Доступ к API службы управления доступом на основе ролей и его использование
Используйте API службы управления доступом на основе ролей для управления жизненным циклом политики управления доступом на основе ролей из командной строки.
Об этой задаче
Выполните основанные на роли задачи доступа, например, создание, просмотр, обновление и удаление ролей. Добавьте и удалите набор групп пользователей или групп пользователей для определенной роли. Предоставьте разрешения на определенную роль. Смотрите список ролей, пользователей, групп пользователей и разрешений, заданных в системе.
Можно создать сценарии для автоматизации таких задач, как определение новых ролей и назначение пользователей, групп пользователей и разрешений этим ролям.
Процедура
Пример
POST /1.0/authzn/rolesПрим.: Тело требования POST должно содержать объект JSON,
определяющий роль, как показано параметром -d.
curl -X POST\
https://api.ibm.com/perfmgmt/run/1.0/authzn/roles \
-H 'Referer: https://api.ibm.com' \
-H 'authorization: Basic REPLACE_BASE64_ENCODED_STRING' \
-H 'content-type: application/json' \
-H 'x-ibm-client-id: REPLACE_KEY_VALUE' \
-H 'x-ibm-client-secret: REPLACE_KEY_VALUE' \
-d '{
"description": "Описание роли",
"id": "/authzn/roles/Your_Role_Id",
"label": "Имя роли"
}'