All Products
Search
Document Center

Identity as a Service:SetApplicationProvisioningConfig

Last Updated:Jul 06, 2026

Mengatur konfigurasi sinkronisasi akun untuk aplikasi EIAM.

Coba sekarang

Coba API ini di OpenAPI Explorer tanpa perlu penandatanganan manual. Panggilan yang berhasil akan secara otomatis menghasilkan contoh kode SDK sesuai dengan parameter Anda. Unduh kode tersebut dengan kredensial bawaan yang aman untuk penggunaan lokal.

Test

RAM authorization

Tabel berikut menjelaskan otorisasi yang diperlukan untuk memanggil API ini. Anda dapat menentukannya dalam kebijakan Resource Access Management (RAM). Kolom pada tabel dijelaskan sebagai berikut:

  • Action: Aksi yang dapat digunakan dalam elemen Action pada pernyataan kebijakan izin RAM untuk memberikan izin guna melakukan operasi tersebut.

  • API: API yang dapat Anda panggil untuk melakukan aksi tersebut.

  • Access level: Tingkat akses yang telah ditentukan untuk setiap API. Nilai yang valid: create, list, get, update, dan delete.

  • Resource type: Jenis resource yang mendukung otorisasi untuk melakukan aksi tersebut. Ini menunjukkan apakah aksi tersebut mendukung izin tingkat resource. Resource yang ditentukan harus kompatibel dengan aksi tersebut. Jika tidak, kebijakan tersebut tidak akan berlaku.

    • Untuk API dengan izin tingkat resource, jenis resource yang diperlukan ditandai dengan tanda bintang (*). Tentukan Nama Sumber Daya Alibaba Cloud (ARN) yang sesuai dalam elemen Resource pada kebijakan.

    • Untuk API tanpa izin tingkat resource, ditampilkan sebagai All Resources. Gunakan tanda bintang (*) dalam elemen Resource pada kebijakan.

  • Condition key: Kunci kondisi yang didefinisikan oleh layanan. Kunci ini memungkinkan kontrol granular, berlaku baik hanya untuk aksi maupun untuk aksi yang terkait dengan resource tertentu. Selain kunci kondisi spesifik layanan, Alibaba Cloud menyediakan serangkaian common condition keys yang berlaku di semua layanan yang didukung RAM.

  • Dependent action: Aksi dependen yang diperlukan untuk menjalankan aksi tersebut. Untuk menyelesaikan aksi tersebut, pengguna RAM atau role RAM harus memiliki izin untuk melakukan semua aksi dependen.

Action

Access level

Resource type

Condition key

Dependent action

eiam:SetApplicationProvisioningConfig

update

*Aplikasi.

acs:eiam:{#regionId}:{#accountId}:instance/{#InstanceId}/application/{#ApplicationId}

None None

Parameter permintaan

Parameter

Type

Required

Description

Example

InstanceId

string

Yes

ID instans.

idaas_ue2jvisn35ea5lmthk267xxxxx

ApplicationId

string

Yes

ID aplikasi.

app_mkv7rgt4d7i4u7zqtzev2mxxxx

ProvisionProtocolType

string

Yes

Jenis protokol sinkronisasi akun. Nilai valid:

  • idaas_callback: Sinkronisasi akun berbasis callback event kustom IDaaS.

  • scim2: Sinkronisasi berbasis protokol System for Cross-domain Identity Management.

idaas_callback

CallbackProvisioningConfig

object

No

Konfigurasi sinkronisasi callback event aplikasi. Parameter ini wajib diisi ketika ProvisionProtocolType diatur ke idaas_callback.

CallbackUrl

string

No

URL tujuan tempat aplikasi menerima callback event IDaaS.

https://example.com/event/callback

EncryptKey

string

No

Kunci enkripsi simetris dan kunci dekripsi untuk callback event IDaaS. Kunci menggunakan algoritma AES256 dan dalam format encoding heksadesimal.

ad3b248**************************b3561a73d7

EncryptRequired

boolean

No

Apakah Paket callback event IDaaS dienkripsi. Nilai valid:

  • true: Dienkripsi.

  • false: Tidak dienkripsi. Pesan ditransmisikan dalam teks biasa.

true

ListenEventScopes

array

No

Daftar jenis Paket callback event IDaaS yang akan dipantau.

string

No

Jenis Paket callback event IDaaS. Untuk nilai valid, lihat Referensi: Event buku alamat.

urn:alibaba:idaas:app:event:ud:user:create

ScimProvisioningConfig

object

No

Parameter konfigurasi sinkronisasi protokol System for Cross-domain Identity Management IDaaS. Parameter ini wajib diisi ketika ProvisionProtocolType diatur ke scim2.

ScimBaseUrl

string

No

URL dasar tempat aplikasi menerima permintaan sinkronisasi IDaaS berdasarkan protokol System for Cross-domain Identity Management.

https://example.com/scim

AuthnConfiguration

object

No

Parameter konfigurasi sinkronisasi protokol System for Cross-domain Identity Management.

AuthnMode

string

No

Pola otorisasi untuk API protokol System for Cross-domain Identity Management. Nilai valid:

  • oauth2: Pola OAuth2.

oauth2

GrantType

string

No

Pola otorisasi protokol System for Cross-domain Identity Management. Nilai valid:

  • client_credentials: Pola kredensial klien.

  • bearer_token: Pola token bearer.

bearer_token

AuthnParam

object

No

Parameter konfigurasi otorisasi. Penggunaan:

  • Jika GrantType diatur ke client_credentials, Anda dapat memperbarui ClientId, ClientSecret, dan AuthnMethod.

  • Jika GrantType diatur ke bearer_token, Anda dapat memperbarui AccessToken.

AccessToken

string

No

Token akses. Anda dapat memperbarui kolom ini saat jenis pemberian adalah bearer_token.

k52x2ru63rlkflina5utgkxxxx

TokenEndpoint

string

No

Endpoint token.

https://www.example.com/oauth/token

ClientId

string

No

ID klien aplikasi.

mkv7rgt4d7i4u7zqtzev2mxxxx

ClientSecret

string

No

Kunci rahasia klien aplikasi.

CSEHDcHcrUKHw1CuxkJEHPveWRXBGqVqRsxxxx

AuthnMethod

string

No

Metode autentikasi untuk protokol SCIM. Nilai yang valid:

  • client_secret_basic: Kunci diteruskan dalam header permintaan.

  • client_secret_post: Kunci diteruskan dalam body permintaan.

client_secret_basic

ProvisioningActions

array

No

Aksi operasi Sumber daya target protokol System for Cross-domain Identity Management. Nilai valid:

  • urn:alibaba:idaas:app:scim:User:CREATE: Pembuatan akun.

  • urn:alibaba:idaas:app:scim:User:UPDATE: Pembaruan akun.

  • urn:alibaba:idaas:app:scim:User:DELETE: Penghapusan akun.

string

No

Aksi operasi Sumber daya target protokol System for Cross-domain Identity Management.

urn:alibaba:idaas:app:scim:User:CREATE

FullPushScopes

array

No

Cakupan (dalam OAuth) dorong penuh protokol System for Cross-domain Identity Management. Nilai valid:

  • urn:alibaba:idaas:app:scim:User:PUSH: Sinkronisasi pengguna penuh.

string

No

Cakupan (dalam OAuth) dorong penuh protokol System for Cross-domain Identity Management.

urn:alibaba:idaas:app:scim:User:PUSH

ProvisionPassword

boolean

No

Apakah callback event pengguna IDaaS menyinkronkan kata sandi. Nilai valid:

  • true: Kata sandi disinkronkan.

  • false: Kata sandi tidak disinkronkan.

true

NetworkAccessEndpointId

string

No

ID titik akhir jaringan.

nae_examplexxxx

Elemen respons

Element

Type

Description

Example

object

RequestId

string

ID permintaan.

0441BD79-92F3-53AA-8657-F8CE4A2B912A

Contoh

Respons sukses

JSONformat

{
  "RequestId": "0441BD79-92F3-53AA-8657-F8CE4A2B912A"
}

Kode kesalahan

HTTP status code

Error code

Error message

Description

400 InvalidParameter.ListenEventScopes The specified event scope contains an unsupported event type.

Lihat Error Codes untuk daftar lengkap.

Catatan rilis

Lihat Release Notes untuk daftar lengkap.