Descrição
Exclua uma política de acesso no PAM Core. A operação é uma exclusão lógica (soft delete).
Uma política ainda vinculada a um ou mais grupos de usuários não pode ser excluída, a requisição é rejeitada com 409. Remova a política de todos os grupos de usuários que a referenciam antes de chamar este endpoint.
Excluir uma política remove o acesso que ela concede. Antes de excluir, confirme que nenhum usuário ainda depende da política para acesso privilegiado. Para suspender a política temporariamente, utilize POST | Desativar política de acesso.
Pré-requisitos
- Uma aplicação com a autorização Access Policy (V2) concedida pelo administrador no A2A, com a Permissão do recurso PAM definida como Leitura e escrita. Para mais informações, acesse Como gerenciar autorizações no A2A.
- Um token de acesso OAuth 2.0 válido. Para mais informações, acesse Como autenticar uma aplicação A2A.
- O valor atual do
ETagda política de acesso, retornado por GET | Listar uma política de acesso por [id] e por todas as operações de escrita na política. - Nenhum grupo de usuários pode ainda referenciar a política de acesso.
Um token de acesso carrega apenas as autorizações que existiam no momento em que foi gerado. Depois que o administrador habilitar a autorização Access Policy (V2), gere um novo token para a aplicação um token existente não passa a ter a nova autorização.
Requisição
DELETE /api/v2/pam/access-policies/{id}
Parâmetros de caminho
| Campo | Tipo | Obrigatório | Descrição |
|---|---|---|---|
id |
integer | Sim | Código de identificação único da política de acesso. Nota: este valor é atribuído pelo Segura® em POST | Criar política de acesso. |
Exemplo de requisição
DELETE {{url}}/api/v2/pam/access-policies/3001
Cabeçalhos
If-Match: "v3"
Resposta
HTTP/1.1 204 No Content
A resposta não tem corpo.
Erros
| Código HTTP | Mensagem | Causa possível | Solução |
|---|---|---|---|
401 |
api.auth.token.invalid |
O token de acesso está ausente ou expirou. | Solicite um novo token de acesso. |
403 |
api.permission.denied |
A autorização não tem permissão para excluir políticas de acesso. | Peça ao administrador para verificar a autorização Access Policy (V2) e a Permissão do recurso PAM no A2A e gere um novo token. |
404 |
api.resource.not_found |
A política de acesso não existe ou está fora do escopo da autorização. | Verifique o código de identificação enviado no caminho. |
409 |
api.resource.in_use |
A política de acesso ainda está vinculada a um ou mais grupos de usuários. | Remova a política de todos os grupos de usuários que a referenciam e reenvie a requisição. |
412 |
api.precondition.failed |
O valor de If-Match não corresponde à versão atual da política, o que significa que a política foi alterada depois de ser lida. |
Obtenha a política novamente com GET | Listar uma política de acesso por [id], revise as alterações e reenvie a requisição com o novo ETag. |
429 |
rate_limit_exceeded |
O limite de requisições foi excedido. | Reduza a frequência de requisições e tente novamente. |
500 |
api.internal.error |
Erro interno do servidor. | Entre em contato com a equipe de suporte da Segura®. |
Exemplo de resposta de erro
409 a política ainda está vinculada a grupos de usuários:
{
"error": {
"code": "api.resource.in_use",
"message": "Access policy is linked to user groups and cannot be deleted."
}
}
Para mensagens de erros de autenticação e a política de 403 versus 404, acesse API v2 - Convenções e comportamentos compartilhados.