Tous les produits
Search
Centre de documentation

Resource Access Management:Présentation des API

Dernière mise à jour :Aug 27, 2026

Normes API et SDK multilingues prédéfinis

L'OpenAPI de ce produit (Ram/2015-05-01) utilise le style de signature RPC. Des SDK sont disponibles pour les langages de programmation courants. Les développeurs peuvent télécharger le SDK pour appeler directement l'OpenAPI de ce produit, sans se soucier des détails techniques. Si le SDK existant ne répond pas à vos besoins, utilisez le mécanisme de signature pour une intégration par auto-signature. L'auto-signature étant particulièrement complexe, comptez environ 5 jours ouvrables. Nous vous recommandons donc de rejoindre notre groupe d'assistance DingTalk (147535001692) pour bénéficier d'un accompagnement expert lors de l'intégration.

Avant d'utiliser l'API, préparez votre compte d'identité et votre clé d'accès (AccessKey) afin d'accéder efficacement à l'API via des outils clients (tels que SDK et CLI). Pour plus d'informations, consultez Obtenir un AccessKey.

Scénarios de signature personnalisée

Si votre scénario métier présente des exigences particulières et nécessite une intégration par auto-signature, consultez d'abord notre équipe de support technique (groupe d'assistance DingTalk : 147535001692) pour obtenir un accompagnement professionnel et garantir une intégration efficace.

Préparation du compte et de la sécurité

Les comptes Alibaba Cloud disposent de permissions administratives complètes sur l'ensemble des ressources. En cas de compromission d'un AccessKey, toutes les ressources associées sont exposées à un risque d'accès non autorisé. Pour garantir la sécurité, créez un utilisateur RAM disposant uniquement de permissions d'accès API et configurez son AccessKey. Appliquez ensuite des politiques RAM selon le principe du moindre privilège (PoLP). N'utilisez le compte Alibaba Cloud que dans les scénarios spécifiques où ses permissions sont explicitement requises.

Gestion des utilisateurs

API

Titre

Description

Utilisateurs Utilisateurs
CreateUser CreateUser. Crée un utilisateur Resource Access Management (RAM).
GetUser GetUser. Consulte les détails d'un utilisateur Resource Access Management (RAM).
UpdateUser UpdateUser. Modifie les informations d'un utilisateur Resource Access Management (RAM).
DeleteUser DeleteUser. Supprime un utilisateur Resource Access Management (RAM).
ListUsers ListUsers. Consulte les informations sur tous les utilisateurs RAM.
Informations de connexion Informations de connexion
CreateLoginProfile CreateLoginProfile. Active la connexion à la console pour un utilisateur Resource Access Management (RAM).
GetLoginProfile Consulter la configuration de connexion d'un utilisateur RAM. Appelle l'opération GetLoginProfile pour consulter la configuration de connexion d'un utilisateur Resource Access Management (RAM).
UpdateLoginProfile UpdateLoginProfile. Modifie les configurations de connexion d'un utilisateur Resource Access Management (RAM).
DeleteLoginProfile DeleteLoginProfile. Désactive la connexion à la console pour un utilisateur Resource Access Management (RAM).
ChangePassword Modification du mot de passe d'un utilisateur RAM. Permet à un utilisateur Resource Access Management (RAM) d'appeler ChangePassword pour modifier son propre mot de passe de connexion à la console.
Paires de clés d'accès Paires de clés d'accès
CreateAccessKey Créer une paire d'AccessKey pour un utilisateur RAM. Appelle l'opération CreateAccessKey pour créer une paire d'AccessKey pour un utilisateur Resource Access Management (RAM).
UpdateAccessKey UpdateAccessKey. Modifie l'état d'une paire AccessKey appartenant à un utilisateur Resource Access Management (RAM).
DeleteAccessKey DeleteAccessKey. Supprime une paire de clés d'accès d'un utilisateur Resource Access Management (RAM).
ListAccessKeys Liste des paires de clés d'accès d'un utilisateur spécifié. Répertorie les paires de clés d'accès d'un utilisateur spécifié.
GetAccessKeyLastUsed GetAccessKeyLastUsed. Consulte la date de la dernière utilisation d'une paire de clés d'accès.
Authentification multifacteur Authentification multifacteur
CreateVirtualMFADevice CreateVirtualMFADevice. Crée un dispositif d'authentification multifacteur (MFA).
GetUserMFAInfo GetUserMFAInfo. Consulte l'appareil d'authentification multifacteur (MFA) lié à un utilisateur Resource Access Management (RAM).
DeleteVirtualMFADevice DeleteVirtualMFADevice. Supprime un appareil d'authentification multifacteur (MFA).
ListVirtualMFADevices ListVirtualMFADevices. Consulte les périphériques d'authentification multifacteur (MFA).
BindMFADevice BindMFADevice. Associe un dispositif d'authentification multifacteur (MFA) à un utilisateur Resource Access Management (RAM).
UnbindMFADevice UnbindMFADevice. Dissocie un dispositif d'authentification multifacteur (MFA) d'un utilisateur Resource Access Management (RAM).

Gestion des groupes d'utilisateurs

API

Titre

Description

CreateGroup Créer un groupe d'utilisateurs RAM. Crée un groupe d'utilisateurs RAM.
GetGroup Consultation des informations du groupe d'utilisateurs. Consulte les informations d'un groupe d'utilisateurs en appelant l'opération GetGroup.
UpdateGroup UpdateGroup. Modifie un groupe d'utilisateurs Resource Access Management (RAM).
DeleteGroup DeleteGroup. Supprime un groupe d'utilisateurs Resource Access Management (RAM).
ListGroups ListGroups. Consulte la liste des groupes d'utilisateurs en appelant l'opération ListGroups.
ListGroupsForUser ListGroupsForUser. Appelle l'opération ListGroupsForUser pour consulter les informations sur les groupes auxquels un utilisateur Resource Access Management (RAM) spécifié est ajouté.
ListUsersForGroup Liste des utilisateurs RAM d'un groupe d'utilisateurs spécifié. Répertorie les utilisateurs Resource Access Management (RAM) d'un groupe d'utilisateurs spécifié.
AddUserToGroup AddUserToGroup. Ajoute un utilisateur Resource Access Management (RAM) à un groupe d'utilisateurs RAM.
RemoveUserFromGroup RemoveUserFromGroup. Retire un utilisateur Resource Access Management (RAM) d'un groupe d'utilisateurs RAM.

Gestion des rôles

API

Titre

Description

CreateRole Créer un rôle Crée un rôle RAM.
DeleteRole DeleteRole. Supprime un rôle Resource Access Management (RAM) standard.
UpdateRole Mise à jour des informations du rôle. Met à jour les informations d'un rôle RAM.
GetRole Obtention des informations du rôle. Obtient les informations d'un rôle.
ListRoles ListRoles. Répertorie les rôles RAM.

Gestion des permissions

API

Titre

Description

Gestion des stratégies Gestion des stratégies
CreatePolicy CreatePolicy. Crée une stratégie personnalisée.
GetPolicy Informations sur une stratégie d'accès spécifiée. Obtient les informations d'une stratégie d'accès spécifiée.
UpdatePolicyDescription UpdatePolicyDescription. Modifie la description d'une stratégie personnalisée.
DeletePolicy DeletePolicy. Supprime une stratégie.
ListPolicies ListPolicies. Appelle l'opération ListPolicies pour répertorier les stratégies d'accès.
CreatePolicyVersion CreatePolicyVersion. Crée une version d'une stratégie.
GetPolicyVersion Récupération d'une version d'une stratégie d'accès. Obtient une version spécifique d'une stratégie d'accès.
DeletePolicyVersion DeletePolicyVersion. Supprime une version de stratégie.
ListPolicyVersions Liste des versions de la stratégie d'accès. Répertorie les versions d'une stratégie d'accès.
SetDefaultPolicyVersion SetDefaultPolicyVersion. Définit une version d'une stratégie comme version par défaut.
Gestion des autorisations Gestion des autorisations
AttachPolicyToUser Attacher une stratégie à un utilisateur. Attache une stratégie d'accès à un utilisateur spécifié.
DetachPolicyFromUser Révoquer une autorisation spécifiée pour un utilisateur. Révoque une autorisation spécifiée pour un utilisateur en appelant l'opération DetachPolicyFromUser.
AttachPolicyToGroup AttachPolicyToGroup. Appelle l'opération AttachPolicyToGroup pour attacher une stratégie à un groupe d'utilisateurs spécifié.
DetachPolicyFromGroup Révoquer une autorisation spécifiée d'un groupe d'utilisateurs. Appelle l'opération DetachPolicyFromGroup pour révoquer une autorisation spécifiée d'un groupe d'utilisateurs.
AttachPolicyToRole Ajout d'une autorisation à un rôle spécifié. Appelle l'opération AttachPolicyToRole pour ajouter une autorisation à un rôle spécifié.
DetachPolicyFromRole Révoquer une stratégie d'accès spécifiée d'un rôle. Révoque une stratégie d'accès spécifiée d'un rôle.
ListPoliciesForUser ListPoliciesForUser. Consulte les stratégies attachées à un utilisateur RAM.
ListPoliciesForGroup Liste des stratégies d'autorisation d'un groupe d'utilisateurs. Répertorie les stratégies d'autorisation rattachées à un groupe d'utilisateurs.
ListPoliciesForRole Liste des stratégies d'accès d'un rôle. Répertorie les stratégies d'accès attachées à un rôle.
ListEntitiesForPolicy Liste des entités qui référencent une stratégie d'accès. Répertorie les entités qui référencent une stratégie d'accès.

Paramètres de sécurité

API

Titre

Description

SetAccountAlias SetAccountAlias. Configure un alias pour un compte Alibaba Cloud.
GetAccountAlias Obtention de l'alias du compte. Consulte l'alias d'un compte Alibaba Cloud.
ClearAccountAlias ClearAccountAlias. Supprime l'alias d'un compte Alibaba Cloud.
SetPasswordPolicy SetPasswordPolicy. Configure la stratégie de mot de passe des utilisateurs Resource Access Management (RAM), y compris la complexité du mot de passe.
GetPasswordPolicy GetPasswordPolicy. Consulte la stratégie de mot de passe des utilisateurs Resource Access Management (RAM), y compris la robustesse du mot de passe.
SetSecurityPreference SetSecurityPreference. Configure les préférences de sécurité.
GetSecurityPreference GetSecurityPreference. Consulte les préférences de sécurité.

Analyse et diagnostic des permissions

API

Titre

Description

DecodeDiagnosticMessage DecodeDiagnosticMessage. Décode les informations de diagnostic des autorisations à partir du corps de la réponse d'une requête refusée en raison d'autorisations RAM manquantes.

Gestion des balises

API

Titre

Description

TagResources TagResources Ajoute des balises aux ressources cloud qui sont des rôles et des stratégies Resource Access Management (RAM).
UntagResources UntagResources. Supprime les balises des ressources cloud qui sont des rôles et des stratégies Resource Access Management (RAM).
ListTagResources ListTagResources. Consulte les balises ajoutées aux ressources cloud qui sont des rôles et des stratégies Resource Access Management (RAM).

Autres

API

Titre

Description

CreateServiceLinkedRole Créer un rôle lié à un service. Crée un rôle lié à un service.
DeleteServiceLinkedRole Supprimer un rôle lié à un service. Supprime un rôle lié à un service.
GetServiceLinkedRoleTemplate Obtenir le modèle de rôle lié à un service. Obtient le modèle d'un rôle lié à un service.