前のトピック: アカウントのチェックアウト次のトピック: パスワードのリセット


アカウントの break glass

管理権限がないアカウントへの即時アクセスが必要な場合、ユーザは break glass チェックアウトを実行します。

アカウントの break glass を行うには、以下の URL に HTTP リクエストを送信します。

https://<host_name>:18443/iam/api/1.0/restapi/environments/ac/endpoints/<endpoint_name>/accounts/<account_name>?breakglass-accounts=true
host_name

ホスト名を指定します。

endpoint_name

エンドポイント名を指定します。

account_name

アカウント名を指定します。

以下の例は、アカウントの break glass を行う HTTP 本文コンテンツを示しています。

<Account>
<PasswordState justification="my justification">BreakGlass</PasswordState>
</Account>

注: Break Glass 特権アクセス ロールを持つユーザのみが、break glass プロセスを実行できます。