Activer ou désactiver l'API Access Gateway
L'API Access Gateway vous permet d'exécuter de nombreuses tâches via une interface de programmation. Avant de pouvoir utiliser l'API Access Gateway, vous devez l'activer dans l'Console Access Gateway Admin UI.
Consultez la section API Okta Access Gateway.
Remarque :
Les requêtes API doivent provenir de plages d'adresses IP privées spécifiques au sein de votre réseau local :
- 10.0.0.0 à 10.255.255.255 (préfixe 10/8)
- 172.16.0.0 à 172.31.255.255 (préfixe 172.16/12)
- 192.168.0.0 à 192.168.255.255 (préfixe 192.168/16)
Activer l'API Access Gateway
- Accédez à Console Access Gateway Admin UI.
- Cliquez sur l'onglet Paramètres.
- Cliquez le bouton Access Gateway .
- Développez la section API.
- Cliquez sur le menu déroulant Permissions.
- Sélectionnez une ou plusieurs permissions dans la liste.Remarque :
Vous ne pouvez pas ajouter d'autres permissions après avoir activé l'API Access Gateway. Si vous devez en rajouter, désactivez l'API Access Gateway, ajoutez les permissions, puis réactivez-la.
- Cliquez sur le bouton à bascule pour qu'il affiche Activé.
- Cliquez sur Copier dans le presse-papiers. Cette clé n'apparaît qu'une seule fois et vous ne pourrez pas la récupérer par la suite. Collez la clé privée du client API à un emplacement sûr. Vous aurez besoin de cette clé dans votre code pour interagir avec l'API.
- L'ID client s'affiche dans la section API. Copiez l'ID client et collez-le à un emplacement sûr. Vous aurez besoin de cet ID dans votre code pour interagir avec l'API.
- Ajoutez la clé privée du client API et l'ID client dans votre code. Voici un exemple. Remplacez les valeurs par les vôtres :
[ { "client_id": "nnnnnnnn-nnnn-nnnn-nnnn-nnnnnnnnnnnn", "scope": [ "okta.oag.app.scope" ], "expiration": 0 } ] - Signez un jeton Web JSON (JWT). Consultez la section API Okta Access Gateway.
Désactiver l'API Access Gateway
- Accédez à Console Access Gateway Admin UI.
- Cliquez sur l'onglet Paramètres.
- Cliquez le bouton Access Gateway .
- Développez la section API.
- Cliquez sur le bouton à bascule pour qu'il affiche Désactivé.
- Cliquez sur Oui. L'ID client que vous avez créé n'est plus disponible pour l'API Access Gateway.
- Supprimez toute référence à l'ID client que vous avez supprimé, ainsi qu'à ses permissions, dans votre code qui interagit avec l'API Access Gateway.