条件付きアクセスポリシーを一覧取得します。
操作説明
条件付きアクセスポリシーをページネーションで照会します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
eiam:ListConditionalAccessPolicies |
list |
*ConditionalAccessPolicy
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| InstanceId |
string |
必須 |
インスタンスID。 |
idaas_ue2jvisn35ea5lmthk267xxxxx |
| NextToken |
string |
任意 |
次のページの結果を取得するために使用されるトークン。 |
NTxxxxxexample |
| MaxResults |
integer |
任意 |
ページネーションクエリにおけるページあたりの最大行数。 |
20 |
| PreviousToken |
string |
任意 |
前のページの結果を取得するために使用されるトークン。 |
PTxxxxxexample |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
|||
| RequestId |
string |
リクエストID。 |
0441BD79-92F3-53AA-8657-F8CE4A2B912A |
| TotalCount |
integer |
リスト内のアイテムの合計数。 |
100 |
| NextToken |
string |
この呼び出しで返されるクエリトークン値。 |
NTxxxexample |
| ConditionalAccessPolicies |
array<object> |
条件付きアクセスポリシーのコレクション。 |
|
|
array<object> |
|||
| InstanceId |
string |
インスタンスID。 |
idaas_ksvv5c7f2l6uzh6oqspeks23ni |
| ConditionalAccessPolicyId |
string |
条件付きアクセスポリシーID。 |
cp_xxxxx |
| ConditionalAccessPolicyName |
string |
条件付きアクセスポリシー名。 |
My policy |
| Description |
string |
条件付きアクセスポリシーの説明。 |
My policy description |
| ConditionalAccessPolicyType |
string |
条件付きアクセスポリシーのタイプ。 |
arn:alibaba:idaas:authn:access:policy:system |
| Status |
string |
条件付きアクセスポリシーの有効/無効ステータス。 |
disabled |
| DecisionType |
string |
条件付きアクセスポリシーの実行タイプ。 |
enforcement |
| EvaluateAt |
string |
条件付きアクセスポリシーの評価ポイント。 |
arn:alibaba:idaas:authn:access:rule:eval_at:after_step1 |
| Priority |
integer |
優先度。1~100の範囲。 |
1 |
| DecisionConfig |
object |
条件付きアクセスポリシーの実行アクション。 |
|
| Effect |
string |
条件付きアクセスポリシーの決定アクション:deny:拒否 allow:許可 |
deny |
| MfaType |
string |
条件付きアクセスポリシーの MFA タイプ |
directly_access |
| MfaAuthenticationIntervalSeconds |
integer |
条件付きアクセスポリシーの再認証間隔 (秒)。有効値の範囲:300~86400。 |
300 |
| MfaAuthenticationMethods |
array |
条件付きアクセスポリシーで許可される MFA タイプ |
|
|
string |
条件付きアクセスポリシーで許可される MFA タイプには、次のオプションがあります:
|
ia_otp_email |
|
| ActiveSessionReuseStatus |
string |
2 次認証のセッション再利用を有効にするかどうか |
disabled |
| ConditionsConfig |
object |
条件付きアクセスポリシーの条件。 |
|
| Applications |
object |
条件付きアクセスポリシーの対象アプリケーション |
|
| IncludeApplications |
array |
選択されたアプリケーション |
|
|
string |
アプリケーション ID |
app_xxxxx |
|
| ExcludeApplications |
array |
除外されたアプリケーション |
|
|
string |
アプリケーション ID |
app_xxxxx |
|
| Users |
object |
条件付きアクセスポリシーの対象ユーザー |
|
| IncludeUsers |
array |
選択されたユーザー |
|
|
string |
ユーザー ID |
user_xxxxx |
|
| ExcludeUsers |
array |
除外されたユーザー |
|
|
string |
ユーザー ID |
user_xxxxx |
|
| IncludeGroups |
array |
含まれるユーザーグループ |
|
|
string |
ユーザーグループ ID |
group_xxxxx |
|
| ExcludeGroups |
array |
除外されたユーザーグループ |
|
|
string |
ユーザーグループ ID |
group_xxxxx |
|
| IncludeOrganizationalUnits |
array |
含まれる組織 |
|
|
string |
組織 ID |
ou_xxxxx |
|
| ExcludeOrganizationalUnits |
array |
除外された組織 |
|
|
string |
組織 ID |
ou_xxxxx |
|
| NetworkZones |
object |
条件付きアクセスポリシーのネットワークゾーン |
|
| IncludeNetworkZones |
array |
含まれるネットワーク範囲 |
|
|
string |
選択されたネットワーク範囲 ID |
network_xxxxx |
|
| ExcludeNetworkZones |
array |
除外されたネットワークゾーン |
|
|
string |
除外されたネットワークゾーンの ID |
network_xxxxx |
|
| CreateTime |
integer |
作成時間。 |
1741857554000 |
| LastUpdatedTime |
integer |
更新時間。 |
1741857554000 |
| PreviousToken |
string |
前のページのクエリトークン。 |
PTxxxxxexample |
例
成功レスポンス
JSONJSON
{
"RequestId": "0441BD79-92F3-53AA-8657-F8CE4A2B912A",
"TotalCount": 100,
"NextToken": "NTxxxexample",
"ConditionalAccessPolicies": [
{
"InstanceId": "idaas_ksvv5c7f2l6uzh6oqspeks23ni",
"ConditionalAccessPolicyId": "cp_xxxxx",
"ConditionalAccessPolicyName": "My policy",
"Description": "My policy description",
"ConditionalAccessPolicyType": "arn:alibaba:idaas:authn:access:policy:system",
"Status": "disabled",
"DecisionType": "enforcement",
"EvaluateAt": "arn:alibaba:idaas:authn:access:rule:eval_at:after_step1",
"Priority": 1,
"DecisionConfig": {
"Effect": "deny",
"MfaType": "directly_access",
"MfaAuthenticationIntervalSeconds": 300,
"MfaAuthenticationMethods": [
"ia_otp_email"
],
"ActiveSessionReuseStatus": "disabled"
},
"ConditionsConfig": {
"Applications": {
"IncludeApplications": [
"app_xxxxx"
],
"ExcludeApplications": [
"app_xxxxx"
]
},
"Users": {
"IncludeUsers": [
"user_xxxxx"
],
"ExcludeUsers": [
"user_xxxxx"
],
"IncludeGroups": [
"group_xxxxx"
],
"ExcludeGroups": [
"group_xxxxx"
],
"IncludeOrganizationalUnits": [
"ou_xxxxx"
],
"ExcludeOrganizationalUnits": [
"ou_xxxxx"
]
},
"NetworkZones": {
"IncludeNetworkZones": [
"network_xxxxx"
],
"ExcludeNetworkZones": [
"network_xxxxx"
]
}
},
"CreateTime": 1741857554000,
"LastUpdatedTime": 1741857554000
}
],
"PreviousToken": "PTxxxxxexample"
}
エラーコード
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。