Descrição
Ative uma política de acesso no PAM Core. Uma política ativa aplica o acesso que define aos recursos correspondentes aos seus critérios.
Esta ação é a única forma de definir uma política como ativa. O campo active não pode ser enviado em POST | Criar política de acesso, PUT | Atualizar política de acesso por [id] nem PATCH | Atualizar parcialmente a política de acesso por [id].
Ativar uma política concede o acesso que ela define a todos os usuários correspondentes aos seus critérios. Confirme os critérios da política e suas regras de senha e de sessão antes de ativá-la.
Pré-requisitos
- Uma aplicação com a autorização Access Policy (V2) concedida pelo administrador no A2A, com a Permissão do recurso PAM definida como Leitura e escrita. Para mais informações, acesse Como gerenciar autorizações no A2A.
- Um token de acesso OAuth 2.0 válido. Para mais informações, acesse Como autenticar uma aplicação A2A.
- A política de acesso deve estar inativa. Ativar uma política já ativa retorna
409.
Um token de acesso carrega apenas as autorizações que existiam no momento em que foi gerado. Depois que o administrador habilitar a autorização Access Policy (V2), gere um novo token para a aplicação, um token existente não passa a ter a nova autorização.
Requisição
POST /api/v2/pam/access-policies/{id}/activate
Parâmetros de caminho
| Campo | Tipo | Obrigatório | Descrição |
|---|---|---|---|
id |
integer | Sim | Código de identificação único da política de acesso. Nota: este valor é atribuído pelo Segura® em POST | Criar política de acesso. |
A requisição não tem corpo.
Exemplo de requisição
POST {{url}}/api/v2/pam/access-policies/3001/activate
Resposta
HTTP/1.1 204 No Content
A resposta não tem corpo. Para confirmar o novo estado, obtenha a política com GET | Listar uma política de acesso por [id].
Erros
| Código HTTP | Mensagem | Causa possível | Solução |
|---|---|---|---|
401 |
api.auth.token.invalid |
O token de acesso está ausente ou expirou. | Solicite um novo token de acesso. |
403 |
api.permission.denied |
A autorização não tem permissão para atualizar políticas de acesso. | Peça ao administrador para verificar a autorização Access Policy (V2) e a Permissão do recurso PAM no A2A e gere um novo token. |
404 |
api.resource.not_found |
A política de acesso não existe ou está fora do escopo da autorização. | Verifique o código de identificação enviado no caminho. |
409 |
api.resource.conflict.already_active |
A política de acesso já está ativa. | Nenhuma ação é necessária, a política já está no estado solicitado. |
429 |
rate_limit_exceeded |
O limite de requisições foi excedido. | Reduza a frequência de requisições e tente novamente. |
500 |
api.internal.error |
Erro interno do servidor. | Entre em contato com a equipe de suporte da Segura®. |
Exemplo de resposta de erro
409 a política já está ativa:
{
"error": {
"code": "api.resource.conflict.already_active",
"message": "Access policy is already active."
}
}
Esta ação não é idempotente. Repeti-la em uma política que já está ativa retorna 409 em vez de 204. Obtenha o estado atual da política antes de reenviar uma requisição cujo resultado você desconhece.
Para mensagens de erros de autenticação e a política de 403 versus 404, acesse API v2 - Convenções e comportamentos compartilhados.