All Products
Search
Document Center

Resource Access Management:Ikhtisar API

Last Updated:Jul 09, 2026

Standar API dan SDK siap pakai dalam berbagai bahasa

Spesifikasi OpenAPI produk ini (Ims/2019-08-15) mematuhi standar RPC. Alibaba Cloud menyediakan SDK siap pakai untuk berbagai bahasa pemrograman populer guna mengabstraksi kompleksitas tingkat rendah seperti request signing. Hal ini memungkinkan developer untuk memanggil API menggunakan sintaks khusus tanpa perlu menangani detail HTTP secara langsung.

Signature kustom

Jika SDK tidak mendukung kebutuhan spesifik Anda, seperti signature kustom, Anda harus menandatangani request secara manual menggunakan signature mechanism. Perhatikan bahwa proses penandatanganan manual memerlukan upaya yang signifikan (estimasi 5 hari kerja). Untuk mendapatkan dukungan, bergabunglah dengan grup DingTalk kami (ID: 147535001692).

Sebelum Anda mulai

Akun Alibaba Cloud memiliki hak administratif penuh. Jika pasangan AccessKey dikompromikan, semua resource terkait dapat terekspos terhadap akses tidak sah, sehingga menimbulkan risiko keamanan yang signifikan. Buat Resource Access Management (RAM) user dengan akses khusus API dan gunakan kebijakan RAM untuk menerapkan principle of least privilege (PoLP). Gunakan akun Alibaba Cloud hanya jika benar-benar diperlukan.

Untuk memanggil API secara aman, konfigurasikan hal berikut:

  • Akun RAM user

  • Pasangan AccessKey untuk akun tersebut

Manajemen pengguna

API

Judul

Deskripsi

Users Users
CreateUser CreateUser Membuat pengguna RAM.
GetUser GetUser Menanyakan informasi tentang pengguna RAM.
UpdateUser UpdateUser Memodifikasi informasi tentang pengguna RAM.
DeleteUser DeleteUser Menghapus pengguna Resource Access Management (RAM).
ListUsers ListUsers Menanyakan informasi tentang semua pengguna Resource Access Management (RAM).
ListUserBasicInfos ListUserBasicInfos Menanyakan informasi dasar tentang semua pengguna Resource Access Management (RAM).
GetAccountSummary GetAccountSummary Mengambil ikhtisar untuk akun Alibaba Cloud (akun root).
Logon information Logon information
CreateLoginProfile CreateLoginProfile Membuat konfigurasi login untuk pengguna Resource Access Management (RAM).
GetLoginProfile GetLoginProfile Menanyakan pengaturan login konsol untuk pengguna Resource Access Management (RAM).
UpdateLoginProfile UpdateLoginProfile Memodifikasi pengaturan login konsol untuk pengguna Resource Access Management (RAM).
DeleteLoginProfile DeleteLoginProfile Menonaktifkan login ke konsol untuk pengguna Resource Access Management (RAM).
ChangePassword ChangePassword Mengubah kata sandi yang digunakan untuk login ke konsol untuk pengguna Resource Access Management (RAM).
Access keys Access keys
CreateAccessKey CreateAccessKey Membuat pasangan AccessKey untuk akun Alibaba Cloud atau pengguna Resource Access Management (RAM).
DeleteAccessKey DeleteAccessKey Menghapus pasangan AccessKey untuk akun Alibaba Cloud atau pengguna Resource Access Management (RAM).
UpdateAccessKey UpdateAccessKey Memodifikasi status pasangan AccessKey untuk akun Alibaba Cloud atau pengguna Resource Access Management (RAM).
GetAccessKeyLastUsed GetAccessKeyLastUsed Menanyakan waktu terakhir pasangan AccessKey digunakan.
ListAccessKeys ListAccessKeys Menanyakan pasangan AccessKey dari akun Alibaba Cloud atau pengguna Resource Access Management (RAM).
Multi-factor authentication Multi-factor authentication
GetVerificationInfo GetVerificationInfo Menanyakan status ponsel atau email yang ditautkan ke pengguna Resource Access Management (RAM).
CreateVirtualMFADevice CreateVirtualMFADevice Membuat perangkat autentikasi multi-faktor (MFA) virtual.
ListVirtualMFADevices ListVirtualMFADevices Menanyakan perangkat autentikasi multi-faktor (MFA).
DeleteVirtualMFADevice DeleteVirtualMFADevice Menghapus perangkat autentikasi multi-faktor (MFA).
DisableVirtualMFA DisableVirtualMFA Melepas tautan dan menghapus perangkat autentikasi multi-faktor (MFA) dari pengguna Resource Access Management (RAM).
BindMFADevice BindMFADevice Menautkan perangkat autentikasi multi-faktor (MFA) ke pengguna Resource Access Management (RAM).
UnbindMFADevice UnbindMFADevice Melepas tautan perangkat autentikasi multi-faktor (MFA) dari pengguna Resource Access Management (RAM).
GetAccountMFAInfo GetAccountMFAInfo Menanyakan informasi tentang perangkat autentikasi multi-faktor (MFA) akun Alibaba Cloud.
GetUserMFAInfo GetUserMFAInfo Menanyakan informasi tentang perangkat autentikasi multi-faktor (MFA) yang ditautkan ke pengguna Resource Access Management (RAM).
SetVerificationInfo SetVerificationInfo Menautkan ponsel atau email ke pengguna Resource Access Management (RAM).
UnbindVerification UnbindVerification Melepas tautan ponsel atau email dari pengguna Resource Access Management (RAM).
Tags Tags
TagResources TagResources Menambahkan tag ke resource.
UntagResources UntagResources Menghapus tag dari resource.
ListTagResources ListTagResources Menanyakan tag yang ditambahkan ke resource.
Passkeys Passkeys
UpdatePasskey UpdatePasskey Memperbarui nama passkey.
ListPasskeys ListPasskeys Menanyakan informasi tentang passkey yang ditautkan ke pengguna Resource Access Management (RAM).
DeletePasskey DeletePasskey Menghapus passkey untuk pengguna Resource Access Management (RAM).
Recycle bin Recycle bin
ListUsersInRecycleBin ListUsersInRecycleBin Menanyakan informasi dasar tentang semua pengguna Resource Access Management (RAM) di Keranjang daur ulang.
GetUserInRecycleBin GetUserInRecycleBin Menanyakan informasi tentang pengguna Resource Access Management (RAM) tertentu di Keranjang daur ulang.
DeleteUserInRecycleBin DeleteUserInRecycleBin Menghapus pengguna Resource Access Management (RAM) tertentu dari Keranjang daur ulang.
RestoreUserFromRecycleBin RestoreUserFromRecycleBin Memulihkan pengguna Resource Access Management (RAM) tertentu dari Keranjang daur ulang.
ListAccessKeysInRecycleBin ListAccessKeysInRecycleBin Menanyakan pasangan AccessKey dari pengguna Resource Access Management (RAM) tertentu di Keranjang daur ulang.
GetAccessKeyInfoInRecycleBin GetAccessKeyInfoInRecycleBin Menanyakan informasi tentang pasangan AccessKey tertentu dari pengguna Resource Access Management (RAM) di Keranjang daur ulang.
DeleteAccessKeyInRecycleBin DeleteAccessKeyInRecycleBin Menghapus pasangan AccessKey tertentu milik pengguna Resource Access Management (RAM) dari Keranjang daur ulang.
RestoreAccessKeyFromRecycleBin RestoreAccessKeyFromRecycleBin Memulihkan pasangan AccessKey tertentu milik pengguna Resource Access Management (RAM) dari Keranjang daur ulang.

Manajemen grup pengguna

API

Judul

Deskripsi

CreateGroup CreateGroup Membuat grup pengguna Resource Access Management (RAM).
GetGroup GetGroup Menanyakan informasi tentang grup pengguna Resource Access Management (RAM).
UpdateGroup UpdateGroup Memodifikasi informasi tentang grup pengguna Resource Access Management (RAM).
DeleteGroup DeleteGroup Menghapus grup pengguna Resource Access Management (RAM).
ListGroups ListGroups Menanyakan grup pengguna Resource Access Management (RAM).
AddUserToGroup AddUserToGroup Menambahkan pengguna Resource Access Management (RAM) ke grup pengguna RAM.
RemoveUserFromGroup RemoveUserFromGroup Menghapus pengguna Resource Access Management (RAM) dari grup pengguna RAM.
ListUsersForGroup ListUsersForGroup Menanyakan pengguna Resource Access Management (RAM) dalam grup pengguna RAM.
ListGroupsForUser ListGroupsForUser Menanyakan grup pengguna Resource Access Management (RAM) tempat pengguna RAM tergabung.

Manajemen SSO

API

Judul

Deskripsi

SetUserSsoSettings SetUserSsoSettings Mengonfigurasi informasi tentang Single Sign-On (SSO) berbasis pengguna.
GetUserSsoSettings GetUserSsoSettings Menanyakan konfigurasi Single Sign-On (SSO) berbasis pengguna.
CreateSAMLProvider CreateSAMLProvider Membuat penyedia identitas (IdP) untuk Single Sign-On (SSO) berbasis role.
DeleteSAMLProvider DeleteSAMLProvider Menghapus penyedia identitas (IdP) untuk Single Sign-On (SSO) berbasis role.
UpdateSAMLProvider UpdateSAMLProvider Memperbarui informasi tentang penyedia identitas tertentu untuk Single Sign-On (SSO) berbasis role.
GetSAMLProvider GetSAMLProvider Menanyakan informasi tentang penyedia identitas (IdP) untuk Single Sign-On (SSO) berbasis role.
ListSAMLProviders ListSAMLProviders Menanyakan informasi tentang penyedia identitas (IdP) untuk Single Sign-On (SSO) berbasis role.
CreateOIDCProvider CreateOIDCProvider Membuat penyedia identitas OpenID Connect (OIDC) (IdP) untuk mengonfigurasi hubungan kepercayaan antara Alibaba Cloud dan IdP eksternal. Topik ini memberikan contoh cara membuat IdP bernama TestOIDCProvider untuk mengonfigurasi hubungan kepercayaan antara IdP eksternal Okta dan Alibaba Cloud.
GetOIDCProvider GetOIDCProvider Menanyakan informasi tentang Penyedia Identitas OIDC (OIDC IdP).
UpdateOIDCProvider UpdateOIDCProvider Memodifikasi deskripsi dan ID klien dari penyedia identitas OpenID Connect (OIDC) (IdP).
ListOIDCProviders ListOIDCProviders Menanyakan Penyedia Identitas OIDC (OIDC IdP).
DeleteOIDCProvider DeleteOIDCProvider Menghapus penyedia identitas OpenID Connect (OIDC) (IdP).
AddClientIdToOIDCProvider Add a specified client ID to an OIDC idP Memanggil AddClientIdToOIDCProvider untuk menambahkan ID klien tertentu ke Penyedia Identitas OIDC (OIDC IdP).
RemoveClientIdFromOIDCProvider RemoveClientIdFromOIDCProvider Menghapus ID klien dari penyedia identitas OpenID Connect (OIDC) (IdP).
AddFingerprintToOIDCProvider AddFingerprintToOIDCProvider Menambahkan sidik jari ke penyedia identitas OpenID Connect (OIDC) (IdP).
RemoveFingerprintFromOIDCProvider RemoveFingerprintFromOIDCProvider Menghapus sidik jari dari penyedia identitas OpenID Connect (OIDC) (IdP).

Manajemen OAuth

API

Judul

Deskripsi

CreateApplication CreateApplication Membuat aplikasi.
GetApplication GetApplication Menanyakan informasi konfigurasi aplikasi.
UpdateApplication UpdateApplication Memodifikasi informasi konfigurasi aplikasi.
DeleteApplication DeleteApplication Menghapus aplikasi.
ListApplications ListApplications Menampilkan daftar aplikasi yang telah Anda buat.
ListPredefinedScopes ListPredefinedScopes Menanyakan izin aplikasi yang telah ditentukan sebelumnya.
CreateAppSecret CreateAppSecret Membuat rahasia aplikasi untuk aplikasi.
GetAppSecret GetAppSecret Menanyakan detail rahasia aplikasi.
ListAppSecretIds ListAppSecretIds Menanyakan ID rahasia aplikasi.
DeleteAppSecret DeleteAppSecret Menghapus rahasia aplikasi dari aplikasi.
ProvisionApplication ProvisionApplication Menginstal aplikasi.
DeprovisionApplication DeprovisionApplication Menghapus instalasi aplikasi eksternal atau aplikasi internal bertipe ServerApp.
ListApplicationProvisionInfos ListApplicationProvisionInfos Menanyakan informasi instalasi semua aplikasi yang telah diinstal.
GetApplicationProvisionInfo GetApplicationProvisionInfo Menanyakan informasi instalasi aplikasi terinstal tertentu.
ProvisionExternalApplication ProvisionExternalApplication Menginstal aplikasi eksternal.
DeprovisionExternalApplication DeprovisionExternalApplication Menghapus aplikasi eksternal terinstal.
ListExternalApplications ListExternalApplications Menanyakan informasi semua aplikasi eksternal yang telah diinstal.
GetExternalApplication GetExternalApplication Menanyakan informasi aplikasi eksternal terinstal.

Pengaturan keamanan

API

Judul

Deskripsi

SetPasswordPolicy SetPasswordPolicy Menetapkan kebijakan kata sandi untuk pengguna Resource Access Management (RAM).
GetPasswordPolicy GetPasswordPolicy Menanyakan kebijakan kata sandi untuk pengguna Resource Access Management (RAM).
SetSecurityPreference SetSecurityPreference Mengonfigurasi preferensi keamanan global untuk pengguna RAM.
GetSecurityPreference GetSecurityPreference Gunakan `GetSecurityPreference` untuk menanyakan preferensi keamanan global pengguna RAM.
SetDefaultDomain SetDefaultDomain Mengonfigurasi nama domain default untuk akun Alibaba Cloud.
GetDefaultDomain GetDefaultDomain Menanyakan nama domain default akun Alibaba Cloud.
GetCredentialReport GetCredentialReport Menanyakan laporan kredensial pengguna akun Alibaba Cloud.
GetAccountSecurityPracticeReport GetAccountSecurityPracticeReport Menanyakan laporan keamanan akun Alibaba Cloud.
GenerateCredentialReport GenerateCredentialReport Menghasilkan laporan kredensial pengguna akun Alibaba Cloud.

Lainnya

API

Judul

Deskripsi

CreateServiceCredential Create a service credential Membuat kredensial layanan untuk pengguna Resource Access Management (RAM) dalam layanan cloud tertentu.
DeleteServiceCredential Delete a service credential Menghapus kredensial layanan pengguna Resource Access Management (RAM).
GetAccessKeyPolicy Query the network access restriction policy of a specified access key Menanyakan kebijakan pembatasan akses jaringan untuk access key akun Alibaba Cloud atau pengguna Resource Access Management (RAM).
GetServiceCredential Retrieve a single service credential Mengambil kredensial layanan tertentu milik pengguna Resource Access Management (RAM).
ListServiceCredentials Retrieve service credential list Mengambil daftar kredensial layanan untuk pengguna Resource Access Management (RAM) atau semua pengguna RAM di bawah akun Alibaba Cloud.
SetAccessKeyPolicy Set the network access restriction policy for a specified accessKey pair Menetapkan kebijakan pembatasan akses jaringan untuk pasangan AccessKey akun Alibaba Cloud atau pengguna Resource Access Management (RAM).
UpdateServiceCredential Modify the status or name of a service credential Memodifikasi status atau nama kredensial layanan untuk pengguna Resource Access Management (RAM).