Service Users
Overview
Postman Collection
Okta Privileged Access
Active Directory Accounts
Active Directory Connections
Attributes
Clients
Database Accounts
Database Connections
Gateways
Groups
Infrastructure Orchestrators
MFA Approvals
Okta Universal Directory Accounts
Projects
Random Password Generation
Access Reports
Resource groups
SaaS Application Accounts
Secrets
Security Policy
Server Accounts
Servers
Staged Service Accounts
Sudo Commands
Teams
Users
Workload Connections
Workload Roles
/v1/gateways/orchestrator-config
/v1/teams/{team_name}/active_directory/{ad_connection_id}/accounts/{ad_account_id}/credentials/versions
/v1/teams/{team_name}/connections/databases
/v1/teams/{team_name}/connections/databases/{database_connection_id}
/v1/teams/{team_name}/connections/databases/{database_connection_id}/accounts
/v1/teams/{team_name}/connections/databases/{database_connection_id}/accounts/{database_account_id}
/v1/teams/{team_name}/connections/databases/{database_connection_id}/force_sync
/v1/teams/{team_name}/connections/databases/{database_connection_id}/rules
/v1/teams/{team_name}/connections/databases/{database_connection_id}/rules/{database_account_rule_id}
/v1/teams/{team_name}/connections/databases/{database_connection_id}/sync_status
/v1/teams/{team_name}/connections/saas_apps
/v1/teams/{team_name}/connections/saas_apps/{saas_app_instance_id}
/v1/teams/{team_name}/databases
/v1/teams/{team_name}/databases/{database_connection_id}
/v1/teams/{team_name}/databases/{database_connection_id}/accounts
/v1/teams/{team_name}/databases/{database_connection_id}/accounts/{database_account_id}
/v1/teams/{team_name}/databases/{database_connection_id}/accounts/{database_account_id}/reveal_credentials
/v1/teams/{team_name}/databases/{database_connection_id}/accounts/{database_account_id}/user_access_methods
/v1/teams/{team_name}/infrastructure-orchestrators
/v1/teams/{team_name}/infrastructure-orchestrators/{infrastructure_orchestrator_id}
/v1/teams/{team_name}/infrastructure-orchestrators/{infrastructure_orchestrator_id}/references/gateways
/v1/teams/{team_name}/infrastructure-orchestrators/{infrastructure_orchestrator_id}/references/integrations
/v1/teams/{team_name}/okta_universal_directory_accounts/{okta_universal_directory_account_id}/credentials/versions
/v1/teams/{team_name}/okta_universal_directory_accounts/{okta_universal_directory_account_id}/rotate_password
/v1/teams/{team_name}/resource_groups/{resource_group_id}/projects/{project_id}/database_accounts
/v1/teams/{team_name}/resource_groups/{resource_group_id}/projects/{project_id}/database_accounts/{database_account_id}
/v1/teams/{team_name}/resource_groups/{resource_group_id}/projects/{project_id}/database_checkout_settings
/v1/teams/{team_name}/resource_groups/{resource_group_id}/projects/{project_id}/database_password_settings
/v1/teams/{team_name}/resource_groups/{resource_group_id}/projects/{project_id}/secret_folders/{secret_folder_id}/actions
/v1/teams/{team_name}/resource_groups/{resource_group_id}/projects/{project_id}/secrets/{secret_id}/actions
/v1/teams/{team_name}/resource_groups/{resource_group_id}/projects/{project_id}/secrets/{secret_id}/versions
/v1/teams/{team_name}/saas_apps/{saas_app_instance_id}/accounts/{saas_app_account_id}/credentials/versions
/v1/teams/{team_name}/saas_apps/{saas_app_instance_id}/accounts/{saas_app_account_id}/rotate_password
/v1/teams/{team_name}/secrets/move
/v1/teams/{team_name}/secrets/move-destinations
/v1/teams/{team_name}/server_accounts/{server_account_id}/reveal_credentials
/v1/teams/{team_name}/server_accounts/{server_account_id}/rotate_password
OPA roles:
- resource_admin
Most calls to the Okta Privileged Access API require an HTTP Authorization header with a value of Bearer ${AUTH_TOKEN}. To retrieve an auth token, you need to create an API key for a service user and pass the API key information to this endpoint. Auth tokens may expire at any time, so code that uses them should be prepared to handle a 401 response code by creating a new auth token.
Security
bearerAuth
POST
curl -i -X POST \
'https://{org_name}.pam.okta.com/v1/teams/{team_name}/service_token' \
-H 'Authorization: Bearer <YOUR_JWT_HERE>' \
-H 'Content-Type: application/json' \
-d '{
"key_id": "6052868b-1b04-4a14-8288-e6496d7f2f4b",
"key_secret": "uF0SoVBVQP/hJmQSLUZdM2a7ArYzjD8ykzvG7n4tKaOEfSErcwMUUDWpEf4Q42/HaVKPZUfILkzy/bsQFv7WRg=="
}'OK
The JSON Web Token used to authenticate against the API
A timestamp for when the token expires. Formatted in accordance with RFC 3339.
Response
{ "bearer_token": "<bearer_token_value>", "expires_at": "2016-10-18T17:26:30Z", "team_name": "scaleft" }