すべてのプロダクト
Search
ドキュメントセンター

CloudSSO:ListAccessConfigurationProvisionings

最終更新日:Dec 20, 2025

プロビジョニング済みのアクセス構成をクエリします。

操作説明

このトピックでは、アクセス権限 ac-00ccule7tadaijxc**** がプロビジョニングされているアカウントをクエリする方法の例を示します。返された結果は、アクセス構成がご利用のリソースディレクトリ内の 2 つのアカウントにプロビジョニングされていることを示しています。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

cloudsso:ListAccessConfigurationProvisionings

list

AccessConfiguration

acs:cloudsso:{#regionId}:{#accountId}:directory/{#DirectoryId}/access-configuration/{#AccessConfigurationId}

AccessConfiguration

acs:cloudsso:{#regionId}:{#accountId}:directory/{#DirectoryId}/access-configuration/*

なし なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

DirectoryId

string

必須

ディレクトリの ID。

d-00fc2p61****

AccessConfigurationId

string

任意

アクセス構成の ID。この ID を使用して、アクセス権限をフィルターできます。

ac-00ccule7tadaijxc****

TargetType

string

任意

タスクオブジェクトのタイプ。このタイプを使用して、アクセス権限をフィルターできます。

値を `RD-Account` に設定します。これはリソースディレクトリ内のアカウントを指定します。

説明

`TargetId` と `TargetType` の両方を指定した場合にのみ、タイプを使用してアクセス権限をフィルターできます。

RD-Account

TargetId

string

任意

タスクオブジェクトの ID。この ID を使用して、アクセス権限をフィルターできます。

説明

`TargetId` と `TargetType` の両方を指定した場合にのみ、タイプを使用してアクセス権限をフィルターできます。

114240524784****

ProvisioningStatus

string

任意

アクセス構成のステータス。この値を使用してアカウントをフィルターできます。有効な値:

  • Provisioned:アクセス構成はプロビジョニング済みです。

  • ReprovisionRequired:アクセス構成を再プロビジョニングする必要があります。

  • DeprovisionFailed:アクセス構成のプロビジョニングに失敗しました。

Provisioned

NextToken

string

任意

`NextToken` の戻り値はページネーショントークンであり、次のリクエストで使用して結果の新しいページを取得できます。この操作を初めて呼び出す場合は、`NextToken` パラメーターを指定する必要はありません。

この操作を初めて呼び出すときに、返されるエントリの総数が `MaxResults` の値を超えると、エントリは切り捨てられます。`MaxResults` の値に一致するエントリのみが返され、超過したエントリは返されません。この場合、レスポンスパラメーター `IsTruncated` の値は `true` になり、`NextToken` が返されます。次の呼び出しでは、`NextToken` の値を使用し、他のリクエストパラメーターの設定を維持して、超過したエントリをクエリできます。`IsTruncated` の値が `false` になるまで呼び出しを繰り返すことができます。これにより、すべてのエントリが返されます。

K1c3o9K7pFxoTtxH1Nm7MMLb7zrDGvftYBQBPDVv7AD3a8yhRb3Mk8L9ivmN6bFSjfkZNTAg3h4****

MaxResults

integer

任意

1 ページあたりの最大エントリ数。

有効な値:1~20。

デフォルト値:10。

10

レスポンスフィールド

フィールド

説明

object

返された結果。

NextToken

string

`NextToken` の戻り値はページネーショントークンであり、次のリクエストで使用して結果の新しいページを取得できます。

説明

このパラメーターは、`IsTruncated` の値が `true` の場合にのみ返されます。

K1c3o9K7pFxoTtxH1Nm7MMLb7zrDGvftYBQBPDVv7AD3a8yhRb3Mk8L9ivmN6bFSjfkZNTAg3h4****

RequestId

string

リクエスト ID。

6BA1BDF1-D845-5D2C-B742-74BE2970E4C1

AccessConfigurationProvisionings

array<object>

アクセス構成がプロビジョニングされているアカウント。

object

Status

string

アクセス構成のステータス。有効な値:

  • Provisioned:アクセス構成はプロビジョニング済みです。

  • ReprovisionRequired:アクセス構成を再プロビジョニングする必要があります。

  • DeprovisionFailed:アクセス構成のプロビジョニングに失敗しました。

Provisioned

SAMLProviderName

string

リソースディレクトリ内のアカウントで作成された Security Assertion Markup Language (SAML) ID プロバイダー (IdP) の名前。

AliyunReservedSSO-d-00fc2p61****

TargetPath

string

リソースディレクトリ内のタスクオブジェクトのパス ID。

rd-3G****/r-Wm****/fd-pjM8oy****/101522521960****

CreateTime

string

アクセス構成が最初にプロビジョニングされた時刻。

2021-07-26T08:54:14Z

TargetName

string

タスクオブジェクトの名前。

SharedServices_5009****

TargetId

string

タスクオブジェクトの ID。

`TargetType` の値が `RD-Account` の場合、このパラメーターの値はリソースディレクトリ内のアカウントの UID です。

101522521960****

RAMRoleName

string

リソースディレクトリ内のアカウント用に作成された RAM ロールの名前。

AliyunReservedSSO-VPC-Admin

AccessConfigurationName

string

アクセス構成の名前。

VPC-Admin

TargetPathName

string

リソースディレクトリ内のタスクオブジェクトのパス名。

rd-3G****/root/Core/SharedServices_5009****

TargetType

string

タスクオブジェクトのタイプ。

値を `RD-Account` に設定します。これはリソースディレクトリ内のアカウントを指定します。

RD-Account

UpdateTime

string

アクセス構成が最後にプロビジョニングされた時刻。

2021-07-26T08:54:18Z

RAMPolicyNames

array

リソースディレクトリ内のアカウント用に作成されたカスタムポリシーの名前。

string

リソースディレクトリ内のアカウント用に作成されたカスタムポリシーの名前。

説明

このパラメーターは、アクセス構成に対してインラインポリシーが作成された場合にのみ返されます。

AliyunReservedSSO-VPC-Admin-InlinePolicy

AccessConfigurationId

string

アクセス構成の ID。

ac-00ccule7tadaijxc****

MaxResults

integer

1 ページあたりに返されるエントリの最大数。

10

IsTruncated

boolean

クエリされたエントリが切り捨てられているかどうかを示します。有効な値:

  • true

  • false

false

TotalCounts

integer

返されたエントリの総数。

2

成功レスポンス

JSONJSON

{
  "NextToken": "K1c3o9K7pFxoTtxH1Nm7MMLb7zrDGvftYBQBPDVv7AD3a8yhRb3Mk8L9ivmN6bFSjfkZNTAg3h4****",
  "RequestId": "6BA1BDF1-D845-5D2C-B742-74BE2970E4C1",
  "AccessConfigurationProvisionings": [
    {
      "Status": "Provisioned",
      "SAMLProviderName": "AliyunReservedSSO-d-00fc2p61****",
      "TargetPath": "rd-3G****/r-Wm****/fd-pjM8oy****/101522521960****",
      "CreateTime": "2021-07-26T08:54:14Z",
      "TargetName": "SharedServices_5009****",
      "TargetId": "101522521960****",
      "RAMRoleName": "AliyunReservedSSO-VPC-Admin",
      "AccessConfigurationName": "VPC-Admin",
      "TargetPathName": "rd-3G****/root/Core/SharedServices_5009****",
      "TargetType": "RD-Account",
      "UpdateTime": "2021-07-26T08:54:18Z",
      "RAMPolicyNames": [
        "AliyunReservedSSO-VPC-Admin-InlinePolicy"
      ],
      "AccessConfigurationId": "ac-00ccule7tadaijxc****"
    }
  ],
  "MaxResults": 10,
  "IsTruncated": false,
  "TotalCounts": 2
}

エラーコード

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。