All Products
Search
Document Center

Identity as a Service:SetApplicationProvisioningConfig

Last Updated:Jun 10, 2026

Mengatur konfigurasi sinkronisasi akun untuk aplikasi EIAM.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

eiam:SetApplicationProvisioningConfig

update

*Application

acs:eiam:{#regionId}:{#accountId}:instance/{#InstanceId}/application/{#ApplicationId}

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

InstanceId

string

Yes

ID instance.

idaas_ue2jvisn35ea5lmthk267xxxxx

ApplicationId

string

Yes

ID aplikasi.

app_mkv7rgt4d7i4u7zqtzev2mxxxx

ProvisionProtocolType

string

Yes

Protokol sinkronisasi akun. Nilai yang valid:

  • idaas_callback: Callback peristiwa kustom IDaaS untuk sinkronisasi akun.

  • scim2: Protokol System for Cross-domain Identity Management (SCIM) untuk sinkronisasi.

idaas_callback

CallbackProvisioningConfig

object

No

Konfigurasi sinkronisasi callback peristiwa aplikasi. Parameter ini diperlukan saat ProvisionProtocolType diatur ke idaas_callback.

CallbackUrl

string

No

Alamat tujuan tempat aplikasi menerima callback peristiwa IDaaS.

https://example.com/event/callback

EncryptKey

string

No

Kunci simetris untuk mengenkripsi dan mendekripsi callback peristiwa IDaaS. Kunci menggunakan algoritma AES-256 dan dalam format heksadesimal.

ad3b248**************************b3561a73d7

EncryptRequired

boolean

No

Menunjukkan apakah akan mengenkripsi pesan callback peristiwa IDaaS. Nilai yang valid:

  • true: Enkripsi pesan.

  • false: Jangan enkripsi pesan. Pesan dikirim dalam teks biasa.

true

ListenEventScopes

array

No

Daftar jenis pesan untuk listener callback peristiwa IDaaS.

string

No

Jenis pesan untuk listener callback peristiwa IDaaS. Untuk informasi lebih lanjut tentang nilai yang valid, lihat Peristiwa callback.

urn:alibaba:idaas:app:event:ud:user:create

ScimProvisioningConfig

object

No

Parameter konfigurasi sinkronisasi protokol IDaaS SCIM. Parameter ini diperlukan saat ProvisionProtocolType diatur ke scim2.

ScimBaseUrl

string

No

URL dasar tempat aplikasi menerima sinkronisasi protokol IDaaS SCIM.

https://example.com/scim

AuthnConfiguration

object

No

Parameter konfigurasi untuk sinkronisasi protokol SCIM.

AuthnMode

string

No

Mode otorisasi untuk antarmuka protokol SCIM. Nilai yang valid:

  • oauth2: Mode OAuth2.

oauth2

GrantType

string

No

Jenis pemberian otorisasi untuk protokol SCIM. Nilai yang valid:

  • client_credentials: Mode kredensial klien.

  • bearer_token: Mode bearer token.

bearer_token

AuthnParam

object

No

Parameter konfigurasi otorisasi. Penggunaannya adalah sebagai berikut:

  • Jika GrantType diatur ke client_credentials, Anda dapat memperbarui ClientId, ClientSecret, dan AuthnMethod.

  • Jika GrantType diatur ke bearer_token, Anda dapat memperbarui AccessToken.

AccessToken

string

No

The access token. You can update this field when the grant type is bearer_token.

k52x2ru63rlkflina5utgkxxxx

TokenEndpoint

string

No

The token endpoint.

https://www.example.com/oauth/token

ClientId

string

No

The client ID of the application.

mkv7rgt4d7i4u7zqtzev2mxxxx

ClientSecret

string

No

The client secret of the application.

CSEHDcHcrUKHw1CuxkJEHPveWRXBGqVqRsxxxx

AuthnMethod

string

No

The authentication method for the SCIM protocol. Valid values:

  • client_secret_basic: The key is passed in the request header.

  • client_secret_post: The key is passed in the request body.

client_secret_basic

ProvisioningActions

array

No

Operasi pada sumber daya target untuk protokol SCIM. Nilai yang valid:

  • urn:alibaba:idaas:app:scim:User:CREATE: Buat akun.

  • urn:alibaba:idaas:app:scim:User:UPDATE: Perbarui akun.

  • urn:alibaba:idaas:app:scim:User:DELETE: Hapus akun.

string

No

Operasi pada sumber daya target untuk protokol SCIM.

urn:alibaba:idaas:app:scim:User:CREATE

FullPushScopes

array

No

Cakupan push penuh untuk protokol SCIM. Nilai yang valid:

  • urn:alibaba:idaas:app:scim:User:PUSH: Sinkronisasi penuh pengguna.

string

No

Cakupan push penuh untuk protokol SCIM.

urn:alibaba:idaas:app:scim:User:PUSH

ProvisionPassword

boolean

No

Menentukan apakah akan menyinkronkan kata sandi untuk callback peristiwa pengguna IDaaS. Nilai yang valid:

  • true: Menyinkronkan kata sandi.

  • false: Tidak menyinkronkan kata sandi.

true

NetworkAccessEndpointId

string

No

ID endpoint jaringan.

nae_examplexxxx

Elemen respons

Element

Type

Description

Example

object

RequestId

string

ID permintaan.

0441BD79-92F3-53AA-8657-F8CE4A2B912A

Contoh

Respons sukses

JSONformat

{
  "RequestId": "0441BD79-92F3-53AA-8657-F8CE4A2B912A"
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

400 InvalidParameter.ListenEventScopes The specified event scope contains an unsupported event type.

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.