All Products
Search
Document Center

Identity as a Service:ListConditionalAccessPoliciesForApplication

Last Updated:Jun 24, 2026

Menampilkan daftar kebijakan akses bersyarat yang terkait dengan aplikasi.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

eiam:ListConditionalAccessPoliciesForApplication

list

*Application

acs:eiam:{#regionId}:{#accountId}:instance/{#InstanceId}/application/{#ApplicationId}

*ConditionalAccessPolicy

acs:eiam:{#regionId}:{#accountId}:instance/{#InstanceId}/conditionalaccesspolicy/*

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

InstanceId

string

Yes

ID instans.

idaas_ue2jvisn35ea5lmthk267xxxxx

ApplicationId

string

Yes

ID aplikasi yang terkait dengan kebijakan akses bersyarat.

app_11111

Elemen respons

Element

Type

Description

Example

object

RequestId

string

ID permintaan.

0441BD79-92F3-53AA-8657-F8CE4A2B912A

ConditionalAccessPolicies

array<object>

Kumpulan kebijakan akses bersyarat.

array<object>

Objek kebijakan akses bersyarat.

InstanceId

string

ID instans.

idaas_oynbcyaaejuik6b37eldzxxxxx

ConditionalAccessPolicyId

string

ID kebijakan akses bersyarat.

cap_m5etun43kejxphsbke6mjxxxxx

ConditionalAccessPolicyName

string

Nama kebijakan akses bersyarat.

myPolicy

Description

string

Deskripsi kebijakan akses bersyarat.

policyTest

ConditionalAccessPolicyType

string

Tipe kebijakan akses bersyarat.

arn:alibaba:idaas:authn:access:policy:system

Status

string

Status aktif atau nonaktif kebijakan akses bersyarat.

Valid values:

  • disabled :

    Nonaktif.

  • enabled :

    Aktif.

disabled

DecisionType

string

Tipe keputusan kebijakan akses bersyarat.

Valid values:

  • enforcement :

    Penegakan.

  • reportOnly :

    Hanya laporan.

enforcement

EvaluateAt

string

Titik evaluasi kebijakan akses bersyarat.

Valid values:

  • arn:alibaba:idaas:authn:access:rule:eval_at:before_authn :

    Sebelum otentikasi.

  • arn:alibaba:idaas:authn:access:rule:eval_at:after_authn :

    Setelah otentikasi.

  • arn:alibaba:idaas:authn:access:rule:eval_at:after_step1 :

    Setelah otentikasi faktor pertama.

arn:alibaba:idaas:authn:access:rule:eval_at:after_step1

Priority

integer

Prioritas.

100

DecisionConfig

object

Konfigurasi keputusan kebijakan akses bersyarat.

Effect

string

The effect of the policy.

Valid values:

  • allow :

    Allows access.

  • deny :

    Denies access.

allow

MfaType

string

The multi-factor authentication (MFA) type of the conditional access policy.

Valid values:

  • directly_access :

    Direct access is allowed.

  • mfa_required :

    MFA is required.

directly_access

MfaAuthenticationIntervalSeconds

integer

The re-authentication interval of the conditional access policy, in seconds.

300

MfaAuthenticationMethods

array

The collection of MFA methods allowed by the conditional access policy.

string

The MFA method allowed by the conditional access policy.

ia_webauthn

ActiveSessionReuseStatus

string

Indicates whether session reuse is enabled.

disabled

ConditionsConfig

object

Kondisi kebijakan akses bersyarat.

Applications

object

The target applications of the conditional access policy.

IncludeApplications

array

The selected applications.

string

The application ID.

app_m7op362gcbdpzh6tsyy52xxxxx

ExcludeApplications

array

The excluded applications.

string

The application ID.

app_xxxxx62gcbdpzh6tsyy52xxxxx

Users

object

The target users of the conditional access policy.

IncludeUsers

array

The selected users.

string

The user ID.

user_7kht3wmffmdvvqizxwsab3xxxx

ExcludeUsers

array

The excluded users.

string

The user ID.

user_rh2uldi6u56epkazm2wgrxxxxx

IncludeGroups

array

The selected user groups.

string

The user group ID.

group_xtlpbw47kxxz6rygjkqupxxxxx

ExcludeGroups

array

The excluded user groups.

string

The user group ID.

group_eki2tt7g4hjbiowfzh5j4xxxxx

IncludeOrganizationalUnits

array

The selected organizations.

string

The organization ID.

ou_kp63or7wlpkbfperzo3qg2ssxx

ExcludeOrganizationalUnits

array

The excluded organizations.

string

The organization ID.

ou_kp63or7wlpkbfperzo3qg2xxxx

NetworkZones

object

The network zones of the conditional access policy.

IncludeNetworkZones

array

The selected network zones.

string

The ID of the network zone.

network_m7qormftq3tyxgi34vzpzxxxxx

ExcludeNetworkZones

array

The excluded network zones.

string

The ID of the network zone.

network_aaaormftq3tyxgi34vzpzxxxxx

CreateTime

integer

Pengatur waktu pembuatan.

1741857554000

LastUpdatedTime

integer

Pengatur waktu terakhir diperbarui.

1741857554000

Contoh

Respons sukses

JSONformat

{
  "RequestId": "0441BD79-92F3-53AA-8657-F8CE4A2B912A",
  "ConditionalAccessPolicies": [
    {
      "InstanceId": "idaas_oynbcyaaejuik6b37eldzxxxxx",
      "ConditionalAccessPolicyId": "cap_m5etun43kejxphsbke6mjxxxxx",
      "ConditionalAccessPolicyName": "myPolicy",
      "Description": "policyTest",
      "ConditionalAccessPolicyType": "arn:alibaba:idaas:authn:access:policy:system",
      "Status": "disabled",
      "DecisionType": "enforcement",
      "EvaluateAt": "arn:alibaba:idaas:authn:access:rule:eval_at:after_step1",
      "Priority": 100,
      "DecisionConfig": {
        "Effect": "allow",
        "MfaType": "directly_access",
        "MfaAuthenticationIntervalSeconds": 300,
        "MfaAuthenticationMethods": [
          "ia_webauthn"
        ],
        "ActiveSessionReuseStatus": "disabled"
      },
      "ConditionsConfig": {
        "Applications": {
          "IncludeApplications": [
            "app_m7op362gcbdpzh6tsyy52xxxxx"
          ],
          "ExcludeApplications": [
            "app_xxxxx62gcbdpzh6tsyy52xxxxx"
          ]
        },
        "Users": {
          "IncludeUsers": [
            "user_7kht3wmffmdvvqizxwsab3xxxx"
          ],
          "ExcludeUsers": [
            "user_rh2uldi6u56epkazm2wgrxxxxx"
          ],
          "IncludeGroups": [
            "group_xtlpbw47kxxz6rygjkqupxxxxx"
          ],
          "ExcludeGroups": [
            "group_eki2tt7g4hjbiowfzh5j4xxxxx"
          ],
          "IncludeOrganizationalUnits": [
            "ou_kp63or7wlpkbfperzo3qg2ssxx"
          ],
          "ExcludeOrganizationalUnits": [
            "ou_kp63or7wlpkbfperzo3qg2xxxx"
          ]
        },
        "NetworkZones": {
          "IncludeNetworkZones": [
            "network_m7qormftq3tyxgi34vzpzxxxxx"
          ],
          "ExcludeNetworkZones": [
            "network_aaaormftq3tyxgi34vzpzxxxxx"
          ]
        }
      },
      "CreateTime": 1741857554000,
      "LastUpdatedTime": 1741857554000
    }
  ]
}

Kode kesalahan

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.