All Products
Search
Document Center

CloudSSO:Ikhtisar API

Last Updated:Jul 03, 2026

Standar API dan SDK siap pakai dalam berbagai bahasa

Spesifikasi OpenAPI produk ini (cloudsso/2021-05-15) mematuhi standar RPC. Alibaba Cloud menyediakan SDK siap pakai untuk berbagai bahasa pemrograman populer guna mengabstraksi kompleksitas tingkat rendah seperti request signing. Hal ini memungkinkan developer untuk memanggil API menggunakan sintaks khusus tanpa perlu menangani detail HTTP secara langsung.

Signature kustom

Jika SDK tidak mendukung kebutuhan spesifik Anda, seperti signature kustom, Anda harus menandatangani request secara manual menggunakan signature mechanism. Perhatikan bahwa proses penandatanganan manual memerlukan upaya yang signifikan (estimasi 5 hari kerja). Untuk mendapatkan dukungan, bergabunglah dengan grup DingTalk kami (ID: 147535001692).

Sebelum Anda mulai

Akun Alibaba Cloud memiliki hak administratif penuh. Jika pasangan AccessKey dikompromikan, semua resource terkait dapat terekspos terhadap akses tidak sah, sehingga menimbulkan risiko keamanan yang signifikan. Buat Resource Access Management (RAM) user dengan akses khusus API dan gunakan kebijakan RAM untuk menerapkan principle of least privilege (PoLP). Gunakan akun Alibaba Cloud hanya jika benar-benar diperlukan.

Untuk memanggil API secara aman, konfigurasikan hal berikut:

  • Akun RAM user

  • Pasangan AccessKey untuk akun tersebut

Mengelola SSO Cloud

API

Judul

Deskripsi

EnableService Mengaktifkan CloudSSO Mengaktifkan SSO Cloud.
DisableService DisableService Menonaktifkan CloudSSO.
GetServiceStatus Dapatkan status layanan Mengkueri status SSO Cloud.
ListDirectories ListDirectories Mengkueri direktori.
GetDirectory GetDirectory Mengkueri informasi tentang direktori.
GetDirectoryStatistics Mengkueri statistik direktori Mengkueri statistik direktori.
UpdateDirectory UpdateDirectory Mengubah nama direktori.
EnableDelegateAccount Aktifkan akun administrator yang didelegasikan Mengaktifkan akun administrator yang didelegasikan dari CloudSSO.
DisableDelegateAccount DisableDelegateAccount Menonaktifkan akun administrator yang didelegasikan dari SSO Cloud.

Mengelola Pengguna

API

Judul

Deskripsi

UpdateUserStatus UpdateUserStatus Mengubah status pengguna.
ListMFADevicesForUser Daftar Perangkat MFA yang terikat ke pengguna Mengkueri Perangkat Autentikasi Multi-Faktor (MFA) yang terikat ke pengguna. Hingga dua Perangkat MFA dapat diikat ke seorang pengguna.
DeleteMFADeviceForUser DeleteMFADeviceForUser Unbinds a multi-factor authentication (MFA) device from a user.
UpdateMFAAuthenticationSettings UpdateMFAAuthenticationSettings Mengubah pengaturan Autentikasi Multi-Faktor (MFA) untuk semua pengguna.
GetMFAAuthenticationSettings Mengkueri pengaturan otentikasi MFA Mengkueri pengaturan Autentikasi Multi-Faktor (MFA) semua pengguna.
UpdateUserMFAAuthenticationSettings UpdateUserMFAAuthenticationSettings Mengubah pengaturan autentikasi multi-faktor (MFA) untuk satu pengguna.
GetUserMFAAuthenticationSettings GetUserMFAAuthenticationSettings Mengkueri pengaturan autentikasi multi-faktor (MFA) dari satu pengguna.
GetMFAAuthenticationSettingInfo GetMFAAuthenticationSettingInfo Mengkueri pengaturan Autentikasi Multi-Faktor (MFA) semua pengguna.
SetLoginPreference SetLoginPreference Mengonfigurasi preferensi masuk untuk pengguna CloudSSO.
GetLoginPreference GetLoginPreference Menanyakan preferensi logon pengguna CloudSSO.
SetPasswordPolicy SetPasswordPolicy Mengonfigurasi kebijakan kata sandi untuk pengguna CloudSSO.
GetPasswordPolicy GetPasswordPolicy Mengkueri kebijakan kata sandi pengguna SSO Cloud.
GetUserId GetUserId Mengkueri ID pengguna di direktori sumber daya dengan menggunakan parameter ExternalId.

Mengelola Kelompok Pengguna

API

Judul

Deskripsi

AddUserToGroup Menambahkan pengguna ke grup Menambahkan pengguna ke grup.
RemoveUserFromGroup RemoveUserFromGroup Menghapus pengguna dari kelompok.
ListJoinedGroupsForUser ListJoinedGroupsForUser Mengkueri grup tempat pengguna ditambahkan.
ListGroupMembers Mencantumkan pengguna dalam suatu kelompok Mengkueri pengguna dalam suatu kelompok.

Mengelola Sinkronisasi SCIM

API

Judul

Deskripsi

CreateSCIMServerCredential CreateSCIMServerCredential Membuat kredensial Sistem untuk Manajemen Identitas Lintas Domain (SCIM).
ListSCIMServerCredentials Daftar kredensial SCIM Mengkueri kredensial System for Cross-domain Identity Management (SCIM).
UpdateSCIMServerCredentialStatus UpdateSCIMServerCredentialStatus Mengaktifkan atau menonaktifkan kredensial System for Cross-domain Identity Management (SCIM).
DeleteSCIMServerCredential DeleteSCIMServerCredential Menghapus kredensial System for Cross-domain Identity Management (SCIM).
SetSCIMSynchronizationStatus SetSCIMSynchronizationStatus Mengaktifkan atau menonaktifkan sinkronisasi System for Cross-domain Identity Management (SCIM).
GetSCIMSynchronizationStatus Mengkueri status sinkronisasi SCIM Mengkueri status sinkronisasi System for Cross-domain Identity Management (SCIM).

Mengelola Single Sign-On (SSO)

API

Judul

Deskripsi

GetDirectorySAMLServiceProviderInfo Mengkueri informasi SAML service provider Mengkueri informasi tentang Security Assertion Markup Language (SAML) service provider (SP).
SetExternalSAMLIdentityProvider SetExternalSAMLIdentityProvider Mengonfigurasi penyedia identitas (IdP) Security Assertion Markup Language (SAML).
GetExternalSAMLIdentityProvider GetExternalSAMLIdentityProvider Mengkueri konfigurasi penyedia identitas (IdP) Security Assertion Markup Language (SAML).
ClearExternalSAMLIdentityProvider Menghapus konfigurasi Penyedia Identitas SAML Menghapus konfigurasi penyedia identitas Security Assertion Markup Language (SAML).
AddExternalSAMLIdPCertificate AddExternalSAMLIdPCertificate Menambahkan sertifikat penandatanganan Security Assertion Markup Language (SAML).
ListExternalSAMLIdPCertificates ListExternalSAMLIdPCertificates Mengkueri sertifikat penandatanganan Security Assertion Markup Language (SAML).
RemoveExternalSAMLIdPCertificate RemoveExternalSAMLIdPCertificate Menghapus sertifikat penandatanganan Security Assertion Markup Language (SAML).

Mengelola Konfigurasi Akses

API

Judul

Deskripsi

CreateAccessConfiguration CreateAccessConfiguration Membuat konfigurasi akses.
ListAccessConfigurations ListAccessConfigurations Mengkueri daftar konfigurasi akses.
GetAccessConfiguration GetAccessConfiguration Meminta detail konfigurasi akses.
UpdateAccessConfiguration UpdateAccessConfiguration Memodifikasi informasi tentang konfigurasi akses.
DeleteAccessConfiguration DeleteAccessConfiguration Menghapus konfigurasi akses.
AddPermissionPolicyToAccessConfiguration AddPermissionPolicyToAccessConfiguration Menambahkan kebijakan ke konfigurasi akses.
RemovePermissionPolicyFromAccessConfiguration RemovePermissionPolicyFromAccessConfiguration Menghapus kebijakan dari konfigurasi akses.
UpdateInlinePolicyForAccessConfiguration UpdateInlinePolicyForAccessConfiguration Mengubah kebijakan inline yang dibuat untuk konfigurasi akses.
ListPermissionPoliciesInAccessConfiguration ListPermissionPoliciesInAccessConfiguration Mengkueri kebijakan yang dibuat untuk konfigurasi akses.

Mengelola Otorisasi Multi-Akun

API

Judul

Deskripsi

ProvisionAccessConfiguration ProvisionAccessConfiguration Menyediakan konfigurasi akses untuk akun di direktori sumber daya Anda.
DeprovisionAccessConfiguration DeprovisionAccessConfiguration Mencabut provisi konfigurasi akses dari akun di direktori sumber daya Anda.
ListAccessConfigurationProvisionings ListAccessConfigurationProvisionings Mengkueri konfigurasi akses yang telah disediakan.
CreateAccessAssignment CreateAccessAssignment Memberikan izin akses pada akun di direktori sumber daya Anda kepada pengguna atau kelompok dengan menggunakan konfigurasi akses.
ListAccessAssignments ListAccessAssignments Mengkueri izin akses yang telah ditetapkan.
DeleteAccessAssignment DeleteAccessAssignment Menghapus izin akses pada akun di direktori sumber daya.

Mengelola Sinkronisasi Pengguna RAM

API

Judul

Deskripsi

CreateUserProvisioning CreateUserProvisioning Membuat pengadaan pengguna Resource Access Management (RAM).
GetUserProvisioning GetUserProvisioning Mengkueri provisioning Pengguna RAM (Resource Access Management).
ListUserProvisionings List RAM user provisionings Mengkueri provisioning pengguna Resource Access Management (RAM).
UpdateUserProvisioning UpdateUserProvisioning Memodifikasi penyediaan pengguna Resource Access Management (RAM).
DeleteUserProvisioning DeleteUserProvisioning Menghapus penyediaan pengguna Resource Access Management (RAM).
UpdateUserProvisioningConfiguration Mengubah konfigurasi global dari penyediaan pengguna RAM Mengubah konfigurasi global dari penyediaan pengguna Resource Access Management (RAM).
GetUserProvisioningConfiguration GetUserProvisioningConfiguration Mengkueri konfigurasi global dari penyediaan pengguna Resource Access Management (RAM).
ListUserProvisioningEvents ListUserProvisioningEvents Mengkueri event Provisioning pengguna Resource Access Management (RAM).
GetUserProvisioningEvent GetUserProvisioningEvent Mengkueri informasi tentang penyediaan pengguna Resource Access Management (RAM).
DeleteUserProvisioningEvent DeleteUserProvisioningEvent Menghapus peristiwa penyediaan pengguna Resource Access Management (RAM).
RetryUserProvisioningEvent RetryUserProvisioningEvent Mencoba ulang event provisioning Pengguna RAM (Resource Access Management).
GetUserProvisioningStatistics GetUserProvisioningStatistics Menanyakan statistik penyediaan pengguna Resource Access Management (RAM).
GetUserProvisioningRdAccountStatistics GetUserProvisioningRdAccountStatistics Mengkueri statistik peristiwa Provisioning pengguna Resource Access Management (RAM) yang dibuat untuk anggota di Direktori sumber daya.

Lainnya (Tidak Digunakan Lagi)

API

Judul

Deskripsi

SetMFAAuthenticationStatus SetMFAAuthenticationStatus Mengaktifkan atau menonaktifkan Autentikasi Multi-Faktor (MFA) untuk pengguna di sebuah direktori.
GetMFAAuthenticationStatus GetMFAAuthenticationStatus Memeriksa apakah Autentikasi Multi-Faktor (MFA) diaktifkan untuk pengguna.

Others

API

Judul

Deskripsi

CreateDirectory CreateDirectory Membuat direktori.
CreateGroup CreateGroup Membuat grup.
CreateUser CreateUser Membuat pengguna.
DeleteDirectory DeleteDirectory Menghapus direktori.
DeleteGroup DeleteGroup Menghapus grup.
DeleteUser DeleteUser Deletes a user.
GetGroup GetGroup Mengkueri informasi tentang grup.
GetTask Mengkueri informasi Tugas asinkron Mengkueri informasi tentang Tugas asinkron.
GetTaskStatus Kueri status Tugas asinkron Mengkueri status Tugas asinkron.
GetUser GetUser Mengkueri informasi tentang pengguna.
ListGroups ListGroups Mengkueri kelompok.
ListTasks ListTasks Meminta tugas-tugas asinkron.
ListUsers ListUsers Mengkueri daftar pengguna.
ResetUserPassword ResetUserPassword Mereset kata sandi pengguna.
UpdateGroup Update a group Mengubah informasi tentang suatu kelompok.
UpdateUser UpdateUser Memodifikasi informasi tentang pengguna.