🆕API REST de gestion
SCEPman Enterprise Edition uniquement
Applicable à la version 3.1 et aux versions ultérieures
L’API de gestion fournit un accès administratif aux certificats émis dans SCEPman. Elle est destinée aux flux de travail de gestion et d’exploitation, tels que la localisation des certificats et მათი révocation lorsque cela est nécessaire.
Ces points de terminaison sont disponibles sous /api/manage et nécessitent un utilisateur authentifié ayant le Manage.All rôle dans SCEPman-api.
Authentification
L’API utilise l’authentification Entra. Le moyen le plus simple de s’authentifier est souvent la bibliothèque Microsoft Authentication Library (MSAL).
Une façon d’obtenir un jeton porteur pour l’API de gestion est d’utiliser Azure CLI. La valeur requise pour le paramètre `--resource` est l’URI d’ID d’application de votre inscription d’application SCEPman-api (généralement son ID d’application préfixé par api://).
az account get-access-token --resource api://[APPLICATION-ID] --query accessToken --output tsvPar exemple :
TOKEN=$(az account get-access-token \\
--resource api://16b6a4d1-0a20-4b41-bf58-12783034cad3 \\
--query accessToken \\
--output tsv)Vous pouvez ensuite utiliser ce jeton dans les appels à l’API :
curl -X GET "https://scepman.contoso.com/api/manage/search?searchText=ABC123&pageSize=10&certValidity=Any&certType=Any" \\
-H "Authorization: Bearer $TOKEN" \\
-H "Accept: application/json"API de recherche
GET /api/manage/search
Recherche les certificats émis et renvoie un ensemble de résultats paginé.
Paramètres de recherche
searchText
Terme de recherche en texte libre utilisé pour trouver les certificats correspondants. Il est généralement utilisé pour des recherches par sous-chaîne, par exemple pour faire correspondre le demandeur ou d’autres métadonnées de certificat consultables.
pageSize
Nombre maximal de certificats renvoyés dans une seule page de réponse.
Par défaut : 50
continuationToken
Jeton de pagination facultatif utilisé pour demander la page suivante de résultats.
Renvoyez le continuationToken renvoyé par une réponse de recherche précédente pour continuer à récupérer davantage de certificats.
certValidity
Filtre les certificats par état de validité.
Par défaut :
Any
Les valeurs valides sont Any, Active, Expiré, Revoked.
certType
Filtre les certificats par type de certificat.
Par défaut :
Any
Cela peut être utilisé pour restreindre l’ensemble des résultats à des catégories de certificats spécifiques. Les valeurs valides sont Static, DC, Utilisateur, Appareil, et Any.
Sources
Filtre les certificats par le point de terminaison par lequel ils ont été émis. Vous pouvez spécifier ce filtre plusieurs fois, une fois par source.
Par défaut : aucune restriction
Les valeurs valides sont indiquées dans le tableau ci-dessous, vous devez spécifier la source à l’aide de leurs valeurs entières :
CertificateMaster
0
Intune
1 ou 9 (utilisez les deux pour vous assurer de tout trouver)
Static
3
StaticAAD
4
Jamf
5
DomainController
6
API
7
RadiusAPI
8
Active Directory
10
La réponse est une liste paginée d’enregistrements de certificats, plus un jeton de continuation pour récupérer la page suivante.
Exemple
Exemple de réponse
API de révocation
PATCH /api/manage/revoke/{serialNumber}
Révoque un certificat identifié par son numéro de série.
Le corps de la requête contient :
revocationReason- un entier indiquant la raison de la révocation. Voir le tableau ci-dessous pour les valeurs possiblesrevoker(facultatif) - un identifiant en texte libre pour la personne ou le système demandant la révocation
Exemple
Réponse réussie
Certificat introuvable
Déjà révoqué
Raisons de révocation prises en charge
L’API prend en charge les raisons de révocation spécifiées dans RFC 5280:
0
Non spécifiée
1
Compromission de clé
2
Compromission de l’AC
3
Changement d’affiliation
4
Remplacé
5
Cessation d’activité
6
Mise en attente du certificat
8
Retirer de la CRL
9
Privilège retiré
10
Compromission de l’AA
Mis à jour
Ce contenu vous a-t-il été utile ?