すべてのプロダクト
Search
ドキュメントセンター

Identity as a Service:アドレス帳イベント

最終更新日:Apr 11, 2026

このガイドでは、Alibaba Cloud IDaaS (EIAM) のイベントコールバックメカニズムについて説明します。アプリケーション同期機能の統合方法、イベントパラメーターの理解、効率的なシステム統合の実現方法を学びます。

イベントタイプ

このセクションでは、イベントのカテゴリについて説明します。統合の原則と呼び出しフローの詳細については、「アカウント同期の概要」をご参照ください。

  1. テストイベント

    アプリケーションの同期構成を検証するために、管理者はThe test is successful. ボタンをクリックします。これにより、テストイベントがトリガーされ、アプリケーションがこのイベントを処理して構成を検証します。

  2. 増分イベント

    IDaaS 内部ディレクトリでの変更により、増分イベントが自動的にトリガーされます。これらのイベントは、IDaaS とサードパーティアプリケーション間でデータを継続的に更新および同期するために使用されます。これらのイベントをリッスンすることで、2 つのシステム間のデータ整合性が維持され、リアルタイムまたはほぼリアルタイムのデータ同期に最適です。

  3. フルイベント

    フルイベントは、IDaaS からターゲットアプリケーションにすべてのデータをインポートするために、管理者が IDaaS コンソールから手動でトリガーする同期操作です。これは通常、初期統合や完全なデータリフレッシュが必要な場合に使用されます。

イベントリスト

イベントモジュール

イベントタイプ

タイプコード

テストイベント

接続テスト

urn:alibaba:idaas:app:event:common:test

ディレクトリ

増分イベント

アカウント作成

urn:alibaba:idaas:app:event:ud:user:create

アカウント削除

urn:alibaba:idaas:app:event:ud:user:delete

アカウント基本情報の更新

urn:alibaba:idaas:app:event:ud:user:update_info

アカウントパスワードの更新

urn:alibaba:idaas:app:event:ud:user:update_password

アカウントの無効化

urn:alibaba:idaas:app:event:ud:user:disable

アカウントの有効化

urn:alibaba:idaas:app:event:ud:user:enable

アカウントのロック

urn:alibaba:idaas:app:event:ud:user:lock

アカウントのロック解除

urn:alibaba:idaas:app:event:ud:user:unlock

アカウントの移動

urn:alibaba:idaas:app:event:ud:user:update_primary_ou

組織単位の作成

urn:alibaba:idaas:app:event:ud:organizational_unit:create

組織単位の削除

urn:alibaba:idaas:app:event:ud:organizational_unit:delete

組織単位の更新

urn:alibaba:idaas:app:event:ud:organizational_unit:update

組織単位の移動

urn:alibaba:idaas:app:event:ud:organizational_unit:update_parent_organizational_unit

グループ作成

urn:alibaba:idaas:app:event:ud:group:create

グループ基本情報の更新

urn:alibaba:idaas:app:event:ud:group:update

グループ削除

urn:alibaba:idaas:app:event:ud:group:delete

グループメンバーの追加

urn:alibaba:idaas:app:event:ud:group:add_user

グループメンバーの削除

urn:alibaba:idaas:app:event:ud:group:remove_user

ディレクトリ

フルイベント

組織単位のフルプッシュ

urn:alibaba:idaas:app:event:ud:organizational_unit:push

アカウントのフルプッシュ

urn:alibaba:idaas:app:event:ud:user:push

グループのフルプッシュ

urn:alibaba:idaas:app:event:ud:group:push

すべてのアカウントおよび組織単位のイベントについて、IDaaS は、アカウントまたは組織単位の完全な情報をパラメーターとしてイベントリスナーに送信します。データが機密性の高い場合は、HTTPS チャンネルを使用するか、[ビジネスデータ暗号化] オプションを選択して、転送中のデータを保護します。

テストイベント

接続テスト

このテストでは、構成の接続性、署名検証、および暗号化を検証します。

テストイベントは、専用のイベントタイプ urn:alibaba:idaas:app:event:common:test を使用します。

説明

このイベントは、コンソールでのワンクリックテストによってのみトリガーでき、API 呼び出しはサポートされていません。

以下は、リクエストパラメーターの署名が検証された後のペイロードの例です:

{
  "iss": "urn:alibaba:idaas:app:event",
  "sub": "idaas_rhhoqmlnyu3cv7ow657gyvurky",
  "aud": "app_mjavzivahje6zxkbc4i2bierdu",
  "exp": 1648711369,
  "iat": 1648709570,
  "jti": "bNRrCYrqXjqe8B1xweqlZw",
  "dataEncrypted": false,
  "cipherData": "",
  "plainData": {
    "instanceId": "idaas_rhhoqmlnyu3cv7ow657gyvurky",
    "aliUid": 151971404963****,
    "eventVersion": "V1.0",
    "eventData": [
         {
          "eventId":"evnt_aaaac766x2somw2ptotoyk6ag6bmfkt5xpqprpq",
          "eventType":"urn:alibaba:idaas:app:event:common:test",
          "eventTime":"1648709509849",
          "bizId":"evnt_aaaac766x2somw2ptotoyk6ag6bmfkt5xpqprpq",
          "bizData":"{\"bizData\":\"req_xxxxxxxxxxsdfsdfsfd\"}"
         }
     ]
  }
}

イベントを受信した後、アプリケーションは応答を返す必要があります。eventIdsuccessEvents フィールドの eventId リクエストと一致することを確認してください。

そうでない場合、テストリクエストは失敗します。

{
  "successEvents": [
    {
      "eventId": "evnt_aaaac766x2somw2ptotoyk6ag6bmfkt5xpqprpq",
      "eventCode": "SUCCESS",
      "eventMessage": "SUCCESS"
    }
  ],
  "skippedEvents": [
    {
      "eventId": "",
      "eventCode": "",
      "eventMessage": ""
    }
  ],
  "failedEvents": [
    {
      "eventId": "",
      "eventCode": "",
      "eventMessage": ""
    }
  ],
  "retriedEvents": [
    {
      "eventId": "",
      "eventCode": "",
      "eventMessage": ""
    }
  ]
}

増分アドレス帳イベント

ユーザーイベント

  1. アカウント作成

    このイベントをサブスクライブして、従業員のオンボーディングを処理します。

    イベントタイプ:urn:alibaba:idaas:app:event:ud:user:create。

    解析後の bizData の例:

    {
        "password": "ssGp96", 
        "userId": "user_4alcbywzc7jyl23lu2srljsw7i", 
        "username": "zhangsan", 
        "displayName": "Zhang San", 
        "passwordSet": true, 
        "phoneRegion": "", 
       "phoneNumber": "155****5620",
        "phoneVerified": false, 
        "email":"zh***@163.com",
        "emailVerified": false, 
        "userExternalId": "user_4alcbywzc7jyl23lu2srljsw7i", 
        "userSourceType": "build_in", 
        "userSourceId": "idaas_rhhoqmlnyu3cv7ow657gyvurky", 
        "status": "enabled", 
        "accountExpireTime": "-1", 
        "registerTime": "1648531553621", 
        "lockExpireTime": "-1", 
        "createTime": "1648531553621", 
        "updateTime": "1648531553621", 
        "description": "", 
        "customFields": [
            {
                "fieldName": "test_custom_field", 
                "fieldValue": "test_value"
            }
        ],
        "primaryOrganizationalUnitId": "ou_bvluxnp2ef36uupdwob6km34a4",
        "organizationalUnits": [
            {
                "organizationalUnitId": "ou_bvluxnp2ef36uupdwob6km34a4", 
                "organizationalUnitName": "R&D Department", 
                "primary": true
            }
        ]
    }

    パラメーター

    パラメーター

    タイプ

    説明

    userId

    String

    一意のユーザー ID。

    username

    String

    ユーザー名。

    displayName

    String

    表示名。通常はユーザーのフルネームです。

    passwordSet

    boolean

    パスワードが設定されているかどうかを示します。

    phoneRegion

    String

    電話番号のリージョンコード。

    phoneNumber

    String

    電話番号。

    phoneVerified

    boolean

    電話番号が検証済みかどうかを示します。現在、この検証は実行されません。

    email

    String

    メールアドレス。

    emailVerified

    boolean

    メールアドレスが検証済みかどうかを示します。現在、この検証は実行されません。

    userExternalId

    String

    外部 ID。自己構築アカウントの場合、この値は userId と同じです。DingTalk などの外部ソースから同期されたアカウントの場合、これはそのソースからのユーザーの ID です。たとえば、ユーザーが DingTalk からのものである場合、これはその DingTalk の userId です。

    userSourceType

    String

    アカウントのソースタイプ。自己構築アカウントの場合、値は build_in です。

    userSourceId

    String

    アカウントソースの ID。

    password

    String

    パスワード。このパラメーターは、アプリケーションでパスワード同期が有効になっており、ユーザーがパスワードを設定している場合に含まれます。

    status

    String

    アカウントのステータス。有効な値:enabled および disabled

    accountExpireTime

    Long

    アカウントの有効期限。

    registerTime

    Long

    登録時間。

    lockExpireTime

    Long

    ロックの有効期限。この時刻にアカウントのロックが解除されます。

    createTime

    Long

    作成時間。

    updateTime

    Long

    最終変更日時。

    description

    String

    説明。

    customFields

    List

    拡張フィールド。

    -fieldName

    String

    フィールド名。

    -fieldValue

    String

    フィールド値。

    primaryOrganizationalUnitId

    String

    プライマリ組織単位の ID。

    organizationalUnits

    List

    ユーザーが所属する組織単位のリスト。

    -organizationalUnitId

    String

    組織単位 ID。

    -organizationalUnitName

    String

    組織単位名。

    -primary

    boolean

    これがユーザーのプライマリ組織単位であるかどうかを示します。プライマリ単位の場合は true、それ以外の場合は false

  2. アカウント削除

    このイベントをサブスクライブして、従業員のオフボーディングを処理します。このイベントは、アカウントがアドレス帳から削除されたときにトリガーされます。

    イベントタイプ:urn:alibaba:idaas:app:event:ud:user:delete。

    解析後の bizData の例: アカウント作成時と同じです。

  3. アカウント基本情報の更新

    このイベントをサブスクライブすると、ユーザーの電話番号、メールアドレス、名前などの基本情報が変更されたときにタイムリーに更新情報を受け取ることができます。

    イベントタイプ:urn:alibaba:idaas:app:event:ud:user:update_info。

    解析された bizData の例は、アカウント作成の場合と同じです。

  4. アカウントパスワードの更新

    このイベントは、ユーザーまたは管理者によってユーザーのパスワードが変更されたときにトリガーされます。このイベントをサブスクライブして、新しいパスワードを受信します。

    重要

    注意:このイベントを受信するには、同期範囲を設定する必要があります。そうしないと、システムはこのイベントを送信しません。詳細については、「アカウント同期 - IDaaS からアプリケーションへの同期」をご参照ください。

    イベントタイプ:urn:alibaba:idaas:app:event:ud:user:update_password。

    解析後の bizData の例は、アカウント作成の場合と同じです。

  5. アカウントの有効化

    このイベントをサブスクライブすると、アカウントのステータスが無効から有効に変わったときに通知されます。

    イベントタイプ:urn:alibaba:idaas:app:event:ud:user:enable。

    解析された bizData の例は、アカウント作成時と同じです。

  6. アカウントの無効化

    このイベントをサブスクライブすると、アカウントのステータスが有効から無効に変わったときに通知されます。

    イベントタイプ:urn:alibaba:idaas:app:event:ud:user:disable。

    解析された bizData の例は、アカウント作成時と同じです。

  7. アカウントのロック

    このイベントをサブスクライブすると、パスワードの試行回数が多すぎるなどの理由でアカウントがロックされたときに通知されます。

    イベントタイプ:urn:alibaba:idaas:app:event:ud:user:lock。

    解析後の bizData の例: アカウント作成の場合と同様です。

  8. アカウントのロック解除

    このイベントをサブスクライブすると、ロックされたアカウントがロック解除されたときに通知されます。

    イベントタイプ:urn:alibaba:idaas:app:event:ud:user:unlock。

    解析された bizData の例: アカウント作成時と同じです。

  9. アカウントの移動

    このイベントをサブスクライブすると、アカウントのプライマリ組織単位が変更されたときに通知されます。

    イベントタイプ:urn:alibaba:idaas:app:event:ud:user:update_primary_ou。

    解析後の bizData の例:アカウント作成時と同様です。

組織単位 (OU) イベント

  1. 組織単位の作成

    このイベントをサブスクライブして、組織単位の作成を処理します。

    イベントタイプ:urn:alibaba:idaas:app:event:ud:organizational_unit:create。

    bizData ペイロードの例:

    {
        "organizationalUnitId": "ou_dqdvxesykpfhig2kvgrzpeoeyu", 
        "organizationalUnitName": "組織部", 
        "parentId": "ou_dqdvxesykpdfasdfaseoeyu", 
        "organizationalUnitExternalId": "ou_dqdvxesykpfhig2kvgrzpeoeyu", 
        "organizationalUnitSourceType": "build_in", 
        "organizationalUnitSourceId": "idaas_rhhoqmlnyu3cv7ow657gyvurky", 
        "createTime": "1648451475209", 
        "updateTime": "1648451475209",
        "description":"自己構築"
    }

    パラメーター

    パラメーター

    タイプ

    説明

    organizationalUnitId

    String

    組織単位の一意の ID。

    organizationalUnitName

    String

    組織単位の名前。

    parentId

    String

    親組織単位の ID。

    organizationalUnitExternalId

    String

    外部 ID。組織単位が内部で作成された場合、この ID は organizationalUnitId と一致します。DingTalk などの外部ソースから同期された場合、この ID はそのソースの部門 ID に対応します。

    organizationalUnitSourceType

    String

    ソースタイプ。

    organizationalUnitSourceId

    String

    ソースの ID。

    createTime

    Long

    作成時間。

    updateTime

    Long

    最終変更日時。

    description

    String

    組織単位の説明。

  2. 組織単位の削除

    このイベントをサブスクライブして、組織単位の削除を処理します。

    イベントタイプ:urn:alibaba:idaas:app:event:ud:organizational_unit:delete。

    bizData ペイロードは、組織単位作成時のものと同一です。

  3. 組織単位の更新

    このイベントをサブスクライブして、組織単位の名前などの基本情報の更新を処理します。

    イベントタイプ:urn:alibaba:idaas:app:event:ud:organizational_unit:update。

    bizData ペイロードは、組織単位作成時のものと同一です。

  4. 組織単位の移動

    このイベントをサブスクライブして、組織単位の新しい親への移動を処理します。

    イベントタイプ:urn:alibaba:idaas:app:event:ud:organizational_unit:update_parent_organizational_unit。

    bizData ペイロードは、組織単位作成時のものと同一です。

グループイベント

  1. グループ作成

    このイベントを使用して、グループ作成を処理します。

    イベントタイプ:urn:alibaba:idaas:app:event:ud:group:create。

    解析された bizData の例:

    {
        "groupId": "group_yvx3ugdi3yzaehnsd3uqzb4xha",
        "groupName": "test_2024",
        "groupExternalId": "test_2024"
    }

    パラメーター:

    パラメーター

    タイプ

    説明

    groupId

    String

    グループの一意の識別子。

    groupName

    String

    グループの表示名。

    groupExternalId

    String

    グループの外部 ID。

    allMembers

    List

    グループの現在のすべてのメンバー。

    memberId

    String

    ユーザーの一意の識別子。

    memberName

    String

    ユーザーの表示名。

  2. 基本情報の更新

    このイベントを使用して、グループの基本情報の更新を処理します。

    イベントタイプ:urn:alibaba:idaas:app:event:ud:group:update。

    解析後の bizData の例: グループ作成時と同様です。

  3. グループ削除

    このイベントを使用して、グループ削除を処理します。

    イベントタイプ:urn:alibaba:idaas:app:event:ud:group:delete。

    解析された bizData の例:グループ作成時と同様です。

  4. メンバーの追加

    このイベントを使用して、グループへのメンバーの追加を処理します。

    イベントタイプ:urn:alibaba:idaas:app:event:ud:group:add_user。

    解析された bizData の例:

    {
        "addedMembers": [
            {
                "memberId": "user_zakg7oeeaftqqff2bzcv7wpqs4",
                "memberName": "Xiao Ming"
            }
        ],
        "groupId": "group_yvx3ugdi3yzaehnsd3uqzb4xha",
        "groupName": "test_2024_test",
        "groupExternalId": "test_2024"
    }

    パラメーター:

    パラメーター

    タイプ

    説明

    groupId

    String

    グループの一意の識別子。

    groupName

    String

    グループの表示名。

    groupExternalId

    String

    グループの外部 ID。

    addedMembers

    List

    グループに追加するメンバーのリスト。

    -memberId

    String

    ユーザーの一意の識別子。

    -memberName

    String

    ユーザーの表示名。

  5. メンバーの削除

    このイベントを使用して、グループからのメンバーの削除を処理します。

    イベントタイプ:urn:alibaba:idaas:app:event:ud:group:remove_user。

    解析された bizData の例:

    {
        "removedMembers": [
            {
                "memberId": "user_zakg7oeeaftqqff2bzcv7wpqs4",
                "memberName": "Xiao Ming"
            }
        ],
        "groupId": "group_yvx3ugdi3yzaehnsd3uqzb4xha",
        "groupName": "test_2024_test",
        "groupExternalId": "test_2024"
    }

    パラメーター:

    パラメーター

    タイプ

    説明

    groupId

    String

    グループの一意の識別子。

    groupName

    String

    グループの表示名。

    groupExternalId

    String

    グループの外部 ID。

    removedMembers

    List

    グループから削除するメンバーのリスト。

    -memberId

    String

    ユーザーの一意の識別子。

    -memberName

    String

    ユーザーの表示名。

アドレス帳のフルイベント

フルプッシュイベント

  1. 組織単位のフルプッシュ

    イベントタイプ:urn:alibaba:idaas:app:event:ud:organizational_unit:push。

    解析後の bizData の例:組織単位作成時と同様です。

  2. アカウントのフルプッシュ

    イベントタイプ:urn:alibaba:idaas:app:event:ud:user:push。

    解析済み bizData の例: アカウント作成時と同じです。

  3. グループのフルプッシュ

    このイベントをサブスクライブすると、すべてのグループとそのメンバーの完全なリストを受信できます。

    イベントタイプ:urn:alibaba:idaas:app:event:ud:group:push。

    パースされた bizData の例:

    {
        "allMembers": [
            {
                "memberId": "user_zakg7oeeaftqqff2bzcv7wpqs4",
                "memberName": "Xiao Ming"
            },
            {
                "memberId": "user_zakg7oeea1234ff2bzcexample",
                "memberName": "Zhang San"
            }
        ],
        "groupId": "group_yvx3ugdi3yzaehnsd3uqzb4xha",
        "groupName": "test_2024",
        "groupExternalId": "test_2024"
    }

    パラメーター:

    パラメーター

    タイプ

    説明

    groupId

    String

    グループの一意の ID。

    groupName

    String

    グループの表示名。

    groupExternalId

    String

    グループの外部 ID。

    allMembers

    List

    グループの現在のすべてのメンバー。

    -memberId

    String

    メンバーの一意の ID。

    -memberName

    String

    メンバーの表示名。