All Products
Search
Document Center

Resource Access Management:Ikhtisar API

Last Updated:Jun 10, 2026

Standar API dan SDK siap pakai dalam berbagai bahasa

Spesifikasi OpenAPI produk ini (Ims/2019-08-15) mematuhi standar RPC. Alibaba Cloud menyediakan SDK siap pakai untuk berbagai bahasa pemrograman populer guna mengabstraksi kompleksitas tingkat rendah seperti request signing. Hal ini memungkinkan developer untuk memanggil API menggunakan sintaks khusus tanpa perlu menangani detail HTTP secara langsung.

Signature kustom

Jika SDK tidak mendukung kebutuhan spesifik Anda, seperti signature kustom, Anda harus menandatangani request secara manual menggunakan signature mechanism. Perhatikan bahwa proses penandatanganan manual memerlukan upaya yang signifikan (estimasi 5 hari kerja). Untuk mendapatkan dukungan, bergabunglah dengan grup DingTalk kami (ID: 147535001692).

Sebelum Anda mulai

Akun Alibaba Cloud memiliki hak administratif penuh. Jika pasangan AccessKey dikompromikan, semua resource terkait dapat terekspos terhadap akses tidak sah, sehingga menimbulkan risiko keamanan yang signifikan. Buat Resource Access Management (RAM) user dengan akses khusus API dan gunakan kebijakan RAM untuk menerapkan principle of least privilege (PoLP). Gunakan akun Alibaba Cloud hanya jika benar-benar diperlukan.

Untuk memanggil API secara aman, konfigurasikan hal berikut:

  • Akun RAM user

  • Pasangan AccessKey untuk akun tersebut

Manajemen Pengguna

API

Judul

Deskripsi

Pengguna RAM Pengguna RAM
CreateUser CreateUser Creates a RAM user.
GetUser GetUser Mengkueri informasi tentang pengguna RAM.
UpdateUser UpdateUser Mengubah informasi tentang Pengguna RAM.
DeleteUser DeleteUser Menghapus Pengguna RAM.
ListUsers ListUsers Mengkueri informasi tentang semua pengguna Resource Access Management (RAM).
ListUserBasicInfos ListUserBasicInfos Mengkueri informasi dasar tentang semua pengguna Resource Access Management (RAM).
GetAccountSummary GetAccountSummary Mengambil ringkasan untuk akun Alibaba Cloud (akun root).
Logon Logon
CreateLoginProfile CreateLoginProfile Membuat konfigurasi logon untuk pengguna Resource Access Management (RAM).
GetLoginProfile GetLoginProfile Mengkueri pengaturan logon Konsol untuk Pengguna RAM.
UpdateLoginProfile UpdateLoginProfile Mengubah pengaturan logon Konsol untuk Pengguna RAM.
DeleteLoginProfile DeleteLoginProfile Menonaktifkan logon ke Konsol untuk Pengguna RAM.
ChangePassword ChangePassword Mengubah kata sandi yang digunakan untuk masuk ke Konsol untuk Pengguna RAM.
MFA MFA
CreateAccessKey CreateAccessKey Membuat Pasangan Kunci Akses untuk akun Alibaba Cloud atau pengguna Resource Access Management (RAM).
DeleteAccessKey DeleteAccessKey Menghapus pasangan AccessKey untuk akun Alibaba Cloud atau pengguna Resource Access Management (RAM).
UpdateAccessKey UpdateAccessKey Mengubah status Pasangan Kunci Akses untuk akun Alibaba Cloud atau Pengguna RAM.
GetAccessKeyLastUsed GetAccessKeyLastUsed Mengkueri waktu terakhir kali pasangan AccessKey digunakan.
ListAccessKeys ListAccessKeys Mengkueri Pasangan Kunci Akses akun Alibaba Cloud atau pengguna Resource Access Management (RAM).
多因素认证 多因素认证
GetVerificationInfo GetVerificationInfo Mengkueri status nomor telepon seluler atau email yang terikat ke pengguna Resource Access Management (RAM).
CreateVirtualMFADevice CreateVirtualMFADevice Membuat perangkat virtual Autentikasi Multi-Faktor (MFA).
ListVirtualMFADevices ListVirtualMFADevices Mengkueri perangkat Autentikasi Multi-Faktor (MFA).
DeleteVirtualMFADevice DeleteVirtualMFADevice Menghapus perangkat Autentikasi Multi-Faktor (MFA).
DisableVirtualMFA DisableVirtualMFA Melepas dan menghapus perangkat Autentikasi Multi-Faktor (MFA) dari Pengguna RAM.
BindMFADevice BindMFADevice Mengikat perangkat autentikasi multi-faktor (MFA) ke pengguna Resource Access Management (RAM).
UnbindMFADevice UnbindMFADevice Melepas perangkat Autentikasi Multi-Faktor (MFA) dari Pengguna RAM.
GetAccountMFAInfo GetAccountMFAInfo Mengkueri informasi tentang perangkat Autentikasi Multi-Faktor (MFA) akun Alibaba Cloud.
GetUserMFAInfo GetUserMFAInfo Mengkueri informasi tentang perangkat Autentikasi Multi-Faktor (MFA) yang terikat pada Pengguna RAM.
SetVerificationInfo SetVerificationInfo Mengikat nomor ponsel atau email ke Pengguna RAM.
UnbindVerification UnbindVerification Melepas nomor ponsel atau email dari Pengguna RAM.
标签 标签
TagResources TagResources Menambahkan tag ke sumber daya.
UntagResources UntagResources Menghapus tag dari Sumber daya.
ListTagResources Mengkueri Tag Sumber daya Mengkueri tag yang ditambahkan ke Sumber daya.
通行密钥 通行密钥
UpdatePasskey UpdatePasskey Memperbarui nama passkey.
ListPasskeys ListPasskeys Mengkueri informasi tentang passkey yang terikat pada Pengguna RAM.
DeletePasskey DeletePasskey Menghapus passkey untuk Pengguna RAM.
回收站 回收站
ListUsersInRecycleBin ListUsersInRecycleBin Menanyakan informasi dasar tentang semua pengguna Resource Access Management (RAM) di recycle bin.
GetUserInRecycleBin GetUserInRecycleBin Mengkueri informasi tentang Pengguna RAM tertentu di Keranjang daur ulang.
DeleteUserInRecycleBin Menghapus Pengguna RAM dari Keranjang Daur Ulang Menghapus pengguna Resource Access Management (RAM) tertentu dari keranjang daur ulang.
RestoreUserFromRecycleBin RestoreUserFromRecycleBin Memulihkan pengguna Resource Access Management (RAM) tertentu dari recycle bin.
ListAccessKeysInRecycleBin ListAccessKeysInRecycleBin Mengkueri pasangan AccessKey dari pengguna Resource Access Management (RAM) tertentu di tempat sampah.
GetAccessKeyInfoInRecycleBin GetAccessKeyInfoInRecycleBin Membuat kueri informasi tentang pasangan AccessKey tertentu milik pengguna Resource Access Management (RAM) di recycle bin.
DeleteAccessKeyInRecycleBin DeleteAccessKeyInRecycleBin Menghapus pasangan AccessKey tertentu milik pengguna Resource Access Management (RAM) dari recycle bin.
RestoreAccessKeyFromRecycleBin RestoreAccessKeyFromRecycleBin Memulihkan pasangan AccessKey tertentu milik pengguna Resource Access Management (RAM) dari recycle bin.

Manajemen Grup Pengguna

API

Judul

Deskripsi

CreateGroup CreateGroup Membuat grup pengguna Resource Access Management (RAM).
GetGroup GetGroup Mengkueri informasi tentang kelompok Pengguna RAM.
UpdateGroup UpdateGroup Mengubah informasi tentang kelompok Pengguna RAM.
DeleteGroup DeleteGroup Menghapus kelompok pengguna Resource Access Management (RAM).
ListGroups ListGroups Mengkueri kelompok pengguna Resource Access Management (RAM).
AddUserToGroup AddUserToGroup Adds a Resource Access Management (RAM) user to a RAM user group.
RemoveUserFromGroup RemoveUserFromGroup Menghapus Pengguna RAM dari kelompok Pengguna RAM.
ListUsersForGroup ListUsersForGroup Mengkueri Pengguna Resource Access Management (RAM) dalam kelompok Pengguna RAM.
ListGroupsForUser ListGroupsForUser Mengkueri kelompok pengguna Resource Access Management (RAM) tempat Pengguna RAM terdaftar.

Manajemen SSO

API

Judul

Deskripsi

SetUserSsoSettings SetUserSsoSettings Mengonfigurasi informasi tentang Single Sign-On (SSO) berbasis pengguna.
GetUserSsoSettings Mengkueri Pengaturan SSO Berbasis Pengguna Mengkueri konfigurasi Single Sign-On (SSO) berbasis pengguna.
CreateSAMLProvider CreateSAMLProvider Membuat penyedia identitas (IdP) untuk Single Sign-On (SSO) berbasis peran.
DeleteSAMLProvider DeleteSAMLProvider Menghapus penyedia identitas (IdP) untuk akses masuk tunggal (SSO) berbasis peran.
UpdateSAMLProvider UpdateSAMLProvider Mengubah informasi tentang penyedia identitas tertentu untuk single sign-on (SSO) berbasis peran.
GetSAMLProvider GetSAMLProvider Mengkueri informasi tentang penyedia identitas (IdP) untuk Single Sign-On (SSO) berbasis peran.
ListSAMLProviders ListSAMLProviders Mengkueri informasi tentang penyedia identitas (IdP) untuk single sign-on (SSO) berbasis peran.
CreateOIDCProvider Membuat Penyedia Identitas OIDC Membuat penyedia identitas OpenID Connect (OIDC) (IdP) untuk mengonfigurasi hubungan kepercayaan antara Alibaba Cloud dan IdP eksternal. Topik ini menyediakan contoh cara membuat IdP bernama TestOIDCProvider untuk mengonfigurasi hubungan kepercayaan antara IdP eksternal Okta dan Alibaba Cloud.
GetOIDCProvider GetOIDCProvider Mengkueri informasi tentang Penyedia Identitas OIDC.
UpdateOIDCProvider UpdateOIDCProvider Mengubah deskripsi dan ID klien penyedia identitas OpenID Connect (OIDC) (IdP).
ListOIDCProviders ListOIDCProviders Mengkueri Penyedia Identitas OIDC.
DeleteOIDCProvider DeleteOIDCProvider Menghapus penyedia identitas (IdP) OpenID Connect (OIDC).
AddClientIdToOIDCProvider AddClientIdToOIDCProvider Menambahkan ID klien ke penyedia identitas OpenID Connect (OIDC).
RemoveClientIdFromOIDCProvider RemoveClientIdFromOIDCProvider Menghapus ID klien dari penyedia identitas (IdP) OpenID Connect (OIDC).
AddFingerprintToOIDCProvider AddFingerprintToOIDCProvider Menambahkan sidik jari ke penyedia identitas (IdP) OpenID Connect (OIDC).
RemoveFingerprintFromOIDCProvider RemoveFingerprintFromOIDCProvider Menghapus sidik jari dari penyedia identitas OpenID Connect (OIDC) (IdP).

Manajemen OAuth

API

Judul

Deskripsi

CreateApplication CreateApplication Creates an application.
GetApplication GetApplication Mengkueri informasi konfigurasi aplikasi.
UpdateApplication UpdateApplication Mengubah informasi konfigurasi aplikasi.
DeleteApplication DeleteApplication Menghapus aplikasi.
ListApplications ListApplications Mencantumkan aplikasi yang telah Anda buat.
ListPredefinedScopes Daftar cakupan yang telah ditentukan sebelumnya Mengkueri izin aplikasi yang telah ditentukan sebelumnya.
CreateAppSecret CreateAppSecret Membuat rahasia aplikasi untuk aplikasi.
GetAppSecret GetAppSecret Mengkueri detail rahasia aplikasi.
ListAppSecretIds Daftar ID Rahasia Aplikasi Mengkueri ID rahasia aplikasi.
DeleteAppSecret DeleteAppSecret Menghapus application secret dari sebuah aplikasi.
ProvisionApplication ProvisionApplication Memasang aplikasi.
DeprovisionApplication Membatalkan Penyediaan Aplikasi Menguninstall aplikasi eksternal atau aplikasi internal tipe ServerApp.
ListApplicationProvisionInfos ListApplicationProvisionInfos Mengkueri informasi instalasi semua aplikasi yang terinstal.
GetApplicationProvisionInfo GetApplicationProvisionInfo Mengkueri informasi instalasi aplikasi yang telah diinstal.
ProvisionExternalApplication ProvisionExternalApplication Menginstal aplikasi eksternal.
DeprovisionExternalApplication Membatalkan Penyediaan Aplikasi Eksternal Menghapus aplikasi eksternal yang terpasang.
ListExternalApplications Daftar Aplikasi Eksternal Mengkueri informasi tentang semua aplikasi eksternal yang terpasang.
GetExternalApplication GetExternalApplication Mengkueri informasi tentang aplikasi eksternal yang terpasang.

Manajemen Keamanan

API

Judul

Deskripsi

SetPasswordPolicy Mengatur kebijakan kata sandi Mengatur kebijakan kata sandi untuk Pengguna RAM.
GetPasswordPolicy GetPasswordPolicy Menanyakan kebijakan kata sandi untuk pengguna Resource Access Management (RAM).
SetSecurityPreference SetSecurityPreference Konfigurasi preferensi keamanan global untuk pengguna RAM.
GetSecurityPreference GetSecurityPreference Gunakan `GetSecurityPreference` untuk mengkueri preferensi keamanan global pengguna RAM.
SetDefaultDomain SetDefaultDomain Mengonfigurasi nama domain default untuk akun Alibaba Cloud.
GetDefaultDomain GetDefaultDomain Mengkueri nama domain default akun Alibaba Cloud.
GetCredentialReport GetCredentialReport Mengkueri laporan kredensial pengguna akun Alibaba Cloud.
GetAccountSecurityPracticeReport GetAccountSecurityPracticeReport Meminta laporan keamanan akun Alibaba Cloud.
GenerateCredentialReport GenerateCredentialReport Generates the user credential report of an Alibaba Cloud account.