Οι χρήστες μπορούν να αποκτήσουν πρόσβαση στα API του Orchestrator χρησιμοποιώντας διακριτικά αντί για έλεγχο ταυτότητας βάσει περιόδου λειτουργίας. Ως υπερχρήστης-συνεργάτης, μπορείτε να διαχειριστείτε τα διακριτικά API για τους εταιρικούς χρήστες σας. Μπορείτε να δημιουργήσετε πολλά διακριτικά API για έναν χρήστη.
Οποιοσδήποτε χρήστης μπορεί να δημιουργήσει διακριτικά με βάση τα δικαιώματα που του έχουν εκχωρηθεί στους ρόλους χρήστη του, εκτός από τους χρήστες Ειδικούς επιχείρησης.
Οι χρήστες μπορούν να εκτελέσουν τις ακόλουθες ενέργειες, με βάση τους ρόλους τους:
- Οι εταιρικοί χρήστες μπορούν να δημιουργούν, να κάνουν λήψη και να ανακαλούν διακριτικά.
- Οι υπερχρήστες-συνεργάτες μπορούν να διαχειρίζονται τα διακριτικά των χρηστών επιχείρησης, εάν ο εταιρικός χρήστης έχει εκχωρήσει δικαιώματα χρήστη στον συνεργάτη.
- Οι υπερχρήστες-συνεργάτες μπορούν μόνο να δημιουργήσουν και να ανακαλέσουν διακριτικά για άλλους χρήστες.
- Οι χρήστες μπορούν να κάνουν λήψη μόνο των δικών τους διακριτικών και όχι των διακριτικών άλλων χρηστών.
Για τη διαχείριση των διακριτικών API:
- Συνδεθείτε στο SASE Orchestrator ως συνεργάτης και μεταβείτε στην επιλογή (Administration > User Management > Users).
- Επιλέξτε έναν χρήση και κάντε κλικ στην επιλογή Τροποποίηση (Modify) ή κάντε κλικ στη σύνδεση του ονόματος χρήστη. Μεταβείτε στην ενότητα Διακριτικά API (API Tokens).
- Κάντε κλικ στην επιλογή Νέο διακριτικό API (New API Token).
- Στο παράθυρο Νέο διακριτικό (New Token), εισαγάγετε Όνομα (Name) και Περιγραφή (Description) για το διακριτικό και, στη συνέχεια, επιλέξτε Διάρκεια ζωής (Lifetime) από το αναπτυσσόμενο μενού.
- Κάντε κλικ στην επιλογή Αποθήκευση (Save). Το νέο διακριτικό εμφανίζεται στον πίνακα Διακριτικά API (API Tokens). Αρχικά, η κατάσταση του διακριτικού εμφανίζεται ως Εκκρεμεί (Pending) Μόλις το κατεβάσετε, η κατάσταση αλλάζει σε Ενεργοποιημένο (Enabled).
- Για να απενεργοποιήσετε ένα διακριτικό, επιλέξτε το και κάντε κλικ στην επιλογή Ανάκληση διακριτικού API (Revoke API Token). Η κατάσταση του διακριτικού εμφανίζεται ως Ανακλήθηκε (Revoked).
- Κάντε κλικ στην επιλογή CSV για να κατεβάσετε την πλήρη λίστα διακριτικών API σε μορφή αρχείου .csv.
- Όταν ολοκληρωθεί η διάρκεια ζωής του διακριτικού, η κατάσταση αλλάζει σε Έχει λήξει (Expired).
Σημείωση: Μόνο ο χρήστης που σχετίζεται με ένα διακριτικό μπορεί να το κατεβάσει. Μετά τη λήψη, εμφανίζεται μόνο το αναγνωριστικό του διακριτικού. Μπορείτε να κατεβάσετε ένα διακριτικό μόνο μία φορά. Μετά τη λήψη του διακριτικού, ο χρήστης μπορεί να το στείλει ως μέρος της κεφαλίδας εξουσιοδότησης της αίτησης για πρόσβαση στο Orchestrator API.
Στο παρακάτω παράδειγμα εμφανίζεται ένα δείγμα αποσπάσματος κώδικα για πρόσβαση σε ένα API.
curl -k -H "Authorization: Token <Token>" -X POST https://vco/portal/ -d '{ "id": 1, "jsonrpc": "2.0", "method": "enterprise/getEnterpriseUsers", "params": { "enterpriseId": 1 }}'
Ακολουθούν οι υπόλοιπες επιλογές που είναι διαθέσιμες στην ενότητα
Διακριτικά API (API Tokens):
Επιλογή | Περιγραφή |
---|---|
Αναζήτηση (Search) | Εισαγάγετε έναν όρο αναζήτησης για να αναζητήσετε ένα αντίστοιχο κείμενο σε όλο τον πίνακα. Χρησιμοποιήστε την επιλογή σύνθετης αναζήτησης, για να περιορίσετε τα αποτελέσματα της αναζήτησης. |
Στήλες (Columns) | Κάντε κλικ και επιλέξτε τις στήλες που θα εμφανίζονται ή θα αποκρύπτονται στη σελίδα. |
Ανανέωση (Refresh) | Κάντε κλικ για να ανανεώσετε τη σελίδα για να εμφανίσετε τα πιο πρόσφατα δεδομένα. |