编辑特定资源下的账户

PUT

此 API 用于编辑 PAM360 中特定资源下的现有账户的详细信息。响应将确认账户是否已成功更新为新信息。

请求 URL

https://<PAM360 服务器的主机名或 IP 地址>:<端口号>/restapi/json/v1/resources/<资源 ID>/accounts/<账户 ID>

参数 描述

RESOURCEID

该帐户所属资源的 ID。
类型:整数
必填:是

默认值:不适用

ACCOUNTID

需要编辑的帐户的 ID。
类型:整数
必填:是

默认值:不适用

请求头参数

{
"AUTHTOKEN":"<<由PAM360生成的认证令牌>>",
"orgName"  :"<<组织显示名称>>"
}

参数 描述

AUTHTOKEN

用户用于授权 API 请求的身份验证令牌。
类型:字符串
必填:是

默认值:不适用

orgName

PAM360 中可用的组织名称。
类型:字符串
必填:否

默认值: 用户所属的组织

正文参数

INPUT_DATA = {
"operation": {
    "Details": {
        "ACCOUNTNAME":"bestest013",
        "ACCOUNTPASSWORDPOLICY":"Strong",
        "ACCOUNTPASSWORDPOLICYID":101,
		"RECORD_RDP_SESSIONS":true,
        "RECORD_CLI_SESSIONS":true,
        "DISABLE_PASSWORD_RESETS":true,
        "CONFIGURE_PASSWORD_RESET":true,
		"ACCOUNT_RESOURCE_GROUP_IDS":["3002","3003"],
        "IIS_WEB_CONFIG_RESET":true,
        "IIS_APP_POOL_RESTART":true,
        "IIS_APP_POOL_RESET":true,
		"SERVICES_RESTART":true,
        "SERVICES_RESET":true,
        "SCHEDULED_TASK_RESET":true,
        "NOTES":"IT 安全 - BES PAM API 测试",
        "COMMAND_SET":1000,
		"OWNERNAME":"admin",
        "TOTP_SECRET":"829 198",
        "TOTP_ALGORITHM":"SHA256",
        "TOTP_DIGITS":"6",
        "TOTP_VALIDITY":"30",
		"DOMAINNAME":"domain",
        "DESCRIPTION":"Windows 账户",
        "SAP_USER_TYPE":"A",
        "WEBSITE_SESSION_RECORDING":true,
        "GATEWAY_SESSION_RECORDING":false
    }
}
}

参数 描述

ACCOUNTNAME

要更新的帐户名称。
类型:字符串
必填:是

默认值:不适用

ACCOUNTPASSWORDPOLICY

应用于该帐户的密码策略。
类型:字符串
必填:否

默认值:不适用

RECORD_RDP_SESSIONS

启用对此帐户的 RDP 会话记录。
类型:布尔
必填:否

默认值:不适用

RECORD_CLI_SESSIONS

启用对此帐户的 CLI 会话录制。
类型:布尔值
必填:否

默认值:不适用

DISABLE_PASSWORD_RESETS

防止自动重置密码。
类型:布尔值
必填:否

默认值:不适用

CONFIGURE_PASSWORD_RESET

允许配置相关服务帐户的密码重置。
类型:布尔值
必填:否

默认值:不适用

ACCOUNT_RESOURCE_GROUP_IDS

该帐户所属的资源组 ID 列表。
类型:整数 数组
必填:否

默认值:不适用

IIS_WEB_CONFIG_RESET

在重置密码期间启用 IIS Web Config 重置。
类型:布尔值
必填:否

默认值:不适用

IIS_APP_POOL_RESTART

在重置密码后重启 IIS 应用程序池。
类型:布尔值
必填:否

默认值:不适用

IIS_APP_POOL_RESET

在重置密码期间重置 IIS 应用程序池。
类型:布尔值
必填:否

默认值:不适用

SERVICES_RESTART

在重置密码后重启相关服务。
类型:布尔型
必填:否

默认值:不适用

SERVICES_RESET

在重置密码期间重置相关服务。
类型:布尔值
必填:否

默认值:不适用

SCHEDULED_TASK_RESET

在重置密码期间重置计划任务。
类型:布尔值
必填:否

默认值:不适用

备注

与帐户相关的其他注释。
类型:字符串
必填:否

默认值:不适用

COMMAND_SET

与该帐户关联的命令集 ID。
类型:整数
必填:否

默认值:不适用

OWNERNAME

帐户所有者的姓名。
类型:字符串
必填:否

默认值:不适用

TOTP_SECRET

用于生成 TOTP 的密钥。
类型:字符串
必填:否

默认值:不适用

TOTP_ALGORITHM

用于生成 TOTP 的算法。
类型:字符串
必填:否

默认值:不适用

TOTP_DIGITS

TOTP 的位数。
类型:字符串
必填:否

默认值:不适用

TOTP_VALIDITY

TOTP 的有效期(以秒为单位)。
类型:字符串
必填:否

默认值:不适用

DOMAINNAME

与该账户关联的域名。
类型:字符串
必填:否

默认值:不适用

DESCRIPTION

帐户的描述。
类型:字符串
必填:否

默认值:不适用

SAP_USER_TYPE

指定要修改的 SAP 用户帐户的类型。
类型:字符串
必填:否
支持的版本:8500

默认值:不适用
允许的值:A (对话用户)、B(系统用户)、C(通信用户)、S(服务用户)、L(参考用户)

WEBSITE_SESSION_RECORDING

启用网站会话录制。
类型:布尔值
必填:否

默认值:不适用

GATEWAY_SESSION_RECORDING

启用网关会话录制。
类型:布尔值
必填:否

默认值:不适用

请求示例

cURL Python PowerShell
curl -X PUT -H "AUTHTOKEN:<<由PAM360生成的认证令牌>>" -H "Content-Type: text/json" https://<PAM360服务器的主机名或IP地址>:<端口>/restapi/json/v1/resources/21/accounts/901--data-urlencode "INPUT_DATA={\"operation\":{ \"Details\":{\"ACCOUNTNAME\" : \"Test account\",\"ACCOUNTPASSWORDPOLICY\":\"Strong\",\"NOTES\":\"Created for quality assurance\", \"SAP_USER_TYPE\":\"A\", \"ACCOUNTCUSTOMFIELD\" : [{\"CUSTOMLABEL\" : \"安全账户\", \"CUSTOMVALUE\" : \"YES\"}]}}}"
import requests
import json

url= "https://<PAM360服务器的主机名或IP地址>:<端口号>/restapi/json/v1/resources/2101/accounts/2703"

headers = {
    "AUTHTOKEN":"<<由PAM360生成的认证令牌>>",
    "Content-Type": "application/x-www-form-urlencoded"
}

payload = {
    "INPUT_DATA": json.dumps({
        "operation": {
            "Details": {
                "ACCOUNTNAME":"bestest013",
                "ACCOUNTPASSWORDPOLICY":"Strong",
                "RECORD_RDP_SESSIONS":True,
                "RECORD_CLI_SESSIONS":True,
                "DISABLE_PASSWORD_RESETS":True,
                "CONFIGURE_PASSWORD_RESET":True,
                "ACCOUNT_RESOURCE_GROUP_IDS": ["3002", "3003"],
               "IIS_WEB_CONFIG_RESET":True,
                "IIS_APP_POOL_RESTART":True,
                "IIS_APP_POOL_RESET":True,
                "SERVICES_RESTART":True,
                "SERVICES_RESET":True,
                "SCHEDULED_TASK_RESET":True,
                "NOTES":"hello",
                "COMMAND_SET":1000,
                "OWNERNAME":"admin",
                "TOTP_SECRET":"AVDDO",
                "TOTP_ALGORITHM":"SHA256",
                "TOTP_DIGITS":"6",
                "TOTP_VALIDITY":"30",
               "DOMAINNAME":"domain",
                "SAP_USER_TYPE":"A",
                "WEBSITE_SESSION_RECORDING":True,
                "GATEWAY_SESSION_RECORDING":True
            }
        }
    })
}

response = requests.put(
    url,
    headers=headers,
    data=payload,    
    verify=True
)

print("状态码:", response.status_code)
print("响应内容:", response.text)
$url= "https://<PAM360服务器的主机名或IP地址>:<端口号>/restapi/json/v1/resources/21/accounts/901"

$headers = @{
    "AUTHTOKEN"   ="<<由PAM360生成的认证令牌>>";
    "Content-Type" = "application/x-www-form-urlencoded"
}

$payload = @{
    operation = @{
        Details = @{
            ACCOUNTNAME               ="bestest013";
            ACCOUNTPASSWORDPOLICY     ="Strong";
           RECORD_RDP_SESSIONS       =$true;
            RECORD_CLI_SESSIONS       =$true;
            DISABLE_PASSWORD_RESETS   =$true;
            CONFIGURE_PASSWORD_RESET  =$true;
            ACCOUNT_RESOURCE_GROUP_IDS= @("3002","3003");
           IIS_WEB_CONFIG_RESET      =$true;
            IIS_APP_POOL_RESTART      =$true;
            IIS_APP_POOL_RESET        =$true;
            SERVICES_RESTART          =$true;
            SERVICES_RESET            =$true;
            SCHEDULED_TASK_RESET      =$true;
           NOTES                     ="hello";
            COMMAND_SET               =10000;
            OWNERNAME                 ="admin";
            TOTP_SECRET               ="ASDJDSA";
            TOTP_ALGORITHM            ="SHA256";
            TOTP_DIGITS               ="6";
           TOTP_VALIDITY             ="30";
            DOMAINNAME                 ="domain";
            SAP_USER_TYPE                 ="A";
            WEBSITE_SESSION_RECORDING =$true;
            GATEWAY_SESSION_RECORDING =$false;
        }
    }
}

$body = @{
    INPUT_DATA = ($payload | ConvertTo-Json -Depth 6)
}

$response = Invoke-RestMethod `
    -Uri $url `
    -Headers $headers `
    -Method Put `
    -Body $body

$response

响应示例

{
  "operation": {
    "name":"EDIT ACCOUNT",
    "result": {
      "status":"Success",
      "message":"账户 Test account 已成功修改"
    }
  }
}



Top