Перейти к основному содержимому
Версия: v2.2.x

Cоздание источника аутентификации Active Directory с помощью API

Для создания источника аутентификации Active Directory выполните следующие действия:

Шаг 1. Подключитесь с помощью любой системы автоматизации работы с API (Swagger, Postman и т.д.).

Шаг 2. Выберите тип запроса POST и укажите в поле запроса https://<IP-адрес_AxelNAC>:9999/api/v1/config/sources.

Шаг 3. Выберите тип авторизации Bearer Token и введите токен авторизации.

Шаг 4. В тело запроса добавьте следующую информацию в формате raw:

{
"administration_rules": [
{
"actions": [
{
"type": "Действие",
"value": [
"Значение",
"Значение"
]
},
{
"type": "Действие",
"value": [
"Значение",
"Значение"
]
}
],
"conditions": [
{
"attribute": "Атрибут",
"operator": "Оператор",
"value": "Значение"
},
{
"attribute": "Атрибут",
"operator": "Оператор",
"value": "Значение"
}
],
"description": "Описание",
"id": "Имя",
"match": "Оператор",
"status": "Статус"
},
{
"actions": [
{
"type": "Действие",
"value": [
"Значение",
"Значение"
]
},
{
"type": "Действие",
"value": [
"Значение",
"Значение"
]
}
],
"conditions": [
{
"attribute": "Атрибут",
"operator": "Оператор",
"value": "Значение"
},
{
"attribute": "Атрибут",
"operator": "Оператор",
"value": "Значение"
}
],
"description": "Описание",
"id": "Имя",
"match": "Оператор",
"status": "Статус"
}
],
"allowed_domains": "",
"append_to_searchattributes": "Добавление_поисковых_атрибутов_LDAP-фильтра",
"authentication_rules": [
{
"actions": [
{
"type": "Действие",
"value": "Значение"
},
{
"type": "Действие",
"value": "Значение"
}
],
"conditions": [
{
"attribute": "Атрибут",
"operator": "Оператор",
"value": "Значение"
},
{
"attribute": "Атрибут",
"operator": "Оператор",
"value": "Значение"
}
],
"description": "Описание",
"id": "Имя",
"match": "Оператор",
"status": "Статус"
},
{
"actions": [
{
"type": "Действие",
"value": "Значение"
},
{
"type": "Действие",
"value": "Значение"
}
],
"conditions": [
{
"attribute": "Атрибут",
"operator": "Оператор",
"value": "Значение"
},
{
"attribute": "Атрибут",
"operator": "Оператор",
"value": "Значение"
}
],
"description": "Описание",
"id": "Имя",
"match": "Оператор",
"status": "Статус"
}
],
"banned_domains": "",
"basedn": "Базовое_DN",
"binddn": "Привязать_DN",
"ca_file": "",
"ca_file_upload": "Файл_сертификата_клиента",
"cache_match": "Кэшировать_соответствия_правилу",
"class": "internal",
"client_cert_file": "",
"client_cert_file_upload": "Файл_сертификата_клиента",
"client_key_file": "",
"client_key_file_upload": "Файл_сертификата_клиента",
"connection_timeout": "Таймаут_подключения",
"dead_duration": "Таймер_недоступности",
"description": "Описание",
"email_attribute": "Имя_атрибута_электронной_почты",
"encryption": "Шифрование",
"host": [
"Хост",
"Хост"
],
"id": "Имя",
"isClone": false,
"isNew": true,
"sourceType": "AD",
"ldapfilter_operator": null,
"message": "Сообщение",
"monitor": "Таймаут_подключения",
"not_deletable": false,
"not_sortable": false,
"password": "Пароль",
"port": "Порт",
"read_timeout": "Таймаут_отклика",
"realms": [
"Связанные_области",
"Связанные_области"
],
"scope": "Область_применения",
"searchattributes": [
"Прочие_атрибуты",
"Прочие_атрибуты"
],
"set_access_durations_action": [
""
],
"set_role_from_source_action": null,
"shuffle": "Случайное_подключение",
"status": 200,
"trigger_portal_mfa_action": null,
"trigger_radius_mfa_action": null,
"type": "AD",
"use_connector": "Использовать_коннектор",
"usernameattribute": "Атрибут_имени_пользователя",
"verify": "Режим_верификации_SSL",
"write_timeout": "Таймаут_запроса"
}
к сведению

Подробное описание полей вы можете найти в этой статье.

внимание

Параметр status должен быть заполнен только значениями enabled или disabled.

Шаг 5. Выполните запрос.

После выполнения запроса будет создан новый источник аутентификации Active Directory.