Solicitud de contraseñas desde el token de la aplicación
La API RESTful de Kron PAM Application Token debe utilizarse para solicitar contraseñas. Cada cuenta de Application Token necesita autenticarse utilizando su token, que se revela después de la creación de la cuenta. Los tokens de cuenta de AAPM también pueden mostrarse en la pestaña Application Token.

Parámetros de la API RESTful utilizados para la extracción de contraseñas de Application Token:
- token: El token de la cuenta de Token de aplicación Account.
- passwordExpirationInMinute: Tiempo de expiración de la contraseña.
Los valores posibles se toman de la propiedad aapm.show.password.expiration.time.values en la pantalla System Config. Man. Si no está definida, los valores posibles se toman de la propiedad sapm.show.password.expiration.time.values . El valor predeterminado es 5m,30m,2h,24h. Las opciones están separadas por comas (“,”), “m” representa minutos y “h” representa horas.
- comentario: El comentario de la solicitud de contraseña.
- se requiere cambio de contraseña: Parámetro opcional con el valor predeterminado establecido en “false”. Si es “true”, la contraseña se cambia antes de la recuperación; de lo contrario, la contraseña se cambia después de la recuperación.
- SapmAccountPath: La ruta de la cuenta de la cuenta de Vault vinculada.
- SapmAccountName: El nombre de la cuenta de la cuenta de Vault vinculada.
- responseType: De forma predeterminada, es el tipo de respuesta predeterminado (texto sin formato para cuentas dinámicas). Este valor también puede establecerse como “JSON” para recibir las respuestas en JSON.
- alfiler: El código PIN enviado a la aplicación para la autenticación PIN.
- tenantId: Si la estructura multiinquilino está activa, es necesario especificar para qué inquilino es la solicitud con este parámetro.
Ejemplo de solicitud de la API RESTful de Application Token
Método básico
Se accede a la contraseña como resultado de la solicitud enviada con los parámetros correctos.
https://single_connect_url:443/sc-aapm-ui/rest/aapm/password?passwordExpirationInMinute=30&passwordChangeRequired=true&comment=COMMENT&token=c5838228-61ec-4b47-b72d-af0321db24b7&sapmAccountPath=/test&sapmAccountName=test&responseType=JSON&tenantId=HOST
Nombre del parámetro | Valor del parámetro |
|---|---|
passwordExpirationInMinute | 30 |
se requiere cambio de contraseña | True |
Comentario | Comentario |
token | c5838228-61ec-4b47-b72d-af0321db24b7 |
sapmAccountPath | /test |
sapmAccountName | Test1 |
responseType | JSON |
tenantId | |
mostrarNombreDeUsuario | false |
Método PIN
La primera solicitud:
La primera solicitud:
https://single_connect_url:443/sc-aapm-ui/rest/aapm/password?passwordExpirationInMinute=30&passwordChangeRequired=true&comment=COMMENT&token=c5838228-61ec-4b47-b72d-af0321db24b7&sapmAccountPath=/test&sapmAccountName=test&responseType=JSON&tenantId=HOST
La segunda solicitud: (que es aplicable para todos los niveles de seguridad que requieren autenticación por PIN):
https://single_connect_url:443/sc-aapm-ui/rest/aapm/password?passwordExpirationInMinute=30&comment=COMMENT&token=c5838228-61ec-4b47-b72d-af0321db24b7&sapmAccountPath=/test&sapmAccountName=test&responseType=JSON&pin=123456&tenantId=HOST
Ejemplo de respuesta de la API RESTful de AAPM
x5#OKLE5 (la contraseña)