Resource Access Management (RAM) ユーザープロビジョニングを作成します。
操作説明
リソースディレクトリ内のメンバーに対して RAM ユーザープロビジョニングを作成することで、CloudSSO ユーザーと同じユーザー名を持つ RAM ユーザーを作成できます。これにより、CloudSSO ユーザーは RAM ユーザーとしてメンバーのリソースにアクセスできるようになります。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
cloudsso:CreateUserProvisioning |
create |
*UserProvisioning
*Account
Group
User
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| DirectoryId |
string |
必須 |
リソースディレクトリの ID です。 |
d-003qew84**** |
| DuplicationStrategy |
string |
必須 |
競合時の処理ポリシーです。CloudSSO ユーザーが RAM に同期される際に、既に同名の RAM ユーザーが存在する場合に適用されます。有効な値は以下のとおりです。
|
KeepBoth |
| DeletionStrategy |
string |
必須 |
削除ポリシーです。RAM ユーザープロビジョニングを削除する際に、同期済みユーザーをどのように管理するかを指定します。有効な値は以下のとおりです。
|
Delete |
| Description |
string |
任意 |
説明文です。 |
This is a user provisioning. |
| PrincipalId |
string |
必須 |
RAM ユーザープロビジョニングの ID です。有効な値は以下のとおりです。
|
g-02ha881d***** |
| PrincipalType |
string |
必須 |
RAM ユーザープロビジョニングの ID タイプです。有効な値は以下のとおりです。
|
Group |
| TargetId |
string |
必須 |
RAM ユーザープロビジョニングを作成する対象オブジェクトの ID です。この値は、リソースディレクトリ内のメンバーの ID に固定されます。 |
1743382****** |
| TargetType |
string |
必須 |
RAM ユーザープロビジョニングを作成する対象オブジェクトです。この値は |
RD-Account |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
レスポンスパラメーターです。 |
||
| UserProvisioning |
object |
RAM ユーザープロビジョニングの情報です。 |
|
| Status |
string |
RAM ユーザープロビジョニングのステータスです。有効な値は以下のとおりです。
|
Enabled |
| Description |
string |
説明文です。 |
This is a user provisioning. |
| UserProvisioningId |
string |
RAM ユーザープロビジョニングの ID です。 |
up-002axzhapcbz6e63**** |
| PrincipalId |
string |
RAM ユーザープロビジョニングの ID です。有効な値は以下のとおりです。
|
g-02ha881d***** |
| TargetPath |
string |
メンバー向けに RAM ユーザープロビジョニングを作成するリソースディレクトリのパスです。 |
rd-******/root/test** |
| UpdateTime |
string |
更新時刻です。協定世界時 (UTC) で表示されます。 |
2022-11-28T03:55:42Z |
| DuplicationStrategy |
string |
競合時の処理ポリシーです。CloudSSO ユーザーが RAM に同期される際に、既に同名の RAM ユーザーが存在する場合に適用されます。有効な値は以下のとおりです。
|
KeepBoth |
| DeletionStrategy |
string |
削除ポリシーです。RAM ユーザープロビジョニングを削除する際に、同期済みユーザーをどのように管理するかを指定します。有効な値は以下のとおりです。
|
Delete |
| PrincipalName |
string |
RAM ユーザープロビジョニングの ID 名です。有効な値は以下のとおりです。
|
testGroupName |
| TargetName |
string |
RAM ユーザープロビジョニングを作成する対象オブジェクトの名前です。この値は、リソースディレクトリ内のメンバーの名前に固定されます。 |
testTargetName |
| TargetId |
string |
RAM ユーザープロビジョニングを作成する対象オブジェクトの ID です。この値は、リソースディレクトリ内のメンバーの ID に固定されます。 |
1743382****** |
| CreateTime |
string |
作成時刻です。協定世界時 (UTC) で表示されます。 |
2022-11-28T03:55:42Z |
| DirectoryId |
string |
リソースディレクトリの ID です。 |
d-003qew84**** |
| OwnerPk |
string |
リソースディレクトリが属する Alibaba Cloud アカウントの ID です。 |
1639738****** |
| TargetType |
string |
RAM ユーザープロビジョニングを作成する対象オブジェクトです。この値は |
RD-Account |
| PrincipalType |
string |
RAM ユーザープロビジョニングの ID タイプです。有効な値は以下のとおりです。
|
Group |
| RequestId |
string |
リクエスト ID です。 |
F6F90F3D-4502-5877-B80B-97476F6AE2CC |
例
成功レスポンス
JSONJSON
{
"UserProvisioning": {
"Status": "Enabled",
"Description": "This is a user provisioning.",
"UserProvisioningId": "up-002axzhapcbz6e63****",
"PrincipalId": "g-02ha881d*****",
"TargetPath": "rd-******/root/test**",
"UpdateTime": "2022-11-28T03:55:42Z",
"DuplicationStrategy": "KeepBoth",
"DeletionStrategy": "Delete",
"PrincipalName": "testGroupName",
"TargetName": "testTargetName",
"TargetId": "1743382******",
"CreateTime": "2022-11-28T03:55:42Z",
"DirectoryId": "d-003qew84****",
"OwnerPk": "1639738******",
"TargetType": "RD-Account",
"PrincipalType": "Group"
},
"RequestId": "F6F90F3D-4502-5877-B80B-97476F6AE2CC"
}
エラーコード
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。