ユーザーに関連付けられた条件付きのアクセスポリシーのリストを取得します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
eiam:ListConditionalAccessPoliciesForUser |
list |
*ConditionalAccessPolicy
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| InstanceId |
string |
必須 |
インスタンス ID。 |
idaas_ue2jvisn35ea5lmthk267xxxxx |
| UserId |
string |
必須 |
条件付きのアクセスポリシーに関連付けられたユーザー ID。 |
user_xxxx |
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
|||
| RequestId |
string |
リクエスト ID。 |
0441BD79-92F3-53AA-8657-F8CE4A2B912A |
| ConditionalAccessPolicies |
array<object> |
条件付きのアクセスポリシーのコレクション。 |
|
|
array<object> |
条件付きのアクセスポリシーオブジェクト。 |
||
| InstanceId |
string |
インスタンス ID。 |
idaas_oynbcyaaejuik6b37eldz4xxxx |
| ConditionalAccessPolicyId |
string |
条件付きのアクセスポリシー ID。 |
cap_m5etun43kejxphsbke6mjxxxxx |
| ConditionalAccessPolicyName |
string |
条件付きのアクセスポリシー名。 |
policyName |
| Description |
string |
条件付きのアクセスポリシーの説明。 |
testPolicy |
| ConditionalAccessPolicyType |
string |
条件付きのアクセスポリシーのタイプ。 |
arn:alibaba:idaas:authn:access:policy:system |
| Status |
string |
条件付きのアクセスポリシーの有効または無効のステータス。 列挙値:
|
disabled |
| DecisionType |
string |
条件付きのアクセスポリシーの実行タイプ。 列挙値:
|
enforcement |
| EvaluateAt |
string |
条件付きのアクセスポリシーの評価ポイント。 列挙値:
|
arn:alibaba:idaas:authn:access:rule:eval_at:after_step1 |
| Priority |
integer |
優先度。 |
100 |
| DecisionConfig |
object |
条件付きのアクセスポリシーの実行構成。 |
|
| Effect |
string |
条件付きアクセスポリシーの操作。 列挙値:
|
allow |
| MfaType |
string |
条件付きアクセスポリシーの多要素認証 (MFA) タイプ。 列挙値:
|
directly_access |
| MfaAuthenticationIntervalSeconds |
integer |
繰り返し認証の間隔 (秒単位)。 |
300 |
| MfaAuthenticationMethods |
array |
条件付きアクセスポリシーで許可される MFA メソッド。 |
|
|
string |
条件付きアクセスポリシーで許可される MFA メソッド。 列挙値:
|
ia_webauthn |
|
| ActiveSessionReuseStatus |
string |
セッションの再利用が有効かどうかを示します。 列挙値:
|
disabled |
| ConditionsConfig |
object |
条件付きのアクセスポリシーの条件。 |
|
| Applications |
object |
条件付きアクセスポリシーのターゲットアプリケーション。 |
|
| IncludeApplications |
array |
含まれるアプリケーション。 |
|
|
string |
アプリケーション ID。 |
app_mrxpwnipe6vxix72w72gppxxxx |
|
| ExcludeApplications |
array |
除外されるアプリケーション。 |
|
|
string |
アプリケーション ID。 |
app_xxxxx |
|
| Users |
object |
条件付きアクセスポリシーのターゲットユーザー。 |
|
| IncludeUsers |
array |
含まれるユーザー。 |
|
|
string |
ユーザー ID。 |
user_7kht3wmffmdvvqizxwsab3xxxx |
|
| ExcludeUsers |
array |
除外されるユーザー。 |
|
|
string |
ユーザー ID。 |
user_rh2uldi6u56epkazm2wgrxxxxx |
|
| IncludeGroups |
array |
含まれるグループ。 |
|
|
string |
グループ ID。 |
group_xtlpbw47kxxz6rygjkqupxxxxx |
|
| ExcludeGroups |
array |
除外されるグループ。 |
|
|
string |
グループ ID。 |
group_eki2tt7g4hjbiowfzh5j4xxxxx |
|
| IncludeOrganizationalUnits |
array |
含まれる組織。 |
|
|
string |
組織 ID。 |
ou_kp63or7wlpkbfperzo3qg2xxxx |
|
| ExcludeOrganizationalUnits |
array |
除外される組織。 |
|
|
string |
組織 ID。 |
ou_kp63or7wlpkbfperzo3qg2aaxx |
|
| NetworkZones |
object |
条件付きアクセスポリシーのネットワークゾーン。 |
|
| IncludeNetworkZones |
array |
含まれるネットワークゾーン。 |
|
|
string |
ネットワークゾーン ID。 |
network_m5wbsb2eaxzs4zmykoh22xxxxx |
|
| ExcludeNetworkZones |
array |
除外されるネットワークゾーン。 |
|
|
string |
ネットワークゾーン ID。 |
network_xxxxx |
|
| CreateTime |
integer |
作成時間。 |
1741857554000 |
| LastUpdatedTime |
integer |
最終更新時間。 |
1741857554000 |
例
成功レスポンス
JSONJSON
{
"RequestId": "0441BD79-92F3-53AA-8657-F8CE4A2B912A",
"ConditionalAccessPolicies": [
{
"InstanceId": "idaas_oynbcyaaejuik6b37eldz4xxxx",
"ConditionalAccessPolicyId": "cap_m5etun43kejxphsbke6mjxxxxx",
"ConditionalAccessPolicyName": "policyName",
"Description": "testPolicy",
"ConditionalAccessPolicyType": "arn:alibaba:idaas:authn:access:policy:system",
"Status": "disabled",
"DecisionType": "enforcement",
"EvaluateAt": "arn:alibaba:idaas:authn:access:rule:eval_at:after_step1",
"Priority": 100,
"DecisionConfig": {
"Effect": "allow",
"MfaType": "directly_access",
"MfaAuthenticationIntervalSeconds": 300,
"MfaAuthenticationMethods": [
"ia_webauthn"
],
"ActiveSessionReuseStatus": "disabled"
},
"ConditionsConfig": {
"Applications": {
"IncludeApplications": [
"app_mrxpwnipe6vxix72w72gppxxxx"
],
"ExcludeApplications": [
"app_xxxxx"
]
},
"Users": {
"IncludeUsers": [
"user_7kht3wmffmdvvqizxwsab3xxxx"
],
"ExcludeUsers": [
"user_rh2uldi6u56epkazm2wgrxxxxx"
],
"IncludeGroups": [
"group_xtlpbw47kxxz6rygjkqupxxxxx"
],
"ExcludeGroups": [
"group_eki2tt7g4hjbiowfzh5j4xxxxx"
],
"IncludeOrganizationalUnits": [
"ou_kp63or7wlpkbfperzo3qg2xxxx"
],
"ExcludeOrganizationalUnits": [
"ou_kp63or7wlpkbfperzo3qg2aaxx"
]
},
"NetworkZones": {
"IncludeNetworkZones": [
"network_m5wbsb2eaxzs4zmykoh22xxxxx"
],
"ExcludeNetworkZones": [
"network_xxxxx"
]
}
},
"CreateTime": 1741857554000,
"LastUpdatedTime": 1741857554000
}
]
}
エラーコード
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。