curl -X POST --header "Content-Type: application/json" --header "Accept:
application/json" -d "{
\"username\": \"MyUserName\",
\"password\": \"MyPassword\",
\"cookie\": true,
\"csrfToken\": true
}" "https://example.com/api/v3/authorize"
Si vrai, un
GridCsrfToken
Manager et dans
AccountCsrfToken
Gestionnaire de locataires.
Si le cookie est présent, toutes les demandes pouvant modifier l'état du système (POST, PUT, PATCH,
DELETE) doivent inclure l'une des options suivantes :
• Le
X-Csrf-Token
• Pour les noeuds finaux qui acceptent un corps codé par formulaire : a
demande codé par formulaire.
Reportez-vous à la documentation en ligne de l'API pour obtenir des exemples et des détails supplémentaires.
Les demandes disposant d'un jeu de cookies de jeton CSRF appliquent également le
"Content-Type: application/json"
requête JSON comme une protection supplémentaire contre les attaques CSRF.
Gestion de l'accès au système pour les utilisateurs locataires
Vous accordez aux utilisateurs l'accès à un compte de tenant en important des groupes à
partir d'un référentiel d'identité fédéré et en attribuant des autorisations de gestion. Vous
pouvez également créer des groupes et des utilisateurs de locataires locaux, sauf si
l'authentification unique (SSO) est en vigueur pour l'ensemble du système StorageGRID.
•
"Utilisation de la fédération des identités"
•
"Gestion des groupes"
•
"Gestion des utilisateurs locaux"
Utilisation de la fédération des identités
L'utilisation de la fédération des identités accélère la configuration des groupes de
locataires et des utilisateurs, et permet aux utilisateurs de se connecter au compte du
locataire à l'aide des identifiants familiers.
•
"Configuration d'un référentiel d'identité fédéré"
•
"Forcer la synchronisation avec le référentiel d'identité"
•
"Désactivation de la fédération des identités"
Le cookie est défini avec une valeur aléatoire pour les connexions dans Grid
Le cookie est défini avec une valeur aléatoire pour les connexions au
En-tête, avec la valeur de l'en-tête définie sur la valeur du cookie de jeton CSRF.
csrfToken
En-tête pour toute demande qui attend un corps de
paramètre corps de
1375