Standar API dan SDK siap pakai dalam berbagai bahasa
Spesifikasi OpenAPI produk ini (cloudsso/2021-05-15) mematuhi standar RPC. Alibaba Cloud menyediakan SDK siap pakai untuk berbagai bahasa pemrograman populer guna mengabstraksi kompleksitas tingkat rendah seperti request signing. Hal ini memungkinkan developer untuk memanggil API menggunakan sintaks khusus tanpa perlu menangani detail HTTP secara langsung.
Signature kustom
Jika SDK tidak mendukung kebutuhan spesifik Anda, seperti signature kustom, Anda harus menandatangani request secara manual menggunakan signature mechanism. Perhatikan bahwa proses penandatanganan manual memerlukan upaya yang signifikan (estimasi 5 hari kerja). Untuk mendapatkan dukungan, bergabunglah dengan grup DingTalk kami (ID: 147535001692).
Sebelum Anda mulai
Akun Alibaba Cloud memiliki hak administratif penuh. Jika pasangan AccessKey dikompromikan, semua resource terkait dapat terekspos terhadap akses tidak sah, sehingga menimbulkan risiko keamanan yang signifikan. Buat Resource Access Management (RAM) user dengan akses khusus API dan gunakan kebijakan RAM untuk menerapkan principle of least privilege (PoLP). Gunakan akun Alibaba Cloud hanya jika benar-benar diperlukan.
Untuk memanggil API secara aman, konfigurasikan hal berikut:
Akun RAM user
Pasangan AccessKey untuk akun tersebut
Mengelola SSO Cloud
|
API |
Judul |
Deskripsi |
| EnableService | Mengaktifkan CloudSSO | Mengaktifkan SSO Cloud. |
| DisableService | DisableService | Menonaktifkan CloudSSO. |
| GetServiceStatus | Dapatkan status layanan | Mengkueri status SSO Cloud. |
| ListDirectories | ListDirectories | Mengkueri direktori. |
| GetDirectory | GetDirectory | Mengkueri informasi tentang direktori. |
| GetDirectoryStatistics | Mengkueri statistik direktori | Mengkueri statistik direktori. |
| UpdateDirectory | UpdateDirectory | Mengubah nama direktori. |
| EnableDelegateAccount | Aktifkan akun administrator yang didelegasikan | Mengaktifkan akun administrator yang didelegasikan dari CloudSSO. |
| DisableDelegateAccount | DisableDelegateAccount | Menonaktifkan akun administrator yang didelegasikan dari SSO Cloud. |
Mengelola Pengguna
|
API |
Judul |
Deskripsi |
| UpdateUserStatus | UpdateUserStatus | Mengubah status pengguna. |
| ListMFADevicesForUser | Daftar Perangkat MFA yang terikat ke pengguna | Mengkueri Perangkat Autentikasi Multi-Faktor (MFA) yang terikat ke pengguna. Hingga dua Perangkat MFA dapat diikat ke seorang pengguna. |
| DeleteMFADeviceForUser | DeleteMFADeviceForUser | Unbinds a multi-factor authentication (MFA) device from a user. |
| UpdateMFAAuthenticationSettings | UpdateMFAAuthenticationSettings | Mengubah pengaturan Autentikasi Multi-Faktor (MFA) untuk semua pengguna. |
| GetMFAAuthenticationSettings | Mengkueri pengaturan otentikasi MFA | Mengkueri pengaturan Autentikasi Multi-Faktor (MFA) semua pengguna. |
| UpdateUserMFAAuthenticationSettings | UpdateUserMFAAuthenticationSettings | Mengubah pengaturan autentikasi multi-faktor (MFA) untuk satu pengguna. |
| GetUserMFAAuthenticationSettings | GetUserMFAAuthenticationSettings | Mengkueri pengaturan autentikasi multi-faktor (MFA) dari satu pengguna. |
| GetMFAAuthenticationSettingInfo | GetMFAAuthenticationSettingInfo | Mengkueri pengaturan Autentikasi Multi-Faktor (MFA) semua pengguna. |
| SetLoginPreference | SetLoginPreference | Mengonfigurasi preferensi masuk untuk pengguna CloudSSO. |
| GetLoginPreference | GetLoginPreference | Menanyakan preferensi logon pengguna CloudSSO. |
| SetPasswordPolicy | SetPasswordPolicy | Mengonfigurasi kebijakan kata sandi untuk pengguna CloudSSO. |
| GetPasswordPolicy | GetPasswordPolicy | Mengkueri kebijakan kata sandi pengguna SSO Cloud. |
| GetUserId | GetUserId | Mengkueri ID pengguna di direktori sumber daya dengan menggunakan parameter ExternalId. |
Mengelola Kelompok Pengguna
|
API |
Judul |
Deskripsi |
| AddUserToGroup | Menambahkan pengguna ke grup | Menambahkan pengguna ke grup. |
| RemoveUserFromGroup | RemoveUserFromGroup | Menghapus pengguna dari kelompok. |
| ListJoinedGroupsForUser | ListJoinedGroupsForUser | Mengkueri grup tempat pengguna ditambahkan. |
| ListGroupMembers | Mencantumkan pengguna dalam suatu kelompok | Mengkueri pengguna dalam suatu kelompok. |
Mengelola Sinkronisasi SCIM
|
API |
Judul |
Deskripsi |
| CreateSCIMServerCredential | CreateSCIMServerCredential | Membuat kredensial Sistem untuk Manajemen Identitas Lintas Domain (SCIM). |
| ListSCIMServerCredentials | Daftar kredensial SCIM | Mengkueri kredensial System for Cross-domain Identity Management (SCIM). |
| UpdateSCIMServerCredentialStatus | UpdateSCIMServerCredentialStatus | Mengaktifkan atau menonaktifkan kredensial System for Cross-domain Identity Management (SCIM). |
| DeleteSCIMServerCredential | DeleteSCIMServerCredential | Menghapus kredensial System for Cross-domain Identity Management (SCIM). |
| SetSCIMSynchronizationStatus | SetSCIMSynchronizationStatus | Mengaktifkan atau menonaktifkan sinkronisasi System for Cross-domain Identity Management (SCIM). |
| GetSCIMSynchronizationStatus | Mengkueri status sinkronisasi SCIM | Mengkueri status sinkronisasi System for Cross-domain Identity Management (SCIM). |
Mengelola Single Sign-On (SSO)
|
API |
Judul |
Deskripsi |
| GetDirectorySAMLServiceProviderInfo | Mengkueri informasi SAML service provider | Mengkueri informasi tentang Security Assertion Markup Language (SAML) service provider (SP). |
| SetExternalSAMLIdentityProvider | SetExternalSAMLIdentityProvider | Mengonfigurasi penyedia identitas (IdP) Security Assertion Markup Language (SAML). |
| GetExternalSAMLIdentityProvider | GetExternalSAMLIdentityProvider | Mengkueri konfigurasi penyedia identitas (IdP) Security Assertion Markup Language (SAML). |
| ClearExternalSAMLIdentityProvider | Menghapus konfigurasi Penyedia Identitas SAML | Menghapus konfigurasi penyedia identitas Security Assertion Markup Language (SAML). |
| AddExternalSAMLIdPCertificate | AddExternalSAMLIdPCertificate | Menambahkan sertifikat penandatanganan Security Assertion Markup Language (SAML). |
| ListExternalSAMLIdPCertificates | ListExternalSAMLIdPCertificates | Mengkueri sertifikat penandatanganan Security Assertion Markup Language (SAML). |
| RemoveExternalSAMLIdPCertificate | RemoveExternalSAMLIdPCertificate | Menghapus sertifikat penandatanganan Security Assertion Markup Language (SAML). |
Mengelola Konfigurasi Akses
|
API |
Judul |
Deskripsi |
| CreateAccessConfiguration | CreateAccessConfiguration | Membuat konfigurasi akses. |
| ListAccessConfigurations | ListAccessConfigurations | Mengkueri daftar konfigurasi akses. |
| GetAccessConfiguration | GetAccessConfiguration | Meminta detail konfigurasi akses. |
| UpdateAccessConfiguration | UpdateAccessConfiguration | Memodifikasi informasi tentang konfigurasi akses. |
| DeleteAccessConfiguration | DeleteAccessConfiguration | Menghapus konfigurasi akses. |
| AddPermissionPolicyToAccessConfiguration | AddPermissionPolicyToAccessConfiguration | Menambahkan kebijakan ke konfigurasi akses. |
| RemovePermissionPolicyFromAccessConfiguration | RemovePermissionPolicyFromAccessConfiguration | Menghapus kebijakan dari konfigurasi akses. |
| UpdateInlinePolicyForAccessConfiguration | UpdateInlinePolicyForAccessConfiguration | Mengubah kebijakan inline yang dibuat untuk konfigurasi akses. |
| ListPermissionPoliciesInAccessConfiguration | ListPermissionPoliciesInAccessConfiguration | Mengkueri kebijakan yang dibuat untuk konfigurasi akses. |
Mengelola Otorisasi Multi-Akun
|
API |
Judul |
Deskripsi |
| ProvisionAccessConfiguration | ProvisionAccessConfiguration | Menyediakan konfigurasi akses untuk akun di direktori sumber daya Anda. |
| DeprovisionAccessConfiguration | DeprovisionAccessConfiguration | Mencabut provisi konfigurasi akses dari akun di direktori sumber daya Anda. |
| ListAccessConfigurationProvisionings | ListAccessConfigurationProvisionings | Mengkueri konfigurasi akses yang telah disediakan. |
| CreateAccessAssignment | CreateAccessAssignment | Memberikan izin akses pada akun di direktori sumber daya Anda kepada pengguna atau kelompok dengan menggunakan konfigurasi akses. |
| ListAccessAssignments | ListAccessAssignments | Mengkueri izin akses yang telah ditetapkan. |
| DeleteAccessAssignment | DeleteAccessAssignment | Menghapus izin akses pada akun di direktori sumber daya. |
Mengelola Sinkronisasi Pengguna RAM
|
API |
Judul |
Deskripsi |
| CreateUserProvisioning | CreateUserProvisioning | Membuat pengadaan pengguna Resource Access Management (RAM). |
| GetUserProvisioning | GetUserProvisioning | Mengkueri provisioning Pengguna RAM (Resource Access Management). |
| ListUserProvisionings | List RAM user provisionings | Mengkueri provisioning pengguna Resource Access Management (RAM). |
| UpdateUserProvisioning | UpdateUserProvisioning | Memodifikasi penyediaan pengguna Resource Access Management (RAM). |
| DeleteUserProvisioning | DeleteUserProvisioning | Menghapus penyediaan pengguna Resource Access Management (RAM). |
| UpdateUserProvisioningConfiguration | Mengubah konfigurasi global dari penyediaan pengguna RAM | Mengubah konfigurasi global dari penyediaan pengguna Resource Access Management (RAM). |
| GetUserProvisioningConfiguration | GetUserProvisioningConfiguration | Mengkueri konfigurasi global dari penyediaan pengguna Resource Access Management (RAM). |
| ListUserProvisioningEvents | ListUserProvisioningEvents | Mengkueri event Provisioning pengguna Resource Access Management (RAM). |
| GetUserProvisioningEvent | GetUserProvisioningEvent | Mengkueri informasi tentang penyediaan pengguna Resource Access Management (RAM). |
| DeleteUserProvisioningEvent | DeleteUserProvisioningEvent | Menghapus peristiwa penyediaan pengguna Resource Access Management (RAM). |
| RetryUserProvisioningEvent | RetryUserProvisioningEvent | Mencoba ulang event provisioning Pengguna RAM (Resource Access Management). |
| GetUserProvisioningStatistics | GetUserProvisioningStatistics | Menanyakan statistik penyediaan pengguna Resource Access Management (RAM). |
| GetUserProvisioningRdAccountStatistics | GetUserProvisioningRdAccountStatistics | Mengkueri statistik peristiwa Provisioning pengguna Resource Access Management (RAM) yang dibuat untuk anggota di Direktori sumber daya. |
Lainnya (Tidak Digunakan Lagi)
|
API |
Judul |
Deskripsi |
| SetMFAAuthenticationStatus | SetMFAAuthenticationStatus | Mengaktifkan atau menonaktifkan Autentikasi Multi-Faktor (MFA) untuk pengguna di sebuah direktori. |
| GetMFAAuthenticationStatus | GetMFAAuthenticationStatus | Memeriksa apakah Autentikasi Multi-Faktor (MFA) diaktifkan untuk pengguna. |
Others
|
API |
Judul |
Deskripsi |
| CreateDirectory | CreateDirectory | Membuat direktori. |
| CreateGroup | CreateGroup | Membuat grup. |
| CreateUser | CreateUser | Membuat pengguna. |
| DeleteDirectory | DeleteDirectory | Menghapus direktori. |
| DeleteGroup | DeleteGroup | Menghapus grup. |
| DeleteUser | DeleteUser | Deletes a user. |
| GetGroup | GetGroup | Mengkueri informasi tentang grup. |
| GetTask | Mengkueri informasi Tugas asinkron | Mengkueri informasi tentang Tugas asinkron. |
| GetTaskStatus | Kueri status Tugas asinkron | Mengkueri status Tugas asinkron. |
| GetUser | GetUser | Mengkueri informasi tentang pengguna. |
| ListGroups | ListGroups | Mengkueri kelompok. |
| ListTasks | ListTasks | Meminta tugas-tugas asinkron. |
| ListUsers | ListUsers | Mengkueri daftar pengguna. |
| ResetUserPassword | ResetUserPassword | Mereset kata sandi pengguna. |
| UpdateGroup | Update a group | Mengubah informasi tentang suatu kelompok. |
| UpdateUser | UpdateUser | Memodifikasi informasi tentang pengguna. |