Tous les produits
Search
Centre de documentation

Resource Access Management:Vue d'ensemble des API

Dernière mise à jour :Aug 09, 2026

RAM propose trois ensembles d'API pour différents cas d'utilisation : IMS (gestion des identités), RAM (politiques et rôles) et STS (jetons de sécurité temporaires). Pour plus d'informations sur les API Alibaba Cloud, consultez la rubrique Vue d'ensemble.

Vue d'ensemble

RAM met à disposition trois ensembles d'API : IMS, RAM et STS.

Sélectionnez une API en fonction de votre scénario.

Scénario

Description

Sélection de l'API

Différence

Gestion des utilisateurs

Gérez les utilisateurs RAM, les paires AccessKey, les mots de passe de connexion et les appareils MFA.

  • L'API IMS prend en charge des opérations supplémentaires, telles que la consultation de la dernière date d'utilisation des paires AccessKey, la modification des noms de domaine par défaut et l'obtention de rapports d'identifiants.

  • Les nouvelles opérations relatives aux utilisateurs, aux groupes d'utilisateurs et à la sécurité seront ajoutées à l'API IMS. Nous vous recommandons d'utiliser l'API IMS.

  • Certaines opérations RAM et IMS se chevauchent et produisent le même résultat.

Gestion des groupes d'utilisateurs

Gérez les groupes d'utilisateurs RAM et leurs membres.

Paramètres de sécurité

Gérez les stratégies de mot de passe, les préférences de sécurité globales, les noms de domaine par défaut, les rapports d'identifiants utilisateur et les rapports de sécurité du compte.

Gestion des politiques

Gérez les politiques et accordez ou révoquez des autorisations pour les utilisateurs RAM, les rôles et les groupes d'utilisateurs.

  • Certaines opérations RAM et Resource Management se chevauchent et produisent le même résultat.

  • Seule l'API Resource Management prend en charge les autorisations au niveau du groupe de ressources.

  • L'API Resource Management fournit également des opérations pour les rôles liés au service.

Gestion des rôles

Gérez les rôles RAM.

Utilisation des rôles

Obtenez des jetons STS en endossant des rôles.

API STS

Aucune.

Gestion de l'authentification unique (SSO)

Gérez les fournisseurs d'identité (IdP) pour le SSO basé sur les utilisateurs et sur les rôles.

API IMS

Aucune.

Utilisation du SSO basé sur les rôles

Obtenez des jetons STS via le SSO basé sur les rôles.

API STS

Aucune.

Gestion de l'autorisation ouverte (OAuth)

Gérez les applications et les secrets d'application.

API IMS

Aucune.

API IMS

Versions d'API

Version de l'API

Description

2019-08-15

Recommandée.

Endpoints

Pour plus d'informations, consultez la rubrique Endpoints.

Identités utilisateur

Identité utilisateur

Prise en charge

Compte Alibaba Cloud

Oui

Utilisateur RAM (recommandé)

Oui

Rôle RAM (recommandé)

Oui

Nous vous recommandons d'utiliser un utilisateur RAM ou un rôle RAM pour appeler les opérations. Accordez les autorisations requises avant d'appeler les API.

Format

API Remote Procedure Call (RPC)

Méthodes d'appel

Méthode d'appel

Prise en charge

Description

Alibaba Cloud SDK (recommandé)

Oui

Langages et dépendances pris en charge : IMS SDKs.

Alibaba Cloud CLI

Oui

Aucune.

Terraform

Prise en charge partielle

Ressources prises en charge : Terraform Registry.

Resource Orchestration Service (ROS)

Prise en charge partielle

Pour plus d'informations, consultez la rubrique Index des types de ressources.

Encapsulation personnalisée

Oui

Aucune.

API RAM

Versions d'API

Version de l'API

Description

2015-05-01

Recommandée.

Endpoints

Pour plus d'informations, consultez la rubrique Endpoints.

Identités utilisateur

Identité utilisateur

Prise en charge

Compte Alibaba Cloud

Oui

Utilisateur RAM (recommandé)

Oui

Rôle RAM (recommandé)

Oui

Nous vous recommandons d'utiliser un utilisateur RAM ou un rôle RAM pour appeler les opérations. Accordez les autorisations requises avant d'appeler les API.

Format

API RPC

Méthodes d'appel

Méthode d'appel

Prise en charge

Description

Alibaba Cloud SDK (recommandé)

Oui

Langages et dépendances pris en charge : RAM SDKs.

Alibaba Cloud CLI

Oui

Aucune.

Terraform

Prise en charge partielle

Ressources prises en charge : Terraform Registry.

Resource Orchestration Service (ROS)

Prise en charge partielle

Pour plus d'informations, consultez la rubrique Index des types de ressources.

Encapsulation personnalisée

Oui

Aucune.

API STS

Versions d'API

Version de l'API

Description

2015-04-01

Recommandée.

Endpoints

Pour plus d'informations, consultez la rubrique Endpoints.

Identités utilisateur

Interface

Identité utilisateur prise en charge

AssumeRole

Utilisateur RAM et Rôle RAM.

AssumeRoleWithSAML

Authentifié via des assertions SAML. Accès anonyme pris en charge.

AssumeRoleWithOIDC

Authentifié via des jetons OIDC. Accès anonyme pris en charge.

GetCallerIdentity

Compte Alibaba Cloud, Utilisateur RAM et Rôle RAM.

Format

API RPC

Méthodes d'appel

Méthode d'appel

Prise en charge

Description

Alibaba Cloud SDK (recommandé)

Oui

Langages et dépendances pris en charge : STS SDKs.

Alibaba Cloud CLI

Oui

Aucune.

Terraform

Oui

Aucune.

Resource Orchestration Service (ROS)

Non pris en charge.

Aucune.

Encapsulation personnalisée

Oui

Aucune.