| AppRoleImportJob | GET/<ID>, GET(Pesquisar) |
| AppRoleImportJobHistory | GET/<ID>, GET(Pesquisar) |
| AppRoleImportJobReport | GET/<ID>, GET(Pesquisar) |
| AppRoleImportJobProgress | TODOS |
| AppRoleImportJobSchedule | TODOS |
| AppRoleMembershipImportDetailedJobReports | GET/<ID>, GET(Pesquisar) |
| AppRoleMembershipImportSummaryJobReports | TODOS |
| AppRoles | TODOS |
| Aplicativos | TODOS |
| AppStatusChanger | TODOS |
| AppTemplates | GET/<ID>, GET(Pesquisar) |
| AppTemplateStatusChanger | GET/<ID>, GET(Pesquisar) |
| AppUpgrader | TODOS |
| AsyncTargetActions | TODOS |
| AuditEvents | GET/<ID>, GET(Pesquisar) |
| Importação em Massa | TODOS |
| ConditionGroups | TODOS |
| Condições | TODOS |
| ConnectorBundles | GET/<ID>, GET(Pesquisar) |
| CustomAllowedValues | TODOS |
| Arquivos | TODOS |
| GrantEvaluationJob | GET/<ID>, GET(Pesquisar) |
| GrantEvaluationJobHistory | GET/<ID>, GET(Pesquisar) |
| GrantEvaluationJobProgress | TODOS |
| GrantEvaluationJobReport | GET/<ID>, GET(Pesquisar) |
| GrantEvaluationJobSchedule | TODOS |
| GrantImportDetailedJobReports | GET/<ID>, GET(Pesquisar) |
| GrantImportSummaryJobReports | GET/<ID>, GET(Pesquisar) |
| Grants | TODOS |
| Grupos | GET/<ID>, GET(Pesquisar) |
| IDCSGroups | GET/<ID>, GET(Pesquisar) |
| IDCSUsers | GET/<ID>, GET(Pesquisar) |
| Imagens | GET/<ID>, GET(Pesquisar) |
| Jobs | GET/<ID>, GET(Pesquisar) |
| JobHistories | GET/<ID>, GET(Pesquisar) |
| JobProgress | GET/<ID>, GET(Pesquisar) |
| JobReports | GET/<ID>, GET(Pesquisar) |
| JobSchedules | GET/<ID>, GET(Pesquisar) |
| ManagedApp | TODOS |
| ManagedAppAttributeMappings | TODOS |
| ManagedAppConnectionTester | TODOS |
| ManagedAppOperations | TODOS |
| ManagedAppOperationTemplates | GET/<ID>, GET(Pesquisar) |
| ManagedObjectClasses | TODOS |
| ManagedObjectClassTemplates | GET/<ID>, GET(Pesquisar) |
| ManagedObjectSyncDetailedJobReports | GET/<ID>, GET(Pesquisar) |
| ManagedObjectSyncJob | GET/<ID>, GET(Pesquisar) |
| ManagedObjectSyncJobHistory | GET/<ID>, GET(Pesquisar) |
| ManagedObjectSyncJobProgress | TODOS |
| ManagedObjectSyncJobReports | GET/<ID>, GET(Pesquisar) |
| ManagedObjectSyncJobSchedule | TODOS |
| MappedActions | TODOS |
| MappedActionTemplates | GET/<ID>, GET(Pesquisar) |
| MappedAttributes | TODOS |
| MappedAttributeTemplates | GET/<ID>, GET(Pesquisar) |
| NetworkPerimeters | TODOS |
| OAuthClientCertificates | TODOS |
| ObjectMgmtInfos | TODOS |
| Políticas | TODOS |
| RefreshAccessStatisticsJob | GET/<ID>, GET(Pesquisar) |
| RefreshAccessStatisticsJobHistory | GET/<ID>, GET(Pesquisar) |
| RefreshAccessStatisticsJobProgres | TODOS |
| RefreshAccessStatisticsJobReport | GET/<ID>, GET(Pesquisar) |
| RefreshAccessStatisticsJobSchedule | TODOS |
| RefreshAppAccessTokensJob | GET/<ID>, GET(Pesquisar) |
| RefreshAppAccessTokensJobHistory | GET/<ID>, GET(Pesquisar) |
| RefreshAppAccessTokensJobProgress | GET/<ID>, GET(Pesquisar) |
| RefreshAppAccessTokensJobSchedule | TODOS |
| Relatórios | PÓS |
| RiskProviderProflies | GET/<ID>, GET(Pesquisar) |
| RiskScoreHistories | GET/<ID>, GET(Pesquisar) |
| Regras | TODOS |
| SFFCustomApps | TODOS |
| Certificado de Assinatura/jwk | GET/<ID>, GET(Pesquisar) |
| SocialAccounts | GET/<ID>, GET(Pesquisar) |
| SyncEvents | TODOS |
| Tags | GET/<ID>, GET(Search), POST/.search |
| TargetActionResults | TODOS |
| TargetActions | TODOS |
| TermsOfUseConsents | GET/<ID>, GET(Pesquisar) |
| TermsOfUses | TODOS |
| TermsOfUseStatements | TODOS |
| UserAppsEnabledForAuthentication | GET/<ID>, GET(Pesquisar) |
| UserAppsEnabledForDelegatedAuthentication | GET/<ID>, GET(Pesquisar) |
| Usuários | GET/<ID>, GET(Pesquisar) |
| WebTierPolicyJsonValidator | TODOS |
Administrador de Auditoria
Para conceder a um aplicativo acesso à API REST de domínios de identidades, primeiro você deve saber as operações permitidas que o aplicativo precisa acessar. Em seguida, designe o AppRoles com acesso a essas operações ao seu aplicativo.
A tabela a seguir exibe os pontos finais e as operações permitidas para esse ponto final que um administrador de auditoria AppRole pode acessar.
| Ponto Final | Operações Permitidas |
|---|---|
| AdaptiveAccessSettings | GET/<ID>, GET(Pesquisar) |
| AnalyticEvents | GET/<ID>, GET(Pesquisar) |
| AuditEvents | GET/<ID>, GET(Pesquisar) |
| Arquivos | GET/<ID>, GET(Pesquisar) |
| Grupos | GET/<ID>, GET(Pesquisar) |
| IDBridgeConfig | GET/<ID>, GET(Pesquisar) |
| IDCSGroups | GET/<ID>, GET(Pesquisar) |
| IDSUsers | GET/<ID>, GET(Pesquisar) |
| IdentityAgents | GET/<ID>, GET(Pesquisar) |
| IdentitySources | GET/<ID>, GET(Pesquisar) |
| IdentitySourceContainers | GET/<ID>, GET(Pesquisar) |
| Imagens | GET/<ID>, GET(Pesquisar) |
| MappedIdcsAttributes | GET/<ID>, GET(Pesquisar) |
| Relatórios | PÓS |
| RiskProviderProfiles | GET/<ID>, GET(Pesquisar) |
| RiskScoreHistories | GET/<ID>, GET(Pesquisar) |
| SocialAccounts | GET/<ID>, GET(Pesquisar) |
| TermsOfUseConsents | GET/<ID>, GET(Pesquisar) |
| UnMappedIdcsAttributes | GET/<ID>, GET(Pesquisar) |
| UserAppEnabledForAuthentication | GET/<ID>, GET(Pesquisar) |
| UserAppsEnabledForDelegatedAuthentication | GET/<ID>, GET(Pesquisar) |
| Usuários | GET/<ID>, GET(Pesquisar) |
Cliente Autenticado
Para conceder a um aplicativo acesso à API REST de domínios de identidades, primeiro você deve saber as operações permitidas que o aplicativo precisa acessar. Em seguida, designe o AppRoles com acesso a essas operações ao seu aplicativo.
A tabela a seguir exibe os pontos finais e as operações permitidas para esse ponto final que um AppRole do Cliente Autenticado pode acessar.
| Ponto Final | Operações Permitidas |
|---|---|
| AccountObjectClassTemplates | TODOS |
| AdaptiveAccessConfig | TODOS |
| AdaptiveAccessSettings | GET/<ID>, GET(Pesquisar) |
| AdminSharedFiles | OBTER |
| AllIdentityProviders | GET(Search), POST/.search |
| AllowedValues | TODOS |
| AppAllowedScopesChanger | PÓS |
| AppClientSecretRegenerator | TODOS |
| AppConfig | TODOS |
| ApplicablePasswordPolicyRetriever | TODOS |
| AppRoles | DELETE, GET(Search), POST, POST/.search, GET, PATCH |
| Aplicativos | GET(Search), POST/.search, GET/<ID>, PUT, PATCH |
| AppStatusChanger | PUT |
| AppTemplates | TODOS |
| AppTemplateStatusChanger | TODOS |
| AuditEvents | GET/<ID>, GET(Pesquisar) |
| AuthenticationFactorSettings | GET/<ID>, GET(Pesquisar) |
| BinaryFileInfos | DELETE, POST, GET(Search), POST/.search, GET<ID>, PATCH |
| BrandingSettings | GET/<ID>, GET(Pesquisar) |
| Importação em Massa | TODOS |
| BulkConfig | TODOS |
| CacheFlusher | TODOS |
| CacheStats | GET/<ID>, GET(Pesquisar) |
| CASettings | TODOS |
| CertificateGetter | PÓS |
| ConditionGroupTemplates | TODOS |
| ConditionTemplates | TODOS |
| ConnectorBundles | TODOS |
| CredentialMaps | GET/<ID>, GET(Pesquisar) |
| Credenciais | GET/<ID>, GET(Pesquisar) |
| DataMigrationJob | GET/<ID>, GET(Pesquisar) |
| DataMigrationJobHistory | GET/<ID>, GET(Pesquisar) |
| DataMigrationJobProgress | TODOS |
| DataMigrationJobReport | GET/<ID>, GET(Pesquisar) |
| DataMigrationJobSchedule | TODOS |
| DataMigrationWorkerJob | GET/<ID>, GET(Pesquisar) |
| DataMigrationWorkerJobHistory | GET/<ID>, GET(Pesquisar) |
| DataMigrationWorkerJobProgress | TODOS |
| DataMigrationWorkerJobReport | GET/<ID>, GET(Pesquisar) |
| DataMigrationWorkerJobSchedule | TODOS |
| DefaultSocialIdentityProviders | TODOS |
| ExternalIdentityProviders | GET(Search), POST/.search |
| Arquivos | GET/<ID>, GET(Pesquisar) |
| GlobalConfig | TODOS |
| Grants | DELETE, GET(Search), POST, POST/.search, GET |
| GroupOwnerUpdateJob | GET/<ID>, GET(Pesquisar) |
| GroupOwnerUpdateJobHistory | GET/<ID>, GET(Pesquisar) |
| GroupOwnerUpdateJobProgress | GET/<ID>, GET(Pesquisar) |
| GroupOwnerUpdateJobReport | GET/<ID>, GET(Pesquisar) |
| GroupOwnerUpdateJobSchedule | GET/<ID>, GET(Pesquisar) |
| Grupos | GET/<ID>, GET(Pesquisar) |
| IDBridgeConfig | TODOS |
| IDSGroups | GET/<ID>, GET(Pesquisar) |
| IDSUsers | GET/<ID>, GET(Pesquisar) |
| IdentitySourceTemplates | TODOS |
| IdentitySettings | GET/<ID>, GET(Pesquisar) |
| Imagens | GET/<ID>, GET(Pesquisar) |
| JobConfig | TODOS |
| JobHistories | GET/<ID>, GET(Pesquisar) |
| JobProgress | GET/<ID>, GET(Pesquisar) |
| JobReports | GET/<ID>, GET(Pesquisar) |
| Jobs | GET/<ID>, GET(Pesquisar) |
| JobSchedules | GET/<ID>, GET(Pesquisar) |
| KeyGetter | PÓS |
| KeyStoreGetter | PÓS |
| Áreas de Armazenamento de Chaves | GET/<ID>, GET(Pesquisar) |
| KMSConfig | TODOS |
| LatestBinaryFileInfoVersionRetriever | GET(Search), POST/.search |
| LicenseConfig | TODOS |
| ManagedAppOperationTemplates | TODOS |
| ManagedObjectClassTemplates | TODOS |
| ManageSigningKeyJob | GET/<ID>, GET(Pesquisar) |
| ManageSigningKeyJobHistory | GET/<ID>, GET(Pesquisar) |
| ManageSigningKeyJobProgress | TODOS |
| ManageSigningKeyJobReport | GET/<ID>, GET(Pesquisar) |
| ManageSigningKeyJobSchedule | TODOS |
| MappedActionTemplates | TODOS |
| MappedAttributeTemplates | TODOS |
| Eu | GET/<ID>, GET(Search) para MeteringJobJobHistory, MeteringJob, MeteringJobJobReport TODOS para MeteringJobJobSchedule, MeteringJobJobProgress |
| MeEmailVerifier | TODOS |
| MePasswordChanger | TODOS |
| MessagingConfig | TODOS |
| MyAccesses | TODOS |
| MyAppFavoriteSetter | TODOS |
| MyApps | TODOS |
| MyAuthenticationFactorEnroller. | PÓS |
| MyAuthenticationFactorInitiator | PÓS |
| MyAuthenticationFactorsRemover | PÓS |
| MyAuthenticationFactorValidator | PÓS |
| MyBypassCodes | DELETE, POST, GET(Search), POST/.search, GET |
| MyBypassCodeNotifications | PÓS |
| MyDevices | DELETE, GET(Search), GET, PATCH |
| MyGroups | GET(Search), POST/.search |
| MyRequestableApps | GET(Search), POST/.search |
| MyRequestableGroups | GET(Search), POST/.search |
| MyRequests | POST, GET(Search), POST/.search |
| MySFFCredentials | TODOS |
| MySocialAccounts | TODOS |
| MyTermsOfUseConsents | DELETE, GET(Search), POST/.search, GET |
| MyTrustedUserAgents | DELETE, GET(Pesquisar), GET |
| NotificationConfig | TODOS |
| OAuthConfig | TODOS |
| OAuthConsents | DELETE, GET(Pesquisar), GET |
| PasswordPolicies | GET/<ID>, GET(Pesquisar) |
| PolicyTemplates | TODOS |
| PolicyTypes | TODOS |
| POSIXSetupJob | GET/<ID>, GET(Pesquisar) |
| POSIXSetupJobHistory | GET/<ID>, GET(Pesquisar) |
| POSIXSetupJobProgress | TODOS |
| POSIXSetupJobReport | GET/<ID>, GET(Pesquisar) |
| POSIXSetupJobSchedule | TODOS |
| PurgeResourcesJob | GET/<ID>, GET(Pesquisar) |
| PurgeResourcesJobHistory | GET/<ID>, GET(Pesquisar) |
| PurgeResourcesJobProgress | TODOS |
| PurgeResourcesJobReport | GET/<ID>, GET(Pesquisar) |
| PurgeResourcesJobSchedule | TODOS |
| Relatórios | PÓS |
| ResourceTypes | TODOS |
| ResourceTypeSchemaAttributes | TODOS |
| RuleTemplates | TODOS |
| SamlRuntimeData | TODOS |
| Esquemas | TODOS |
| SecurityQuestions | GET/<ID>, GET(Pesquisar) |
| SecurityQuestionSettings | GET/<ID>, GET(Pesquisar) |
| SeededAuthorizationPolicies | TODOS |
| ServiceProviderConfig | TODOS |
| SffXtnUrl | GET/<ID>, GET(Pesquisar) |
| Certificado de Assinatura/jwk | GET/<ID>, GET(Pesquisar) |
| SignJWT | PÓS |
| SMRequests | GET/<ID>, GET(Pesquisar) |
| SocialAccounts | GET/<ID>, GET(Pesquisar) |
| SocialIdentityProviderMetadata | TODOS |
| SsoConfig | TODOS |
| SsoEncryptionKey | GET/<ID>, GET(Search) para SsoEncryptionKeyRollOverJobReport, SsoEncryptionKeyRollOverJob, SsoEncryptionKeyRollOverJobHistory ALL para SsoEncryptionKeyRollOverJobSchedule, SsoEncryptionKeyRollOverJobProgress, |
| StorageConfig | TODOS |
| Tags | GET(Search), POST/.search, GET/<ID> |
| Tenants | GET/<ID>, GET(Pesquisar) |
| TermsOfUseConsents | GET/<ID>, GET(Pesquisar) |
| UpdateFromEmailDomainValidationStatusJob | GET/<ID>, GET(Pesquisar) |
| UpdateFromEmailDomainValidationStatusJobHistory | GET/<ID>, GET(Pesquisar) |
| UpdateFromEmailDomainValidationStatusJobProgress | TODOS |
| UpdateFromEmailDomainValidationStatusJobReport | GET/<ID>, GET(Pesquisar) |
| UpdateFromEmailDomainValidationStatusJobSchedule | TODOS |
| UpdateQuotaResourcesJob | GET/<ID>, GET(Pesquisar) |
| UpdateQuotaResourcesJobHistory | GET/<ID>, GET(Pesquisar) |
| UpdateQuotaResourcesJobProgress | TODOS |
| UpdateQuotaResourcesJobReport | GET/<ID>, GET(Pesquisar) |
| UpdateQuotaResourcesJobSchedule | TODOS |
| UpdateTenantSigningKeyChainJob | GET/<ID>, GET(Pesquisar) |
| UpdateTenantSigningKeyChainJobHistory | GET/<ID>, GET(Pesquisar) |
| UpdateTenantSigningKeyChainJobProgress | TODOS |
| UpdateTenantSigningKeyChainJobReport | GET/<ID>, GET(Pesquisar) |
| UpdateTenantSigningKeyChainJobSchedule | TODOS |
| UserAppsEnabledForAuthentication | GET/<ID>, GET(Pesquisar) |
| UserAppsEnabledForDelegatedAuthentication | GET/<ID>, GET(Pesquisar) |
| UserPasswordValidator | PUT |
| UserSharedFiles | OBTER |
| UserTokens | TODOS |
| VerifyCredentials | PÓS |
| VerifyJWT | PÓS |
Cliente Autenticador
Para conceder a um aplicativo acesso à API REST de domínios de identidades, primeiro você deve saber as operações permitidas que o aplicativo precisa acessar. Em seguida, designe o AppRoles com acesso a essas operações ao seu aplicativo.
A tabela a seguir exibe os pontos finais e as operações permitidas para esse ponto final que um AppRole do Cliente Autenticador pode acessar.
| Ponto Final | Operações Permitidas |
|---|---|
| Mecanismo de Asserção | TODOS |
| HTTPAuthenticator | TODOS |
| PasswordAuthenticator | TODOS |
| /mfa/v1/requests | PUBLICAR, OBTER, CORRIGIR |
| /mfa/v1/users | OBTER |
Alterar Senha
Para conceder a um aplicativo acesso à API REST de domínios de identidades, primeiro você deve saber as operações permitidas que o aplicativo precisa acessar. Em seguida, designe o AppRoles com acesso a essas operações ao seu aplicativo.
A tabela a seguir exibe os pontos finais e as operações permitidas para esse ponto final que uma Alteração de Senha AppRole pode acessar.
| Ponto Final | Operações Permitidas |
|---|---|
| AccountRecoverySettings | TODOS |
| AllowedValues | GET/<ID>, GET(Pesquisar) |
| ApplicablePasswordPolicyRetriever | TODOS |
| Autenticar | TODOS |
| AuthenticationFactorSettings | GET/<ID>, GET(Pesquisar) |
| BrandingSettings | GET/<ID>, GET(Pesquisar) |
| MePasswordMustChanger | TODOS |
| PasswordPolicies | GET/<ID>, GET(Pesquisar) |
| SecurityQuestionSettings | GET/<ID>, GET(Pesquisar) |
| TermsOfUseStatements | GET/<ID>, GET(Pesquisar) |
| UserPasswordValidator | TODOS |
Cloud Gate
Para conceder a um aplicativo acesso à API REST de domínios de identidades, primeiro você deve saber as operações permitidas que o aplicativo precisa acessar. Em seguida, designe o AppRoles com acesso a essas operações ao seu aplicativo.
A tabela a seguir exibe os pontos finais e as operações permitidas para esse ponto final que um AppRole do Cloud Gate pode acessar.
| Ponto Final | Operações Permitidas |
|---|---|
| AccountRecoverySettings | TODOS |
| AdaptiveAccessSettings | GET/<ID>, GET(Pesquisar) |
| AdaptiveEvents | GET/<ID>, GET(Pesquisar) |
| ApplicablePasswordPolicyRetriever | TODOS |
| Aplicativos | GET/<ID>, GET(Pesquisar) |
| Mecanismo de Asserção | TODOS |
| AuthenticationFactorSettings | GET/<ID>, GET(Pesquisar) |
| BrandingSettings | GET/<ID>, GET(Pesquisar) |
| DiagnosticRecords | POST, PUT, PATCH |
| EncryptionKeys | TODOS |
| EmailTemplates | GET/<ID>, GET(Pesquisar) |
| Arquivos | GET/<ID>, GET(Pesquisar) |
| HTTPAuthenticator | TODOS |
| IDBridgeSettings | GET/<ID>, GET(Pesquisar) |
| IDSUsers | GET/<ID>, GET(Pesquisar) |
| IdentitySettings | GET/<ID>, GET(Pesquisar) |
| Imagens | GET/<ID>, GET(Pesquisar) |
| IncidentDetails | GET/<ID>, GET(Pesquisar) |
| Notificações | GET/<ID>, GET(Pesquisar) |
| Configurações da notificação | GET/<ID>, GET(Pesquisar) |
| PasswordAuthenticator | TODOS |
| PasswordPolicies | GET/<ID>, GET(Pesquisar) |
| RiskProviderProfiles | GET/<ID>, GET(Pesquisar) |
| RiskScoreHistories | GET/<ID>, GET(Pesquisar) |
| Regras | GET/<ID>, GET(Pesquisar) |
| SamlSettings | GET/<ID>, GET(Pesquisar) |
| SecurityQuestionSettings | GET/<ID>, GET(Pesquisar) |
| Definições | GET/<ID>, GET(Pesquisar) |
| SMSTemplates | GET/<ID>, GET(Pesquisar) |
| SocialAccounts | GET/<ID>, GET(Pesquisar) |
| SsoSettings | GET/<ID>, GET(Pesquisar) |
| TermsOfUseConsents | GET/<ID>, GET(Pesquisar) |
| Ameaças | GET/<ID>, GET(Pesquisar) |
| UserAgentLocations | GET/<ID>, GET(Pesquisar) |
| UserAuditEventsPurger | GET/<ID>, GET(Pesquisar) |
| UserDevices | GET/<ID>, GET(Pesquisar) |
| UserAppsEnabledForAuthentication | GET/<ID>, GET(Pesquisar) |
| UserAppsEnabledForDelegatedAuthentication | GET/<ID>, GET(Pesquisar) |
| Usuários | GET/<ID>, GET(Pesquisar) |
Administrador de Banco de Dados
Para conceder a um aplicativo acesso à API REST de domínios de identidades, primeiro você deve saber as operações permitidas que o aplicativo precisa acessar. Em seguida, designe o AppRoles com acesso a essas operações ao seu aplicativo.
A tabela a seguir exibe os pontos finais e as operações permitidas para esse ponto final que um Administrador de Banco de Dados AppRole pode acessar.
| Ponto Final | Operações Permitidas |
|---|---|
| DBGroups | GET(Search), POST/.search, GET<ID> |
| DBUserAuthenticationStatus | PATCH |
| DBUsers | GET(Search), POST/.search, GET<ID> |
Esqueci a Senha
Para conceder a um aplicativo acesso à API REST de domínios de identidades, primeiro você deve saber as operações permitidas que o aplicativo precisa acessar. Em seguida, designe o AppRoles com acesso a essas operações ao seu aplicativo.
A tabela a seguir exibe os pontos finais e as operações permitidas para esse ponto final que um AppRole de Senha Esquecida pode acessar.
| Ponto Final | Operações Permitidas |
|---|---|
| BrandingSettings | GET(Pesquisar), GET<ID> |
| MePasswordRecoveryFactorValidator | TODOS |
| MePasswordRecoveryOptionRetriever | TODOS |
| MePasswordResetRequestor | TODOS |
| MeSecurityQuestionsRetriever | TODOS |
Administrador de Help Desk
Para conceder a um aplicativo acesso à API REST de domínios de identidades, primeiro você deve saber as operações permitidas que o aplicativo precisa acessar. Em seguida, designe o AppRoles com acesso a essas operações ao seu aplicativo.
A tabela a seguir exibe os pontos finais e as operações permitidas para esse ponto final que um administrador do helpdesk AppRole pode acessar.
| Ponto Final | Operações Permitidas |
|---|---|
| Aplicativos | OBTER/<ID> |
| AnalyticEvents | OBTER/<ID> |
| AuditEvents | OBTER/<ID> |
| AuthenticationFactorsRemover | PÓS |
| Importação em Massa | TODOS |
| BulkUserPasswordChanger | TODOS |
| BulkUserPasswordResetter | TODOS |
| BypassCodeNotifications | PÓS |
| BypassCodes | PÓS |
| IDSGroups | OBTER/<ID> |
| IDSUser | OBTER/<ID> |
| Imagens | TODOS |
| Grupos | OBTER/<ID> |
| Solicitações | GET(Pesquisar), POST |
| UserActivationInitiator | TODOS |
| UserAppsEnabledForAuthentication | OBTER/<ID> |
| UserLockedStateChanger | TODOS |
| UserPasswordChanger | TODOS |
| UserPasswordGenerator | TODOS |
| UserPasswordResetter | TODOS |
| UserPasswordValidator | TODOS |
| Usuários | OBTER/<ID> |
| UserStateChanger | TODOS |
Administrador de Domínio de Identidades
Para conceder a um aplicativo acesso à API REST de domínios de identidades, primeiro você deve saber as operações permitidas que o aplicativo precisa acessar. Em seguida, designe o AppRoles com acesso a essas operações ao seu aplicativo.
A tabela a seguir exibe os pontos finais e as operações permitidas para esse ponto final que um administrador de domínio de identidades AppRole pode acessar.
| Ponto Final | Operações Permitidas |
|---|---|
| AdminSharedFiles | OBTER |
| AccountMgmtInfos | TODOS |
| AccountObjectClasses | TODOS |
| AccountObjectClassTemplates | GET(Pesquisar), GET<ID> |
| AccountOwnerLinker | TODOS |
| AccountPasswordResetter | TODOS |
| AccountRecoverySettings | TODOS |
| AccountStatusChanger | TODOS |
| AdaptiveAccessSettings | TODOS |
| AdaptiveEvents | TODOS |
| AllIdentityProviders | GET(Search), POST/.search |
| AllowedValues | GET(Pesquisar), GET<ID> |
| AnalyticEvents | GET(Pesquisar), GET<ID> |
| AppAllowedScopesChanger | TODOS |
| AppClientSecretRegenerator | TODOS |
| AppEntitlementCollections | TODOS |
| AppKerberosRealmUpdater | TODOS |
| ApplicablePasswordPolicyRetriever | TODOS |
| AppRoleExportJob | GET(Pesquisar), GET<ID> |
| AppRoleExportJobHistory | GET(Pesquisar), GET<ID> |
| AppRoleExportJobProgress | TODOS |
| AppRoleExportJobReport | GET(Pesquisar), GET<ID> |
| AppRoleExportJobSchedule | TODOS |
| AppRoleImportJob | GET(Pesquisar), GET<ID> |
| AppRoleImportJobHistory | GET(Pesquisar), GET<ID> |
| AppRoleImportJobProgressv | TODOS |
| AppRoleImportJobReport | GET(Pesquisar), GET<ID> |
| AppRoleImportJobSchedule | TODOS |
| AppRoleMembershipImportDetailedJobReports | GET(Pesquisar), GET<ID> |
| AppRoleMembershipImportSummaryJobReports | GET(Pesquisar), GET<ID> |
| AppRoles | TODOS |
| Aplicativos | TODOS |
| AppStatusChanger | TODOS |
| AppTemplates | GET(Pesquisar), GET<ID> |
| AppTemplateStatusChanger | GET(Pesquisar), GET<ID> |
| AppUpgrader | TODOS |
| Mecanismo de Asserção | TODOS |
| AsyncTargetActions | TODOS |
| AuditEvents | GET(Pesquisar), GET<ID> |
| AuthenticationFactorEnroller | PÓS |
| AuthenticationFactorEnrollmentRequest | PÓS |
| AuthenticationFactorInitiator | PÓS |
| AuthenticationFactorSettings | TODOS |
| AuthenticationFactorsRemover | PÓS |
| AuthenticationFactorValidator | PÓS |
| BinaryFileInfos | GET(Pesquisar), GET<ID> |
| BrandingSettings | GET(Pesquisar), GET<ID> |
| Importação em Massa | ALL para BulkUserPasswordResetJobProgress, BulkUserPasswordMustChangeSetJobProgress, BulkUserPasswordResetJobSchedule, BulkUserPasswordMustChangeSetJobSchedule GET(Search), GET<ID> para BulkUserPasswordResetJobHistory, BulkUserPasswordMustChangeSetJobReport, BulkUserPasswordMustChangeSetJobHistory, BulkUserPasswordResetJob, BulkUserPasswordMustChangeSetJob |
| BulkSourceEvents | TODOS |
| BulkUserPasswordChanger | TODOS |
| BulkUserPasswordResetJobReports | GET(Pesquisar), GET<ID> |
| BulkUserPasswordResetter | TODOS |
| BypassCodeNotifications | PÓS |
| BypassCodes | TODOS |
| ConnectorBundles | GET(Pesquisar), GET<ID> |
| CustomAllowedValues | TODOS |
| ConditionGroups | TODOS |
| Condições | TODOS |
| DBGroups | GET(Search), POST/.search, GET<ID> |
| DBUserAuthenticationStatus | PATCH |
| DBUsers | GET(Search), POST/.search, GET<ID> |
| Dispositivos | TODOS |
| DiagnosticRecords | GET(Pesquisar), GET<ID> |
| EmailTemplates | TODOS |
| Job de Exportação | GET(Pesquisar), GET<ID> |
| ExportJobHistory | GET(Pesquisar), GET<ID> |
| ExportJobProgress | TODOS |
| ExportJobReport | GET(Pesquisar), GET<ID> |
| ExportJobSchedule | TODOS |
| ExternalIdentityProviders | GET(Search), POST/.search |
| Arquivos | TODOS |
| GrantEvaluationJob | GET(Pesquisar), GET<ID> |
| GrantEvaluationJobHistory | GET(Pesquisar), GET<ID> |
| GrantEvaluationJobProgress | TODOS |
| GrantEvaluationJobReport | GET(Pesquisar), GET<ID> |
| GrantEvaluationJobSchedule | TODOS |
| GrantImportDetailedJobReports | GET(Pesquisar), GET<ID> |
| GrantImportSummaryJobReports | GET(Pesquisar), GET<ID> |
| Grants | TODOS |
| GroupExportJob | GET(Pesquisar), GET<ID> |
| GroupExportJobHistory | GET(Pesquisar), GET<ID> |
| GroupExportJobProgress | TODOS |
| GroupExportJobReport | GET(Pesquisar), GET<ID> |
| GroupExportJobSchedule | TODOS |
| GroupImportDetailedJobReports | GET(Pesquisar), GET<ID> |
| GroupImportJob | GET(Pesquisar), GET<ID> |
| GroupImportJobHistory | GET(Pesquisar), GET<ID> |
| GroupImportJobProgress | TODOS |
| GroupImportJobReport | GET(Pesquisar), GET<ID> |
| GroupImportJobSchedule | TODOS |
| GroupImportSummaryJobReports | GET(Pesquisar), GET<ID> |
| Grupos | TODOS |
| HTTPAuthenticator | TODOS |
| IdBridgeAppRegistrar | TODOS |
| IDBridgeConfig | GET(Pesquisar), GET<ID> |
| IDBridgeSettings | TODOS |
| IDSGroups | TODOS |
| IDSUsers | TODOS |
| IdentityAgents | TODOS |
| IdentityProviders | TODOS |
| IdentitySettings | TODOS |
| IdentitySourceContainers | TODOS |
| IdentitySources | TODOS |
| IdentitySourceTemplates | GET(Pesquisar), GET<ID> |
| Imagens | TODOS |
| ImportJob | GET(Pesquisar), GET<ID> |
| ImportJobHistory | GET(Pesquisar), GET<ID> |
| ImportJobProgress | TODOS |
| ImportJobReport | GET(Pesquisar), GET<ID> |
| ImportJobSchedule | TODOS |
| IncidentDetails | GET(Pesquisar), GET<ID> |
| Jobs | GET(Pesquisar), GET<ID> |
| JobHistories | GET(Pesquisar), GET<ID> |
| JobProgress | GET(Pesquisar), GET<ID> |
| JobReports | GET(Pesquisar), GET<ID> |
| JobSchedules | GET(Pesquisar), GET<ID> |
| KerberosRealmUsers | TODOS |
| LatestBinaryFileInfoVersionRetriever | GET(Pesquisar), GET<ID> |
| ManagedApp | TODOS |
| ManagedAppAttributeMappings | TODOS |
| ManagedAppConnectionTester | TODOS |
| ManagedAppOperations | TODOS |
| ManagedAppOperationTemplates | GET(Pesquisar), GET<ID> |
| ManagedObjectClassTemplates | GET(Pesquisar), GET<ID> |
| ManagedObjectSyncDetailedJobReports | GET(Pesquisar), GET<ID> |
| ManagedObjectSyncJob | GET(Pesquisar), GET<ID> |
| ManagedObjectSyncJobHistory | GET(Pesquisar), GET<ID> |
| ManagedObjectSyncJobProgress | TODOS |
| ManagedObjectSyncJobReports | GET(Pesquisar), GET<ID> |
| ManagedObjectSyncJobSchedule | TODOS |
| MappedActions | TODOS |
| MappedActionTemplates | GET(Pesquisar), GET<ID> |
| MappedAttributes | TODOS |
| MappedAttributeTemplates | GET(Pesquisar), GET<ID> |
| MappedIdcsAttributes | TODOS |
| Eu | OBTER, CORRIGIR, COLOCAR |
| MeEmailVerified | TODOS |
| MeEmailVerifier | TODOS |
| MePasswordMustChanger | TODOS |
| MePasswordRecoveryFactorValidator | TODOS |
| MePasswordRecoveryOptionRetriever | TODOS |
| MePasswordResetChanger | TODOS |
| MePasswordResetRequestor | TODOS |
| MePasswordResetter | TODOS |
| MeRemovePendingEmailVerification | PÓS |
| MeSecurityQuestionAnswerValidator | TODOS |
| MeSecurityQuestionsRetriever | TODOS |
| MyAppFavoriteSetter | TODOS |
| MyApps | TODOS |
| MyAccesses | TODOS |
| MyAuthenticationFactorEnroller | PÓS |
| MyAuthenticationFactorInitiator | PÓS |
| MyAuthenticationFactorsRemover | PÓS |
| MyAuthenticationFactorValidator | PÓS |
| MyBypassCodeNotifications | PÓS |
| MyBypassCodes | DELETE, POST, GET(Search), POST/.search, GET<ID> |
| MyDevices | DELETE, GET(Search), GET<ID>, PATCH |
| MyGroups | GET(Search), POST/.search |
| MePasswordChanger | TODOS |
| MyRequestableApps | GET(Search), POST/.search |
| MyRequestableGroups | GET(Search), POST/.search |
| MyRequests | POST, GET(Search), POST/.search |
| MySFFCredentials | TODOS |
| MySocialAccountLinker | PÓS |
| MySocialAccounts | TODOS |
| MyTermsOfUseConsents | DELETE, GET(Search), POST/.search, GET<ID> |
| MyTrustedUserAgents | DELETE, GET(Search), GET<ID> |
| Notificações | TODOS |
| Configurações da notificação | TODOS |
| OAuthClientCertificates | TODOS |
| OAuthPartnerCertificates | TODOS |
| ObjectMgmtInfos | TODOS |
| PasswordAuthenticator | TODOS |
| NetworkPerimeters | TODOS |
| PasswordPolicies | TODOS |
| Políticas | TODOS |
| PushNotificationRequesters | TODOS |
| RefreshAccessStatisticsJob | GET(Pesquisar), GET<ID> |
| RefreshAccessStatisticsJobHistory | GET(Pesquisar), GET<ID> |
| RefreshAccessStatisticsJobProgress | TODOS |
| RefreshAccessStatisticsJobReport | GET(Pesquisar), GET<ID> |
| RefreshAccessStatisticsJobSchedule | TODOS |
| RefreshAppAccessTokensJob | GET(Pesquisar), GET<ID> |
| RefreshAppAccessTokensJobHistory | GET(Pesquisar), GET<ID> |
| RefreshAppAccessTokensJobProgress | GET(Pesquisar), GET<ID> |
| RefreshAppAccessTokensJobSchedule | TODOS |
| Relatórios | PÓS |
| Solicitações | GET(Search), POST/.search |
| ResourceExporter | PÓS |
| ResourceImporter | PÓS |
| RiskLevelUpdateJob | GET(Pesquisar), GET<ID> |
| RiskLevelUpdateJobHistory | GET(Pesquisar), GET<ID> |
| RiskLevelUpdateJobProgress | TODOS |
| RiskLevelUpdateJobReport | GET(Pesquisar), GET<ID> |
| RiskLevelUpdateJobSchedule | TODOS |
| RiskProviderProfiles | TODOS |
| RiskProviderProfileValidation | TODOS |
| RiskScoreCleanupJob | GET(Pesquisar), GET<ID> |
| RiskScoreCleanupJobHistory | GET(Pesquisar), GET<ID> |
| RiskScoreCleanupJobProgress | TODOS |
| RiskScoreCleanupJobReport | GET(Pesquisar), GET<ID> |
| RiskScoreCleanupJobSchedule | TODOS |
| RiskScoreHistories | TODOS |
| RiskScoreProviderJob | GET(Pesquisar), GET<ID> |
| RiskScoreProviderJobHistory | GET(Pesquisar), GET<ID> |
| RiskScoreProviderJobProgress | TODOS |
| RiskScoreProviderJobReport | GET(Pesquisar), GET<ID> |
| RiskScoreProviderJobSchedule | TODOS |
| RiskScoreTemporalDecayJob | GET(Pesquisar), GET<ID> |
| RiskScoreTemporalDecayJobHistory | GET(Pesquisar), GET<ID> |
| RiskScoreTemporalDecayJobProgress | TODOS |
| RiskScoreTemporalDecayJobReport | GET(Pesquisar), GET<ID> |
| RiskScoreTemporalDecayJobSchedule | TODOS |
| Regras | TODOS |
| SafeDeleteSocialIdentityProviderJob | GET(Pesquisar), GET<ID> |
| SafeDeleteSocialIdentityProviderJobHistory | GET(Pesquisar), GET<ID> |
| SafeDeleteSocialIdentityProviderJobProgress | GET(Pesquisar), GET<ID> |
| SafeDeleteSocialIdentityProviderJobSchedule | TODOS |
| SafeDeleteSocialIdentityProviderJobReport | GET(Pesquisar), GET<ID> |
| SamlSettings | TODOS |
| Esquemas | GET(Search), POST/.search, GET<ID>, PUT, PATCH |
| SecurityQuestions | TODOS |
| SecurityQuestionSettings | TODOS |
| SelfRegistrationProfiles | TODOS |
| Definições | TODOS |
| SFFCustomApps | TODOS |
| SffXtnUrl | GET(Pesquisar), GET<ID> |
| Certificado de Assinatura/jwk | GET(Pesquisar), GET<ID> |
| SMSTemplates | TODOS |
| SocialAccounts | TODOS |
| SocialIdentityProviders | TODOS |
| SourceEvents | TODOS |
| SsoSettings | TODOS |
| SyncEvents | TODOS |
| Tags | GET(Search), POST/.search, GET<ID> |
| TargetActionResults | TODOS |
| TargetActions | TODOS |
| TargetAuthenticationTester | PÓS |
| TermsOfUseConsents | TODOS |
| TermsOfUses | TODOS |
| TermsOfUseStatements | TODOS |
| Ameaças | TODOS |
| TrustedUserAgents | TODOS |
| UnMappedIdcsAttributes | GET(Search), POST/.search, GET<ID>, PATCH |
| UserActivationInitiator | TODOS |
| UserAgentLocations | TODOS |
| UserAttributesSettings | GET(Search), POST, POST/.search, GET<ID>, PATCH |
| UserAuditEventsPurger | TODOS |
| UserAppsEnabledForAuthentication | GET(Pesquisar), GET<ID> |
| UserAppsEnabledForDelegatedAuthentication | GET(Pesquisar), GET<ID> |
| UserDevices | TODOS |
| UserExportJob | GET(Pesquisar), GET<ID> |
| UserExportJobHistory | GET(Pesquisar), GET<ID> |
| UserExportJobReport | GET(Pesquisar), GET<ID> |
| UserExportJobSchedule | TODOS |
| UserImportJob | GET(Pesquisar), GET<ID> |
| UserImportJobHistory | GET(Pesquisar), GET<ID> |
| UserImportJobProgress | TODOS |
| UserImportJobReport | GET(Pesquisar), GET<ID> |
| UserImportJobSchedule | TODOS |
| UserLockedStateChanger | PÓS |
| UserNameGenerator | TODOS |
| UserPasswordChanger | TODOS |
| UserPasswordGenerator | TODOS |
| UserPasswordResetter | TODOS |
| UserPasswordValidator | TODOS |
| UserSharedFiles | OBTER |
| UserStateChanger | TODOS |
| UserTokens | TODOS |
| UserTokenValidator | TODOS |
| Usuários | TODOS |
| UserStatusChanger | PUT |
| WebTierPolicyJsonValidator | TODOS |
Kerberos
Para conceder a um aplicativo acesso à API REST de domínios de identidades, primeiro você deve saber as operações permitidas que o aplicativo precisa acessar. Em seguida, designe o AppRoles com acesso a essas operações ao seu aplicativo.
A tabela a seguir exibe os pontos finais e as operações permitidas para esse ponto final que um AppRole do Kerberos pode acessar.
| Ponto Final | Operações Permitidas |
|---|---|
| AppKerberosRealmUpdater | TODOS |
| Grupos | GET/<ID>, GET(Pesquisar) |
| KerberosRealmUsers | GET(Search), POST/.search, GET/<ID>, PATCH, PUT |
| PasswordAuthenticator | TODOS |
| PasswordPolicies | GET/<ID>, GET(Pesquisar) |
| Usuários | GET/<ID>, GET(Pesquisar) |
Eu
Para conceder a um aplicativo acesso à API REST de domínios de identidades, primeiro você deve saber as operações permitidas que o aplicativo precisa acessar. Em seguida, designe o AppRoles com acesso a essas operações ao seu aplicativo.
A tabela a seguir exibe os pontos finais e as operações permitidas para esse ponto final que um Me AppRole pode acessar.
| Ponto Final | Operações Permitidas |
|---|---|
| AccountRecoverySettings | TODOS |
| AllIdentityProviders | GET(Search), POST/.search |
| AllowedValues | GET(Pesquisar), GET/<ID> |
| ApplicablePasswordPolicyRetriever | TODOS |
| AuthenticationFactorEnrollmentRequest | PÓS |
| AuthenticationFactorSettings | GET(Pesquisar), GET/<ID> |
| BrandingSettings | GET(Pesquisar), GET/<ID> |
| ExternalIdentityProviders | GET(Search), POST/.search |
| IdentitySettings | GET(Pesquisar), GET/<ID> |
| Eu | TODOS |
| MeEmailVerifier | TODOS |
| MePasswordChanger | TODOS |
| MeRemovePendingEmailVerification | PÓS |
| MyAccesses | TODOS |
| MyAppFavoriteSetter | TODOS |
| MyApps | TODOS |
| MyAuthenticationFactorEnroller | PÓS |
| MyAuthenticationFactorInitiator | PÓS |
| MyAuthenticationFactorsRemover | PÓS |
| MyAuthenticationFactorValidator | PÓS |
| MyBypassCodeNotifications | PÓS |
| MyBypassCodes | DELETE, POST, GET(Search), POST/.search, GET/<ID> |
| MyDevices | DELETE, GET(Search), GET/<ID>, PATCH |
| MyGroups | GET(Search), POST/.search |
| MyRequestableApps | GET(Search), POST/.search |
| MyRequestableGroups | GET(Search), POST/.search |
| MyRequests | POST, GET(Search), POST/.search |
| MySFFCredentials | TODOS |
| MySocialAccountLinker | PÓS |
| MySocialAccounts | TODOS |
| MyTermsOfUseConsents | DELETE, GET(Search), POST/.search, GET/<ID> |
| MyTrustedUserAgents | DELETE, GET(Search), GET/<ID> |
| OAuthConsents | DELETE, GET(Search), GET/<ID> |
| PasswordPolicies | GET/<ID>, GET(Pesquisar) |
| SecurityQuestions | GET/<ID>, GET(Pesquisar) |
| SecurityQuestionSettings | GET/<ID>, GET(Pesquisar) |
| SffXtnUrl | GET/<ID>, GET(Pesquisar) |
| SupportedSocialIdentityProviders | OBTER |
| UserPasswordValidator | PUT |
| UserSharedFiles | OBTER/<ID> |
Cliente MFA
Para conceder a um aplicativo acesso à API REST de domínios de identidades, primeiro você deve saber as operações permitidas que o aplicativo precisa acessar. Em seguida, designe o AppRoles com acesso a essas operações ao seu aplicativo.
A tabela a seguir exibe os pontos finais e as operações permitidas para esse ponto final que um Cliente MFA AppRole pode acessar.
| Ponto Final | Operações Permitidas |
|---|---|
| Mecanismo de Asserção | TODOS |
| HTTPAuthenticator | TODOS |
| PasswordAuthenticator | TODOS |
| /mfa/v1/requests | PUBLICAR, OBTER, CORRIGIR |
| /mfa/v1/users | EXCLUIR, LANÇAR, OBTER, APLICAR PATCH |
Visualizador POSIX
Para conceder a um aplicativo acesso à API REST de domínios de identidades, primeiro você deve saber as operações permitidas que o aplicativo precisa acessar. Em seguida, designe o AppRoles com acesso a essas operações ao seu aplicativo.
A atribuição Visualizador POSIX destina-se a ser concedida a aplicativos confidenciais para configurar o Linux-PAM. A função foi criada para criar Clientes OAUTH com privilégios mais baixos, que devem ser usados para PAM. Esta função não se destina a designar a usuários ou grupos. Para obter mais informações, consulte Configurando um Aplicativo Confidencial.
Redefinir Senha
Para conceder a um aplicativo acesso à API REST de domínios de identidades, primeiro você deve saber as operações permitidas que o aplicativo precisa acessar. Em seguida, designe o AppRoles com acesso a essas operações ao seu aplicativo.
A tabela a seguir exibe os pontos finais e as operações permitidas para esse ponto final que uma Redefinição de Senha AppRole pode acessar.
| Ponto Final | Operações Permitidas |
|---|---|
| ApplicablePasswordPolicyRetriever | TODOS |
| BrandingSettings | GET(Pesquisar), GET/<ID> |
| MePasswordRecoveryFactorValidator | TODOS |
| MePasswordResettert | TODOS |
| MeSecurityQuestionAnswerValidator | TODOS |
| PasswordPolicies | GET(Pesquisar), GET/<ID> |
| UserPasswordValidator | TODOS |
| UserTokenValidator | TODOS |
Administrador de Segurança
Para conceder a um aplicativo acesso à API REST de domínios de identidades, primeiro você deve saber as operações permitidas que o aplicativo precisa acessar. Em seguida, designe o AppRoles com acesso a essas operações ao seu aplicativo.
A tabela a seguir exibe os pontos finais e as operações permitidas para esse ponto final que um administrador de segurança AppRole pode acessar.
| Ponto Final | Operações Permitidas |
|---|---|
| AdminSharedFiles | OBTER/<ID> |
| AccountObjectClassTemplates | GET(Pesquisar), GET/<ID> |
| AccountRecoverySettings | TODOS |
| AdaptiveAccessSettings | TODOS |
| AdaptiveEvents | TODOS |
| AllIdentityProviders | TODOS |
| AnalyticEvents | GET(Pesquisar), GET/<ID> |
| AppClientSecretRegenerator | TODOS |
| ApplicablePasswordPolicyRetriever | TODOS |
| Aplicativos | TODOS |
| AppTemplates | GET(Pesquisar), GET/<ID> |
| AppTemplateStatusChanger | GET(Pesquisar), GET/<ID> |
| AuditEvents | GET(Pesquisar), GET/<ID> |
| AuthenticationFactorEnroller | GET(Pesquisar), GET/<ID> |
| AuthenticationFactorEnrollmentRequest | GET(Pesquisar), GET/<ID> |
| AuthenticationFactorSettings | TODOS |
| AuthenticationFactorInitiator | GET(Pesquisar), GET/<ID> |
| AuthenticationFactorsRemover | GET(Pesquisar), GET/<ID> |
| AuthenticationFactorValidator | GET(Pesquisar), GET/<ID> |
| BinaryFileInfos | GET(Pesquisar), GET/<ID> |
| BrandingSettings | TODOS |
| Importação em Massa | TODOS |
| BulkReports | PÓS |
| BypassCodes | GET(Pesquisar), GET/<ID> |
| Colunas | GET(Pesquisar), GET/<ID> |
| ConditionGroups | TODOS |
| Condições | TODOS |
| ConnectorBundles | GET(Pesquisar), GET/<ID> |
| Dispositivos | GET(Pesquisar), GET/<ID> |
| EmailTemplates | TODOS |
| ExternalIdentityProviders | TODOS |
| Arquivos | GET(Pesquisar), GET/<ID> |
| Grupos | GET(Pesquisar), GET/<ID> |
| IdBridgeAppRegistrar | TODOS |
| IDBridgeConfig | GET(Pesquisar), GET/<ID> |
| IDBridgeSettings | TODOS |
| IdentitySettings | TODOS |
| IdentityAgents | TODOS |
| IdentityProviders | TODOS |
| IdentitySourceContainers | TODOS |
| IdentitySources | TODOS |
| IDSGroups | GET(Pesquisar), GET/<ID> |
| IdcsReports | PÓS |
| IDSUsers | GET(Pesquisar), GET/<ID> |
| Imagens | TODOS |
| IncidentDetails | GET(Pesquisar), GET/<ID> |
| LatestBinaryFileInfoVersionRetriever | GET(Pesquisar), GET/<ID> |
| MappedActionTemplates | GET(Pesquisar), GET/<ID> |
| MappedAttributeTemplates | GET(Pesquisar), GET/<ID> |
| MappedIdcsAttributes | TODOS |
| ManagedAppOperationTemplates | GET(Pesquisar), GET/<ID> |
| ManagedObjectClassTemplates | GET(Pesquisar), GET/<ID> |
| NetworkPerimeters | TODOS |
| Notificações | TODOS |
| Configurações da notificação | TODOS |
| OAuthClientCertificates | TODOS |
| OAuthPartnerCertificates | TODOS |
| PasswordPolicies | TODOS |
| Políticas | TODOS |
| PushNotificationRequesters | TODOS |
| Relatórios | PÓS |
| ReportTemplates | GET(Pesquisar), GET/<ID> |
| RiskProviderProfiles | TODOS |
| RiskProviderProfileValidation | TODOS |
| RiskScoreHistories | TODOS |
| Regras | TODOS |
| SamlSettings | TODOS |
| SecurityQuestionSettings | TODOS |
| Definições | TODOS |
| SFFCustomApps | TODOS |
| Certificado de Assinatura/jwk | GET(Pesquisar), GET/<ID> |
| SMSTemplates | TODOS |
| SocialAccounts | GET(Pesquisar), GET/<ID> |
| SocialIdentityProviders | TODOS |
| SsoSettings | TODOS |
| SupportedSocialIdentityProviders | OBTER |
| TargetAuthenticationTester | PÓS |
| TermsOfUseConsents | GET(Pesquisar), GET/<ID> |
| TermsOfUses | TODOS |
| TermsOfUseStatements | TODOS |
| Ameaças | TODOS |
| TrustedUserAgents | GET(Pesquisar), GET/<ID> |
| UnMappedIdcsAttributes | GET(Pesquisar), GET/<ID> |
| UserAgentLocations | TODOS |
| UserAppsEnabledForAuthentication | GET(Pesquisar), GET/<ID> |
| UserAppsEnabledForDelegatedAuthentication | GET(Pesquisar), GET/<ID> |
| UserAuditEventsPurger | TODOS |
| UserDevices | TODOS |
| Usuários | GET(Pesquisar), GET/<ID> |
Autorregistro
Para conceder a um aplicativo acesso à API REST de domínios de identidades, primeiro você deve saber as operações permitidas que o aplicativo precisa acessar. Em seguida, designe o AppRoles com acesso a essas operações ao seu aplicativo.
A tabela a seguir exibe os pontos finais e as operações permitidas para esse ponto final que um AppRole de Autorregistro pode acessar.
| Ponto Final | Operações Permitidas |
|---|---|
| BrandingSettings | OBTER/<ID> |
| Eu | PÓS |
| SelfRegistrationProfiles | OBTER/<ID> |
| UserNameGenerator | PÓS |
Acessar
Para conceder a um aplicativo acesso à API REST de domínios de identidades, primeiro você deve saber as operações permitidas que o aplicativo precisa acessar. Em seguida, designe o AppRoles com acesso a essas operações ao seu aplicativo.
A tabela a seguir exibe os pontos finais e as operações permitidas para esse ponto final que um AppRole de Acesso pode acessar.
| Ponto Final | Operações Permitidas |
|---|---|
| AccountRecoverySettings | TODOS |
| AllowedValues | GET(Pesquisar), GET/<ID> |
| Autenticar | TODOS |
| AuthenticationFactorSettings | GET(Pesquisar), GET/<ID> |
| BrandingSettings | GET(Pesquisar), GET/<ID> |
| SecurityQuestions | GET(Pesquisar), GET/<ID> |
| SecurityQuestionSettings | GET(Pesquisar), GET/<ID> |
| TermsOfUseStatements | GET(Pesquisar), GET/<ID> |
Administrador de Usuário
Para conceder a um aplicativo acesso à API REST de domínios de identidades, primeiro você deve saber as operações permitidas que o aplicativo precisa acessar. Em seguida, designe o AppRoles com acesso a essas operações ao seu aplicativo.
A tabela a seguir exibe os pontos finais e as operações permitidas para esse ponto final que um administrador de usuário AppRole pode acessar.
| Ponto Final | Operações Permitidas |
|---|---|
| AccountMgmtInfos | TODOS |
| AdaptiveAccessSettings | GET(Pesquisar), GET/<ID> |
| AnalyticEvents | GET(Pesquisar), GET/<ID> |
| AppRoles | GET(Pesquisar), GET/<ID> |
| Aplicativos | GET(Pesquisar), GET/<ID> |
| AppStatusChanger | GET(Pesquisar), GET/<ID> |
| AuthenticationFactorsRemover | PÓS |
| AuditEvents | GET(Pesquisar), GET/<ID> |
| Importação em Massa | TODOS |
| BulkReports | PÓS |
| BulkUserPasswordChanger | TODOS |
| BulkUserPasswordMustChangeSetJob | GET(Pesquisar), GET/<ID> |
| BulkUserPasswordMustChangeSetJobHistory | GET(Pesquisar), GET/<ID> |
| BulkUserPasswordMustChangeSetJobProgress | TODOS |
| BulkUserPasswordMustChangeSetJobReport | GET(Pesquisar), GET/<ID> |
| BulkUserPasswordMustChangeSetJobSchedule | TODOS |
| BulkUserPasswordResetJob | GET(Pesquisar), GET/<ID> |
| BulkUserPasswordResetJobHistory | GET(Pesquisar), GET/<ID> |
| BulkUserPasswordResetJobProgress | TODOS |
| BulkUserPasswordResetJobReports | GET(Pesquisar), GET/<ID> |
| BulkUserPasswordResetJobSchedule | TODOS |
| BulkUserPasswordResetter | TODOS |
| BypassCodeNotifications | PÓS |
| BypassCodes | PÓS |
| Colunas | GET(Pesquisar), GET/<ID> |
| CustomAllowedValues | TODOS |
| Arquivos | TODOS |
| Grants | TODOS |
| GroupExportJob | GET(Pesquisar), GET/<ID> |
| GroupExportJobHistory | GET(Pesquisar), GET/<ID> |
| GroupExportJobProgress | TODOS |
| GroupExportJobReport | GET(Pesquisar), GET/<ID> |
| GroupExportJobSchedule | TODOS |
| GroupImportJob | GET(Pesquisar), GET/<ID> |
| GroupImportJobHistory | GET(Pesquisar), GET/<ID> |
| GroupImportJobProgress | TODOS |
| GroupImportJobReport | GET(Pesquisar), GET/<ID> |
| GroupImportJobSchedule | TODOS |
| GroupImportDetailedJobReports | GET(Pesquisar), GET/<ID> |
| GroupImportSummaryJobReports | GET(Pesquisar), GET/<ID> |
| Grupos | TODOS |
| IDBridgeConfig | GET(Pesquisar), GET/<ID> |
| IdcsReports | PÓS |
| IdentityAgents | GET(Pesquisar), GET/<ID> |
| IdentitySourceContainers | GET(Pesquisar), GET/<ID> |
| IdentitySources | GET(Pesquisar), GET/<ID> |
| IDSGroups | TODOS |
| IDSUsers | TODOS |
| Imagens | TODOS |
| Jobs | GET(Pesquisar), GET/<ID> |
| JobHistories | GET(Pesquisar), GET/<ID> |
| JobReports | GET(Pesquisar), GET/<ID> |
| JobProgress | GET(Pesquisar), GET/<ID> |
| JobSchedules | GET(Pesquisar), GET/<ID> |
| ManagedApp | TODOS |
| MappedIdcsAttributes | GET(Pesquisar), GET/<ID> |
| MeEmailVerified | TODOS |
| MePasswordMustChanger | TODOS |
| MePasswordRecoveryFactorValidator | TODOS |
| MePasswordRecoveryOptionRetriever | TODOS |
| MePasswordResetChanger | TODOS |
| MePasswordResetRequestor | TODOS |
| MePasswordResetter | TODOS |
| MeSecurityQuestionAnswerValidator | TODOS |
| MeSecurityQuestionsRetriever | TODOS |
| OAuthClientCertificates | GET(Pesquisar), GET/<ID> |
| ObjectMgmtInfos | TODOS |
| ReportTemplates | GET(Pesquisar), GET/<ID> |
| RiskLevelUpdateJob | GET(Pesquisar), GET/<ID> |
| RiskLevelUpdateJobHistory | GET(Pesquisar), GET/<ID> |
| RiskLevelUpdateJobProgress | TODOS |
| RiskLevelUpdateJobReport | GET(Pesquisar), GET/<ID> |
| RiskLevelUpdateJobSchedule | TODOS |
| RiskProviderProfiles | GET(Pesquisar), GET/<ID> |
| RiskScoreCleanupJob | GET(Pesquisar), GET/<ID> |
| RiskScoreCleanupJobHistory | GET(Pesquisar), GET/<ID> |
| RiskScoreCleanupJobProgress | TODOS |
| RiskScoreCleanupJobReport | GET(Pesquisar), GET/<ID> |
| RiskScoreCleanupJobSchedule | TODOS |
| RiskScoreHistories | GET(Pesquisar), GET/<ID> |
| RiskScoreProviderJob | GET(Pesquisar), GET/<ID> |
| RiskScoreProviderJobHistory | GET(Pesquisar), GET/<ID> |
| RiskScoreProviderJobProgress | TODOS |
| RiskScoreProviderJobReport | GET(Pesquisar), GET/<ID> |
| RiskScoreProviderJobSchedule | TODOS |
| RiskScoreTemporalDecayJob | GET(Pesquisar), GET/<ID> |
| RiskScoreTemporalDecayJobHistory | GET(Pesquisar), GET/<ID> |
| RiskScoreTemporalDecayJobProgress | TODOS |
| RiskScoreTemporalDecayJobReport | GET(Pesquisar), GET/<ID> |
| RiskScoreTemporalDecayJobSchedule | TODOS |
| Relatórios | PÓS |
| Solicitações | GET(Search),POST/.search |
| SafeDeleteSocialIdentityProviderJob | GET(Pesquisar), GET/<ID> |
| SafeDeleteSocialIdentityProviderJobReport | GET(Pesquisar), GET/<ID> |
| SafeDeleteSocialIdentityProviderJobHistory | GET(Pesquisar), GET/<ID> |
| SafeDeleteSocialIdentityProviderJobProgress | TODOS |
| SafeDeleteSocialIdentityProviderJobSchedule | TODOS |
| SecurityQuestions | TODOS |
| SocialAccounts | TODOS |
| TermsOfUseConsents | TODOS |
| UnMappedIdcsAttributes | GET(Pesquisar), GET/<ID> |
| UserActivationInitiator | TODOS |
| UserAppsEnabledForAuthentication | GET(Pesquisar), GET/<ID> |
| UserAppsEnabledForDelegatedAuthentication | GET(Pesquisar), GET/<ID> |
| UserExportJob | GET(Pesquisar), GET/<ID> |
| UserExportJobHistory | GET(Pesquisar), GET/<ID> |
| UserExportJobProgress | TODOS |
| UserExportJobReport | GET(Pesquisar), GET/<ID> |
| UserExportJobSchedule | TODOS |
| UserImportJob | GET(Pesquisar), GET/<ID> |
| UserImportJobHistory | GET(Pesquisar), GET/<ID> |
| UserImportJobProgress | TODOS |
| UserImportJobReport | GET(Pesquisar), GET/<ID> |
| UserImportJobSchedule | TODOS |
| UserLockedStateChanger | PÓS |
| UserNameGenerator | TODOS |
| UserPasswordChanger | TODOS |
| UserPasswordGenerator | TODOS |
| UserPasswordResetter | TODOS |
| UserPasswordValidator | TODOS |
| Usuários | TODOS |
| UserStateChanger | TODOS |
| UserTokens | GET(Pesquisar), GET/<ID> |
| UserTokenValidator | TODOS |
Gerente de Usuários
Para conceder a um aplicativo acesso à API REST de domínios de identidades, primeiro você deve saber as operações permitidas que o aplicativo precisa acessar. Em seguida, designe o AppRoles com acesso a essas operações ao seu aplicativo.
A tabela a seguir exibe os pontos finais e as operações permitidas para esse ponto final que um AppRole do Gerenciador de Usuários pode acessar.
| Ponto Final | Operações Permitidas |
|---|---|
| AdaptiveAccessSettings | GET/<ID>, GET(Pesquisar) |
| AnalyticEvents | OBTER/<ID> |
| Aplicativos | OBTER/<ID> |
| AuditEvents | OBTER/<ID> |
| AuthenticationFactorsRemover | PÓS |
| Importação em Massa | TODOS |
| BulkUserPasswordChanger | TODOS |
| BulkUserPasswordResetter | TODOS |
| BypassCodes | PÓS |
| BypassCodeNotifications | PÓS |
| IDCSGroups | GET/<ID>, GET(Search), POST(Search), PATCH |
| IDSUser | TODOS |
| Imagens | TODOS |
| Grupos | GET/<ID>, GET(Search), POST(Search), PATCH |
| Jobs | OBTER/<ID> |
| JobSchedules | GET/<ID>, só pode programar o job BulkUserPasswordReset. |
| JobHistories | OBTER/<ID> |
| JobProgress | OBTER/<ID> |
| JobReports | OBTER/<ID> |
| Solicitações | GET(Pesquisar), POST(Pesquisar) |
| RiskProviderProfiles | GET/<ID>, GET(Pesquisar) |
| RiskScoreHistories | GET/<ID>, GET(Pesquisar) |
| SecurityQuestions | TODOS |
| SocialAccounts | TODOS |
| UserActivationInitiator | TODOS |
| UserAppsEnabledForAuthentication | OBTER/<ID> |
| UserAppsEnabledForDelegatedAuthentication | OBTER/<ID> |
| UserLockedStateChanger | TODOS |
| UserPasswordChanger | TODOS |
| UserPasswordResetter | TODOS |
| UserPasswordGenerator | TODOS |
| UserPasswordValidator | TODOS |
| UserStateChanger | TODOS |
| Usuários | TODOS |
| UserStatusChanger | TODOS |
| WebrootUsage | GET/<ID>, GET(Pesquisar) |
Verificar E-Mail
Para conceder a um aplicativo acesso à API REST de domínios de identidades, primeiro você deve saber as operações permitidas que o aplicativo precisa acessar. Em seguida, designe o AppRoles com acesso a essas operações ao seu aplicativo.
A tabela a seguir exibe os pontos finais e as operações permitidas para esse ponto final que um E-mail de Verificação AppRole pode acessar.
| Ponto Final | Operações Permitidas |
|---|---|
| BrandingSettings | GET(Pesquisar), GET/<ID> |
| MeEmailVerified | TODOS |
| UserTokenValidator | TODOS |