【问题标题】:OKTA REST API - Change user password who is connected with Active DirectoryOKTA REST API - 更改与 Active Directory 连接的用户密码
【发布时间】:2017-01-22 17:43:48
【问题描述】:

我有一个 Okta 帐户。我已经用 Active Directory 配置了它。我已经将几个用户从 Active Directory 导入到 Okta。

现在,我有一个 PHP 站点,并创建了自定义登录表单。提交登录表单后,我正在通过 REST API 检查 Okta 用户的用户名和密码。我能够获取用户信息。到目前为止一切都很好。

现在,我应该使用重置密码功能。我通过 Okta API 获得了 REST API 来触发忘记密码请求(例如:https://xxxx.oktapreview.com/api/v1/authn/recovery/password)。

问题出在这里:Okta API 不允许我触发忘记密码请求,因为用户帐户配置文件由 Active Directory 掌握。

有什么方法可以让我通过 Active Directory 管理用户配置文件并通过 Okta API 重置用户密码?

PS:下面是我对 Okta 的忘记密码 REST API 调用:

网址https://xxxx.oktapreview.com/api/v1/authn/recovery/password

标题:

Accept: application/json

Content-Type: application/json

Authorization: SSWS AGoodApplicationTokenWorksFine

请求正文:

{
  "username": "abcd@gmail.com",
  "relayState": ""
}  

回应:

{
  "errorCode": "E0000034",
  "errorSummary": "Forgot password not allowed on specified user.",
  "errorLink": "E0000034",
  "errorId": "oae6jL5WFCqTYi-TNqAwCx_VA",
  "errorCauses": [
    {
      "errorSummary": "Recovery credential not set."
    }
  ]
}

谢谢。

【问题讨论】:

  • 在目录选项卡下 -> 目录集成 -> 单击您的 AD -> 设置 -> 导入和配置:同步密码。你启用了吗?

标签: rest active-directory okta


【解决方案1】:

根据错误,您需要设置“恢复问题”才能执行呼叫。请确保您设置了安全问题并尝试。

【讨论】:

    猜你喜欢
    • 2012-06-26
    • 2018-12-08
    • 2013-02-26
    • 1970-01-01
    • 1970-01-01
    • 2011-12-02
    • 1970-01-01
    • 2016-10-17
    • 1970-01-01
    相关资源
    最近更新 更多