Error:
An unexpected error occurred. Please click Reload to try again.
Error:
An unexpected error occurred. Please click Reload to try again.
を取得する方法JSONウェブトークン (JWT ) を使用してPrisma CloudアクセスキーID秘密鍵? - Knowledge Base - Palo Alto Networks

を取得する方法JSONウェブトークン (JWT ) を使用してPrisma CloudアクセスキーID秘密鍵?

14123
Created On 11/27/21 14:54 PM - Last Modified 03/02/23 03:52 AM


Question


  • を取得する方法JSONウェブトークン (JWT ) を使用してPrisma CloudアクセスキーID秘密鍵?


Environment


  • Prisma Cloud


Answer


  • Prisma Cloud がありますREST APIクラウド セキュリティのニーズに合わせたカスタム統合の構成を可能にします。
  • これは、たとえば、DevOps セキュリティ機能を拡張するため、またはホスト ディフェンダーの自動化のために、社内ツールへのアラート通知の送信を自動化するために使用できます。
  • Prisma Cloud が必要ですAPIアクセスキーへのプログラムによるアクセスを有効にするREST API.
  • アクセス キーは 2 つの部分で構成されています。アクセスキーIDそして秘密鍵.
  • Prisma Cloud も必要ですJSONウェブトークン (JWT )または、後続のすべての認証に使用される認証トークンREST APIのリクエストPrisma Cloud.
  • 以下の手順に従って、アクセス キーから認証トークンを取得します。IDそして秘密鍵。
  1. アクセスキー、つまりアクセスキーを作成しますIDおよび秘密鍵:アクセス キーの作成と管理
  2. 生成されたアクセス キーの使用IDとシークレット キーを取得するには、次の curl 呼び出しを実行して、JSONウェブトークン (JWT ) または認証トークン。
ノート :を交換してくださいURL"Prisma CloudAPI URLに対応Prisma Cloud管理コンソールURL:Prisma CloudAPI URL . body パラメーターで、アクセス キーを指定します。IDをユーザー名の文字列値として、秘密鍵をパスワードの文字列値として使用します。

カール -X POST \
https://api.prismacloud.io/login \
-H 「コンテンツ タイプ: アプリケーション/json」\
-d '{"ユーザー名":"アクセスキー","パスワード":"秘密鍵"}'


3. 以下は、成功した要求の応答を示しています。

{
"トークン": "<JWT >"、
"メッセージ": "login_successful",
"顧客名": [
{
"顧客名": "テスト",
"tosAccepted": 真
}
]
}


次の例を考えてみましょう。 
 
  1. 以下のアクセスキー(アクセスキー)ID + 秘密鍵) が作成されます。
アクセスキーID: da3ab08b-c969-4db1-8f62-2a9b55f378cb
秘密鍵:rDkB36hahN8IReoUwJXICS2vf9w=

ユーザーが追加した画像


2. 生成されたアクセス キーを使用して次の curl 呼び出しを実行し、JWT .

カール -X POST \
https://api.sg.prismacloud.io/login \
-H 「コンテンツ タイプ: アプリケーション/json」\
-d '{"ユーザー名":"da3ab08b-c969-4db1-8f62-
2a9b55f378cb","パスワード":"rDkB36hahN8IReoUwJXICS2vf9w="}'


ユーザーが追加した画像

3.応答の token の値は、JWT後続の認証に使用RESTAPI。


Additional Information




Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004MQyCAM&lang=ja%E2%80%A9&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language