Search and paginate users and their roles within the institution admin's organization
| query | string Default: "" |
| pageNumber | integer <int32> Default: 0 |
| pageSize | integer <int32> Default: 10 |
| sort | string Default: "name" |
| sortDirection | string Default: "ASC" |
{- "totalPages": 0,
- "totalElements": 0,
- "size": 0,
- "content": [
- {
- "id": 0,
- "name": "string",
- "email": "string",
- "schacHomeOrganization": "string",
- "createdAt": "2019-08-24T14:15:22Z",
- "lastActivity": "2019-08-24T14:15:22Z",
- "roleSummaries": [
- {
- "id": 0,
- "roleName": "string",
- "authority": "string",
- "endDate": "2019-08-24T14:15:22Z"
}
]
}
], - "number": 0,
- "sort": {
- "sorted": true,
- "empty": true,
- "unsorted": true
}, - "pageable": {
- "paged": true,
- "pageNumber": 0,
- "pageSize": 0,
- "offset": 0,
- "sort": {
- "sorted": true,
- "empty": true,
- "unsorted": true
}, - "unpaged": true
}, - "numberOfElements": 0,
- "first": true,
- "last": true,
- "empty": true
}Search and paginate all users (super user only)
| force | boolean Default: true |
| query | string Default: "" |
| pageNumber | integer <int32> Default: 0 |
| pageSize | integer <int32> Default: 10 |
| sort | string Default: "name" |
| sortDirection | string Default: "ASC" |
{- "totalPages": 0,
- "totalElements": 0,
- "size": 0,
- "content": [
- {
- "property1": null,
- "property2": null
}
], - "number": 0,
- "sort": {
- "sorted": true,
- "empty": true,
- "unsorted": true
}, - "pageable": {
- "paged": true,
- "pageNumber": 0,
- "pageSize": 0,
- "offset": 0,
- "sort": {
- "sorted": true,
- "empty": true,
- "unsorted": true
}, - "unpaged": true
}, - "numberOfElements": 0,
- "first": true,
- "last": true,
- "empty": true
}Retrieve details and roles for a specific user by their ID
| id required | integer <int64> |
{- "id": 0,
- "sub": "string",
- "superUser": true,
- "eduPersonPrincipalName": "string",
- "givenName": "string",
- "familyName": "string",
- "middleName": "string",
- "name": "string",
- "subjectId": "string",
- "eduId": "string",
- "uid": "string",
- "schacHomeOrganization": "string",
- "organizationGUID": "string",
- "institutionAdmin": true,
- "institutionAdminByInvite": true,
- "email": "string",
- "internalPlaceholderIdentifier": "string",
- "createdAt": "2019-08-24T14:15:22Z",
- "lastActivity": "2019-08-24T14:15:22Z",
- "crmContactId": "string",
- "userRoles": [
- {
- "id": 0,
- "inviter": "string",
- "endDate": "2019-08-24T14:15:22Z",
- "createdAt": "2019-08-24T14:15:22Z",
- "expiryNotifications": 0,
- "guestRoleIncluded": true,
- "user": { },
- "role": {
- "id": 0,
- "name": "string",
- "shortName": "string",
- "description": "string",
- "urn": "string",
- "defaultExpiryDays": 0,
- "defaultExpiryDate": "2019-08-24T14:15:22Z",
- "enforceEmailEquality": true,
- "eduIDOnly": true,
- "requestedAuthnContext": "string",
- "overrideSettingsAllowed": true,
- "teamsOrigin": true,
- "identifier": "string",
- "organizationGUID": "string",
- "remoteApiUser": "string",
- "inviterDisplayName": "string",
- "crmRoleId": "string",
- "crmRoleName": "string",
- "crmRoleAbbrevation": "string",
- "userRoleCount": 0,
- "applicationUsages": [
- {
- "id": 0,
- "landingPage": "string",
- "application": {
- "id": 0,
- "manageId": "string",
- "manageType": "SAML20_SP"
}
}
], - "auditable": {
- "createdAt": "2019-08-24T14:15:22Z",
- "createdBy": "string",
- "updatedAt": "2019-08-24T14:15:22Z",
- "updatedBy": "string"
}, - "applicationMaps": [
- {
- "property1": null,
- "property2": null
}
]
}, - "authority": "SUPER_USER",
- "userInfo": {
- "property1": null,
- "property2": null
}
}
], - "userApplications": [
- {
- "id": 0,
- "application": {
- "id": 0,
- "manageId": "string",
- "manageType": "SAML20_SP"
}, - "applicationMap": {
- "property1": null,
- "property2": null
}
}
], - "applications": [
- {
- "property1": null,
- "property2": null
}
], - "institution": {
- "property1": null,
- "property2": null
}
}Retrieve user details and roles for the currently authenticated user
{- "id": 0,
- "sub": "string",
- "superUser": true,
- "eduPersonPrincipalName": "string",
- "givenName": "string",
- "familyName": "string",
- "middleName": "string",
- "name": "string",
- "subjectId": "string",
- "eduId": "string",
- "uid": "string",
- "schacHomeOrganization": "string",
- "organizationGUID": "string",
- "institutionAdmin": true,
- "institutionAdminByInvite": true,
- "email": "string",
- "internalPlaceholderIdentifier": "string",
- "createdAt": "2019-08-24T14:15:22Z",
- "lastActivity": "2019-08-24T14:15:22Z",
- "crmContactId": "string",
- "userRoles": [
- {
- "id": 0,
- "inviter": "string",
- "endDate": "2019-08-24T14:15:22Z",
- "createdAt": "2019-08-24T14:15:22Z",
- "expiryNotifications": 0,
- "guestRoleIncluded": true,
- "user": { },
- "role": {
- "id": 0,
- "name": "string",
- "shortName": "string",
- "description": "string",
- "urn": "string",
- "defaultExpiryDays": 0,
- "defaultExpiryDate": "2019-08-24T14:15:22Z",
- "enforceEmailEquality": true,
- "eduIDOnly": true,
- "requestedAuthnContext": "string",
- "overrideSettingsAllowed": true,
- "teamsOrigin": true,
- "identifier": "string",
- "organizationGUID": "string",
- "remoteApiUser": "string",
- "inviterDisplayName": "string",
- "crmRoleId": "string",
- "crmRoleName": "string",
- "crmRoleAbbrevation": "string",
- "userRoleCount": 0,
- "applicationUsages": [
- {
- "id": 0,
- "landingPage": "string",
- "application": {
- "id": 0,
- "manageId": "string",
- "manageType": "SAML20_SP"
}
}
], - "auditable": {
- "createdAt": "2019-08-24T14:15:22Z",
- "createdBy": "string",
- "updatedAt": "2019-08-24T14:15:22Z",
- "updatedBy": "string"
}, - "applicationMaps": [
- {
- "property1": null,
- "property2": null
}
]
}, - "authority": "SUPER_USER",
- "userInfo": {
- "property1": null,
- "property2": null
}
}
], - "userApplications": [
- {
- "id": 0,
- "application": {
- "id": 0,
- "manageId": "string",
- "manageType": "SAML20_SP"
}, - "applicationMap": {
- "property1": null,
- "property2": null
}
}
], - "applications": [
- {
- "property1": null,
- "property2": null
}
], - "institution": {
- "property1": null,
- "property2": null
}
}Retrieve institution admins associated with a specific role
| roleId required | integer <int64> |
[- {
- "id": 0,
- "sub": "string",
- "superUser": true,
- "eduPersonPrincipalName": "string",
- "givenName": "string",
- "familyName": "string",
- "middleName": "string",
- "name": "string",
- "subjectId": "string",
- "eduId": "string",
- "uid": "string",
- "schacHomeOrganization": "string",
- "organizationGUID": "string",
- "institutionAdmin": true,
- "institutionAdminByInvite": true,
- "email": "string",
- "internalPlaceholderIdentifier": "string",
- "createdAt": "2019-08-24T14:15:22Z",
- "lastActivity": "2019-08-24T14:15:22Z",
- "crmContactId": "string",
- "userRoles": [
- {
- "id": 0,
- "inviter": "string",
- "endDate": "2019-08-24T14:15:22Z",
- "createdAt": "2019-08-24T14:15:22Z",
- "expiryNotifications": 0,
- "guestRoleIncluded": true,
- "user": { },
- "role": {
- "id": 0,
- "name": "string",
- "shortName": "string",
- "description": "string",
- "urn": "string",
- "defaultExpiryDays": 0,
- "defaultExpiryDate": "2019-08-24T14:15:22Z",
- "enforceEmailEquality": true,
- "eduIDOnly": true,
- "requestedAuthnContext": "string",
- "overrideSettingsAllowed": true,
- "teamsOrigin": true,
- "identifier": "string",
- "organizationGUID": "string",
- "remoteApiUser": "string",
- "inviterDisplayName": "string",
- "crmRoleId": "string",
- "crmRoleName": "string",
- "crmRoleAbbrevation": "string",
- "userRoleCount": 0,
- "applicationUsages": [
- {
- "id": 0,
- "landingPage": "string",
- "application": {
- "id": 0,
- "manageId": "string",
- "manageType": "SAML20_SP"
}
}
], - "auditable": {
- "createdAt": "2019-08-24T14:15:22Z",
- "createdBy": "string",
- "updatedAt": "2019-08-24T14:15:22Z",
- "updatedBy": "string"
}, - "applicationMaps": [
- {
- "property1": null,
- "property2": null
}
]
}, - "authority": "SUPER_USER",
- "userInfo": {
- "property1": null,
- "property2": null
}
}
], - "userApplications": [
- {
- "id": 0,
- "application": {
- "id": 0,
- "manageId": "string",
- "manageType": "SAML20_SP"
}, - "applicationMap": {
- "property1": null,
- "property2": null
}
}
], - "applications": [
- {
- "property1": null,
- "property2": null
}
], - "institution": {
- "property1": null,
- "property2": null
}
}
]Get configuration information and authentication status for the current user session
required | object (User) |
| guest | boolean Default: false |
{- "clientUrl": "string",
- "welcomeUrl": "string",
- "serverUrl": "string",
- "serverWelcomeUrl": "string",
- "eduidEntityId": "string",
- "roleSearchRequired": true,
- "pastDateAllowed": true,
- "performanceSeedAllowed": true,
- "groupUrnPrefix": "string",
- "authenticated": true,
- "name": "string",
- "eduidIdpSchacHomeOrganization": "string",
- "missingAttributes": [
- "string"
], - "languages": "string",
- "environment": "string",
- "acrRequirements": [
- {
- "key": "string",
- "url": "string"
}
]
}Update the expiration end date of an existing UserRole
| userRoleId required | integer <int64> |
| endDate | string <date-time> |
{- "userRoleId": 0,
- "endDate": "2019-08-24T14:15:22Z"
}{- "property1": 0,
- "property2": 0
}Provision the User if the User is unknown and add the Role(s)
| roleIdentifiers required | Array of integers <int64> non-empty |
| intendedAuthority | string Enum: "SUPER_USER" "INSTITUTION_ADMIN" "APPLICATION_MANAGER" "MANAGER" "INVITER" "GUEST" |
| sub | string |
| email required | string |
| eduPersonPrincipalName | string |
| givenName | string |
| familyName | string |
| name | string |
| schacHomeOrganization | string |
| guestRoleIncluded | boolean |
{- "roleIdentifiers": [
- 0
], - "intendedAuthority": "SUPER_USER",
- "sub": "string",
- "email": "string",
- "eduPersonPrincipalName": "string",
- "givenName": "string",
- "familyName": "string",
- "name": "string",
- "schacHomeOrganization": "string",
- "guestRoleIncluded": true
}{- "id": 0,
- "sub": "string",
- "superUser": true,
- "eduPersonPrincipalName": "string",
- "givenName": "string",
- "familyName": "string",
- "middleName": "string",
- "name": "string",
- "subjectId": "string",
- "eduId": "string",
- "uid": "string",
- "schacHomeOrganization": "string",
- "organizationGUID": "string",
- "institutionAdmin": true,
- "institutionAdminByInvite": true,
- "email": "string",
- "internalPlaceholderIdentifier": "string",
- "createdAt": "2019-08-24T14:15:22Z",
- "lastActivity": "2019-08-24T14:15:22Z",
- "crmContactId": "string",
- "userRoles": [
- {
- "id": 0,
- "inviter": "string",
- "endDate": "2019-08-24T14:15:22Z",
- "createdAt": "2019-08-24T14:15:22Z",
- "expiryNotifications": 0,
- "guestRoleIncluded": true,
- "user": { },
- "role": {
- "id": 0,
- "name": "string",
- "shortName": "string",
- "description": "string",
- "urn": "string",
- "defaultExpiryDays": 0,
- "defaultExpiryDate": "2019-08-24T14:15:22Z",
- "enforceEmailEquality": true,
- "eduIDOnly": true,
- "requestedAuthnContext": "string",
- "overrideSettingsAllowed": true,
- "teamsOrigin": true,
- "identifier": "string",
- "organizationGUID": "string",
- "remoteApiUser": "string",
- "inviterDisplayName": "string",
- "crmRoleId": "string",
- "crmRoleName": "string",
- "crmRoleAbbrevation": "string",
- "userRoleCount": 0,
- "applicationUsages": [
- {
- "id": 0,
- "landingPage": "string",
- "application": {
- "id": 0,
- "manageId": "string",
- "manageType": "SAML20_SP"
}
}
], - "auditable": {
- "createdAt": "2019-08-24T14:15:22Z",
- "createdBy": "string",
- "updatedAt": "2019-08-24T14:15:22Z",
- "updatedBy": "string"
}, - "applicationMaps": [
- {
- "property1": null,
- "property2": null
}
]
}, - "authority": "SUPER_USER",
- "userInfo": {
- "property1": null,
- "property2": null
}
}
], - "userApplications": [
- {
- "id": 0,
- "application": {
- "id": 0,
- "manageId": "string",
- "manageType": "SAML20_SP"
}, - "applicationMap": {
- "property1": null,
- "property2": null
}
}
], - "applications": [
- {
- "property1": null,
- "property2": null
}
], - "institution": {
- "property1": null,
- "property2": null
}
}Search and paginate UserRoles for the specified Role, filtered by guest status and search query
| roleId required | integer <int64> |
| guests required | boolean |
| query | string Default: "" |
| pageNumber | integer <int32> Default: 0 |
| pageSize | integer <int32> Default: 10 |
| sort | string Default: "name" |
| sortDirection | string Default: "ASC" |
{- "totalPages": 0,
- "totalElements": 0,
- "size": 0,
- "content": [
- null
], - "number": 0,
- "sort": {
- "sorted": true,
- "empty": true,
- "unsorted": true
}, - "pageable": {
- "paged": true,
- "pageNumber": 0,
- "pageSize": 0,
- "offset": 0,
- "sort": {
- "sorted": true,
- "empty": true,
- "unsorted": true
}, - "unpaged": true
}, - "numberOfElements": 0,
- "first": true,
- "last": true,
- "empty": true
}Get all UserRoles for the specified Role
| roleId required | integer <int64> |
[- {
- "id": 0,
- "inviter": "string",
- "endDate": "2019-08-24T14:15:22Z",
- "createdAt": "2019-08-24T14:15:22Z",
- "expiryNotifications": 0,
- "guestRoleIncluded": true,
- "user": {
- "id": 0,
- "sub": "string",
- "superUser": true,
- "eduPersonPrincipalName": "string",
- "givenName": "string",
- "familyName": "string",
- "middleName": "string",
- "name": "string",
- "subjectId": "string",
- "eduId": "string",
- "uid": "string",
- "schacHomeOrganization": "string",
- "organizationGUID": "string",
- "institutionAdmin": true,
- "institutionAdminByInvite": true,
- "email": "string",
- "internalPlaceholderIdentifier": "string",
- "createdAt": "2019-08-24T14:15:22Z",
- "lastActivity": "2019-08-24T14:15:22Z",
- "crmContactId": "string",
- "userRoles": [
- { }
], - "userApplications": [
- {
- "id": 0,
- "application": {
- "id": 0,
- "manageId": "string",
- "manageType": "SAML20_SP"
}, - "applicationMap": {
- "property1": null,
- "property2": null
}
}
], - "applications": [
- {
- "property1": null,
- "property2": null
}
], - "institution": {
- "property1": null,
- "property2": null
}
}, - "role": {
- "id": 0,
- "name": "string",
- "shortName": "string",
- "description": "string",
- "urn": "string",
- "defaultExpiryDays": 0,
- "defaultExpiryDate": "2019-08-24T14:15:22Z",
- "enforceEmailEquality": true,
- "eduIDOnly": true,
- "requestedAuthnContext": "string",
- "overrideSettingsAllowed": true,
- "teamsOrigin": true,
- "identifier": "string",
- "organizationGUID": "string",
- "remoteApiUser": "string",
- "inviterDisplayName": "string",
- "crmRoleId": "string",
- "crmRoleName": "string",
- "crmRoleAbbrevation": "string",
- "userRoleCount": 0,
- "applicationUsages": [
- {
- "id": 0,
- "landingPage": "string",
- "application": {
- "id": 0,
- "manageId": "string",
- "manageType": "SAML20_SP"
}
}
], - "auditable": {
- "createdAt": "2019-08-24T14:15:22Z",
- "createdBy": "string",
- "updatedAt": "2019-08-24T14:15:22Z",
- "updatedBy": "string"
}, - "applicationMaps": [
- {
- "property1": null,
- "property2": null
}
]
}, - "authority": "SUPER_USER",
- "userInfo": {
- "property1": null,
- "property2": null
}
}
]Generate seed roles and users for performance testing (super user only)
openid) | numberOfRole | integer <int32> Default: 500 |
| numberOfUsers | integer <int32> Default: 75000 |
{- "property1": null,
- "property2": null
}Retrieve roles with unknown Manage application metadata (super user only)
openid) [- {
- "id": 0,
- "name": "string",
- "shortName": "string",
- "description": "string",
- "urn": "string",
- "defaultExpiryDays": 0,
- "defaultExpiryDate": "2019-08-24T14:15:22Z",
- "enforceEmailEquality": true,
- "eduIDOnly": true,
- "requestedAuthnContext": "string",
- "overrideSettingsAllowed": true,
- "teamsOrigin": true,
- "identifier": "string",
- "organizationGUID": "string",
- "remoteApiUser": "string",
- "inviterDisplayName": "string",
- "crmRoleId": "string",
- "crmRoleName": "string",
- "crmRoleAbbrevation": "string",
- "userRoleCount": 0,
- "applicationUsages": [
- {
- "id": 0,
- "landingPage": "string",
- "application": {
- "id": 0,
- "manageId": "string",
- "manageType": "SAML20_SP"
}
}
], - "auditable": {
- "createdAt": "2019-08-24T14:15:22Z",
- "createdBy": "string",
- "updatedAt": "2019-08-24T14:15:22Z",
- "updatedBy": "string"
}, - "applicationMaps": [
- {
- "property1": null,
- "property2": null
}
]
}
]Update missing application landing pages from Manage provider metadata (super user only)
openid) {- "property1": 0,
- "property2": 0
}Retrieve user roles that will expire within the next 30 days (super user only)
openid) [- {
- "id": 0,
- "inviter": "string",
- "endDate": "2019-08-24T14:15:22Z",
- "createdAt": "2019-08-24T14:15:22Z",
- "expiryNotifications": 0,
- "guestRoleIncluded": true,
- "user": {
- "id": 0,
- "sub": "string",
- "superUser": true,
- "eduPersonPrincipalName": "string",
- "givenName": "string",
- "familyName": "string",
- "middleName": "string",
- "name": "string",
- "subjectId": "string",
- "eduId": "string",
- "uid": "string",
- "schacHomeOrganization": "string",
- "organizationGUID": "string",
- "institutionAdmin": true,
- "institutionAdminByInvite": true,
- "email": "string",
- "internalPlaceholderIdentifier": "string",
- "createdAt": "2019-08-24T14:15:22Z",
- "lastActivity": "2019-08-24T14:15:22Z",
- "crmContactId": "string",
- "userRoles": [
- { }
], - "userApplications": [
- {
- "id": 0,
- "application": {
- "id": 0,
- "manageId": "string",
- "manageType": "SAML20_SP"
}, - "applicationMap": {
- "property1": null,
- "property2": null
}
}
], - "applications": [
- {
- "property1": null,
- "property2": null
}
], - "institution": {
- "property1": null,
- "property2": null
}
}, - "role": {
- "id": 0,
- "name": "string",
- "shortName": "string",
- "description": "string",
- "urn": "string",
- "defaultExpiryDays": 0,
- "defaultExpiryDate": "2019-08-24T14:15:22Z",
- "enforceEmailEquality": true,
- "eduIDOnly": true,
- "requestedAuthnContext": "string",
- "overrideSettingsAllowed": true,
- "teamsOrigin": true,
- "identifier": "string",
- "organizationGUID": "string",
- "remoteApiUser": "string",
- "inviterDisplayName": "string",
- "crmRoleId": "string",
- "crmRoleName": "string",
- "crmRoleAbbrevation": "string",
- "userRoleCount": 0,
- "applicationUsages": [
- {
- "id": 0,
- "landingPage": "string",
- "application": {
- "id": 0,
- "manageId": "string",
- "manageType": "SAML20_SP"
}
}
], - "auditable": {
- "createdAt": "2019-08-24T14:15:22Z",
- "createdBy": "string",
- "updatedAt": "2019-08-24T14:15:22Z",
- "updatedBy": "string"
}, - "applicationMaps": [
- {
- "property1": null,
- "property2": null
}
]
}, - "authority": "SUPER_USER",
- "userInfo": {
- "property1": null,
- "property2": null
}
}
]Send notifications for roles that are about to expire (super user only)
openid) {- "property1": [
- "string"
], - "property2": [
- "string"
]
}Clean up expired invitations and tokens (super user only)
openid) {- "property1": null,
- "property2": null
}Search and paginate roles accessible to the authenticated user
| force | boolean Default: true |
| query | string Default: "" |
| pageNumber | integer <int32> Default: 0 |
| pageSize | integer <int32> Default: 10 |
| sort | string Default: "name" |
| sortDirection | string Default: "ASC" |
{- "totalPages": 0,
- "totalElements": 0,
- "size": 0,
- "content": [
- {
- "id": 0,
- "name": "string",
- "shortName": "string",
- "description": "string",
- "urn": "string",
- "defaultExpiryDays": 0,
- "defaultExpiryDate": "2019-08-24T14:15:22Z",
- "enforceEmailEquality": true,
- "eduIDOnly": true,
- "requestedAuthnContext": "string",
- "overrideSettingsAllowed": true,
- "teamsOrigin": true,
- "identifier": "string",
- "organizationGUID": "string",
- "remoteApiUser": "string",
- "inviterDisplayName": "string",
- "crmRoleId": "string",
- "crmRoleName": "string",
- "crmRoleAbbrevation": "string",
- "userRoleCount": 0,
- "applicationUsages": [
- {
- "id": 0,
- "landingPage": "string",
- "application": {
- "id": 0,
- "manageId": "string",
- "manageType": "SAML20_SP"
}
}
], - "auditable": {
- "createdAt": "2019-08-24T14:15:22Z",
- "createdBy": "string",
- "updatedAt": "2019-08-24T14:15:22Z",
- "updatedBy": "string"
}, - "applicationMaps": [
- {
- "property1": null,
- "property2": null
}
]
}
], - "number": 0,
- "sort": {
- "sorted": true,
- "empty": true,
- "unsorted": true
}, - "pageable": {
- "paged": true,
- "pageNumber": 0,
- "pageSize": 0,
- "offset": 0,
- "sort": {
- "sorted": true,
- "empty": true,
- "unsorted": true
}, - "unpaged": true
}, - "numberOfElements": 0,
- "first": true,
- "last": true,
- "empty": true
}Update role name, description, and application usages
| id | integer <int64> |
| name required | string non-empty |
| shortName | string |
| description | string |
| urn | string |
| defaultExpiryDays | integer <int32> |
| defaultExpiryDate | string <date-time> |
| enforceEmailEquality | boolean |
| eduIDOnly | boolean |
| requestedAuthnContext | string |
| overrideSettingsAllowed | boolean |
| teamsOrigin | boolean |
| identifier | string |
| organizationGUID | string |
| remoteApiUser | string |
| inviterDisplayName | string |
| crmRoleId | string |
| crmRoleName | string |
| crmRoleAbbrevation | string |
| userRoleCount | integer <int64> |
Array of objects (ApplicationUsage) unique | |
object (Auditable) | |
Array of objects |
{- "id": 0,
- "name": "string",
- "shortName": "string",
- "description": "string",
- "urn": "string",
- "defaultExpiryDays": 0,
- "defaultExpiryDate": "2019-08-24T14:15:22Z",
- "enforceEmailEquality": true,
- "eduIDOnly": true,
- "requestedAuthnContext": "string",
- "overrideSettingsAllowed": true,
- "teamsOrigin": true,
- "identifier": "string",
- "organizationGUID": "string",
- "remoteApiUser": "string",
- "inviterDisplayName": "string",
- "crmRoleId": "string",
- "crmRoleName": "string",
- "crmRoleAbbrevation": "string",
- "userRoleCount": 0,
- "applicationUsages": [
- {
- "id": 0,
- "landingPage": "string",
- "application": {
- "id": 0,
- "manageId": "string",
- "manageType": "SAML20_SP"
}
}
], - "auditable": {
- "createdAt": "2019-08-24T14:15:22Z",
- "createdBy": "string",
- "updatedAt": "2019-08-24T14:15:22Z",
- "updatedBy": "string"
}, - "applicationMaps": [
- {
- "property1": null,
- "property2": null
}
]
}{- "id": 0,
- "name": "string",
- "shortName": "string",
- "description": "string",
- "urn": "string",
- "defaultExpiryDays": 0,
- "defaultExpiryDate": "2019-08-24T14:15:22Z",
- "enforceEmailEquality": true,
- "eduIDOnly": true,
- "requestedAuthnContext": "string",
- "overrideSettingsAllowed": true,
- "teamsOrigin": true,
- "identifier": "string",
- "organizationGUID": "string",
- "remoteApiUser": "string",
- "inviterDisplayName": "string",
- "crmRoleId": "string",
- "crmRoleName": "string",
- "crmRoleAbbrevation": "string",
- "userRoleCount": 0,
- "applicationUsages": [
- {
- "id": 0,
- "landingPage": "string",
- "application": {
- "id": 0,
- "manageId": "string",
- "manageType": "SAML20_SP"
}
}
], - "auditable": {
- "createdAt": "2019-08-24T14:15:22Z",
- "createdBy": "string",
- "updatedAt": "2019-08-24T14:15:22Z",
- "updatedBy": "string"
}, - "applicationMaps": [
- {
- "property1": null,
- "property2": null
}
]
}Create a new role with associated applications and permissions
| name required | string non-empty Unique name of the role |
| description | string Brief explanation of this role's purpose |
| defaultExpiryDays | integer <int32> Number of days until the memberschip automaticly expires. Use either defaultExpiryDays or defaultExpiryDate |
| defaultExpiryDate | string <date-time> Specific timestamp end date for this role membership. Use either defaultExpiryDays or defaultExpiryDate |
| enforceEmailEquality | boolean Default: false If true, the user's email must match the invitation email |
| eduIDOnly | boolean Default: false The invite can only be accepted by an eduID account |
| overrideSettingsAllowed | boolean Default: false Allow changing the settings when sending an invite. |
| organizationGUID | string The unique identifier of the associated organization, only to be used bu SUPER-admins and internal API's |
| inviterDisplayName | string The email address used |
| requestedAuthnContext | string The ACR value |
Array of objects (ApplicationUsage) unique |
{- "name": "Guest for my application",
- "description": "Full access to all modules",
- "defaultExpiryDays": 365,
- "defaultExpiryDate": "2026-12-31T23:59:59Z",
- "enforceEmailEquality": false,
- "eduIDOnly": false,
- "overrideSettingsAllowed": false,
- "organizationGUID": "550e8400-e29b-41d4-a716-446655440000",
- "inviterDisplayName": "550e8400-e29b-41d4-a716-446655440000",
- "applicationUsages": [
- {
- "id": 0,
- "landingPage": "string",
- "application": {
- "id": 0,
- "manageId": "string",
- "manageType": "SAML20_SP"
}
}
]
}{- "id": 0,
- "name": "string",
- "shortName": "string",
- "description": "string",
- "urn": "string",
- "defaultExpiryDays": 0,
- "defaultExpiryDate": "2019-08-24T14:15:22Z",
- "enforceEmailEquality": true,
- "eduIDOnly": true,
- "requestedAuthnContext": "string",
- "overrideSettingsAllowed": true,
- "teamsOrigin": true,
- "identifier": "string",
- "organizationGUID": "string",
- "remoteApiUser": "string",
- "inviterDisplayName": "string",
- "crmRoleId": "string",
- "crmRoleName": "string",
- "crmRoleAbbrevation": "string",
- "userRoleCount": 0,
- "applicationUsages": [
- {
- "id": 0,
- "landingPage": "string",
- "application": {
- "id": 0,
- "manageId": "string",
- "manageType": "SAML20_SP"
}
}
], - "auditable": {
- "createdAt": "2019-08-24T14:15:22Z",
- "createdBy": "string",
- "updatedAt": "2019-08-24T14:15:22Z",
- "updatedBy": "string"
}, - "applicationMaps": [
- {
- "property1": null,
- "property2": null
}
]
}Retrieve role details by its unique identifier
| id required | integer <int64> |
{- "id": 0,
- "name": "string",
- "shortName": "string",
- "description": "string",
- "urn": "string",
- "defaultExpiryDays": 0,
- "defaultExpiryDate": "2019-08-24T14:15:22Z",
- "enforceEmailEquality": true,
- "eduIDOnly": true,
- "requestedAuthnContext": "string",
- "overrideSettingsAllowed": true,
- "teamsOrigin": true,
- "identifier": "string",
- "organizationGUID": "string",
- "remoteApiUser": "string",
- "inviterDisplayName": "string",
- "crmRoleId": "string",
- "crmRoleName": "string",
- "crmRoleAbbrevation": "string",
- "userRoleCount": 0,
- "applicationUsages": [
- {
- "id": 0,
- "landingPage": "string",
- "application": {
- "id": 0,
- "manageId": "string",
- "manageType": "SAML20_SP"
}
}
], - "auditable": {
- "createdAt": "2019-08-24T14:15:22Z",
- "createdBy": "string",
- "updatedAt": "2019-08-24T14:15:22Z",
- "updatedBy": "string"
}, - "applicationMaps": [
- {
- "property1": null,
- "property2": null
}
]
}Retrieve all roles associated with a specific application manage ID
| manageId required | string |
[- {
- "id": 0,
- "name": "string",
- "shortName": "string",
- "description": "string",
- "urn": "string",
- "defaultExpiryDays": 0,
- "defaultExpiryDate": "2019-08-24T14:15:22Z",
- "enforceEmailEquality": true,
- "eduIDOnly": true,
- "requestedAuthnContext": "string",
- "overrideSettingsAllowed": true,
- "teamsOrigin": true,
- "identifier": "string",
- "organizationGUID": "string",
- "remoteApiUser": "string",
- "inviterDisplayName": "string",
- "crmRoleId": "string",
- "crmRoleName": "string",
- "crmRoleAbbrevation": "string",
- "userRoleCount": 0,
- "applicationUsages": [
- {
- "id": 0,
- "landingPage": "string",
- "application": {
- "id": 0,
- "manageId": "string",
- "manageType": "SAML20_SP"
}
}
], - "auditable": {
- "createdAt": "2019-08-24T14:15:22Z",
- "createdBy": "string",
- "updatedAt": "2019-08-24T14:15:22Z",
- "updatedBy": "string"
}, - "applicationMaps": [
- {
- "property1": null,
- "property2": null
}
]
}
]Accept an invitation using invitation ID and hash token
| hash | string |
| invitationId | integer <int64> |
{- "hash": "string",
- "invitationId": 0
}{- "property1": null,
- "property2": null
}Invite a member for an existing role. An invitation email will be sent. Do not forget to set guestRoleIncluded to true. At least one email must be either present in invites or invitesWithInternalPlaceholderIdentifiers. When using the invitations you can also specify the internalPlaceholderIdentifier, which will be used as the externalId in the SCIM POST to /User.
| intendedAuthority required | string Enum: "SUPER_USER" "INSTITUTION_ADMIN" "APPLICATION_MANAGER" "MANAGER" "INVITER" "GUEST" |
| message | string |
| language | string Enum: "en" "nl" |
| enforceEmailEquality | boolean |
| eduIDOnly | boolean |
| requestedAuthnContext | string |
| guestRoleIncluded | boolean |
| suppressSendingEmails | boolean |
| invites | Array of strings |
Array of objects (Invite) | |
| roleIdentifiers | Array of integers <int64> |
Array of objects (ManageIdentifier) | |
| organizationGUID | string |
| roleExpiryDate | string <date-time> |
| expiryDate required | string <date-time> |
{- "intendedAuthority": "INVITER",
- "message": "Personal message included in the email",
- "language": "en",
- "guestRoleIncluded": true,
- "suppressSendingEmails": false,
- "invites": [
- "admin@service.org"
], - "invitesWithInternalPlaceholderIdentifiers": [
- {
- "email": "admin2@service.org",
- "internalPlaceholderIdentifier": "4EFF937F-EE78-4A54-9FD8-A214FD64D7E1"
}
], - "roleIdentifiers": [
- 99
], - "manageIdentifiers": [ ],
- "roleExpiryDate": 1760788376,
- "expiryDate": 1730461976
}{- "status": 201,
- "recipientInvitationURLs": [
- {
- "recipient": "admin@service.nl",
}
]
}Search and paginate invitations optionally filtered by role ID and search query
| roleId | integer <int64> |
| query | string Default: "" |
| pageNumber | integer <int32> Default: 0 |
| pageSize | integer <int32> Default: 10 |
| sort | string Default: "name" |
| sortDirection | string Default: "ASC" |
{- "totalPages": 0,
- "totalElements": 0,
- "size": 0,
- "content": [
- {
- "property1": null,
- "property2": null
}
], - "number": 0,
- "sort": {
- "sorted": true,
- "empty": true,
- "unsorted": true
}, - "pageable": {
- "paged": true,
- "pageNumber": 0,
- "pageSize": 0,
- "offset": 0,
- "sort": {
- "sorted": true,
- "empty": true,
- "unsorted": true
}, - "unpaged": true
}, - "numberOfElements": 0,
- "first": true,
- "last": true,
- "empty": true
}Retrieve all open invitations for a specific role ID
| roleId required | integer <int64> |
[- {
- "id": 0,
- "intendedAuthority": "SUPER_USER",
- "language": "en",
- "status": "OPEN",
- "email": "string",
- "message": "string",
- "subInvitee": "string",
- "enforceEmailEquality": true,
- "eduIDOnly": true,
- "requestedAuthnContext": "string",
- "guestRoleIncluded": true,
- "createdAt": "2019-08-24T14:15:22Z",
- "expiryDate": "2019-08-24T14:15:22Z",
- "roleExpiryDate": "2019-08-24T14:15:22Z",
- "acceptedAt": "2019-08-24T14:15:22Z",
- "organizationGUID": "string",
- "internalPlaceholderIdentifier": "string",
- "remoteApiUser": "string",
- "crmContactId": "string",
- "crmOrganisationId": "string",
- "roles": [
- {
- "id": 0,
- "role": {
- "id": 0,
- "name": "string",
- "shortName": "string",
- "description": "string",
- "urn": "string",
- "defaultExpiryDays": 0,
- "defaultExpiryDate": "2019-08-24T14:15:22Z",
- "enforceEmailEquality": true,
- "eduIDOnly": true,
- "requestedAuthnContext": "string",
- "overrideSettingsAllowed": true,
- "teamsOrigin": true,
- "identifier": "string",
- "organizationGUID": "string",
- "remoteApiUser": "string",
- "inviterDisplayName": "string",
- "crmRoleId": "string",
- "crmRoleName": "string",
- "crmRoleAbbrevation": "string",
- "userRoleCount": 0,
- "applicationUsages": [
- {
- "id": 0,
- "landingPage": "string",
- "application": {
- "id": 0,
- "manageId": "string",
- "manageType": "SAML20_SP"
}
}
], - "auditable": {
- "createdAt": "2019-08-24T14:15:22Z",
- "createdBy": "string",
- "updatedAt": "2019-08-24T14:15:22Z",
- "updatedBy": "string"
}, - "applicationMaps": [
- {
- "property1": null,
- "property2": null
}
]
}
}
], - "applications": [
- {
- "id": 0,
- "application": {
- "id": 0,
- "manageId": "string",
- "manageType": "SAML20_SP"
}
}
], - "emailEqualityConflict": true,
- "inviter": {
- "property1": null,
- "property2": null
}
}
]Retrieve an open invitation using its secure hash token
| hash required | string |
{- "id": 0,
- "intendedAuthority": "SUPER_USER",
- "language": "en",
- "status": "OPEN",
- "email": "string",
- "message": "string",
- "subInvitee": "string",
- "enforceEmailEquality": true,
- "eduIDOnly": true,
- "requestedAuthnContext": "string",
- "guestRoleIncluded": true,
- "createdAt": "2019-08-24T14:15:22Z",
- "expiryDate": "2019-08-24T14:15:22Z",
- "roleExpiryDate": "2019-08-24T14:15:22Z",
- "acceptedAt": "2019-08-24T14:15:22Z",
- "organizationGUID": "string",
- "internalPlaceholderIdentifier": "string",
- "remoteApiUser": "string",
- "crmContactId": "string",
- "crmOrganisationId": "string",
- "roles": [
- {
- "id": 0,
- "role": {
- "id": 0,
- "name": "string",
- "shortName": "string",
- "description": "string",
- "urn": "string",
- "defaultExpiryDays": 0,
- "defaultExpiryDate": "2019-08-24T14:15:22Z",
- "enforceEmailEquality": true,
- "eduIDOnly": true,
- "requestedAuthnContext": "string",
- "overrideSettingsAllowed": true,
- "teamsOrigin": true,
- "identifier": "string",
- "organizationGUID": "string",
- "remoteApiUser": "string",
- "inviterDisplayName": "string",
- "crmRoleId": "string",
- "crmRoleName": "string",
- "crmRoleAbbrevation": "string",
- "userRoleCount": 0,
- "applicationUsages": [
- {
- "id": 0,
- "landingPage": "string",
- "application": {
- "id": 0,
- "manageId": "string",
- "manageType": "SAML20_SP"
}
}
], - "auditable": {
- "createdAt": "2019-08-24T14:15:22Z",
- "createdBy": "string",
- "updatedAt": "2019-08-24T14:15:22Z",
- "updatedBy": "string"
}, - "applicationMaps": [
- {
- "property1": null,
- "property2": null
}
]
}
}
], - "applications": [
- {
- "id": 0,
- "application": {
- "id": 0,
- "manageId": "string",
- "manageType": "SAML20_SP"
}
}
], - "emailEqualityConflict": true,
- "inviter": {
- "property1": null,
- "property2": null
}
}Retrieve all open invitations created by the current authenticated user
[- {
- "id": 0,
- "intendedAuthority": "SUPER_USER",
- "language": "en",
- "status": "OPEN",
- "email": "string",
- "message": "string",
- "subInvitee": "string",
- "enforceEmailEquality": true,
- "eduIDOnly": true,
- "requestedAuthnContext": "string",
- "guestRoleIncluded": true,
- "createdAt": "2019-08-24T14:15:22Z",
- "expiryDate": "2019-08-24T14:15:22Z",
- "roleExpiryDate": "2019-08-24T14:15:22Z",
- "acceptedAt": "2019-08-24T14:15:22Z",
- "organizationGUID": "string",
- "internalPlaceholderIdentifier": "string",
- "remoteApiUser": "string",
- "crmContactId": "string",
- "crmOrganisationId": "string",
- "roles": [
- {
- "id": 0,
- "role": {
- "id": 0,
- "name": "string",
- "shortName": "string",
- "description": "string",
- "urn": "string",
- "defaultExpiryDays": 0,
- "defaultExpiryDate": "2019-08-24T14:15:22Z",
- "enforceEmailEquality": true,
- "eduIDOnly": true,
- "requestedAuthnContext": "string",
- "overrideSettingsAllowed": true,
- "teamsOrigin": true,
- "identifier": "string",
- "organizationGUID": "string",
- "remoteApiUser": "string",
- "inviterDisplayName": "string",
- "crmRoleId": "string",
- "crmRoleName": "string",
- "crmRoleAbbrevation": "string",
- "userRoleCount": 0,
- "applicationUsages": [
- {
- "id": 0,
- "landingPage": "string",
- "application": {
- "id": 0,
- "manageId": "string",
- "manageType": "SAML20_SP"
}
}
], - "auditable": {
- "createdAt": "2019-08-24T14:15:22Z",
- "createdBy": "string",
- "updatedAt": "2019-08-24T14:15:22Z",
- "updatedBy": "string"
}, - "applicationMaps": [
- {
- "property1": null,
- "property2": null
}
]
}
}
], - "applications": [
- {
- "id": 0,
- "application": {
- "id": 0,
- "manageId": "string",
- "manageType": "SAML20_SP"
}
}
], - "emailEqualityConflict": true,
- "inviter": {
- "property1": null,
- "property2": null
}
}
][- {
- "id": 0,
- "intendedAuthority": "SUPER_USER",
- "language": "en",
- "status": "OPEN",
- "email": "string",
- "message": "string",
- "subInvitee": "string",
- "enforceEmailEquality": true,
- "eduIDOnly": true,
- "requestedAuthnContext": "string",
- "guestRoleIncluded": true,
- "createdAt": "2019-08-24T14:15:22Z",
- "expiryDate": "2019-08-24T14:15:22Z",
- "roleExpiryDate": "2019-08-24T14:15:22Z",
- "acceptedAt": "2019-08-24T14:15:22Z",
- "organizationGUID": "string",
- "internalPlaceholderIdentifier": "string",
- "remoteApiUser": "string",
- "crmContactId": "string",
- "crmOrganisationId": "string",
- "roles": [
- {
- "id": 0,
- "role": {
- "id": 0,
- "name": "string",
- "shortName": "string",
- "description": "string",
- "urn": "string",
- "defaultExpiryDays": 0,
- "defaultExpiryDate": "2019-08-24T14:15:22Z",
- "enforceEmailEquality": true,
- "eduIDOnly": true,
- "requestedAuthnContext": "string",
- "overrideSettingsAllowed": true,
- "teamsOrigin": true,
- "identifier": "string",
- "organizationGUID": "string",
- "remoteApiUser": "string",
- "inviterDisplayName": "string",
- "crmRoleId": "string",
- "crmRoleName": "string",
- "crmRoleAbbrevation": "string",
- "userRoleCount": 0,
- "applicationUsages": [
- {
- "id": 0,
- "landingPage": "string",
- "application": {
- "id": 0,
- "manageId": "string",
- "manageType": "SAML20_SP"
}
}
], - "auditable": {
- "createdAt": "2019-08-24T14:15:22Z",
- "createdBy": "string",
- "updatedAt": "2019-08-24T14:15:22Z",
- "updatedBy": "string"
}, - "applicationMaps": [
- {
- "property1": null,
- "property2": null
}
]
}
}
], - "applications": [
- {
- "id": 0,
- "application": {
- "id": 0,
- "manageId": "string",
- "manageType": "SAML20_SP"
}
}
], - "emailEqualityConflict": true,
- "inviter": {
- "property1": null,
- "property2": null
}
}
]Add or delete the CRM roles to the CRM contact
| uid | string |
| schacHomeOrganisation | string |
| suppressInvitation | boolean |
| contactId | string |
| firstname | string |
| middlename | string |
| surname | string |
string | |
object (CRMOrganisation) | |
Array of objects (CRMRole) |
{- "uid": "string",
- "schacHomeOrganisation": "string",
- "suppressInvitation": true,
- "contactId": "string",
- "firstname": "string",
- "middlename": "string",
- "surname": "string",
- "email": "string",
- "organisation": {
- "organisationId": "string",
- "abbrev": "string",
- "name": "string"
}, - "roles": [
- {
- "roleId": "string",
- "sabCode": "string",
- "name": "string"
}
]
}"string"Delete CRM profile
| uid | string |
| schacHomeOrganisation | string |
| suppressInvitation | boolean |
| contactId | string |
| firstname | string |
| middlename | string |
| surname | string |
string | |
object (CRMOrganisation) | |
Array of objects (CRMRole) |
{- "uid": "string",
- "schacHomeOrganisation": "string",
- "suppressInvitation": true,
- "contactId": "string",
- "firstname": "string",
- "middlename": "string",
- "surname": "string",
- "email": "string",
- "organisation": {
- "organisationId": "string",
- "abbrev": "string",
- "name": "string"
}, - "roles": [
- {
- "roleId": "string",
- "sabCode": "string",
- "name": "string"
}
]
}"string"Send invite for CRM role memberships
| org_id | string |
| guid | string |
string | |
Array of objects (CRMRole) |
{- "org_id": "string",
- "guid": "string",
- "email": "string",
- "roles": [
- {
- "roleId": "string",
- "sabCode": "string",
- "name": "string"
}
]
}"string"Resend an invitation based on the CRM OrganisationID and CRM ContactID
| org_id | string |
| guid | string |
{- "org_id": "string",
- "guid": "string"
}{- "timestamp": "string",
- "status": 0,
- "key": "string",
- "message": "string"
}Remove all CRM roles memberships from a user
| org_id | string |
| guid | string |
{- "org_id": "string",
- "guid": "string"
}"string"Lookup the organisation and return all connected users
| org_guid | string |
{- "org_guid": "string"
}{- "property1": {
- "guid": "string",
- "firstname": "string",
- "middlename": "string",
- "surname": "string",
- "fullname": "string",
- "email": "string",
- "mobile": "string",
- "organisation": {
- "property1": null,
- "property2": null
}, - "link": {
- "property1": null,
- "property2": null
}, - "status": "string",
- "status_code": "string"
}, - "property2": {
- "guid": "string",
- "firstname": "string",
- "middlename": "string",
- "surname": "string",
- "fullname": "string",
- "email": "string",
- "mobile": "string",
- "organisation": {
- "property1": null,
- "property2": null
}, - "link": {
- "property1": null,
- "property2": null
}, - "status": "string",
- "status_code": "string"
}
}[- {
- "organisationId": "string",
- "abbrev": "string",
- "name": "string"
}
]| organisationId | string |
| abbrev | string |
| name | string |
{- "organisationId": "string",
- "abbrev": "string",
- "name": "string"
}{- "property1": "string",
- "property2": "string"
}{- "property1": {
- "property1": [
- {
- "property1": "string",
- "property2": "string"
}
], - "property2": [
- {
- "property1": "string",
- "property2": "string"
}
]
}, - "property2": {
- "property1": [
- {
- "property1": "string",
- "property2": "string"
}
], - "property2": [
- {
- "property1": "string",
- "property2": "string"
}
]
}
}Based on either 'uid'/'idp' OR 'guid'/'role' search for users and include the CRM roles
| uid | string |
| idp | string |
| guid | string |
| role | string |
{- "message": "string",
- "code": 0,
- "profiles": [
- {
- "firstname": "string",
- "middlename": "string",
- "surname": "string",
- "email": "string",
- "mobile": "string",
- "idp": "string",
- "uid": "string",
- "guid": "string",
- "organisation": {
- "property1": null,
- "property2": null
}, - "authorisations": [
- {
- "short": "string",
- "role": "string",
- "roleId": "string"
}
]
}
]
}Based on either 'uid'/'idp' OR 'guid'/'role' search for users and include the CRM roles
| uid | string |
| idp | string |
| guid | string |
| role | string |
{- "message": "string",
- "code": 0,
- "profiles": [
- {
- "firstname": "string",
- "middlename": "string",
- "surname": "string",
- "email": "string",
- "mobile": "string",
- "idp": "string",
- "uid": "string",
- "guid": "string",
- "organisation": {
- "property1": null,
- "property2": null
}, - "authorisations": [
- {
- "short": "string",
- "role": "string",
- "roleId": "string"
}
]
}
]
}Create and persist a new API token using the token generated in the current session
| id | integer <int64> |
| organizationGUID | string |
| hashedValue | string |
| superUserToken | boolean |
| description required | string non-empty |
| createdAt | string <date-time> |
{- "id": 0,
- "organizationGUID": "string",
- "hashedValue": "string",
- "superUserToken": true,
- "description": "string",
- "createdAt": "2019-08-24T14:15:22Z"
}{- "id": 0,
- "organizationGUID": "string",
- "superUserToken": true,
- "description": "string",
- "createdAt": "2019-08-24T14:15:22Z",
- "owner": "string"
}Create a Role linked to a SP in Manage. Note that the required application object needs to be pre-configured during deployment.
| name required | string non-empty Unique name of the role |
| description | string Brief explanation of this role's purpose |
| defaultExpiryDays | integer <int32> Number of days until the memberschip automaticly expires. Use either defaultExpiryDays or defaultExpiryDate |
| defaultExpiryDate | string <date-time> Specific timestamp end date for this role membership. Use either defaultExpiryDays or defaultExpiryDate |
| enforceEmailEquality | boolean Default: false If true, the user's email must match the invitation email |
| eduIDOnly | boolean Default: false The invite can only be accepted by an eduID account |
| overrideSettingsAllowed | boolean Default: false Allow changing the settings when sending an invite. |
| organizationGUID | string The unique identifier of the associated organization, only to be used bu SUPER-admins and internal API's |
| inviterDisplayName | string The email address used |
| requestedAuthnContext | string The ACR value |
Array of objects (ApplicationUsage) unique |
"{\n \"name\": \"Required role name\",\n \"description\": \"Required role description\",\n \"defaultExpiryDays\": 365,\n \"inviterDisplayName\": \"Free format field used in the invitation emails for this role (can be email address)\"\n \"applicationUsages\": [\n {\n \"landingPage\": \"https://landingpage.com\",\n \"application\": {\n \"manageId\": \"4\",\n \"manageType\": \"SAML20_SP\"\n }\n }\n ]\n}\n"{- "id": 42114,
- "name": "Required role name",
- "shortName": "required_role_name",
- "description": "Required role description",
- "urn": "urn:mace:surf.nl:test.surfaccess.nl:74fd8059-7558-4454-8393-fd84f74c4907:required_role_name",
- "defaultExpiryDays": 365,
- "enforceEmailEquality": false,
- "eduIDOnly": false,
- "overrideSettingsAllowed": false,
- "teamsOrigin": false,
- "identifier": "74fd8059-7558-4454-8393-fd84f74c4907",
- "remoteApiUser": "SP Dashboard",
- "applicationUsages": [
- {
- "id": 49203,
- "application": {
- "id": 41904,
- "manageId": "4",
- "manageType": "SAML20_SP"
}
}
], - "auditable": {
- "createdAt": 1729254283,
- "createdBy": "sp_dashboard"
}, - "applicationMaps": [
- {
- "OrganizationName:en": "SURF bv",
- "name:en": "Research EN",
- "id": "4",
- "_id": "4",
- "type": "saml20_sp",
- "name:nl": "Research NL"
}
]
}Invite a member for an existing role. An invitation email will be sent. Do not forget to set guestRoleIncluded to true.At least one email must be either present in invites or invitations. When using the invitations you can also specify the internalPlaceholderIdentifier, which will be used as the id in the SCIM POST to /User.
| intendedAuthority required | string Enum: "SUPER_USER" "INSTITUTION_ADMIN" "APPLICATION_MANAGER" "MANAGER" "INVITER" "GUEST" |
| message | string |
| language | string Enum: "en" "nl" |
| enforceEmailEquality | boolean |
| eduIDOnly | boolean |
| requestedAuthnContext | string |
| guestRoleIncluded | boolean |
| suppressSendingEmails | boolean |
| invites | Array of strings |
Array of objects (Invite) | |
| roleIdentifiers | Array of integers <int64> |
Array of objects (ManageIdentifier) | |
| organizationGUID | string |
| roleExpiryDate | string <date-time> |
| expiryDate required | string <date-time> |
Invitation example
"{\n \"intendedAuthority\": \"INVITER\",\n \"message\": \"Personal message included in the email\",\n \"language\": \"en\",\n \"guestRoleIncluded\": true,\n \"invites\": [\n \"admin@service.org\"\n ],\n \"invitations\": [{\n \"email\": \"admin2@service.org\",\n \"internalPlaceholderIdentifier\": \"4EFF937F-EE78-4A54-9FD8-A214FD64D7E1\",\n }],\n \"roleIdentifiers\": [\n 99\n ],\n \"roleExpiryDate\": 1760788376,\n \"expiryDate\": 1730461976\n}\n"{- "status": 201,
- "recipientInvitationURLs": [
- {
- "recipient": "admin@service.nl",
}
]
}| organizationGUID required | string |
| manageId required | string |
[- {
- "id": 0,
- "name": "string",
- "shortName": "string",
- "description": "string",
- "urn": "string",
- "defaultExpiryDays": 0,
- "defaultExpiryDate": "2019-08-24T14:15:22Z",
- "enforceEmailEquality": true,
- "eduIDOnly": true,
- "requestedAuthnContext": "string",
- "overrideSettingsAllowed": true,
- "teamsOrigin": true,
- "identifier": "string",
- "organizationGUID": "string",
- "remoteApiUser": "string",
- "inviterDisplayName": "string",
- "crmRoleId": "string",
- "crmRoleName": "string",
- "crmRoleAbbrevation": "string",
- "userRoleCount": 0,
- "applicationUsages": [
- {
- "id": 0,
- "landingPage": "string",
- "application": {
- "id": 0,
- "manageId": "string",
- "manageType": "SAML20_SP"
}
}
], - "auditable": {
- "createdAt": "2019-08-24T14:15:22Z",
- "createdBy": "string",
- "updatedAt": "2019-08-24T14:15:22Z",
- "updatedBy": "string"
}, - "applicationMaps": [
- {
- "property1": null,
- "property2": null
}
]
}
]Delete an existing role. The path parameter id is the id returned when creating the role.
| id required | integer <int64> Unique database id of the role |
{- "timestamp": 1717672263253,
- "status": 400,
- "error": "BadRequest",
- "exception": "access.exception.UserRestrictionException",
- "message": "No access to role",
- "path": "/api/internal/roles/999"
}| query | string Default: "" |
| roleId | string Default: "" |
| pageNumber | integer <int32> Default: 0 |
| pageSize | integer <int32> Default: 10 |
| sort | string Default: "userEmail" |
| sortDirection | string Default: "ASC" |
{- "totalPages": 0,
- "totalElements": 0,
- "size": 0,
- "content": [
- {
- "id": 0,
- "userId": 0,
- "userEmail": "string",
- "roleId": 0,
- "roleName": "string",
- "endDate": "2019-08-24T14:15:22Z",
- "action": "ADD",
- "authority": "SUPER_USER",
- "createdAt": "2019-08-24T14:15:22Z",
- "createdBy": "string"
}
], - "number": 0,
- "sort": {
- "sorted": true,
- "empty": true,
- "unsorted": true
}, - "pageable": {
- "paged": true,
- "pageNumber": 0,
- "pageSize": 0,
- "offset": 0,
- "sort": {
- "sorted": true,
- "empty": true,
- "unsorted": true
}, - "unpaged": true
}, - "numberOfElements": 0,
- "first": true,
- "last": true,
- "empty": true
}[- {
- "name": "string",
- "description": "string",
- "applications": [
- {
- "landingPage": "string",
- "nameEn": "string",
- "nameNl": "string",
- "organisationEn": "string",
- "organisationNl": "string",
- "logo": "string"
}
]
}
]Retrieve identity or service provider metadata by entity type and ID (super user only)
| type required | string Enum: "SAML20_SP" "OIDC10_RP" "SAML20_IDP" "PROVISIONING" "POLICY" |
| id required | string |
{- "property1": null,
- "property2": null
}{- "status": "string",
- "name": "string",
- "data": [
- {
- "name": "string",
- "value": "string"
}
]
}{- "status": "string",
- "name": "string",
- "data": [
- {
- "name": "string",
- "value": "string"
}
]
}{- "status": "string",
- "name": "string",
- "data": [
- {
- "name": "string",
- "value": "string"
}
]
}