Cisco Secure Firewall Policy Based Access Control Privilege API

The Policy Based Access Control Privilege API from Cisco Secure Firewall — 6 operation(s) for policy based access control privilege.

OpenAPI Specification

cisco-secure-firewall-policy-based-access-control-privilege-api-openapi.yml Raw ↑
openapi: 3.2.0
info:
  title: Mesh Policy Engine Policy Based Access Control Privilege API
  version: 6.0.0
  x-provenance:
    method: harvested
    authored_by: Cisco Security Cloud Control
    harvested_by: API Evangelist
    harvested_on: '2026-08-19'
    first_party: true
    note: Published by Cisco. Retrieved unmodified except for this x-provenance block.
    provider_published: true
  x-evidence:
  - type: source
    url: https://github.com/CiscoDevNet/scc-public-api-docs/blob/main/specs/mesh-policy.yaml
  - type: raw
    url: https://raw.githubusercontent.com/CiscoDevNet/scc-public-api-docs/main/specs/mesh-policy.yaml
servers:
- url: https://api.security.cisco.com/pinacl/api
security:
- BearerJWT: []
tags:
- name: Policy Based Access Control Privilege
paths:
  /security/pbac/create-privileges:
    post:
      description: 'Roles allowed: entitlements-manager'
      operationId: createPrivileges
      requestBody:
        content:
          application/json:
            schema:
              $ref: '#/components/schemas/PbacPrivilegeRequest'
        required: true
      responses:
        '204':
          description: No Content
        '401':
          description: Unauthorized
        '403':
          description: Forbidden
        '404':
          description: Not Found
        '500':
          description: Internal Server Error
      summary: Add new privileges for a role
      tags:
      - Policy Based Access Control Privilege
  /security/pbac/delete-privileges:
    post:
      description: 'Roles allowed: entitlements-manager'
      operationId: deletePrivileges
      requestBody:
        content:
          application/json:
            schema:
              $ref: '#/components/schemas/PbacPrivilegeRequest'
        required: true
      responses:
        '204':
          description: No Content
        '401':
          description: Unauthorized
        '403':
          description: Forbidden
        '404':
          description: Not Found
        '500':
          description: Internal Server Error
      summary: Delete privileges for a role
      tags:
      - Policy Based Access Control Privilege
  /security/pbac/privileges/entities:
    get:
      description: 'Roles allowed: entitlements-manager'
      operationId: getPrivilegesForEntity
      parameters:
      - in: query
        name: entityType
        required: true
        schema:
          enum:
          - MPM_MANAGER
          type: string
      - in: query
        name: entityId
        required: true
        schema:
          format: uuid
          type: string
      responses:
        '204':
          description: No Content
        '401':
          description: Unauthorized
        '403':
          description: Forbidden
        '404':
          description: Not Found
        '500':
          description: Internal Server Error
      summary: Get privileges for an entity
      tags:
      - Policy Based Access Control Privilege
  /security/pbac/privileges/roles/{id}:
    get:
      description: 'Roles allowed: entitlements-manager'
      operationId: getPrivilegesForRole
      parameters:
      - in: path
        name: id
        required: true
        schema:
          type: string
      responses:
        '204':
          description: No Content
        '401':
          description: Unauthorized
        '403':
          description: Forbidden
        '404':
          description: Not Found
        '500':
          description: Internal Server Error
      summary: Get privileges for a role
      tags:
      - Policy Based Access Control Privilege
  /security/pbac/privileges/users:
    get:
      description: 'Roles allowed: entitlements-manager'
      operationId: getPrivilegesForUserForEntityType
      parameters:
      - in: query
        name: userId
        required: true
        schema:
          type: string
      - in: query
        name: entityType
        required: true
        schema:
          enum:
          - MPM_MANAGER
          type: string
      responses:
        '204':
          description: No Content
        '401':
          description: Unauthorized
        '403':
          description: Forbidden
        '404':
          description: Not Found
        '500':
          description: Internal Server Error
      summary: Get privileges for user
      tags:
      - Policy Based Access Control Privilege
  /security/pbac/privileges/users/{userId}/entities:
    get:
      description: 'Roles allowed: entitlements-manager'
      operationId: getPrivilegesForUserForEntity
      parameters:
      - in: path
        name: userId
        required: true
        schema:
          type: string
      - in: query
        name: entityType
        required: true
        schema:
          enum:
          - MPM_MANAGER
          type: string
      - in: query
        name: entityId
        required: true
        schema:
          format: uuid
          type: string
      responses:
        '204':
          description: No Content
        '401':
          description: Unauthorized
        '403':
          description: Forbidden
        '404':
          description: Not Found
        '500':
          description: Internal Server Error
      summary: Get privileges for user for entity
      tags:
      - Policy Based Access Control Privilege
components:
  schemas:
    PbacPrivilegeRequest:
      properties:
        action:
          enum:
          - READ
          - WRITE
          type: string
        entityIds:
          items:
            format: uuid
            type: string
          properties:
            empty:
              type: boolean
          type: array
        entityType:
          enum:
          - MPM_MANAGER
          type: string
        roleId:
          type: string
      type: object
  securitySchemes:
    BearerJWT:
      bearerFormat: jwt
      scheme: bearer
      type: http