クライアントシークレットを生成する

Jamf Pro ドキュメント 11.28.0

Solution
Application
Content Type
テクニカル資料
Utilities & Services
version
11.28.0
ft:locale
ja-JP
vrm_version
11.28.0

API クライアントを作成し、1 つ以上のロールを割り当てた後、アクセストークンの生成に使用できるクライアントシークレットを生成できます。

要件

Jamf Pro で作成され、少なくとも 1 つのロールが割り当てられた API クライアント

  1. Jamf Pro で、アクセストークンの生成元となる API クライアントに移動します。
  2. クライアントシークレットを生成をクリックします。
    確認ダイアログが表示されます。
  3. シークレットを作成をクリックします。

ポップアップウィンドウにクライアントシークレットが表示されます。

注:

クライアントシークレットが表示されるのは 1 回のみです。ダイアログを閉じる前に、必ず安全な場所に保存してください。

クライアントシークレットを生成すると、Jamf Pro API の /api/v1/oauth/token エンドポイントがそれを使用してアクセストークンを生成できます。

以下は、スクリプト内での /api/v1/oauth/token エンドポイントへのリクエストの例です。
curl --location --request POST 'https://localhost:8443/api/v1/oauth/token' \
--header 'Content-Type: application/x-www-form-urlencoded' \
--data-urlencode 'client_id=6cabf059-21c9-44d6-bbde-02898f7430dd' \
--data-urlencode 'grant_type=client_credentials' \
--data-urlencode 'client_secret=dzmsPks-FwXpks80jhQGZZrAV3H2_ER0NAk91RE-xOBZvfghd98EM1hF9msfkanl'
この例では、Jamf Pro API は上記のリクエストに対して次の応答を返します。
{
    "access_token": "eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiI2Y2FiZjA1OS0yMWM5LTQ0ZDYtYmJkZS0wMjg5OGY3NDMwZGQiLCJhdWQiOiI2Y2FiZjA1OS0yMWM5LTQ0ZDYtYmJkZS0wMjg5OGY3NDMwZGQiLCJuYmYiOjE2ODgwNjc2NDMsInRva2VuLXV1aWQiOiIyYzZlYzYzZi02YmQ4LTRiOGQtOWNjYS00OWQ0MjMzMjY4NzAiLCJzdWJqZWN0LXR5cGUiOiJSRUdJU1RFUkVEX0NMSUVOVF9JRCIsImF1dGhlbnRpY2F0aW9uLXR5cGUiOiJDTElFTlRfQ1JFREVOVElBTFMiLCJzY29wZSI6WyJhcGktcm9sZToyIl0sImlzcyI6Imh0dHBzOi8vbG9jYWxob3N0Ojg0NDMiLCJleHAiOjE2ODgwNjgyNDMsImlhdCI6MTY4ODA2NzY0M30.2QGGXfVo8KgTGoZBIuE1d4bdnN0JqiZ5KXPO0pOkd9U",
    "scope": "api-role:2",
    "token_type": "Bearer",
    "expires_in": 599
}
この応答に含まれるアクセストークンをスクリプトまたは別のアプリケーションで使用して、Jamf Pro にアクセスし、クライアントに割り当てられたロールの権限内でアクションを実行できます。