All Products
Search
Document Center

Identity as a Service:ListConditionalAccessPoliciesForNetworkZone

Last Updated:Jun 24, 2026

Mengambil daftar kebijakan akses bersyarat yang terkait dengan zona jaringan.

Deskripsi operasi

Mengambil daftar kebijakan akses bersyarat yang terkait dengan zona jaringan.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

eiam:ListConditionalAccessPoliciesForNetworkZone

list

*ConditionalAccessPolicy

acs:eiam:{#regionId}:{#accountId}:instance/{#InstanceId}/conditionalaccesspolicy/*

*NetworkZone

acs:eiam:{#regionId}:{#accountId}:instance/{#InstanceId}/networkzone/{#NetworkZoneId}

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

InstanceId

string

Yes

ID instans.

idaas_ue2jvisn35ea5lmthk267xxxxx

NetworkZoneId

string

Yes

ID zona jaringan yang terkait dengan kebijakan akses bersyarat.

app_11111

Elemen respons

Element

Type

Description

Example

object

RequestId

string

ID permintaan.

0441BD79-92F3-53AA-8657-F8CE4A2B912A

ConditionalAccessPolicies

array<object>

Kumpulan kebijakan akses bersyarat.

array<object>

Kumpulan kebijakan akses bersyarat.

InstanceId

string

ID instans.

idaas_oynbcyaaejuik6b37eldz4pinu

ConditionalAccessPolicyId

string

ID kebijakan akses bersyarat.

cp_xxxxx

ConditionalAccessPolicyName

string

Nama kebijakan akses bersyarat.

My policy

Description

string

Deskripsi kebijakan akses bersyarat.

terraform-example

ConditionalAccessPolicyType

string

Tipe kebijakan akses bersyarat.

arn:alibaba:idaas:authn:access:policy:system

Status

string

Status aktif atau nonaktif kebijakan akses bersyarat.

disabled

DecisionType

string

Tipe keputusan kebijakan akses bersyarat.

enforcement

EvaluateAt

string

Titik evaluasi kebijakan akses bersyarat.

arn:alibaba:idaas:authn:access:rule:eval_at:after_step1

Priority

integer

Prioritas.

10

DecisionConfig

object

Konfigurasi aksi keputusan kebijakan akses bersyarat.

Effect

string

Tindakan keputusan kebijakan akses bersyarat

allow

MfaType

string

Tipe MFA kebijakan akses bersyarat

directly_access

MfaAuthenticationIntervalSeconds

integer

Interval otentikasi ulang untuk kebijakan akses bersyarat (detik)

300

MfaAuthenticationMethods

array

Tipe MFA yang diizinkan oleh kebijakan akses bersyarat

string

Tipe MFA yang diizinkan oleh kebijakan akses bersyarat, dengan nilai yang dapat dipilih meliputi:

  • ia_otp_sms: Kode verifikasi SMS

  • ia_otp_email: Kode verifikasi Email

  • ia_totp: Kata sandi dinamis OTP

  • ia_webauthn: WebAuthn

ia_totp

ActiveSessionReuseStatus

string

Apakah penggunaan ulang sesi diaktifkan

enabled

ConditionsConfig

object

Konfigurasi kondisi kebijakan akses bersyarat.

Applications

object

Aplikasi target kebijakan akses bersyarat

IncludeApplications

array

Aplikasi yang dipilih

string

ID Aplikasi

app_xxxxx

ExcludeApplications

array

Aplikasi yang dikecualikan

string

ID Aplikasi

app_xxxxx

Users

object

Pengguna target kebijakan akses bersyarat

IncludeUsers

array

Pengguna yang dipilih

string

ID Pengguna

user_xxxxx

ExcludeUsers

array

Pengguna yang Dikecualikan

string

ID Pengguna

user_xxxxx

IncludeGroups

array

Grup pengguna yang dipilih

string

ID grup pengguna

group_xxxxx

ExcludeGroups

array

Grup pengguna yang dikecualikan

string

ID grup pengguna

group_xxxxx

IncludeOrganizationalUnits

array

Organisasi yang dipilih

string

ID Organisasi

ou_xxxxx

ExcludeOrganizationalUnits

array

Organisasi yang dikecualikan

string

ID Organisasi

ou_xxxxx

NetworkZones

object

Zona jaringan untuk kebijakan akses bersyarat

IncludeNetworkZones

array

Zona jaringan yang disertakan

string

ID zona jaringan

network_xxxxx

ExcludeNetworkZones

array

ID Zona Jaringan

string

ID Zona Jaringan

network_xxxxx

CreateTime

integer

Pengatur waktu pembuatan.

1741857554000

LastUpdatedTime

integer

Pengatur waktu pembaruan terakhir.

1741857554000

Contoh

Respons sukses

JSONformat

{
  "RequestId": "0441BD79-92F3-53AA-8657-F8CE4A2B912A",
  "ConditionalAccessPolicies": [
    {
      "InstanceId": "idaas_oynbcyaaejuik6b37eldz4pinu",
      "ConditionalAccessPolicyId": "cp_xxxxx",
      "ConditionalAccessPolicyName": "My policy",
      "Description": "terraform-example",
      "ConditionalAccessPolicyType": "arn:alibaba:idaas:authn:access:policy:system",
      "Status": "disabled",
      "DecisionType": "enforcement",
      "EvaluateAt": "arn:alibaba:idaas:authn:access:rule:eval_at:after_step1",
      "Priority": 10,
      "DecisionConfig": {
        "Effect": "allow",
        "MfaType": "directly_access",
        "MfaAuthenticationIntervalSeconds": 300,
        "MfaAuthenticationMethods": [
          "ia_totp"
        ],
        "ActiveSessionReuseStatus": "enabled"
      },
      "ConditionsConfig": {
        "Applications": {
          "IncludeApplications": [
            "app_xxxxx"
          ],
          "ExcludeApplications": [
            "app_xxxxx"
          ]
        },
        "Users": {
          "IncludeUsers": [
            "user_xxxxx"
          ],
          "ExcludeUsers": [
            "user_xxxxx"
          ],
          "IncludeGroups": [
            "group_xxxxx"
          ],
          "ExcludeGroups": [
            "group_xxxxx"
          ],
          "IncludeOrganizationalUnits": [
            "ou_xxxxx"
          ],
          "ExcludeOrganizationalUnits": [
            "ou_xxxxx"
          ]
        },
        "NetworkZones": {
          "IncludeNetworkZones": [
            "network_xxxxx"
          ],
          "ExcludeNetworkZones": [
            "network_xxxxx"
          ]
        }
      },
      "CreateTime": 1741857554000,
      "LastUpdatedTime": 1741857554000
    }
  ]
}

Kode kesalahan

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.