API eIAM-RDM
eIAM-RDM permet d'inviter des utilisateurs dans eIAM à l'aide d'une API REST (Representational State Transfer). RDM est l'abréviation de Remote Delegated Management (gestion déléguée à distance). Le principe de la gestion déléguée est que ce n'est pas le responsable des autorisations d'un office qui attribue les autorisations, mais quelqu'un d'autre (voir à ce sujet la prestation 6 d'eIAM et la eIAM-VideEn cas d'utilisation du RDM, ce n'est pas une personne qui déclenche l'invitation dans eIAM, mais une machine (processus dans l'application métier). eIAM envoie à la personne invitée un e-mail contenant un texte d'invitation et un code d'embarquement. La personne invitée valide une seule fois le code d'embarquement en utilisant une identité électronique adéquate de son choix, cette identité électronique est ainsi reliée à l'application cible via eIAM.
×
L'API RDM 2.0 permet d'accéder facilement à votre base d'utilisateurs, de gérer les accès et offre également un workflow d'onboarding. Actuellement, les méthodes suivantes sont disponibles :
1) Utilisateur :
- création
- Supprimer
- mettre à jour
- chercher des utilisateurs individuels
- Rechercher des utilisateurs avec une condition de filtrage
- Attribuer un rôle à un utilisateur
- Retirer un rôle à un utilisateur
- Récupérer les rôles d'un utilisateur
- Déclencher l'onboarding (créer un code et lancer le flux d'onboarding, plusieurs options)
- Obtenir l'état de l'onboarding
L'idée est que chaque cas d'utilisation disponible avec la Gestion déléguée peut également être atteint avec l'API RDM 2.0. Actuellement, seules les méthodes mentionnées ci-dessus sont implémentées. N'hésitez pas à nous contacter si vous avez besoin d'autres cas d'utilisation de la gestion déléguée dans l'API RDM 2.0.
Considération d'utilisation
La question de savoir si la d'eIAM doit être utilisée en général et éventuellement en particulier par le biais du RDM se base sur la modélisation des processus d'onboarding, c'est-à-dire sur la question "comment les utilisateurs entrent-ils pour la première fois dans l'application cible".