RAM propose trois ensembles d'API pour différents cas d'utilisation : IMS (gestion des identités), RAM (politiques et rôles) et STS (jetons de sécurité temporaires). Pour plus d'informations sur les API Alibaba Cloud, consultez la rubrique Vue d'ensemble.
Vue d'ensemble
RAM met à disposition trois ensembles d'API : IMS, RAM et STS.
Sélectionnez une API en fonction de votre scénario.
|
Scénario |
Description |
Sélection de l'API |
Différence |
|
Gestion des utilisateurs |
Gérez les utilisateurs RAM, les paires AccessKey, les mots de passe de connexion et les appareils MFA. |
|
|
|
Gestion des groupes d'utilisateurs |
Gérez les groupes d'utilisateurs RAM et leurs membres. |
||
|
Paramètres de sécurité |
Gérez les stratégies de mot de passe, les préférences de sécurité globales, les noms de domaine par défaut, les rapports d'identifiants utilisateur et les rapports de sécurité du compte. |
||
|
Gestion des politiques |
Gérez les politiques et accordez ou révoquez des autorisations pour les utilisateurs RAM, les rôles et les groupes d'utilisateurs. |
|
|
|
Gestion des rôles |
Gérez les rôles RAM. |
||
|
Utilisation des rôles |
Obtenez des jetons STS en endossant des rôles. |
Aucune. |
|
|
Gestion de l'authentification unique (SSO) |
Gérez les fournisseurs d'identité (IdP) pour le SSO basé sur les utilisateurs et sur les rôles. |
Aucune. |
|
|
Utilisation du SSO basé sur les rôles |
Obtenez des jetons STS via le SSO basé sur les rôles. |
Aucune. |
|
|
Gestion de l'autorisation ouverte (OAuth) |
Gérez les applications et les secrets d'application. |
Aucune. |
API IMS
Versions d'API
|
Version de l'API |
Description |
|
Recommandée. |
Endpoints
Pour plus d'informations, consultez la rubrique Endpoints.
Identités utilisateur
|
Identité utilisateur |
Prise en charge |
|
Oui |
|
|
Utilisateur RAM (recommandé) |
Oui |
|
Rôle RAM (recommandé) |
Oui |
Nous vous recommandons d'utiliser un utilisateur RAM ou un rôle RAM pour appeler les opérations. Accordez les autorisations requises avant d'appeler les API.
Format
Méthodes d'appel
|
Méthode d'appel |
Prise en charge |
Description |
|
Alibaba Cloud SDK (recommandé) |
Oui |
Langages et dépendances pris en charge : IMS SDKs. |
|
Oui |
Aucune. |
|
|
Prise en charge partielle |
Ressources prises en charge : Terraform Registry. |
|
|
Prise en charge partielle |
Pour plus d'informations, consultez la rubrique Index des types de ressources. |
|
|
Oui |
Aucune. |
API RAM
Versions d'API
|
Version de l'API |
Description |
|
Recommandée. |
Endpoints
Pour plus d'informations, consultez la rubrique Endpoints.
Identités utilisateur
|
Identité utilisateur |
Prise en charge |
|
Oui |
|
|
Utilisateur RAM (recommandé) |
Oui |
|
Rôle RAM (recommandé) |
Oui |
Nous vous recommandons d'utiliser un utilisateur RAM ou un rôle RAM pour appeler les opérations. Accordez les autorisations requises avant d'appeler les API.
Format
API RPC
Méthodes d'appel
|
Méthode d'appel |
Prise en charge |
Description |
|
Alibaba Cloud SDK (recommandé) |
Oui |
Langages et dépendances pris en charge : RAM SDKs. |
|
Oui |
Aucune. |
|
|
Prise en charge partielle |
Ressources prises en charge : Terraform Registry. |
|
|
Prise en charge partielle |
Pour plus d'informations, consultez la rubrique Index des types de ressources. |
|
|
Oui |
Aucune. |
API STS
Versions d'API
|
Version de l'API |
Description |
|
Recommandée. |
Endpoints
Pour plus d'informations, consultez la rubrique Endpoints.
Identités utilisateur
|
Interface |
Identité utilisateur prise en charge |
|
Authentifié via des assertions SAML. Accès anonyme pris en charge. |
|
|
Authentifié via des jetons OIDC. Accès anonyme pris en charge. |
|
Format
API RPC
Méthodes d'appel
|
Méthode d'appel |
Prise en charge |
Description |
|
Alibaba Cloud SDK (recommandé) |
Oui |
Langages et dépendances pris en charge : STS SDKs. |
|
Oui |
Aucune. |
|
|
Oui |
Aucune. |
|
|
Non pris en charge. |
Aucune. |
|
|
Oui |
Aucune. |