Partilhar via


Criar solicitação PAM

Usado por uma conta privilegiada para elevar a uma função PAM.

Observação

As URLs neste artigo são relativas ao nome do host escolhido durante a implantação da API, como https://api.contoso.com.

Solicitação

Método URL do Pedido
Publicação /api/pamresources/pamrequests

Parâmetros de consulta

Parâmetro Descrição
Justificação Opcional. O motivo fornecido pelo usuário para a solicitação de elevação.
RoleId Obrigatório. O identificador exclusivo (GUID) da função PAM a ser elevada para.
SolicitadoTTL Obrigatório. O tempo de expiração solicitado, em segundos.
Tempo Solicitado Opcional. A hora de elevar privilégios.
v Opcional. A versão da API. Se não estiver incluída, a versão atual (lançada mais recentemente) da API será usada. Para obter mais informações, consulte Versionamento em Detalhes do serviço PAM REST API.

Observação

Você pode especificar o Justification, RoleId, RequestedTTLe RequestedTime parâmetros como propriedades no corpo da solicitação, em vez de parâmetros de consulta. O parâmetro v só pode ser especificado como um parâmetro de consulta.

Cabeçalhos da requisição

Para cabeçalhos de solicitação comuns, consulte cabeçalhos de solicitação e resposta HTTP em detalhes do serviço PAM REST API.

Corpo de solicitação

Opcional. Os parâmetros Justification, RoleId, RequestedTTLe RequestedTime podem ser especificados como propriedades de um corpo de solicitação em vez de especificá-los na cadeia de caracteres de consulta de URL.

Resposta

Esta seção descreve a resposta.

Código de resposta

Código Descrição
200 OK
401 Não autorizado
403 Proibido
408 Tempo Limite do Pedido
500 Erro interno do servidor
503 Serviço Indisponível

Cabeçalhos de resposta

Para cabeçalhos de solicitação comuns, consulte cabeçalhos de solicitação e resposta HTTP em detalhes do serviço PAM REST API.

Corpo da resposta

Uma resposta bem-sucedida contém um objeto de solicitação PAM com as seguintes propriedades:

Propriedade Descrição
ID do Pedido O identificador exclusivo (GUID) para a solicitação PAM.
ID do criador O identificador exclusivo (GUID) no serviço MIM para a conta que criou a solicitação.
Justificação A razão para a elevação.
CreationTime O tempo de criação do pedido.
CriaçãoMétodo O método usado para criar a solicitação.
ExpirationTime O tempo de expiração do pedido.
ID da Função O identificador exclusivo (GUID) da função PAM.
SolicitadoTTL O tempo limite de expiração solicitado em segundos.
Tempo Solicitado O tempo solicitado para elevação.
RequestStatus O estado da fatura. Os valores possíveis são "Processando", "Ativo", "Fechado", "Fechando", "Expirado", "Aprovação Pendente", "PendenteMFA" e "Rejeitado".

Exemplo

Esta seção fornece exemplos para criar uma solicitação PAM.

Exemplo: Pedido 1

POST /api/pamresources/pamrequests?Justification=Sample+Reason&RoleId=00000000-0000-0000-0000-000000000000&RequestedTTL=7200&RequestedTime=2015%2F07%2F11+23%3A40 HTTP/1.1

Exemplo: Resposta 1

HTTP/1.1 201 Created

{  
    "odata.metadata":"http://localhost:8086/api/pamresources/%24metadata#pamrequests/@Element",
    "RequestId":"c0112f13-b16b-40ad-b547-07f23a7fba52",
    "CreatorID":"73257e5e-00b3-4309-a330-f1e607ff113a",
    "Justification":"Sample Reason",
    "CreationTime":"2015-07-11T23:38:09.036164-07:00",
    "CreationMethod":"PAM Web API",
    "ExpirationTime":"0001-01-01T00:00:00",
    "RoleId":"00000000-0000-0000-0000-000000000000",
    "RequestedTTL":"7200",
    "RequestedTime":"2015-07-12T06:40:00Z",
    "RequestStatus":"PendingApproval"
}

Exemplo: Pedido 2

POST /api/pamresources/pamrequests?Justification=&RoleId=00000000-0000-0000-0000-000000000000&RequestedTTL=3600&RequestedTime= HTTP/1.1

Exemplo: Resposta 2

HTTP/1.1 201 Created

{
    "odata.metadata":"http://localhost:8086/api/pamresources/%24metadata#pamrequests/@Element",
    "RequestId":"504f9c49-00db-42bd-a157-ee5664617189",
    "CreatorID":"73257e5e-00b3-4309-a330-f1e607ff113a",
    "Justification":null,
    "CreationTime":"2015-07-11T23:07:30.2200123-07:00",
    "CreationMethod":"PAM Web API",
    "ExpirationTime":"0001-01-01T00:00:00",
    "RoleId":"00000000-0000-0000-0000-000000000000",
    "RequestedTTL":"3600",
    "RequestedTime":"2015-07-12T06:07:27.7229894Z",
    "RequestStatus":"PendingApproval"
}