提供: Bright Pattern Documentation
• English
パスワードリセット機能の使用
サービスAPI仕様
概要
パスワードリセットモジュールは、指定されたポート上でユーザーのパスワードをリセットするためのREST APIを提供します。ユーザー操作は、https://<SERVER_IP>:<PORT>/api/users エンドポイントへのリクエストによって行われ、リクエスト本文はJSONフォーマット、ヘッダーにはトークンが含まれます。
パスワードリセット操作の実行
ユーザーのパスワードを生成するには、リクエストの本文を以下の形式にする必要があります。
{
"type": "request",
"request": {
"アクション": "generate_password",
"ユーザー": "<ユーザー_ID>"
}
}
パスワードリセットモジュールでは、DNS で認識される場合、以下のフォーマットが使用可能です:
- ログイン名: Jon.One
- 完全なログイン名: mydomain\Jon.One
- 完全なユーザー名: Jon.One@mydomain.com
- ADsPath: LDAP://CN=Jon.One,CN=Users,DC=mydomain,DC=com
パスワードリセットモジュールは、同一フォレスト内の複数のドメインツリーにまたがって機能します。これには、アクセス先のドメインツリーにおいて、ドメイン管理者権限を持つアカウントでサービスを実行する必要があります。アカウントが単一のツリーでのみ権限を持っている場合、パスワードリセットモジュールはドメインフォレスト全体にまたがって機能することはできません。
リクエストが有効であり、パスワードのリセットが正常に完了した場合、サービスは以下に示すような本文を含むレスポンスを送信します。ここで、generated_password はサービス設定に従って生成されたパスワードであり、ユーザー名は Active Directory におけるユーザーの識別名(DN)です:
{
"res": "ok",
"type": "response",
"response": {
"パスワード": "<GENERATED_PASSWORD>",
"ユーザー名": "<ユーザー名>"
}
}
例:
{
"res": "ok",
"type": "response",
"response": {
"パスワード": "E2x7s+",
"ユーザー名": "CN=Jon.One"
}
}
リクエストが失敗した場合、レスポンスは次のようになります:
{
"res": "失敗"
}
レスポンスコード
以下のコードは、 Fetch URL シナリオブロックの実行後に以下のコードが表示される場合があります。その値は変数 $(fetchURLResultCode)に格納されます:
- 0: サービスから 200 OK がレスポンスとして返されました。成功か失敗かについては、レスポンス本文をご確認ください。成功したレスポンスには結果に「ok」が含まれ、失敗した場合は「failed」となります。悪意のあるユーザーが失敗の理由を特定できないようにするため、サーバーのイベントビューアーでパスワードリセットのイベントを確認してください。 これには、以下のようなエラーが含まれる可能性があります:
- 外部検証スクリプトが失敗を返しました
- 無効なユーザーです
- ユーザーが許可されたグループのメンバーではありません
- ユーザーが許可されていないグループのいずれかに所属しています
- 設定されたパスワードは、ドメインの要件を満たすほど複雑ではありません
- -3: HTTP ホストに接続できません。パスワードリセットサーバーの設定と照らし合わせて、URL およびポートを確認してください
- -4: リクエスト本文の JSON 構文が正しくない。フォーマットに誤りがないか確認してください
- 404: サービスが見つかりませんでした(つまり、HTTP ホストは正しく解決されましたが、それでもサービスが見つかりませんでした)。時間ベースのオプションを使用している場合は、トークンおよびハッシュ値を確認してください。
< 前へ | 次へ >