Gérer les jetons d'accès
Certaines fonctionnalités d'Experience Monitoring nécessitent des jetons d'accès pour fonctionner.
- Les agents système qui supervisent l'état de santé d'un serveur hôte.
- Les marqueurs d'évènements placés sur les graphiques via l'API.
- L'export de données (à l'aide de jetons d'API personnels ou d'organisation).
- Les sondes STM. La zone STM doit avoir été créée avant de créer le jeton.
Les jetons d'accès ont été déplacés vers l'onglet Jetons d'accès de la page de chaque organisation. Les jetons existants ont été migrés automatiquement et continueront de fonctionner sans avoir besoin d'effectuer une rotation.
Jetons d'organisation et jetons personnels
- Les jetons d'organisation sont utilisés lorsque l'action doit continuer à s'exécuter sans utilisateur spécifique. Seuls les utilisateurs ayant un rôle Administrator peuvent créer des jetons d'organisation.
- Les jetons personnels sont liés aux droits de chaque utilisateur. Les utilisateurs ayant un rôle Member peuvent uniquement créer des jetons personnels de type lecture seule.
Autorisations des jetons
Les autorisations s'appliquent aux jetons d'API.
- Lecture seule : récupérer des données.
- Admin : écrire sur tous les endpoints de l'API publique.
Les autres types de jetons se voient automatiquement attribuer un rôle appelé Push : l'écriture n'est autorisée que sur un nombre limité d'endpoints.
Créer un jeton d'accès
-
Accédez à la page appropriée selon le type de jeton que vous souhaitez créer :
- jetons d'organisation : accédez à la page de l'organisation, puis sélectionnez l'onglet Jetons d'accès.
- jetons personnels : cliquez sur votre icône utilisateur en haut à droite, puis cliquez sur Mon compte.
-
Cliquez sur le bouton Créer un jeton d'accès.
-
Dans la fenêtre de configuration, saisissez une description qui explique à quoi servira le jeton, ainsi qu'une période de validité. La liste des jetons affichera les 4 premiers caractères du jeton, suivis d'astérisques.
-
Saisissez ou sélectionnez toutes les autres informations pertinentes :
Type de jeton Champ Sonde (zone STM) Zone STM que le jeton permettra de sonder Agent système Site dont la machine hôte sera supervisée API de données (organisation et personnel) Portée (organisation/site), Rôle (autorisations des jetons).
Basez vos autorisations sur le principe du moindre privilège.Évènements personnalisés (marqueurs d'évènements) Le site sur lequel vous souhaitez placer les marqueurs d'évènements
L'icône personnalisée que vous souhaitez afficher pour votre marqueur d'évènement. -
Cliquez sur Créer un jeton d'accès. Le jeton s'affiche dans le champ Jeton d'accès. Copiez-le immédiatement : il ne s'affiche qu'une seule fois. Une fois la fenêtre fermée, le secret ne peut plus être récupéré, restauré ni affiché à nouveau. Si un jeton est perdu avant d'être stocké en toute sécurité dans votre environnement d'intégration, vous devez révoquer le jeton existant et en générer un nouveau.
Révoquer un jeton d'accès
La révocation d'un jeton est immédiate et irréversible : elle met fin à toutes les sessions actives et à toutes les requêtes d'API qui utilisent ce jeton.
Dans la liste des jetons, cliquez sur l'icône Révoquer et supprimer associée au jeton, puis confirmez l'action. Toute tentative d'authentification ultérieure utilisant le jeton révoqué renverra une réponse 401 Unauthorized.
Bonnes pratiques de sécurité
- Rotation des jetons : mettez à jour vos jetons régulièrement.
- Minimisation de la portée : privilégiez Leture seule plutôt que Admin lorsque cela est possible.