本產品(
訪問控制 身份管理/2019-08-15
)的OpenAPI采用RPC簽名風格,簽名細節參見簽名機制說明。我們已經為開發者封裝了常見編程語言的SDK,開發者可通過下載SDK直接調用本產品OpenAPI而無需關心技術細節。如果現有SDK不能滿足使用需求,可通過簽名機制進行自簽名對接。由于自簽名細節非常復雜,需花費 5個工作日左右。因此建議加入我們的服務釘釘群(78410016550),在專家指導下進行簽名對接。在使用API前,您需要準備好身份賬號及訪問密鑰(AccessKey),才能有效通過客戶端工具(SDK、CLI等)訪問API。細節請參見獲取AccessKey。
用戶管理
API | 標題 | API概述 |
---|---|---|
用戶 | 用戶 | |
CreateUser | 創建RAM用戶 | 創建RAM用戶。 |
GetUser | 查詢RAM用戶的詳細信息 | 查詢指定的RAM用戶的詳細信息。 |
UpdateUser | 修改RAM用戶信息 | 調用UpdateUser修改RAM用戶信息。 |
DeleteUser | 刪除RAM用戶 | 刪除指定的RAM用戶。 |
ListUsers | 查詢所有RAM用戶的詳細信息 | 查詢所有RAM用戶的詳細信息。 |
ListUserBasicInfos | 查詢所有RAM用戶的基本信息 | 調用ListUserBasicInfos查詢所有RAM用戶的基本信息。 |
GetAccountSummary | 查詢主賬號概覽信息 | 查詢阿里云賬號(主賬號)的概覽信息。 |
登錄信息 | 登錄信息 | |
CreateLoginProfile | 開啟指定RAM用戶的控制臺登錄 | 為RAM用戶創建登錄配置。 |
GetLoginProfile | 查詢指定RAM用戶的登錄信息 | 查詢指定RAM用戶的登錄信息。 |
UpdateLoginProfile | 修改RAM用戶的控制臺登錄信息 | 修改指定RAM用戶的控制臺登錄信息。 |
DeleteLoginProfile | 關閉指定RAM用戶的控制臺登錄 | 刪除RAM用戶的控制臺登錄配置。 |
ChangePassword | RAM用戶修改自己的登錄密碼 | RAM用戶為自己修改控制臺登錄密碼。 |
訪問密鑰 | 訪問密鑰 | |
CreateAccessKey | 創建主賬號或RAM用戶訪問密鑰 | 創建阿里云賬號(主賬號)或RAM用戶的訪問密鑰。 |
DeleteAccessKey | 刪除用戶的訪問密鑰 | 刪除阿里云賬號(主賬號)或RAM用戶的訪問密鑰。 |
UpdateAccessKey | 修改訪問密鑰狀態 | 修改阿里云賬號(主賬號)或RAM用戶的訪問密鑰狀態。 |
GetAccessKeyLastUsed | 查詢指定訪問密鑰的最后使用時間 | 查詢某個指定訪問密鑰的最后使用時間。 |
ListAccessKeys | 查詢主賬號或RAM用戶訪問密鑰列表 | 查詢阿里云賬號(主賬號)或RAM用戶的訪問密鑰列表。 |
多因素認證 | 多因素認證 | |
GetVerificationInfo | 獲取用戶手機郵箱的安全認證信息 | 查詢RAM用戶的安全手機或安全郵箱狀態。 |
CreateVirtualMFADevice | 創建多因素認證設備 | 創建一個虛擬多因素認證設備。 |
ListVirtualMFADevices | 查詢多因素認證設備列表 | 查詢多因素認證設備列表。 |
DeleteVirtualMFADevice | 刪除多因素認證設備 | 刪除指定的多因素認證設備。 |
DisableVirtualMFA | 解綁并刪除多因素認證設備 | 解綁并刪除一個指定RAM用戶的多因素認證設備。 |
BindMFADevice | 為RAM用戶綁定多因素認證設備 | 為RAM用戶綁定指定的多因素認證設備。 |
UnbindMFADevice | 為RAM用戶解綁多因素認證設備 | 為RAM用戶解綁定多因素認證設備。 |
GetAccountMFAInfo | 查詢主賬號多因素認證設備信息 | 查詢阿里云賬號(主賬號)的多因素認證設備信息。 |
GetUserMFAInfo | 查詢RAM用戶多因素認證設備信息 | 查詢指定RAM用戶的多因素認證設備信息。 |
標簽 | 標簽 | |
TagResources | 資源打上標簽 | 調用TagResources接口給資源打上標簽。 |
UntagResources | 解綁資源的標簽 | 調用UntagResources接口解綁資源的標簽。 |
ListTagResources | 查詢資源與標簽的關系 | 調用ListTagResources查詢資源與標簽的關系。 |
用戶組管理
API | 標題 | API概述 |
---|---|---|
CreateGroup | 創建用戶組 | 創建一個用戶組。 |
GetGroup | 查詢指定用戶組信息 | 查詢指定的用戶組信息。 |
UpdateGroup | 修改指定用戶組的信息 | 修改指定用戶組的基礎信息。 |
DeleteGroup | 刪除指定的用戶組 | 刪除一個指定的用戶組。 |
ListGroups | 查詢用戶組列表 | 列出用戶組的信息列表。 |
AddUserToGroup | 將RAM用戶添加到指定的用戶組 | 將指定的RAM用戶添加到指定的用戶組。 |
RemoveUserFromGroup | 將RAM用戶從用戶組中移除 | 將指定RAM用戶從指定用戶組中移除。 |
ListUsersForGroup | 查詢用戶組內的RAM用戶列表 | 查詢指定用戶組內的RAM用戶列表。 |
ListGroupsForUser | 查詢RAM用戶加入的用戶組列表 | 查詢指定的RAM用戶加入的組的列表。 |
單點登錄(SSO)管理
API | 標題 | API概述 |
---|---|---|
SetUserSsoSettings | 設置用戶SSO身份提供商信息 | 設置用戶SSO的身份提供商信息。 |
GetUserSsoSettings | 查詢用戶SSO身份提供商信息 | 查詢用戶SSO身份提供商配置信息。 |
CreateSAMLProvider | 創建角色SSO身份提供商 | 創建一個角色SSO的身份提供商配置。 |
DeleteSAMLProvider | 刪除指定的角色SSO身份提供商 | 刪除一個角色SSO的身份提供商配置。 |
UpdateSAMLProvider | 修改角色SSO身份提供商信息 | 修改指定的角色SSO身份提供商信息。 |
GetSAMLProvider | 查詢角色SSO身份提供商信息 | 查詢指定的角色SSO身份提供商信息。 |
ListSAMLProviders | 查詢角色SSO身份提供商列表 | 查詢所有角色SSO身份提供商信息。 |
CreateOIDCProvider | 創建OIDC身份供應商 | 調用CreateOIDCProvider創建OIDC身份提供商,配置阿里云與外部身份提供商(IdP)的信任關系。 |
GetOIDCProvider | 查詢OIDC身份提供商信息 | 調用GetOIDCProvider查詢OIDC身份提供商信息。 |
UpdateOIDCProvider | 修改OIDC身份提供商 | 調用UpdateOIDCProvider修改OIDC身份提供商的描述和客戶端ID。 |
ListOIDCProviders | 查詢OIDC身份提供商列表 | 調用ListOIDCProviders查詢OIDC身份提供商列表。 |
DeleteOIDCProvider | 刪除OIDC身份提供商 | 調用DeleteOIDCProvider刪除OIDC身份提供商。 |
AddClientIdToOIDCProvider | 為OIDC身份提供商添加指定客戶端ID | 調用AddClientIdToOIDCProvider為OIDC身份提供商添加指定客戶端ID。 |
RemoveClientIdFromOIDCProvider | 移除OIDC身份提供商中的指定客戶端ID | 調用RemoveClientIdFromOIDCProvider移除OIDC身份提供商中的指定客戶端ID。 |
AddFingerprintToOIDCProvider | 為OIDC身份提供商添加驗證指紋 | 調用AddFingerprintToOIDCProvider為OIDC身份提供商添加驗證指紋。 |
RemoveFingerprintFromOIDCProvider | 移除OIDC身份提供商中指定的驗證指紋 | 調用RemoveFingerprintFromOIDCProvider移除OIDC身份提供商中指定的驗證指紋。 |
開放授權(OAuth)管理
API | 標題 | API概述 |
---|---|---|
CreateApplication | 創建應用 | 創建一個應用。 |
GetApplication | 查詢應用的配置信息 | 查詢指定應用的配置信息。 |
UpdateApplication | 修改應用的配置信息 | 修改指定應用的配置信息。 |
DeleteApplication | 刪除一個應用 | 刪除指定的應用。 |
ListApplications | 查詢應用列表 | 列出創建的應用列表。 |
ListPredefinedScopes | 查詢系統預設的Scope列表 | 列出系統預定義的應用權限范圍列表。 |
CreateAppSecret | 為指定的應用創建應用密鑰 | 為指定的應用創建一個應用密鑰。 |
GetAppSecret | 查詢指定應用密鑰信息 | 查詢指定應用的密鑰信息。 |
ListAppSecretIds | 查詢指定應用的應用密鑰ID列表 | 列出指定應用的應用密鑰信息列表。 |
DeleteAppSecret | 刪除指定應用的應用密鑰 | 刪除指定的應用密鑰。 |
安全設置
API | 標題 | API概述 |
---|---|---|
SetPasswordPolicy | 設置RAM用戶密碼強度策略 | 設置RAM用戶的密碼強度策略。 |
GetPasswordPolicy | 查詢RAM用戶密碼強度策略信息 | 查詢RAM用戶的密碼強度策略信息。 |
SetSecurityPreference | 設置RAM用戶的全局安全首選項 | 設置RAM用戶的全局安全首選項信息。 |
GetSecurityPreference | 查詢RAM用戶全局安全首選項 | 調用GetSecurityPreference查詢RAM用戶的全局安全首選項。 |
SetDefaultDomain | 設置默認域名 | 為阿里云賬號(主賬號)設置默認域名。 |
GetDefaultDomain | 查詢默認域名 | 查詢阿里云賬號(主賬號)下的默認域名。 |
GetCredentialReport | 查詢用戶憑證報告內容 | 查詢阿里云賬號(主賬號)下的用戶憑證報告。 |
GetAccountSecurityPracticeReport | 查詢阿里云賬號的安全報告 | 獲取阿里云賬號(主賬號)下的用戶憑證報告。 |
GenerateCredentialReport | 生成用戶憑證報告 | 生成阿里云賬號(主賬號)下的用戶憑證報告。 |