编辑特定资源下的账户
此 API 用于编辑 PAM360 中特定资源下的现有账户的详细信息。响应将确认账户是否已成功更新为新信息。
请求 URL
https://<PAM360 服务器的主机名或 IP 地址>:<端口号>/restapi/json/v1/resources/<资源 ID>/accounts/<账户 ID>
| 参数 | 描述 | 值 |
|---|---|---|
RESOURCEID |
该帐户所属资源的 ID。 |
默认值:不适用 |
ACCOUNTID |
需要编辑的帐户的 ID。 |
默认值:不适用 |
请求头参数
{
"AUTHTOKEN":"<<由PAM360生成的认证令牌>>",
"orgName" :"<<组织显示名称>>"
}
| 参数 | 描述 | 值 |
|---|---|---|
AUTHTOKEN |
用户用于授权 API 请求的身份验证令牌。 |
默认值:不适用 |
orgName |
PAM360 中可用的组织名称。 |
默认值: 用户所属的组织 。 |
正文参数
INPUT_DATA = {
"operation": {
"Details": {
"ACCOUNTNAME":"bestest013",
"ACCOUNTPASSWORDPOLICY":"Strong",
"ACCOUNTPASSWORDPOLICYID":101,
"RECORD_RDP_SESSIONS":true,
"RECORD_CLI_SESSIONS":true,
"DISABLE_PASSWORD_RESETS":true,
"CONFIGURE_PASSWORD_RESET":true,
"ACCOUNT_RESOURCE_GROUP_IDS":["3002","3003"],
"IIS_WEB_CONFIG_RESET":true,
"IIS_APP_POOL_RESTART":true,
"IIS_APP_POOL_RESET":true,
"SERVICES_RESTART":true,
"SERVICES_RESET":true,
"SCHEDULED_TASK_RESET":true,
"NOTES":"IT 安全 - BES PAM API 测试",
"COMMAND_SET":1000,
"OWNERNAME":"admin",
"TOTP_SECRET":"829 198",
"TOTP_ALGORITHM":"SHA256",
"TOTP_DIGITS":"6",
"TOTP_VALIDITY":"30",
"DOMAINNAME":"domain",
"DESCRIPTION":"Windows 账户",
"SAP_USER_TYPE":"A",
"WEBSITE_SESSION_RECORDING":true,
"GATEWAY_SESSION_RECORDING":false
}
}
}
| 参数 | 描述 | 值 |
|---|---|---|
ACCOUNTNAME |
要更新的帐户名称。 |
默认值:不适用 |
ACCOUNTPASSWORDPOLICY |
应用于该帐户的密码策略。 |
默认值:不适用 |
RECORD_RDP_SESSIONS |
启用对此帐户的 RDP 会话记录。 |
默认值:不适用 |
RECORD_CLI_SESSIONS |
启用对此帐户的 CLI 会话录制。 |
默认值:不适用 |
DISABLE_PASSWORD_RESETS |
防止自动重置密码。 |
默认值:不适用 |
CONFIGURE_PASSWORD_RESET |
允许配置相关服务帐户的密码重置。 |
默认值:不适用 |
ACCOUNT_RESOURCE_GROUP_IDS |
该帐户所属的资源组 ID 列表。 |
默认值:不适用 |
IIS_WEB_CONFIG_RESET |
在重置密码期间启用 IIS Web Config 重置。 |
默认值:不适用 |
IIS_APP_POOL_RESTART |
在重置密码后重启 IIS 应用程序池。 |
默认值:不适用 |
IIS_APP_POOL_RESET |
在重置密码期间重置 IIS 应用程序池。 |
默认值:不适用 |
SERVICES_RESTART |
在重置密码后重启相关服务。 |
默认值:不适用 |
SERVICES_RESET |
在重置密码期间重置相关服务。 |
默认值:不适用 |
SCHEDULED_TASK_RESET |
在重置密码期间重置计划任务。 |
默认值:不适用 |
备注 |
与帐户相关的其他注释。 |
默认值:不适用 |
COMMAND_SET |
与该帐户关联的命令集 ID。 |
默认值:不适用 |
OWNERNAME |
帐户所有者的姓名。 |
默认值:不适用 |
TOTP_SECRET |
用于生成 TOTP 的密钥。 |
默认值:不适用 |
TOTP_ALGORITHM |
用于生成 TOTP 的算法。 |
默认值:不适用 |
TOTP_DIGITS |
TOTP 的位数。 |
默认值:不适用 |
TOTP_VALIDITY |
TOTP 的有效期(以秒为单位)。 |
默认值:不适用 |
DOMAINNAME |
与该账户关联的域名。 |
默认值:不适用 |
DESCRIPTION |
帐户的描述。 |
默认值:不适用 |
SAP_USER_TYPE |
指定要修改的 SAP 用户帐户的类型。 |
默认值:不适用 |
WEBSITE_SESSION_RECORDING |
启用网站会话录制。 |
默认值:不适用 |
GATEWAY_SESSION_RECORDING |
启用网关会话录制。 |
默认值:不适用 |
请求示例
curl -X PUT -H "AUTHTOKEN:<<由PAM360生成的认证令牌>>" -H "Content-Type: text/json" https://<PAM360服务器的主机名或IP地址>:<端口>/restapi/json/v1/resources/21/accounts/901--data-urlencode "INPUT_DATA={\"operation\":{ \"Details\":{\"ACCOUNTNAME\" : \"Test account\",\"ACCOUNTPASSWORDPOLICY\":\"Strong\",\"NOTES\":\"Created for quality assurance\", \"SAP_USER_TYPE\":\"A\", \"ACCOUNTCUSTOMFIELD\" : [{\"CUSTOMLABEL\" : \"安全账户\", \"CUSTOMVALUE\" : \"YES\"}]}}}"
import requests import json url= "https://<PAM360服务器的主机名或IP地址>:<端口号>/restapi/json/v1/resources/2101/accounts/2703" headers = { "AUTHTOKEN":"<<由PAM360生成的认证令牌>>", "Content-Type": "application/x-www-form-urlencoded" } payload = { "INPUT_DATA": json.dumps({ "operation": { "Details": { "ACCOUNTNAME":"bestest013", "ACCOUNTPASSWORDPOLICY":"Strong", "RECORD_RDP_SESSIONS":True, "RECORD_CLI_SESSIONS":True, "DISABLE_PASSWORD_RESETS":True, "CONFIGURE_PASSWORD_RESET":True, "ACCOUNT_RESOURCE_GROUP_IDS": ["3002", "3003"], "IIS_WEB_CONFIG_RESET":True, "IIS_APP_POOL_RESTART":True, "IIS_APP_POOL_RESET":True, "SERVICES_RESTART":True, "SERVICES_RESET":True, "SCHEDULED_TASK_RESET":True, "NOTES":"hello", "COMMAND_SET":1000, "OWNERNAME":"admin", "TOTP_SECRET":"AVDDO", "TOTP_ALGORITHM":"SHA256", "TOTP_DIGITS":"6", "TOTP_VALIDITY":"30", "DOMAINNAME":"domain", "SAP_USER_TYPE":"A", "WEBSITE_SESSION_RECORDING":True, "GATEWAY_SESSION_RECORDING":True } } }) } response = requests.put( url, headers=headers, data=payload, verify=True ) print("状态码:", response.status_code) print("响应内容:", response.text)
$url= "https://<PAM360服务器的主机名或IP地址>:<端口号>/restapi/json/v1/resources/21/accounts/901" $headers = @{ "AUTHTOKEN" ="<<由PAM360生成的认证令牌>>"; "Content-Type" = "application/x-www-form-urlencoded" } $payload = @{ operation = @{ Details = @{ ACCOUNTNAME ="bestest013"; ACCOUNTPASSWORDPOLICY ="Strong"; RECORD_RDP_SESSIONS =$true; RECORD_CLI_SESSIONS =$true; DISABLE_PASSWORD_RESETS =$true; CONFIGURE_PASSWORD_RESET =$true; ACCOUNT_RESOURCE_GROUP_IDS= @("3002","3003"); IIS_WEB_CONFIG_RESET =$true; IIS_APP_POOL_RESTART =$true; IIS_APP_POOL_RESET =$true; SERVICES_RESTART =$true; SERVICES_RESET =$true; SCHEDULED_TASK_RESET =$true; NOTES ="hello"; COMMAND_SET =10000; OWNERNAME ="admin"; TOTP_SECRET ="ASDJDSA"; TOTP_ALGORITHM ="SHA256"; TOTP_DIGITS ="6"; TOTP_VALIDITY ="30"; DOMAINNAME ="domain"; SAP_USER_TYPE ="A"; WEBSITE_SESSION_RECORDING =$true; GATEWAY_SESSION_RECORDING =$false; } } } $body = @{ INPUT_DATA = ($payload | ConvertTo-Json -Depth 6) } $response = Invoke-RestMethod ` -Uri $url ` -Headers $headers ` -Method Put ` -Body $body $response
响应示例
{
"operation": {
"name":"EDIT ACCOUNT",
"result": {
"status":"Success",
"message":"账户 Test account 已成功修改"
}
}
}