すべてのプロダクト
Search
ドキュメントセンター

CloudSSO:ListUserProvisioningEvents

最終更新日:Dec 20, 2025

Resource Access Management (RAM) ユーザープロビジョニングイベントをクエリします。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

cloudsso:ListUserProvisioningEvents

list

UserProvisioning

acs:cloudsso:{#regionId}:{#accountId}:directory/{#DirectoryId}/user-provisioning/{#UserProvisioningId}

UserProvisioning

acs:cloudsso:{#regionId}:{#accountId}:directory/{#DirectoryId}/user-provisioning/*

なし なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

UserProvisioningId

string

任意

RAM ユーザープロビジョニングの ID。

up-002axzhapcbz6e63****

DirectoryId

string

必須

リソースディレクトリの ID。

d-00xz91nf****

MaxResults

integer

任意

ページあたりの最大エントリ数。

有効な値:1~100。

デフォルト値:10。

10

NextToken

string

任意

次のリクエストを開始するために使用されるトークン。この操作を初めて呼び出す場合、NextToken パラメーターを指定する必要はありません。

この操作を初めて呼び出す際に、返されるエントリの総数が MaxResults の値より大きい場合、エントリは切り捨てられます。システムは MaxResults の値に基づいてエントリを返し、超過したエントリは返しません。この場合、レスポンスパラメーター IsTruncated の値は true になり、NextToken が返されます。次の呼び出しでは、NextToken の値を使用し、他のリクエストパラメーターの設定を維持して、超過したエントリをクエリできます。IsTruncated の値が false になるまで呼び出しを繰り返すことができます。これにより、すべてのエントリが返されます。

K1c3o9K7pFxoTtxH1Nm7MMLb7zrDGvftYBQBPDVv7AD3a8yhRb3Mk8L9ivmN6bFSjfkZNTAg3h4****

レスポンスフィールド

フィールド

説明

object

レスポンスパラメーター。

NextToken

string

次のリクエストを開始するために使用されるトークン。

説明

このパラメーターは、IsTruncated パラメーターが true に設定されている場合にのみ返されます。

2eEMmhmLa1b7Bbj9UzCgZUGj8DpDeG5TbNknuNKNP2h84KjJRnAb7vzzSDkYNmsidnAybyJYBfnPPB6xfgw54B1Wub2KQmC8LofzqBW2Y****

RequestId

string

リクエスト ID。

0D85B43D-EF98-396D-B426-837E428D2D39

TotalCounts

integer

返されたエントリの総数。

110

MaxResults

integer

ページあたりの最大エントリ数。

有効な値:1~100。

デフォルト値:10。

10

IsTruncated

boolean

クエリされたエントリが切り捨てられたかどうかを示します。有効な値:

  • true

  • false

false

UserProvisioningEvents

array<object>

RAM ユーザープロビジョニングイベント。

object

UserProvisioningId

string

RAM ユーザープロビジョニングの ID。

up-002axzhapcbz6e63****

PrincipalId

string

RAM ユーザープロビジョニングの ID。有効な値:

  • PrincipalType パラメーターを Group に設定した場合、このパラメーターの値は CloudSSO ユーザーグループの ID (g-********) です。

  • PrincipalType パラメーターを User に設定した場合、このパラメーターの値は CloudSSO ユーザーの ID (u-********) です。

g-02ha881d*****

TargetPath

string

メンバーの RAM ユーザープロビジョニングを作成するリソースディレクトリのパス。

rd-******/root/test**

ErrorInfo

string

RAM ユーザープロビジョニングイベントの最後の実行が失敗したときに表示されるエラーメッセージ。

OperationConflict.UserProvisioning.Process.fail.ImsUserExists

SourceType

string

ソース操作のタイプ。有効な値:

  • StartProvisioning:RAM ユーザープロビジョニングを有効化します。

  • DeleteProvisioning:RAM ユーザープロビジョニングを削除します。

  • AddUserToGroup:ユーザーをユーザーグループに追加します。

  • RemoveUserFromGroup:ユーザーをユーザーグループから削除します。

  • UserProvisioningDeletionClearing:RAM ユーザープロビジョニングを削除し、バックグラウンドでリソースをクリアします。

StartProvisioning

UpdateTime

string

変更時間。時間は UTC で表示されます。

2022-11-28T03:55:55Z

DuplicationStrategy

string

競合処理ポリシー。このポリシーは、RAM ユーザーが RAM に同期される CloudSSO ユーザーと同じユーザー名を持つ場合に使用されます。有効な値:

  • KeepBoth:CloudSSO ユーザーが RAM に同期される際、CloudSSO ユーザーと同じユーザー名を持つ RAM ユーザーが存在する場合、システムは CloudSSO ユーザーのユーザー名にサフィックス _sso を付けたユーザー名で RAM ユーザーを作成します。

  • TakeOver:CloudSSO ユーザーが RAM に同期される際、CloudSSO ユーザーと同じユーザー名を持つ RAM ユーザーが存在する場合、システムはその RAM ユーザーを CloudSSO ユーザーで置き換えます。

KeepBoth

DeletionStrategy

string

削除ポリシー。このポリシーは、RAM ユーザープロビジョニングを削除する際に、同期されたユーザーを管理するために使用されます。有効な値:

  • Delete:RAM ユーザープロビジョニングを削除すると、システムは同期されたユーザーを削除します。

  • Keep:RAM ユーザープロビジョニングを削除しても、システムは同期されたユーザーを保持します。

Keep

PrincipalName

string

RAM ユーザープロビジョニングの ID 名。有効な値:

  • PrincipalType パラメーターに Group が返された場合、このパラメーターの値は CloudSSO ユーザーグループの名前です。

  • PrincipalType パラメーターに User が返された場合、このパラメーターの値は CloudSSO ユーザーの名前です。

exampleGroupName

TargetName

string

RAM ユーザープロビジョニングを作成するオブジェクトの名前。

RD-Account が返された場合、このパラメーターの値はインスタンスへのアクセスに使用されるアカウントの名前です。

exampleRdMember

ErrorCount

integer

実行失敗の回数。

1

TargetId

string

RAM ユーザープロビジョニングを作成するオブジェクトの ID。

値はリソースディレクトリ内のアカウントの ID として固定されます。

153218*******

CreateTime

string

作成時間。時間は UTC で表示されます。

2022-11-28T03:55:55Z

DirectoryId

string

リソースディレクトリの ID。

d-003qew84****

TargetType

string

RAM ユーザープロビジョニングを作成するオブジェクト。値は RD-Account に固定されます。

RD-Account

EventId

string

RAM ユーザープロビジョニングイベントの ID。

upe-wjKyNDmZvyZOiRcJ****

PrincipalType

string

RAM ユーザープロビジョニングの ID タイプ。有効な値:

  • User:RAM ユーザープロビジョニングの ID は CloudSSO ユーザーです。

  • Group:RAM ユーザープロビジョニングの ID は CloudSSO ユーザーグループです。

Group

LatestAsyncTime

string

RAM ユーザープロビジョニングイベントが最後に実行された時間。時間は UTC で表示されます。

2022-11-28T03:55:55Z

成功レスポンス

JSONJSON

{
  "NextToken": "2eEMmhmLa1b7Bbj9UzCgZUGj8DpDeG5TbNknuNKNP2h84KjJRnAb7vzzSDkYNmsidnAybyJYBfnPPB6xfgw54B1Wub2KQmC8LofzqBW2Y****",
  "RequestId": "0D85B43D-EF98-396D-B426-837E428D2D39",
  "TotalCounts": 110,
  "MaxResults": 10,
  "IsTruncated": false,
  "UserProvisioningEvents": [
    {
      "UserProvisioningId": "up-002axzhapcbz6e63****",
      "PrincipalId": "g-02ha881d*****",
      "TargetPath": "rd-******/root/test**",
      "ErrorInfo": "OperationConflict.UserProvisioning.Process.fail.ImsUserExists",
      "SourceType": "StartProvisioning",
      "UpdateTime": "2022-11-28T03:55:55Z",
      "DuplicationStrategy": "KeepBoth",
      "DeletionStrategy": "Keep",
      "PrincipalName": "exampleGroupName",
      "TargetName": "exampleRdMember",
      "ErrorCount": 1,
      "TargetId": "153218*******",
      "CreateTime": "2022-11-28T03:55:55Z",
      "DirectoryId": "d-003qew84****",
      "TargetType": "RD-Account",
      "EventId": "upe-wjKyNDmZvyZOiRcJ****",
      "PrincipalType": "Group",
      "LatestAsyncTime": "2022-11-28T03:55:55Z"
    }
  ]
}

エラーコード

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。