在特定资源下添加账户
此 API 用于在 PAM360 的特定资源下添加一个或多个账户。响应会确认每个账户添加成功,并提供其各自的状态。
请求 URL
https://<PAM360 服务器的主机名或 IP 地址>:<端口>/restapi/json/v1/resources/<资源 ID>/accounts
| 参数 | 描述 | 值 |
|---|---|---|
RESOURCEID |
要添加该帐户的资源的 ID。 |
默认值:不适用 |
请求头参数
{
"AUTHTOKEN":"<<由PAM360生成的认证令牌>>",
"orgName" :"<<组织显示名称>>"
}
| 参数 | 描述 | 值 |
|---|---|---|
AUTHTOKEN |
用户用于授权 API 请求的身份验证令牌。 |
默认值:不适用 |
orgName |
PAM360 中可用的组织名称。 |
默认值: 用户所属的组织 。 |
请求正文参数
INPUT_DATA = {
"operation": {
"Details": {
"ACCOUNTLIST": [
{
"ACCOUNTNAME":"bestest013",
"PASSWORD":"Pa$$ Word@124 ",
"ACCOUNTPASSWORDPOLICY":"Strong",
"ACCOUNTPASSWORDPOLICYID":101,
"COMMAN_SET":1000,
"RECORD_RDP_SESSIONS":true,
"RECORD_CLI_SESSIONS":true,
"DISABLE_PASSWORD_RESETS":true,
"CONFIGURE_PASSWORD_RESET":true,
"ACCOUNT_RESOURCE_GROUP_IDS":["3002","3003"],
"IIS_WEB_CONFIG_RESET":true,
"IIS_APP_POOL_RESTART":true,
"IIS_APP_POOL_RESET":true,
"SERVICES_RESTART":true,
"SERVICES_RESET":true,
"SCHEDULED_TASK_RESET":true,
"NOTES":"IT 安全 - BES PMP API 测试",
"TOTP_SECRET":"829 198",
"TOTP_ALGORITHM":"SHA256",
"TOTP_DIGITS":"6",
"TOTP_VALIDITY":"30",
"SAP_USER_TYPE":"A",
"ACCOUNTCUSTOMFIELD": [
{
"CUSTOMLABEL":"安全账户",
"CUSTOMVALUE":"YES"
}
],
"WEBSITE_SESSION_RECORDING":true,
"GATEWAY_SESSION_RECORDING":true
},
{
"ACCOUNTNAME":"bestest113",
"PASSWORD":"Pa$$ Word@123 ",
"ACCOUNTPASSWORDPOLICY":"Strong",
"ACCOUNTPASSWORDPOLICYID":101,
"COMMAN_SET":1000,
"RECORD_RDP_SESSIONS":true,
"RECORD_CLI_SESSIONS":true,
"DISABLE_PASSWORD_RESETS":true,
"配置密码重置":true,
"账户资源组ID":["3002","3003"],
"IIS Web配置重置":true,
"IIS应用程序池重启":true,
"IIS_APP_POOL_RESET":true,
"SERVICES_RESTART":true,
"SERVICES_RESET":true,
"SCHEDULED_TASK_RESET":true,
"NOTES":"IT 安全 - BES PMP API 测试",
"TOTP_SECRET":"829 198",
"TOTP_ALGORITHM":"SHA256",
"TOTP_DIGITS":"6",
"TOTP_VALIDITY":"30",
"ACCOUNTCUSTOMFIELD": [
{
"CUSTOMLABEL":"安全账户",
"CUSTOMVALUE":"YES"
}
],
"WEBSITE_SESSION_RECORDING":false,
"GATEWAY_SESSION_RECORDING":false
}
]
}
}
}
| 参数 | 描述 | 值 |
|---|---|---|
ACCOUNTNAME |
要创建的帐户名称。 |
默认值:不适用 |
密码 |
该帐户的密码。 |
默认值: 系统会根据配置的密码策略自动生成密码 。 |
ACCOUNTPASSWORDPOLICY |
应用于该帐户的密码策略。 |
默认值: 在资源级别配置的密码策略 。 |
RECORD_RDP_SESSIONS |
启用对此帐户的 RDP 会话记录。 |
默认值:不适用 |
RECORD_CLI_SESSIONS |
启用对此帐户的 CLI 会话录制。 |
默认值:不适用 |
DISABLE_PASSWORD_RESETS |
防止自动重置密码。 |
默认值:不适用 |
CONFIGURE_PASSWORD_RESET |
允许配置相关服务帐户的密码重置。 |
默认值:不适用 |
ACCOUNT_RESOURCE_GROUP_IDS |
该账户所属的资源组 ID 列表。 |
默认值:不适用 |
IIS_WEB_CONFIG_RESET |
在重置密码期间启用 IIS Web Config 重置。 |
默认值:不适用 |
IIS_APP_POOL_RESTART |
在重置密码后重启 IIS 应用程序池。 |
默认值:不适用 |
IIS_APP_POOL_RESET |
在重置密码期间重置 IIS 应用程序池。 |
默认值:不适用 |
SERVICES_RESTART |
在重置密码后重启相关服务。 |
默认值:不适用 |
SERVICES_RESET |
在重置密码期间重置相关服务。 |
默认值:不适用 |
SCHEDULED_TASK_RESET |
在重置密码期间重置计划任务。 |
默认值:不适用 |
备注 |
与帐户相关的其他注释。 |
默认值:不适用 |
TOTP_SECRET |
用于生成 TOTP 的密钥。 |
默认值:不适用 |
TOTP_ALGORITHM |
用于生成 TOTP 的算法。 |
默认值:不适用 |
TOTP_DIGITS |
TOTP 的位数。 |
默认值:不适用 |
TOTP_VALIDITY |
TOTP 的有效期(以秒为单位)。 |
默认值:不适用 |
SAP_USER_TYPE |
指定要添加的 SAP 用户帐户的类型。 |
默认值:不适用 |
ACCOUNTCUSTOMFIELD |
账户的自定义字段。每个对象应包含CUSTOMLABEL和CUSTOMVALUE。 |
默认值:不适用 |
WEBSITE_SESSION_RECORDING |
启用网站会话录制。 |
默认值:不适用 |
GATEWAY_SESSION_RECORDING |
启用网关会话录制。 |
默认值:不适用 |
请求示例
curl -X POST "https://<PAM360服务器的主机名或IP地址>:<端口号>/restapi/json/v1/resources/901/accounts" -H "AUTHTOKEN:<<由PAM360生成的认证令牌>>" -H "Content-Type: application/json" -d "INPUT_DATA={\"operation\":{\"Details\":{\"ACCOUNTLIST\":[{\"ACCOUNTNAME\":\"bestest013\",\"PASSWORD\":\"Pa$$ Word@124\",\"ACCOUNTPASSWORDPOLICY\":\"Strong\",\"ACCOUNTPASSWORDPOLICYID\":101,\"COMMAND_SET\":1000,\"RECORD_RDP_SESSIONS\":true,\"RECORD_CLI_SESSIONS\":true,\"禁用密码重置:true,配置密码重置:true,账户资源组 ID:["3002", "3003"],IIS Web 配置重置:true,IIS_APP_POOL_RESTART\":true,\"IIS_APP_POOL_RESET\":true,\"SERVICES_RESTART\":true,\"SERVICES_RESET\":true,\"SCHEDULED_TASK_RESET\":true,\"NOTES\":\"IT 安全 - BES PMP API 测试\",\"TOTP_SECRET\":\"829 198\",\"TOTP_ALGORITHM\":\"SHA256\",\"TOTP_DIGITS\":\"6\",\"TOTP_VALIDITY\":\"30\",\"SAP_USER_TYPE\":\"A\",\"ACCOUNTCUSTOMFIELD\":[{\"CUSTOMLABEL\":\"安全账户\",\"CUSTOMVALUE\":\"是\"}],\"WEBSITE_SESSION_RECORDING\":true,\"GATEWAY_SESSION_RECORDING\":true},{\"ACCOUNTNAME\":\"bestest113\",\"PASSWORD\":\"Pa$$ Word@123\",\"ACCOUNTPASSWORDPOLICY\":\"Strong\",\"ACCOUNTPASSWORDPOLICYID\":101,\"COMMAND_SET\":1000,\"RECORD_RDP_SESSIONS\":true,\"RECORD_CLI_SESSIONS\":true,\"DISABLE_PASSWORD_RESETS\":true,\"配置密码重置:true,"账户资源组 ID":["3002", "3003"],"IIS Web 配置重置":true,"IIS 应用程序池重启":true,"IIS_APP_POOL_RESET\":true,\"SERVICES_RESTART\":true,\"SERVICES_RESET\":true,\"SCHEDULED_TASK_RESET\":true,\"NOTES\":\"IT 安全 - BES PMP API 测试\",\"TOTP_SECRET\":\"829 198\",\"TOTP_ALGORITHM\":\"SHA256\",\"TOTP_DIGITS\":\"6\",\"TOTP_VALIDITY\":\"30\",\"ACCOUNTCUSTOMFIELD\":[{\"CUSTOMLABEL\":\"安全账户\",\"CUSTOMVALUE\":\"YES\"}],\"WEBSITE_SESSION_RECORDING\":false,\"GATEWAY_SESSION_RECORDING\":false}]}}}"
import requests url= "https://<PAM360服务器的主机名或IP地址>:<端口>/restapi/json/v1/resources/603/accounts" headers = { "AUTHTOKEN":"<<由PAM360生成的认证令牌>>", "Content-Type": "application/x-www-form-urlencoded" } data = { "INPUT_DATA": """{ "operation": { "Details": { "ACCOUNTLIST": [ { "ACCOUNTNAME":"bestest013", "PASSWORD":"Pa$$ Word@124 ", "ACCOUNTPASSWORDPOLICY":"Strong", "ACCOUNTPASSWORDPOLICYID":101, "RECORD_RDP_SESSIONS":true, "RECORD_CLI_SESSIONS":true, "DISABLE_PASSWORD_RESETS":true, "CONFIGURE_PASSWORD_RESET":true, "ACCOUNT_RESOURCE_GROUP_IDS":["3002","3003"], "IIS_WEB_CONFIG_RESET":true, "IIS_APP_POOL_RESTART":true, "IIS_APP_POOL_RESET":true, "SERVICES_RESTART":true, "SERVICES_RESET":true, "SCHEDULED_TASK_RESET":true, "NOTES":"IT 安全 - BES PMP API 测试", "SAP_USER_TYPE":"A", "ACCOUNTCUSTOMFIELD": [ {"CUSTOMLABEL":"安全账户","CUSTOMVALUE":"YES"} ], "WEBSITE_SESSION_RECORDING":true, "GATEWAY_SESSION_RECORDING":true }, { "ACCOUNTNAME":"bestest113", "PASSWORD":"Pa$$ Word@123 ", "ACCOUNTPASSWORDPOLICY":"Strong", "ACCOUNTPASSWORDPOLICYID":101, "RECORD_RDP_SESSIONS":true, "RECORD_CLI_SESSIONS":true, "DISABLE_PASSWORD_RESETS":true, "CONFIGURE_PASSWORD_RESET":true, "ACCOUNT_RESOURCE_GROUP_IDS":["3002","3003"], "IIS_WEB_CONFIG_RESET":true, "IIS_APP_POOL_RESTART":true, "IIS_APP_POOL_RESET":true, "SERVICES_RESTART":true, "SERVICES_RESET":true, "SCHEDULED_TASK_RESET":true, "NOTES":"IT 安全 - BES PMP API 测试", "ACCOUNTCUSTOMFIELD": [ {"CUSTOMLABEL":"安全账户","CUSTOMVALUE":"YES"} ], "WEBSITE_SESSION_RECORDING":false, "GATEWAY_SESSION_RECORDING":false } ] } } }""" } response = requests.post(url, headers=headers, data=data, verify=True) print("状态:", response.status_code) print("响应:", response.text)
$Url= "https://<PAM360服务器的主机名或IP地址>:<端口号>/restapi/json/v1/resources/2101/accounts" $headers = @{ "AUTHTOKEN" ="<<由PAM360生成的认证令牌>>" "Content-Type" = "application/x-www-form-urlencoded" } $body = @{ INPUT_DATA = '{ "operation": { "Details": { "ACCOUNTLIST": [ { "ACCOUNTNAME":"bestest013", "PASSWORD":"Pa$$ Word@124 ", "ACCOUNTPASSWORDPOLICY":"Strong", "ACCOUNTPASSWORDPOLICYID":101, "COMMAND_SET":1000, "RECORD_RDP_SESSIONS":true, "RECORD_CLI_SESSIONS":true, "DISABLE_PASSWORD_RESETS":true, "配置密码重置":true, "账户资源组ID":["3002","3003"], "IIS_WEB_CONFIG_RESET":true, "IIS_APP_POOL_RESTART":true, "IIS_APP_POOL_RESET":true, "SERVICES_RESTART":true, "SERVICES_RESET":true, "SCHEDULED_TASK_RESET":true, "NOTES":"IT 安全 - BES PMP API 测试", "SAP_USER_TYPE":"A", "TOTP_SECRET":"HGFVHJGVJHGGH", "TOTP_ALGORITHM":"SHA256", "TOTP_DIGITS":"6", "TOTP_VALIDITY":"30", "ACCOUNTCUSTOMFIELD": [ { "CUSTOMLABEL":"安全账户", "CUSTOMVALUE":"YES"} ], "WEBSITE_SESSION_RECORDING":true, "GATEWAY_SESSION_RECORDING":true }, { "ACCOUNTNAME":"bestest113", "PASSWORD":"Pa$$ Word@123 ", "ACCOUNTPASSWORDPOLICY":"强", "ACCOUNTPASSWORDPOLICYID":101, "COMMAND_SET":1000, "RECORD_RDP_SESSIONS":true, "RECORD_CLI_SESSIONS":true, "DISABLE_PASSWORD_RESETS":true, "配置密码重置":true, "账户资源组ID":["3002","3003"], "IIS Web配置重置":true, "IIS应用程序池重启":true, "IIS_APP_POOL_RESET":true, "SERVICES_RESTART":true, "SERVICES_RESET":true, "SCHEDULED_TASK_RESET":true, "NOTES":"IT 安全 - BES PMP API 测试", "TOTP_SECRET":"HGHDCGBJHHGVHJ", "TOTP_ALGORITHM":"SHA256", "TOTP_DIGITS":"6", "TOTP_VALIDITY":"30", "ACCOUNTCUSTOMFIELD": [ { "CUSTOMLABEL":"安全账户", "CUSTOMVALUE":"YES"} ], "WEBSITE_SESSION_RECORDING":false, "GATEWAY_SESSION_RECORDING":false } ] } } }' } $response = Invoke-WebRequest -Uri $url -Headers $headers -Method POST -Body $body $response.Content
响应示例
{
"operation": {
"name":"ADD ACCOUNTS",
"result": {
"status":"Success",
"message":"Account added successfully"
},
"Details": {
"bestest047": {
"STATUS":"账户已成功添加"
},
"bestest048": {
"STATUS":"账户已成功添加"
}
}
}
}