API 標準および多言語対応の SDK
本製品 (Eiam/2021-12-01) の API は、RPC 標準に準拠した OpenAPI 仕様を採用しています。Alibaba Cloud には主要なプログラミング言語に対応した SDK が用意され、リクエスト署名のような手間がかかる手順を省略できます。そのため、開発者は HTTP 通信の詳細を意識することなく、各言語の構文で API を呼び出すことが可能になります。
カスタム署名
署名のカスタマイズが必要な場合、「署名メカニズム」を参照してリクエストに手動で署名できます。手動署名プロセスは非常に煩雑で、通常はおよそ 5 営業日かかります。詳細については、DingTalk サポート窓口 (グループチャット ID:147535001692) までお問い合わせください。
はじめに
Alibaba Cloud アカウント (root ユーザー) は最高レベルの管理権限を持ち、その AccessKey ペアが悪用されると、関連するすべてのリソースが不正にアクセスされ、重大なセキュリティリスクを引き起こす可能性があります。そのため、必要な場合以外は、Alibaba Cloud アカウントを使用しないでください。その代わりに、API のみでのアクセスを許可された Resource Access Management (RAM) ユーザーを作成し、RAM ポリシーを設定することで、最小権限の原則 (PoLP) を徹底してください。
API セキュリティを確保するには、以下を作成し、設定する必要があります。
RAM ユーザー
RAM ユーザー用の AccessKey ペア
リージョン
|
API |
タイトル |
説明 |
| ListRegions | ListRegions | サポートされている Alibaba Cloud リージョンのリストを照会します。 |
インスタンス管理
|
API |
タイトル |
説明 |
| GetServiceQuota | サービスクォータを取得します | サービスクォータを取得します。 |
| RenewFreeLicenseEndTime | 無料版インスタンスを更新します | 無料版インスタンスを更新します。 |
| SetInstanceControlConfiguration | インスタンスのコントロール要素を設定します | インスタンスのコントロール要素を設定します。 |
| SetInstanceGlobalizationConfig | インスタンスの言語および時間ゾーン情報を設定します | インスタンスの言語および時間ゾーン情報を設定します。 |
| CreateInstanceTrialLicense | トライアルライセンスを作成します | インスタンスのトライアルライセンスを作成します。 |
| CheckInstanceModuleStatus | インスタンスに特定のモジュール機能があるかどうかを確認 | インスタンスに特定のモジュール機能があるかどうかを確認します。 |
| CheckInstanceForDelete | インスタンス削除の確認 | インスタンスを削除できるかどうかを確認します。 |
| GetInstanceGlobalizationConfig | インスタンスの言語および時間ゾーン情報を取得します | インスタンスの言語および時間ゾーン情報を取得します。 |
| GetInstanceControlConfiguration | インスタンスコントロール項目を照会します | インスタンスコントロール項目を照会します。 |
| GetInstanceModuleInfo | 第一レベルモジュール配下のすべてのモジュール情報を取得します | 第一レベルモジュール配下のすべてのモジュール情報を取得します。 |
| GetInstanceQuota | インスタンスの単一クォータタイプを取得します | インスタンスの単一タイプのクォータを取得します。 |
| GetInstanceTrialStatus | インスタンスのトライアルステータスを取得します | インスタンスのトライアルステータスを取得します。 |
| CreateInstance | CreateInstance | Identity as a Service (IDaaS) Enterprise Identity and Access Management (EIAM) のすべての機能を提供する基盤となるインスタンスを作成します。 |
| DeleteInstance | EIAM インスタンスを削除します | 使用しなくなった Employee Identity and Access Management (EIAM) インスタンスを削除します。 |
| UpdateInstanceDescription | EIAM インスタンスの説明を更新します | 指定された EIAM インスタンスの説明を変更します。 |
| ListInstances | EIAM インスタンスをリストします。 | 1 つ以上の EIAM インスタンスの情報を照会します。 |
| GetInstance | 単一のEIAMインスタンスを照会する | EIAMインスタンスの詳細を照会します。 |
| EnableInitDomainAutoRedirect | EIAM インスタンスの初期化ドメインからデフォルトドメインへの自動リダイレクトを有効にします | EIAM インスタンスの初期化ドメインからデフォルトドメインへの自動リダイレクトを有効にします。この特徴を有効にすると、初期化ドメインを通じてポータルにアクセスした際にデフォルトドメインアドレスにリダイレクトされます。 |
| DisableInitDomainAutoRedirect | EIAM インスタンスの初期化ドメインからデフォルトドメインへの自動リダイレクトを無効にします | EIAM インスタンスの初期化ドメインからデフォルトドメインへの自動リダイレクトを無効にします。この特徴を無効にすると、初期化ドメイン経由でポータルにアクセスしてもデフォルトドメインにリダイレクトされなくなります。 |
| GetInstanceLicense | Query License of the Instance | インスタンスのアクティブなライセンス情報を照会します。 |
ドメイン名管理
|
API |
タイトル |
説明 |
| GetDomainDnsChallenge | GetDomainDnsChallenge | 指定された EIAM ドメイン名の DNS チャレンジレコードを照会します。このレコードは、ドメインの所有権を検証するために使用されます。 |
| CreateDomain | CreateDomain | EIAM(Entity and Identity Access Management)インスタンス向けにカスタムドメイン名を作成します。 |
| GetDomain | GetDomain | EIAM インスタンスのドメイン名に関する情報を照会します。 |
| SetDefaultDomain | 指定された EIAM インスタンスのドメイン名をデフォルトドメイン名として設定します | EIAM インスタンスの指定されたドメイン名をデフォルトドメイン名として設定します。 |
| ListDomains | ListDomains | EIAM インスタンスのドメイン名(デフォルトドメイン名およびカスタムドメイン名を含む)を照会します。 |
| DeleteDomain | 指定された EIAM インスタンスのカスタムドメイン名を削除します | 指定された Employee Identity and Access Management (EIAM) インスタンスのカスタムドメイン名を削除します。インスタンスの初期化ドメイン名またはデフォルトドメイン名の削除は拒否されます。 |
| CreateDomainProxyToken | EIAM インスタンスのドメイン名のプロキシトークンを作成します | EIAM インスタンスのドメイン名のプロキシトークンを作成します。 |
| ObtainDomainProxyToken | EIAM インスタンスのドメイン名のプロキシトークン情報を照会します | EIAM インスタンスのドメイン名のプロキシトークンを照会します。 |
| EnableDomainProxyToken | 指定されたEIAMインスタンスのドメインプロキシトークンを有効化する | 指定されたEIAMインスタンスのドメイン名に対してドメインプロキシトークンを有効化し、ドメインのセキュリティを検証します。 |
| DisableDomainProxyToken | EIAM インスタンスのドメインプロキシトークンを無効にします | EIAM インスタンスの指定されたドメインプロキシトークンを無効にします。トークンが無効になると、ドメインの使用量に影響があります。 |
| ListDomainProxyTokens | EIAM インスタンスのドメインプロキシトークンをリスト表示します | EIAM インスタンスのドメインプロキシトークンのリストを照会します。 |
| DeleteDomainProxyToken | EIAMインスタンスの指定されたドメイン名のプロキシトークンを削除 | EIAMインスタンスの指定されたドメイン名のプロキシトークンを削除します。無効状態のプロキシトークンのみ削除できます。 |
| UpdateDomainIcpNumber | UpdateDomainIcpNumber | ドメインのICP届出番号を更新します。 |
| UpdateDomainBrand | UpdateDomainBrand | ドメイン名に関連付けられているブランドを更新します。 |
アプリケーション管理
|
API |
タイトル |
説明 |
| アプリケーション基本情報管理 | アプリケーション基本情報管理 | |
| CreateApplication | EIAM アプリケーションを作成します。 | 指定された EIAM インスタンスにアプリケーションリソースを作成します。 |
| DeleteApplication | EIAM アプリケーションを削除します。 | EIAM アプリケーションリソースを削除します。 |
| UpdateApplicationDescription | UpdateApplicationDescription | Employee Identity and Access Management (EIAM) アプリケーションの説明を変更します。 |
| EnableApplication | EnableApplication | 無効化された Employee Identity and Access Management (EIAM) アプリケーションを有効化します。 |
| DisableApplication | EIAM アプリケーションを無効化します。 | アプリケーションのステータスを有効から無効に変更して無効化し、アプリケーションのすべての機能を利用不可にします。 |
| GetApplication | EIAM アプリケーションの詳細を照会します。 | 指定された EIAM アプリケーションの詳細を取得します。 |
| ListApplications | EIAM アプリケーションの一覧表示。 | EIAM アプリケーションの情報をページ単位で照会します。 |
| GetApplicationTemplate | アプリケーションテンプレート情報を取得します。 | アプリケーションテンプレート情報を取得します。 |
| UpdateApplicationInfo | アプリケーションの基本情報を更新します。 | アプリケーションの基本情報を更新します。 |
| ListApplicationsForNetworkAccessEndpoint | ネットワークアクセスエンドポイントのアプリケーション情報の取得 | ネットワークアクセスエンドポイントのアプリケーション情報を取得します。 |
| ListApplicationsForNetworkZone | ネットワークドメインに関連付けられたアプリケーションを取得します | ネットワークドメインに関連付けられたアプリケーションのリストを取得します。 |
| ListApplicationsForGroup | EIAMグループがアクセスできるアプリケーションリストの照会 | EIAMグループがアクセスできるアプリケーションのリストを照会します。 |
| アプリケーション SSO 設定管理 | アプリケーション SSO 設定管理 | |
| EnableApplicationSso | EIAM アプリケーションのシングルサインオン (SSO) を有効にします。 | EIAM アプリケーションのシングルサインオン (SSO) 機能を有効にします。 |
| DisableApplicationSso | DisableApplicationSso | Employee Identity and Access Management (EIAM) アプリケーションのシングルサインオン (SSO) 機能を無効にします。これにより、従業員は SSO を使用してアプリケーションにログインできなくなります。 |
| SetApplicationSsoConfig | EIAM アプリケーションの SSO 構成を設定します。 | EIAM アプリケーションのシングルサインオン (SSO) 構成プロパティを設定します。 |
| GetApplicationSsoConfig | GetApplicationSsoConfig | EIAM 内のアプリケーションのシングルサインオン(SSO)構成を取得します。 |
| UpdateApplicationSsoFormParams | UpdateApplicationSsoFormParams | アプリケーションテンプレートの SSO パラメーターを更新します。 |
| アプリケーション権限付与管理 | アプリケーション権限付与管理 | |
| AuthorizeApplicationToUsers | 複数の EIAM アカウントにアプリケーションへのアクセス権限を付与します。 | 複数の EIAM アカウントにアプリケーションへのアクセス権限をバッチで付与します。 |
| AuthorizeApplicationToOrganizationalUnits | AuthorizeApplicationToOrganizationalUnits | 複数の EIAM 組織に対して、バッチ操作でアプリケーションへのアクセスを許可します。 |
| AuthorizeApplicationToGroups | 複数の EIAM グループにアプリケーションへのアクセス権限を付与します。 | 複数の EIAM グループにアプリケーションへのアクセス権限をバッチで付与します。 |
| RevokeApplicationFromUsers | 複数の EIAM アカウントのアプリケーションへのアクセス権限を取り消します。 | 複数の Enterprise Identity Access Management (EIAM) アカウントのアプリケーションへのアクセス権限をバッチで取り消します。 |
| RevokeApplicationFromOrganizationalUnits | RevokeApplicationFromOrganizationalUnits | 複数の EIAM 組織からアプリケーションへのアクセス権限をバッチ操作で取り消します。 |
| RevokeApplicationFromGroups | 複数の EIAM グループのアプリケーションへのアクセス権限を取り消します。 | バッチで複数の Employee Identity and Access Management (EIAM) グループのアプリケーションへのアクセス権限を取り消します。 |
| UpdateApplicationAuthorizationType | UpdateApplicationAuthorizationType | Employee Identity and Access Management (EIAM) アプリケーションの権限付与タイプを変更します。 |
| ListUsersForApplication | ListUsersForApplication | ページングクエリを実行して、アプリケーションへのアクセス権が付与されているアカウントをリストします。応答にはアカウント ID が含まれます。アカウントの詳細情報を取得するには、GetUser 操作を呼び出します。 |
| ListOrganizationalUnitsForApplication | ListOrganizationalUnitsForApplication | アプリケーションへのアクセスを許可された組織をリスト表示するために、ページングクエリを実行します。応答では組織の ID が返されます。特定の組織に関する詳細情報を取得するには、GetOrganizationalUnit 操作を呼び出します。 |
| ListGroupsForApplication | ListGroupsForApplication | この操作は、ページングクエリを実行して、アプリケーションへのアクセスが承認されているグループを一覧表示します。応答ではグループ ID が返されます。グループの詳細情報を取得するには、GetGroup 操作を呼び出すことができます。 |
| ListApplicationsForUser | ListApplicationsForUser | EIAM アカウントがアクセスできるアプリケーションをクエリし、アプリケーション ID のページ分割されたリストを返します。特定のアプリケーションの詳細情報を取得するには、GetApplication 操作を呼び出します。 |
| ListApplicationsForOrganizationalUnit | EIAM 組織単位がアクセス可能なアプリケーションを照会します | EIAM 組織単位がアクセス可能なアプリケーションのリストをページングで照会します。応答にはアプリケーション ID が含まれます。詳細なアプリケーション情報を取得するには、GetApplication 操作を呼び出します。 |
| アプリケーションフェデレーション認証情報管理 | アプリケーションフェデレーション認証情報管理 | |
| UpdateApplicationFederatedCredentialDescription | UpdateApplicationFederatedCredentialDescription | アプリケーションのフェデレーションされた認証情報の説明を更新します。 |
| UpdateApplicationFederatedCredential | アプリケーションのフェデレーション認証情報を更新します。 | アプリケーションのフェデレーション認証情報を更新します。 |
| ListApplicationFederatedCredentials | アプリケーションフェデレーション認証情報のリストを取得します。 | アプリケーションフェデレーション認証情報のリストを照会します。 |
| GetApplicationFederatedCredential | アプリケーションのフェデレーション認証情報を取得します。 | アプリケーションのフェデレーション ID 認証情報を取得します。 |
| EnableApplicationFederatedCredential | EnableApplicationFederatedCredential | アプリケーションのフェデレーション資格情報を有効にします。 |
| DisableApplicationFederatedCredential | アプリケーションのフェデレーション ID 認証情報を無効にします。 | アプリケーションのフェデレーション ID 認証情報を無効にします。 |
| DeleteApplicationFederatedCredential | アプリケーションのフェデレーション ID 認証情報を削除します。 | アプリケーションのフェデレーション ID 認証情報を削除します。 |
| CreateApplicationFederatedCredential | アプリケーションフェデレーション ID 認証情報を作成します。 | アプリケーションフェデレーション ID 認証情報を作成します。 |
| アプリケーション clientSecret 管理 | アプリケーション clientSecret 管理 | |
| CreateApplicationClientSecret | EIAM アプリケーションのクライアントシークレットを作成します。 | EIAM アプリケーションのクライアントシークレットを作成します。EIAM アプリケーションごとに最大 2 つのクライアントシークレットを作成できます。 |
| DeleteApplicationClientSecret | EIAM アプリケーションのクライアントシークレットを削除します。 | EIAM アプリケーションのクライアントシークレットを削除します。 |
| DisableApplicationClientSecret | DisableApplicationClientSecret | Employee Identity and Access Management (EIAM) アプリケーションのクライアントキーを無効にします。 |
| EnableApplicationClientSecret | EnableApplicationClientSecret | Identity as a Service (IDaaS) Employee Identity and Access Management (EIAM) のアプリケーションのクライアントキーを有効にします。 |
| ListApplicationClientSecrets | ListApplicationClientSecrets | EIAM アプリケーションのすべてのクライアントシークレットを照会します。 応答のキーデータはマスクされています。 マスクされていないキーを取得するには、ObtainApplicationClientSecret 操作を呼び出します。 |
| ObtainApplicationClientSecret | EIAM アプリケーションのクライアントシークレットを照会します。 | EIAM アプリケーションのクライアントシークレットを取得します。返されるシークレットはマスクされていません。マスクされたシークレットを取得するには、ListApplicationClientSecrets 操作を呼び出します。 |
| UpdateApplicationClientSecretExpirationTime | EIAM アプリケーションのクライアントシークレットの有効期間を更新します。 | アプリケーションの指定されたクライアントシークレットの有効期限を更新します。 |
| アプリケーショントークン管理 | アプリケーショントークン管理 | |
| UpdateApplicationTokenExpirationTime | UpdateApplicationTokenExpirationTime | アプリケーション トークンの有効期限を更新します。 |
| EnableApplicationToken | EnableApplicationToken | アプリケーション トークンを有効にします。 |
| DisableApplicationToken | アプリケーションのトークンを無効にします。 | アプリケーションのトークンを無効にします。 |
| CreateApplicationToken | CreateApplicationToken | アプリケーショントークンを作成します。 |
| ListApplicationTokens | アプリケーショントークンリストを取得します。 | アプリケーショントークンのリストを取得します。 |
| ObtainApplicationToken | 指定されたアプリケーショントークンを照会します。 | 指定されたアプリケーショントークンを照会します。 |
| DeleteApplicationToken | アプリケーショントークンを削除します。 | ApplicationToken を削除します。 |
| アプリケーションサブアカウント管理 | アプリケーションサブアカウント管理 | |
| AddApplicationAccountToUser | 現在のアプリケーション配下の指定された従業員にアプリケーションアカウントを追加します。 | 現在のアプリケーション配下の指定された従業員にアプリケーションアカウントを追加します。 |
| ListApplicationAccounts | アプリケーションアカウントをページごとに照会します。 | アプリケーションのアプリケーションアカウントをページごとに照会します。 |
| ListApplicationAccountsForUser | ListApplicationAccountsForUser | アプリケーション内の指定されたユーザーに属するすべてのアカウントを照会します。 |
| RemoveApplicationAccountFromUser | 現在のアプリケーション配下にある指定された従業員のアプリケーションアカウントを削除します。 | 現在のアプリケーション配下にある指定された従業員のアプリケーションアカウントを削除します。 |
| アプリケーション API 公開 | アプリケーション API 公開 | |
| EnableApplicationApiInvoke | EnableApplicationApiInvoke | EnableApplicationApiInvoke 操作を呼び出して、EIAM アプリケーションのデベロッパー API 呼び出しを有効にできます。 |
| DisableApplicationApiInvoke | DisableApplicationApiInvoke | Employee Identity and Access Management (EIAM) アプリケーションの開発者 API 機能を無効にします。 |
| SetApplicationGrantScope | SetApplicationGrantScope | Employee Identity and Access Management (EIAM) アプリケーションの開発者 API 機能の権限を設定します。 |
| GetApplicationGrantScope | EIAM アプリケーションの開発者 API 権限付与範囲を照会します。 | EIAM アプリケーションの開発者 API 権限付与範囲を照会します。 |
| アプリケーションアカウント同期 | アプリケーションアカウント同期 | |
| GetApplicationProvisioningUserPrimaryOrganizationalUnit | GetApplicationProvisioningUserPrimaryOrganizationalUnit | 指定されたアプリケーションの同期構成を照会します。 |
| CheckApplicationProvisioningUserPrimaryOrganizationalUnit | アプリケーション同期のプライマリ組織がアプリケーション同期の範囲内にあるかどうかを確認します。 | アプリケーション同期のプライマリ組織がアプリケーション同期の範囲内にあるかどうかを確認します。 |
| SetApplicationProvisioningUserPrimaryOrganizationalUnit | SetApplicationProvisioningUserPrimaryOrganizationalUnit | アプリケーションのユーザープロビジョニングのプライマリ組織単位を設定します。 |
| DisableApplicationProvisioning | DisableApplicationProvisioning | Identity as a Service (IDaaS) Employee Identity and Access Management (EIAM) のアプリケーションのアカウント同期機能を無効にします。 |
| EnableApplicationProvisioning | EnableApplicationProvisioning | Identity as a Service (IDaaS) Employee Identity and Access Management (EIAM) のアプリケーションに対して、アカウント同期機能を有効にします。 |
| SetApplicationProvisioningConfig | EIAM アプリケーションのアカウント同期構成を設定します。 | EIAM アプリケーションのアカウント同期構成を設定します。 |
| SetApplicationProvisioningScope | SetApplicationProvisioningScope | Identity as a Service (IDaaS) Employee IAM (EIAM) のアプリケーションのアカウント同期範囲を設定します。この範囲は、開発者が DeveloperAPI を呼び出してアカウントをクエリおよび管理できる範囲と同じです。 |
| GetApplicationProvisioningConfig | GetApplicationProvisioningConfig | Entity Identity and Access Management (EIAM) アプリケーションのアカウント同期構成を取得します。 |
| GetApplicationProvisioningScope | GetApplicationProvisioningScope | Identity as a Service (IDaaS) Employee IAM (EIAM) におけるアプリケーションのアカウント同期範囲をクエリします。この範囲は、開発者が DeveloperAPI を呼び出してアカウントのクエリや管理を行う際の対象範囲と同一です。 |
| アプリケーション詳細設定 | アプリケーション詳細設定 | |
| UpdateApplicationAdvancedConfig | アプリケーションの詳細設定を変更します。 | アプリケーションの詳細設定を変更します。 |
| GetApplicationAdvancedConfig | GetApplicationAdvancedConfig | アプリケーションの詳細設定を取得します。 |
| アプリケーションロール管理 | アプリケーションロール管理 | |
| CreateApplicationRole | アプリケーションロールを作成します。 | アプリケーションロールを作成します。 |
| DeleteApplicationRole | アプリケーションロールを削除します。 | アプリケーションロールを削除します。 |
| UpdateApplicationRole | UpdateApplicationRole | アプリケーションロールを更新します。 |
| UpdateApplicationRoleDescription | アプリケーションロールの説明を変更します。 | アプリケーションロールの説明を変更します。 |
| GetApplicationRole | アプリケーションロール情報を取得します。 | アプリケーションロール情報を取得します。 |
| ListApplicationRoles | ListApplicationRoles | カーソルを使用してアプリケーションロールのリストを取得します。 |
M2M 管理
|
API |
タイトル |
説明 |
| 基本機能管理 | 基本機能管理 | |
| EnableApplicationResourceServer | EnableApplicationResourceServer | 指定されたアプリケーションのリソースサーバー機能を有効にします。 |
| DisableApplicationResourceServer | 指定されたアプリケーションの ResourceServer 機能を無効にします。 | 指定されたアプリケーションの ResourceServer 機能を無効にします。 |
| EnableApplicationM2MClient | EnableApplicationM2MClient | アプリケーションのマシンツーマシン (M2M) クライアント機能を有効にします。これにより、アプリケーションは呼び出し元 (OAuth クライアント) としてリソースにアクセスできるようになります。 |
| DisableApplicationM2MClient | DisableApplicationM2MClient | アプリケーションのマシンツーマシン (M2M) クライアント機能を無効にします。この機能により、アプリケーションは OAuth クライアントとして機能し、リソースにアクセスするための呼び出しを行うことができます。 |
| EnableResourceServerCustomSubject | EnableResourceServerCustomSubject |
指定されたリソースサーバーのカスタムサブジェクト機能を有効にします。この機能を有効にすると、発行されたアクセストークンの主題が |
| DisableResourceServerCustomSubject | DisableResourceServerCustomSubject | 指定されたリソースサーバーのカスタムサブジェクト機能を無効にします。 |
| SetApplicationResourceServerIdentifier | SetApplicationResourceServerIdentifier | リソースサーバーの一意の識別子を設定します。この識別子は、JSON Web トークン (JWT) の aud (オーディエンス) クレームとして使用され、トークンを受け入れる対象のサービスを指定します。 |
| 権限付与管理 | 権限付与管理 | |
| 権限管理 | 権限管理 | |
| CreateResourceServerScope | CreateResourceServerScope | 指定されたリソースサーバーのスコープ権限を作成します。 |
| UpdateResourceServerScope | UpdateResourceServerScope | 指定されたリソースサーバーのスコープ権限を更新します。 |
| DeleteResourceServerScope | 指定されたリソースサーバー配下のスコープ権限を削除します。 | 指定されたリソースサーバー配下のスコープ権限を削除します。 |
| GetResourceServerScope | 指定されたリソースサーバー配下の範囲権限を照会します。 | 指定されたリソースサーバー配下の範囲権限を照会します。 |
| ListResourceServerScopes | 指定された ResourceServer 配下のスコープ権限を照会します。 | カーソルを使用して、指定された ResourceServer 配下のスコープ権限のリストを照会します。 |
| マシン権限付与管理 | マシン権限付与管理 | |
| AuthorizeResourceServerToClient | 指定されたリソースサーバーをクライアントアプリケーションに認可します。 | 指定されたリソースサーバーをクライアントアプリケーションに認可します。 |
| RevokeResourceServerFromClient | ResourceServer がクライアントアプリケーションに付与した権限付与をキャンセルします。 | 指定された ResourceServer がクライアントアプリケーションに付与した権限付与をキャンセルします。 |
| AuthorizeResourceServerScopesToClient | 指定された ResourceServer 配下のスコープ権限をクライアントアプリケーションに付与します。 | 指定された ResourceServer 配下のスコープ権限をクライアントアプリケーションに付与します。 |
| RevokeResourceServerScopesFromClient | ResourceServer のスコープ権限をクライアントアプリケーションから取り消します。 | 指定された ResourceServer のスコープ権限をクライアントアプリケーションから取り消します。 |
| ユーザー権限付与管理 | ユーザー権限付与管理 | |
| AuthorizeResourceServerScopesToUser | 指定された ResourceServer 配下のスコープ権限をアカウントに付与します。 | 指定された ResourceServer 配下のスコープ権限をアカウントに付与します。 |
| RevokeResourceServerScopesFromUser | 指定された ResourceServer 配下のスコープ権限をアカウントから取り消します。 | 指定された ResourceServer 配下のスコープ権限をアカウントから取り消します。 |
| AuthorizeResourceServerScopesToOrganizationalUnit | 指定された ResourceServer 配下のスコープ権限を組織単位に付与します。 | 指定された ResourceServer 配下のスコープ権限を組織単位に付与します。 |
| RevokeResourceServerScopesFromOrganizationalUnit | 指定された ResourceServer 配下のスコープ権限の権限付与を組織単位から取り消します。 | 指定された ResourceServer 配下のスコープ権限の権限付与を組織単位から取り消します。 |
| AuthorizeResourceServerScopesToGroup | 指定された ResourceServer 配下のスコープ権限をグループに付与します。 | 指定された ResourceServer 配下のスコープ権限をグループに付与します。 |
| RevokeResourceServerScopesFromGroup | 指定されたリソースサーバーのグループからスコープ権限の権限付与を取り消します。 | 指定されたリソースサーバーのグループからスコープ権限の権限付与を取り消します。 |
| ListUsersForResourceServer | ListUsersForResourceServer | カーソルベースのページネーションを使用して、リソースサーバーからユーザーアカウントに付与されたスコープ権限を一覧表示します。 |
| ListResourceServersForUser | 現在のアカウントに付与された ResourceServer および scope 範囲を照会します | カーソルベースのアプローチを使用して、現在のアカウントに付与された ResourceServer および Scope 権限のリストを照会します。 |
| ListOrganizationalUnitsForResourceServer | ListOrganizationalUnitsForResourceServer | 現在のリソースサーバーが組織に付与したスコープの一覧を、カーソルベースのページネーション形式で取得します。 |
| ListGroupsForResourceServer | ListGroupsForResourceServer | 指定されたリソースサーバー上でグループに許可されているスコープの一覧を取得します。この操作はカーソルベースのページネーションをサポートしています。 |
| アプリケーション clientPublicKey 管理 | アプリケーション clientPublicKey 管理 | |
| CreateClientPublicKey | アプリケーションの ClientPublicKey を作成します。 | アプリケーションの ClientPublicKey を作成します。M2M クライアントが PRIVATE_KEY_JWT メソッドを使用してトークンエンドポイントにリクエストを送信する場合、この公開鍵は M2M 権限付与サーバーによって、クライアントのトークンエンドポイントリクエストに含まれるアサーションを検証するために使用されます。 |
| DeleteClientPublicKey | 指定されたアプリケーションの ClientPublicKey を削除します。 | 指定されたアプリケーションの ClientPublicKey を削除します。 |
| EnableClientPublicKey | 指定されたアプリケーションの ClientPublicKey を有効にします。 | 指定されたアプリケーションの ClientPublicKey を有効にします。 |
| DisableClientPublicKey | 指定されたアプリケーションの ClientPublicKey を無効にします。 | 指定されたアプリケーションの ClientPublicKey を無効にします。 |
| SetPrimaryClientPublicKey | SetPrimaryClientPublicKey | 指定されたクライアント公開鍵をアプリケーションのプライマリキーとして設定します。 |
| GetClientPublicKey | 指定されたアプリケーションの clientPublicKey を照会します。 | 指定されたアプリケーションの ClientPublicKey を照会します。 |
| ListClientPublicKeys | ListClientPublicKeys | カーソルを使用して、指定されたアプリケーションのクライアント公開鍵をリストします。 |
フェデレーショントラストソース管理
|
API |
タイトル |
説明 |
| DeleteFederatedCredentialProvider | DeleteFederatedCredentialProvider | フェデレーション資格情報プロバイダーを削除します。 |
| UpdateFederatedCredentialProviderDescription | フェデレーテッド信頼ソースの説明を更新します。 | フェデレーテッド信頼ソースの説明を更新します。 |
| UpdateFederatedCredentialProvider | フェデレーテッド信頼ソースを更新します。 | フェデレーテッド信頼ソースを更新します。 |
| ListFederatedCredentialProviders | フェデレーション信頼ソースのリストを照会します。 | フェデレーション信頼ソースのリストを照会します。 |
| ListApplicationFederatedCredentialsForProvider | フェデレーテッド信頼ソース ID に基づいてアプリケーションフェデレーテッド認証情報を照会します。 | フェデレーテッド信頼ソース ID に基づいてアプリケーションフェデレーテッド認証情報のリストを照会します。 |
| GetFederatedCredentialProvider | GetFederatedCredentialProvider | 連携認証情報プロバイダーを取得します。 |
| EnableFederatedCredentialProvider | EnableFederatedCredentialProvider | フェデレーション資格情報プロバイダーを有効にします。 |
| DisableFederatedCredentialProvider | DisableFederatedCredentialProvider | フェデレーション資格情報プロバイダーを無効にします。 |
| CreateFederatedCredentialProvider | フェデレーション信頼ソースを作成します。 | フェデレーション信頼ソースを作成します。 |
アカウント管理
|
API |
タイトル |
説明 |
| DeleteUsers | DeleteUsers | 複数のアカウントをバッチで削除します。 |
| サードパーティログインアカウント管理 | サードパーティログインアカウント管理 | |
| BindUserAuthnSourceMapping | サードパーティのログインアカウントを関連付けます | サードパーティのログインアカウントを関連付けます。 |
| UnbindUserAuthnSourceMapping | UnbindUserAuthnSourceMapping | ユーザーからサードパーティのログインアカウントのバインドを解除します。 |
| ListUserAuthnSourceMappings | ListUserAuthnSourceMappings | サードパーティのログインアカウントのマッピングを一覧表示します。 |
| CreateUser | EIAM アカウントを作成します | 指定された EIAM インスタンスに EIAM アカウントを作成します。 |
| AddUserToOrganizationalUnits | EIAMアカウントを複数のEIAM組織に追加 | 指定されたEIAMアカウントを複数のEIAM組織に追加します。アカウントが既に組織に存在する場合、操作は直接成功レスポンスを返します。 |
| DeleteUser | EIAM アカウントを削除します | 指定された EIAM アカウントを削除し、そのアカウントに関連するすべての情報を消去します。 |
| RemoveUserFromOrganizationalUnits | RemoveUserFromOrganizationalUnits | Identity as a Service (IDaaS) の複数の Employee Identity and Access Management (EIAM) 組織から EIAM アカウントを削除します。プライマリ組織からアカウントを削除することはできません。 |
| UpdateUser | EIAM アカウントの基本情報を更新します | EIAM アカウントの基本情報を更新します。 |
| UpdateUserPassword | UpdateUserPassword | Identity as a Service (IDaaS) の Employee Identity and Access Management (EIAM) アカウントのパスワード情報を更新します。パスワードは、IDaaS コンソールで設定されたパスワードポリシーの要件を満たす必要があります。 |
| UpdateUserDescription | UpdateUserDescription | ユーザーの説明を更新します。 |
| DisableUser | EIAM アカウントを無効にします | アカウントのステータスを無効に設定します。アカウントが既に無効になっている場合、操作は直接成功を返します。 |
| EnableUser | EIAM アカウントを有効にします | アカウントを有効状態に設定します。 |
| UnlockUser | EIAM アカウントをロック解除します | ロック済みの EIAM アカウントをロック解除します。 |
| SetUserPrimaryOrganizationalUnit | SetUserPrimaryOrganizationalUnit | Identity as a Service (IDaaS) Employee Identity and Access Management (EIAM) アカウントが所属するプライマリ組織単位を更新します。このアカウントは、以前のプライマリ組織単位から削除され、新しいプライマリ組織単位に追加されます。 |
| GetUser | EIAMアカウント情報の照会 | EIAMアカウントの詳細を照会します。 |
| ListUsers | EIAM アカウント情報をリストします | ページングを使用して EIAM アカウント情報を照会します。 |
組織管理
|
API |
タイトル |
説明 |
| CreateOrganizationalUnit | EIAM組織の作成 | 指定された組織の配下にEIAM組織を作成します。 |
| DeleteOrganizationalUnit | EIAM 組織単位を削除します | 指定された EIAM 組織単位を削除します。組織単位に EIAM アカウントまたは子組織単位が含まれている場合、削除は失敗します。 |
| DeleteOrganizationalUnitChildren | 組織とそのすべてのアカウントおよびサブ組織を削除します | 指定された組織のすべてのデータを削除します。この操作は、指定された組織配下のすべてのアカウントとサブ組織を強制削除できます。 |
| UpdateOrganizationalUnit | UpdateOrganizationalUnit | Employee Identity and Access Management (EIAM) 組織の基本情報を更新します。パラメーターが指定されていない場合、デフォルトでは組織の基本情報は更新されません。 |
| UpdateOrganizationalUnitDescription | UpdateOrganizationalUnitDescription | Employee Identity and Access Management (EIAM) の組織の説明を変更します。 |
| UpdateOrganizationalUnitParentId | UpdateOrganizationalUnitParentId | Identity as a Service (IDaaS) Employee Identity and Access Management (EIAM) の組織の親組織 ID を更新します。これにより、組織は親ノードから新しいノードに移動されます。 |
| GetRootOrganizationalUnit | EIAM ルート組織単位情報を照会します | EIAM のルート組織単位情報を照会します。 |
| GetOrganizationalUnit | EIAM 組織単位を照会します | EIAM 組織単位の情報を照会します。 |
| ListOrganizationalUnits | ListOrganizationalUnits | EIAM 組織単位のページングクエリを実行します。 |
| ListOrganizationalUnitParents | EIAM 組織のすべての祖先組織をリストします | 指定された EIAM 組織のすべての祖先組織を照会します。結果リスト内の組織は、最上位レベルから最下位レベルへの階層的な注文でソートされます。 |
アカウントグループ管理
|
API |
タイトル |
説明 |
| CreateGroup | EIAM アカウントグループを作成します | EIAM アカウントグループを作成します。 |
| AddUsersToGroup | 複数の EIAM アカウントを指定された EIAM アカウントグループに追加します | 複数の EIAM アカウントを指定された EIAM アカウントグループに追加します。 |
| DeleteGroup | EIAM アカウントグループを削除します | EIAM アカウントグループを削除します。 |
| RemoveUsersFromGroup | RemoveUsersFromGroup | Identity as a Service (IDaaS) の Employee Identity and Access Management (EIAM) グループから EIAM アカウントを削除します。 |
| UpdateGroup | UpdateGroup | Identity as a Service (IDaaS) Employee Identity and Access Management (EIAM) のアカウントグループに関する情報を更新します。情報が空の場合、デフォルトでは更新されません。 |
| UpdateGroupDescription | UpdateGroupDescription | Identity as a Service (IDaaS) Employee Identity and Access Management (EIAM) のアカウントグループの説明を更新します。 |
| GetGroup | EIAMアカウントグループの照会 | EIAMアカウントグループの詳細を照会します。 |
| ListGroups | EIAM アカウントグループをリストします | EIAM アカウントグループをリストします。 |
| ListUsersForGroup | ListUsersForGroup | 指定された EIAM アカウントグループ内のユーザーを一覧表示します。 |
| ListGroupsForUser | EIAM アカウントのアカウントグループをリストします | 指定された EIAM アカウントが属するアカウントグループのリストを照会します。 |
ID プロバイダー管理
|
API |
タイトル |
説明 |
| ExecIdentityProviderMetadataUrlResolution | ExecIdentityProviderMetadataUrlResolution | ID プロバイダーのメタデータを解決します。 |
| SetIdentityProviderAuthnConfiguration | 認証情報を変更します | 認証情報を変更します。 |
| SetIdentityProviderUdPushConfiguration | SetIdentityProviderUdPushConfiguration | ID プロバイダー (IdP) のプッシュ構成を変更します。 |
| GetIdentityProviderAdvancedConfiguration | GetIdentityProviderAdvancedConfiguration | 詳細設定情報を取得します。 |
| GetIdentityProviderStatusCheckJob | GetIdentityProviderStatusCheckJob | IdP チェックジョブを取得します。 |
| GetIdentityProviderUdPushConfiguration | GetIdentityProviderUdPushConfiguration | IdP のアウトバウンド同期構成を取得します。 |
| EnableIdentityProviderAdvancedAbility | EnableIdentityProviderAdvancedAbility | 詳細設定を有効にします。 |
| CreateIdentityProviderStatusCheckJob | CreateIdentityProviderStatusCheckJob | ID プロバイダーのステータスチェックジョブを作成します。 |
| DisableIdentityProviderAdvancedAbility | DisableIdentityProviderAdvancedAbility | 詳細設定を無効にします。 |
| CreateIdentityProvider | IDプロバイダーの作成 | IDプロバイダーを作成します。 |
| DeleteIdentityProvider | ID プロバイダーを削除します | ID プロバイダーを削除します。 |
| UpdateIdentityProvider | UpdateIdentityProvider | IDプロバイダーの基本設定を更新します。 |
| GetIdentityProvider | ID プロバイダーを取得します | ID プロバイダーを取得します。 |
| ListIdentityProviders | ID プロバイダーのリスト | ID プロバイダーのリストを照会します。 |
| EnableIdentityProviderUdPull | ID プロバイダーのインバウンド同期を有効にします | ID プロバイダーのインバウンド同期特徴を有効にします。 |
| DisableIdentityProviderUdPull | ID プロバイダーのインバウンド同期を無効にします | ID プロバイダーのインバウンド同期特徴を無効にします。 |
| SetIdentityProviderUdPullConfiguration | IdP インバウンド同期構成を設定します | ID プロバイダー (IdP) のインバウンド同期構成を変更します。 |
| GetIdentityProviderUdPullConfiguration | IdP のインバウンド同期構成を取得します | ID プロバイダー (IdP) のインバウンド同期構成を取得します。 |
| ListIdentityProvidersForNetworkAccessEndpoint | ListIdentityProvidersForNetworkAccessEndpoint | ネットワークエンドポイントの ID プロバイダー (IdP) に関する情報を取得します。 |
| EnableIdentityProviderAuthn | 認証を有効にします | 認証を有効にします。 |
| DisableIdentityProviderAuthn | 認証を無効にします | 認証を無効にします。 |
パスワードポリシー
|
API |
タイトル |
説明 |
| SetForgetPasswordConfiguration | EIAM パスワード忘れパスワードポリシーを設定します | EIAM インスタンスのパスワード忘れパスワードポリシーを設定します。 |
| SetPasswordInitializationConfiguration | EIAM パスワード初期化ポリシーを設定します | 指定された EIAM インスタンスのパスワード初期化ポリシーを設定します。 |
| SetPasswordHistoryConfiguration | EIAM パスワード履歴ポリシーを設定します | 指定された EIAM インスタンスのパスワード履歴ポリシーを設定します。 |
| SetPasswordExpirationConfiguration | EIAM パスワード有効期限ポリシーを設定します | 指定された Enterprise Identity and Access Management (EIAM) インスタンスのパスワード有効期限ポリシーを設定します。 |
| SetPasswordComplexityConfiguration | SetPasswordComplexityConfiguration | 指定された EIAM インスタンスのパスワード複雑性ポリシーを設定します。 |
| GetForgetPasswordConfiguration | GetForgetPasswordConfiguration | 指定された EIAM インスタンスのパスワード忘れポリシーを照会します。 |
| GetPasswordInitializationConfiguration | EIAM パスワード初期化ポリシーを照会します | Employee Identity and Access Management (EIAM) のパスワード初期化ポリシーを照会します。 |
| GetPasswordHistoryConfiguration | EIAM パスワード履歴ポリシーのクエリ | 指定された EIAM インスタンスのパスワード履歴ポリシーを照会します。 |
| GetPasswordExpirationConfiguration | EIAM パスワード有効期限ポリシーを照会します | 指定された EIAM インスタンスのパスワード有効期限ポリシーを照会します。 |
| GetPasswordComplexityConfiguration | GetPasswordComplexityConfiguration | 指定された EIAM インスタンスのパスワード複雑性ポリシーを取得します。 |
条件付きアクセスポリシー
|
API |
タイトル |
説明 |
| CreateConditionalAccessPolicy | CreateConditionalAccessPolicy | 条件付きのアクセスポリシーを作成します。 |
| DeleteConditionalAccessPolicy | 条件付きアクセスポリシーの削除 | 条件付きアクセスポリシーを削除します。 |
| DisableConditionalAccessPolicy | 条件付きのアクセスポリシーを無効にします | 条件付きのアクセスポリシーを無効にします。 |
| EnableConditionalAccessPolicy | 条件付きのアクセスポリシーを有効にします | 条件付きのアクセスポリシーを有効にします。 |
| GetConditionalAccessPolicy | 条件付きのアクセスポリシーを照会します | 条件付きのアクセスポリシーを取得します。 |
| ListConditionalAccessPolicies | 条件付きアクセスポリシーの一覧取得 | 条件付きアクセスポリシーを一覧取得します。 |
| ListConditionalAccessPoliciesForNetworkZone | ネットワークゾーンに関連付けられた条件付きのアクセスポリシーをリストします | ネットワークゾーンに関連付けられた条件付きのアクセスポリシーのリストを取得します。 |
| UpdateConditionalAccessPolicy | 条件付きのアクセスポリシーを更新します | 条件付きのアクセスポリシーを更新します。 |
| UpdateConditionalAccessPolicyDescription | 条件付きのアクセスポリシーの説明を更新します | 条件付きのアクセスポリシーの説明を更新します。 |
| ListConditionalAccessPoliciesForUser | ユーザーに関連付けられた条件付きのアクセスポリシーをリストします | ユーザーに関連付けられた条件付きのアクセスポリシーのリストを取得します。 |
| ListConditionalAccessPoliciesForApplication | アプリケーションの条件付きのアクセスポリシーを一覧表示します | アプリケーションに関連付けられた条件付きのアクセスポリシーを一覧表示します。 |
同期
|
API |
タイトル |
説明 |
| ListSynchronizationJobs | 同期タスクのリストを照会します | 同期タスクの詳細リストを照会します。 |
| RunSynchronizationJob | RunSynchronizationJob | 新しい同期タスクを作成し、直ちに実行します。 |
| GetSynchronizationJob | GetSynchronizationJob | 単一の同期ジョブに関する情報を取得します。 |
ブランディング
|
API |
タイトル |
説明 |
| CreateBrand | ブランドを作成します | ブランドを作成します。 |
| GetBrand | ブランド情報の照会 | ブランドの詳細を照会します。 |
| EnableBrand | ブランドを有効にします | ブランドを有効にします。 |
| DisableBrand | ブランドを無効にします | ブランドを無効にします。 |
| UpdateBrand | ブランドを更新します | ブランドを変更します。 |
| DeleteBrand | ブランドを削除します | ブランドを削除します。 |
| ListBrands | ブランドリストのクエリ | ブランドのリストを取得します。 |
| SetLoginRedirectApplicationForBrand | SetLoginRedirectApplicationForBrand | ブランドのログインリダイレクトアプリケーションを設定します。 |
| GetLoginRedirectApplicationForBrand | ブランドのログインリダイレクトアプリケーションを取得します | ブランドのログイン投稿リダイレクトアプリケーションを設定します。 |
カスタム用語
|
API |
タイトル |
説明 |
| CreateCustomPrivacyPolicy | CreateCustomPrivacyPolicy | カスタム規約を作成できます。 |
| GetCustomPrivacyPolicy | カスタムプライバシーポリシーの取得 | カスタムプライバシーポリシーを取得します。 |
| EnableCustomPrivacyPolicy | カスタム句を有効にします | カスタム句を有効にします。 |
| DisableCustomPrivacyPolicy | カスタムtermを無効にします | カスタムtermを無効にします。 |
| UpdateCustomPrivacyPolicy | UpdateCustomPrivacyPolicy | カスタムプライバシーポリシーを更新します。 |
| DeleteCustomPrivacyPolicy | カスタム句を削除します | カスタム句を削除します。 |
| ListCustomPrivacyPolicies | カスタム term リストを照会します | カスタム term のリストを照会します。 |
| AddCustomPrivacyPoliciesToBrand | ブランドにカスタム規約を追加 | ブランドに規約を追加します。 |
| RemoveCustomPrivacyPoliciesFromBrand | ブランドからカスタム term を削除します | ブランドに関連付けられたカスタム term を削除します。 |
| ListCustomPrivacyPoliciesForBrand | ListCustomPrivacyPoliciesForBrand | ブランドにリンクされたインスタンスのリソースを取得します。 |
ネットワークエンドポイント
|
API |
タイトル |
説明 |
| CreateNetworkAccessEndpoint | ネットワークアクセスエンドポイントを作成します | ネットワークアクセスエンドポイントを作成します。 |
| DeleteNetworkAccessEndpoint | 専用ネットワークアクセスエンドポイントを削除します | 専用ネットワークアクセスエンドポイントを削除します。 |
| UpdateNetworkAccessEndpointName | UpdateNetworkAccessEndpointName | プライベートネットワークアクセスエンドポイントの名前を変更します。 |
| ListNetworkAccessEndpointAvailableRegions | ListNetworkAccessEndpointAvailableRegions | IDaaS EIAM でネットワークアクセスエンドポイントを作成するために利用可能なリージョンを一覧表示します。 |
| ListNetworkAccessEndpointAvailableZones | ネットワークエンドポイントがサポートするゾーンを照会します | IDaaS EIAM の指定されたリージョンでネットワークエンドポイントの作成をサポートするゾーンを照会します。 |
| GetNetworkAccessEndpoint | ネットワークアクセスエンドポイントを照会します | 指定されたネットワークアクセスエンドポイントの情報を照会します。 |
| ListNetworkAccessEndpoints | ListNetworkAccessEndpoints | IDaaS EIAM インスタンスのネットワークエンドポイントを一覧表示します。 |
| ListNetworkAccessPaths | ネットワークアクセスエンドポイントのアクセスパスを照会します | 指定されたネットワークアクセスエンドポイント配下のアクセスパスのリストを照会します。 |
ネットワークゾーン
|
API |
タイトル |
説明 |
| CreateNetworkZone | CreateNetworkZone | ネットワークゾーンオブジェクトを作成します。 |
| DeleteNetworkZone | ネットワークゾーンオブジェクトを削除します | ネットワークゾーンオブジェクトを削除します。 |
| UpdateNetworkZone | ネットワークゾーンオブジェクトを更新します | ネットワークゾーンオブジェクトを更新します。 |
| UpdateNetworkZoneDescription | UpdateNetworkZoneDescription | ネットワークゾーンの説明を更新します。 |
| ListNetworkZones | ネットワークゾーンオブジェクトの照会 | ネットワークゾーンオブジェクトのリストを照会します。 |
| GetNetworkZone | ネットワークゾーンオブジェクトを取得します | ネットワークゾーンオブジェクトを取得します。 |
認証ソース
|
API |
タイトル |
説明 |
| EnableInternalAuthenticationSource | EnableInternalAuthenticationSource | 内部認証ソースを有効にします。 |
| DisableInternalAuthenticationSource | DisableInternalAuthenticationSource | 内部認証ソースを無効化します。 |
認証デバイス
|
API |
タイトル |
説明 |
| SetWebAuthnConfiguration | SetWebAuthnConfiguration | WebAuthn 構成を設定します。 |
| UnbindTotpAuthenticator | UnbindTotpAuthenticator | 指定されたユーザーの TOTP 認証器の紐付けを解除します。 |
| DeleteWebAuthnAuthenticator | DeleteWebAuthnAuthenticator | 指定された WebAuthn 認証器を削除します。 |
クラウドアカウント
|
API |
タイトル |
説明 |
| ListCloudAccounts | クラウドアカウントの一覧表示。 | ページングを使用して、1 つ以上のクラウドアカウントの情報を照会します。 |
| GetCloudAccount | クラウドアカウント情報の照会。 | クラウドアカウントのリソース情報を照会します。 |
| CreateCloudAccount | クラウドアカウントを作成します。 | 指定された EIAM インスタンスにクラウドアカウントリソースを作成します。 |
| UpdateCloudAccount | UpdateCloudAccount | Alibaba Cloud アカウントの基本情報を更新します。 |
| UpdateCloudAccountDescription | UpdateCloudAccountDescription | Alibaba Cloud アカウントの説明文を更新します。 |
| DeleteCloudAccount | DeleteCloudAccount | Alibaba Cloud アカウントリソースを削除します。 |
クラウドロール
|
API |
タイトル |
説明 |
| ListCloudAccountRoles | クラウドロールの一覧表示。 | ページネーションを使用して、1 つ以上のクラウドロールの情報を照会します。 |
| GetCloudAccountRole | クラウドロール情報の照会。 | クラウドロールのリソース情報を照会します。 |
| CreateCloudAccountRole | CreateCloudAccountRole | 指定された Alibaba Cloud アカウント向けにクラウドロールを作成します。 |
| DisableCloudAccountRole | DisableCloudAccountRole | 指定された Alibaba Cloud アカウントに対してクラウドロールを無効化します。 |
| EnableCloudAccountRole | EnableCloudAccountRole | 指定された Alibaba Cloud アカウントのクラウドロールを有効にします。 |
| UpdateCloudAccountRoleDescription | UpdateCloudAccountRoleDescription | クラウドロールの説明を更新します。 |
| DeleteCloudAccountRole | DeleteCloudAccountRole | 指定された Alibaba Cloud アカウントからクラウドロールを削除します。 |
認証情報
|
API |
タイトル |
説明 |
| ListCredentials | 認証情報一覧の取得。 | ページングを使用して、1 つ以上の認証情報の情報を照会します。 |
| GetCredential | 認証情報を照会します。 | 認証情報リソースの情報を照会します。 |
| ObtainCredential | 機密情報を含む認証情報を照会します。 | 機密情報を含む認証情報リソースを照会します。 |
| CreateCredential | 認証情報を作成します。 | 指定された EIAM インスタンスに認証情報リソースを作成します。 |
| DisableCredential | DisableCredential | 認証情報リソースを無効化します。 |
| EnableCredential | 認証情報を有効にします。 | 認証情報リソースを有効にします。 |
| UpdateCredential | UpdateCredential | 認証情報の基本情報を更新します。 |
| UpdateCredentialDescription | 認証情報の説明を更新します。 | 認証情報の説明を更新します。 |
| DeleteCredential | DeleteCredential | クレデンシャルリソースを削除します。 |
認証情報プロバイダー
|
API |
タイトル |
説明 |
| CreateCredentialProvider | 認証情報プロバイダーを作成します。 | 認証情報プロバイダーを作成します。 |
| DeleteCredentialProvider | 認証情報プロバイダーを削除します。 | 認証情報プロバイダーを削除します。 |
| DisableCredentialProvider | DisableCredentialProvider | 認証プロバイダーを無効化します。 |
| EnableCredentialProvider | EnableCredentialProvider | 認証情報プロバイダーを有効にします。 |
| GetCredentialProvider | 認証情報プロバイダーの詳細を照会します。 | 認証情報プロバイダーの詳細を照会します。 |
| ListCredentialProviders | 認証情報プロバイダーの一覧を取得します。 | 認証情報プロバイダーの一覧を取得します。 |
| UpdateCredentialProvider | 認証情報プロバイダーの更新。 | 認証情報プロバイダーを更新します。 |
| UpdateCredentialProviderDescription | UpdateCredentialProviderDescription | 認証情報プロバイダーの説明を更新します。 |
データ権限管理
|
API |
タイトル |
説明 |
| CreateAuthorizationRule | 権限付与ルールを作成します | 権限付与ルールを作成します。 |
| UpdateAuthorizationRule | UpdateAuthorizationRule | 権限付与ルールの基本プロパティを更新します。 |
| UpdateAuthorizationRuleDescription | 認可ルールの説明の更新 | 認可ルールの説明を更新します。 |
| EnableAuthorizationRule | 権限付与ルールを有効にします | 権限付与ルールを有効にします。 |
| DisableAuthorizationRule | 認可ルールの無効化 | 認可ルールを無効にします。 |
| DeleteAuthorizationRule | 権限付与ルールを削除します | 権限付与ルールを削除します。権限付与ルールは無効状態の場合にのみ削除できます。 |
| GetAuthorizationRule | GetAuthorizationRule | 認可ルールに関する情報を照会します。 |
| ListAuthorizationRules | ListAuthorizationRules | 権限付与ルールを一覧表示します。 |
| AddUserToAuthorizationRule | 権限付与ルールにアカウントを追加します | 権限付与ルールにアカウントを追加します。 |
| UpdateAuthorizationRuleUserAttachment | 権限付与ルールとアカウント間のリレーションシップのプロパティを更新します | 権限付与ルールとアカウント間のリレーションシップのプロパティを更新します。 |
| RemoveUserFromAuthorizationRule | 権限付与ルールからアカウントを削除します | 権限付与ルールからアカウントを削除します。 |
| ListAuthorizationRulesForUser | ListAuthorizationRulesForUser | ユーザーに関連付けられている権限付与ルールをクエリします。 |
| ListUsersForAuthorizationRule | 認可ルールに関連付けられたアカウントの一覧表示 | 認可ルールに関連付けられたアカウントを一覧表示します。 |
| AddGroupToAuthorizationRule | 権限付与ルールにグループを追加します | 権限付与ルールにグループを追加します。 |
| UpdateAuthorizationRuleGroupAttachment | 権限付与ルールとグループ間のリレーションシップのプロパティを更新します | 権限付与ルールとグループ間のリレーションシップのプロパティを更新します。 |
| RemoveGroupFromAuthorizationRule | RemoveGroupFromAuthorizationRule | アプリケーションを権限付与ルールから除外します。 |
| ListAuthorizationRulesForGroup | グループに関連付けられた権限付与ルールを一覧表示します | グループに関連付けられた権限付与ルールを一覧表示します。 |
| ListGroupsForAuthorizationRule | ListGroupsForAuthorizationRule | 権限付与ルールに関連付けられているグループをリストします。 |
| AddApplicationToAuthorizationRule | AddApplicationToAuthorizationRule | 権限付与ルールにアプリケーションを追加します。 |
| UpdateAuthorizationRuleApplicationAttachment | UpdateAuthorizationRuleApplicationAttachment | 権限付与ルールとアプリケーション間の関係のプロパティを更新します。 |
| RemoveApplicationFromAuthorizationRule | 権限付与ルールからアプリケーションを削除します | 権限付与ルールからアプリケーションを削除します。 |
| ListApplicationsForAuthorizationRule | 権限付与ルールに関連付けられたアプリケーションを一覧表示します | 権限付与ルールに関連付けられたアプリケーションを一覧表示します。 |
| ListAuthorizationRulesForApplication | アプリケーションに関連付けられた権限付与ルールを一覧表示します | アプリケーションに関連付けられた権限付与ルールを一覧表示します。 |
| CreateAuthorizationResource | 認可リソースの作成 | 認可リソースを作成します。 |
| DeleteAuthorizationResource | 認可リソースの削除 | 認可リソースを削除します。 |
| GetAuthorizationResource | 権限付与されたリソースを照会します | 権限付与されたリソースの情報を照会します。 |
| ListAuthorizationResources | 認可リソース情報の一覧取得 | 認可リソース情報の一覧を照会します。 |
ファイルのインポート
|
API |
タイトル |
説明 |
| GenerateUploadAuth | アップロード認証を取得します | アップロード認証を取得します。 |
| GenerateFileImportTemplate | ファイルインポートテンプレートを生成します | ファイルインポートテンプレートを生成します。 |
| GenerateDownloadUrlForSynchronizationJob | ファイルインポート結果のダウンロード URL を生成します | ファイルインポート結果のダウンロード URL を生成します。 |
OAuth トークン
|
API |
タイトル |
説明 |
| GenerateOauthToken | OAuth トークンの生成。 | 指定されたアプリケーションをクライアント ID として使用して、リソースサーバーにアクセスするためのアクセストークンを取得します。 |
拡張属性
|
API |
タイトル |
説明 |
| GetCustomField | 拡張フィールド情報の取得 | 拡張フィールドの情報を取得します。 |
| EnableCustomField | フィールドを有効にします | フィールドを有効にします。 |
| DisableCustomField | フィールドを無効にします | フィールドを無効にします。 |
| DeleteCustomField | 拡張文字フィールドを削除します | 拡張文字フィールドを削除します。 |
| CreateCustomField | 拡張フィールドを作成します | 拡張フィールドを作成します。 |
イベント
|
API |
タイトル |
説明 |
| ListEventTypes | イベントリストを照会します | イベントリストを照会します。 |
| ListActionTrackEventTypes | ListActionTrackEventTypes | 呼び出しイベントのリストを表示します。 |
その他
|
API |
タイトル |
説明 |
| ListEiamInstances | iDaaS インスタンスをリストします | EIAM 2.0 および EIAM 1.0 インスタンスのリストを照会します。 |
| ListEiamRegions | ListEiamRegions | EIAM 1.0 および EIAM 2.0 で利用可能なリージョンを一覧表示します。 |
| ListApplicationSupportedProvisionProtocolTypes | アプリケーションでサポートされているアカウント同期タイプを一覧表示します。 | アプリケーションでサポートされているアカウント同期タイプのリストを照会します。 |
| GenerateWebAuthnAuthenticatorRegistrationUrl | GenerateWebAuthnAuthenticatorRegistrationUrl | WebAuthn 認証器登録 URL を生成します。 |
Others
|
API |
タイトル |
説明 |
| GetAuthorizationServer | 権限付与サーバー情報を取得します | 権限付与サーバーを照会します。 |
| ListAuthorizationServers | 認可サーバーの照会 | インスタンス配下のすべての認可サーバーの一覧を取得します。 |
| UpdateAuthorizationServer | 権限付与サーバーを更新します | 権限付与サーバーの構成を更新します。 |
| UpdateAuthorizationServerDescription | 権限付与サーバーの説明を更新します | 権限付与サーバーの説明を更新します。 |