API クライアントを作成し、1 つ以上のロールを割り当てた後、アクセストークンの生成に使用できるクライアントシークレットを生成できます。
要件
Jamf Pro で作成され、少なくとも 1 つのロールが割り当てられた API クライアント
ポップアップウィンドウにクライアントシークレットが表示されます。
注:
クライアントシークレットが表示されるのは 1 回のみです。ダイアログを閉じる前に、必ず安全な場所に保存してください。
クライアントシークレットを生成すると、Jamf Pro API の /api/v1/oauth/token エンドポイントがそれを使用してアクセストークンを生成できます。
以下は、スクリプト内での
/api/v1/oauth/token エンドポイントへのリクエストの例です。curl --location --request POST 'https://localhost:8443/api/v1/oauth/token' \
--header 'Content-Type: application/x-www-form-urlencoded' \
--data-urlencode 'client_id=6cabf059-21c9-44d6-bbde-02898f7430dd' \
--data-urlencode 'grant_type=client_credentials' \
--data-urlencode 'client_secret=dzmsPks-FwXpks80jhQGZZrAV3H2_ER0NAk91RE-xOBZvfghd98EM1hF9msfkanl'この例では、Jamf Pro API は上記のリクエストに対して次の応答を返します。 {
"access_token": "eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiI2Y2FiZjA1OS0yMWM5LTQ0ZDYtYmJkZS0wMjg5OGY3NDMwZGQiLCJhdWQiOiI2Y2FiZjA1OS0yMWM5LTQ0ZDYtYmJkZS0wMjg5OGY3NDMwZGQiLCJuYmYiOjE2ODgwNjc2NDMsInRva2VuLXV1aWQiOiIyYzZlYzYzZi02YmQ4LTRiOGQtOWNjYS00OWQ0MjMzMjY4NzAiLCJzdWJqZWN0LXR5cGUiOiJSRUdJU1RFUkVEX0NMSUVOVF9JRCIsImF1dGhlbnRpY2F0aW9uLXR5cGUiOiJDTElFTlRfQ1JFREVOVElBTFMiLCJzY29wZSI6WyJhcGktcm9sZToyIl0sImlzcyI6Imh0dHBzOi8vbG9jYWxob3N0Ojg0NDMiLCJleHAiOjE2ODgwNjgyNDMsImlhdCI6MTY4ODA2NzY0M30.2QGGXfVo8KgTGoZBIuE1d4bdnN0JqiZ5KXPO0pOkd9U",
"scope": "api-role:2",
"token_type": "Bearer",
"expires_in": 599
}この応答に含まれるアクセストークンをスクリプトまたは別のアプリケーションで使用して、Jamf Pro にアクセスし、クライアントに割り当てられたロールの権限内でアクションを実行できます。