すべてのプロダクト
Search
ドキュメントセンター

Identity as a Service:アプリケーション開発 API

最終更新日:Jun 22, 2026

1. 概要

このドキュメントでは、アカウントと組織単位を管理するための Identity as a Service (IDaaS) API について説明します。これらの API を使用して、IDaaS データをアプリケーションに統合します。

API には、次の 4 つのカテゴリがあります:

  1. アクセス トークンの取得。他のすべての API を呼び出すには、アクセス トークンが必要です。

  2. アカウントの照会と管理

  3. 組織単位の照会と管理

  4. 同期範囲の取得。指定された同期範囲内でアカウントと組織単位を管理する必要があります。

2. API 呼び出し

認証

ほとんどの IDaaS API を呼び出す前に、アクセス トークンを取得する必要があります。

アプリケーションの [General] タブから client_idclient_secret を取得する方法については「全般設定」をご参照の上、トークンを取得してください。

説明

注意: Alibaba Cloud OpenAPI とは異なり、IDaaS アプリケーションの開発者 API は、アプリケーションのシークレットを使用します。これらの API の権限は、Resource Access Management (RAM) ではなく、IDaaS 内で管理します。

SDK、サンプルコード、デバッグ

SDK を使用して API を呼び出すことを推奨します。

Alibaba Cloud OpenAPI Explorer は、IDaaS SDK を使用する際に役立つ次の機能を提供します:

API デバッグページで [Download Project] をクリックすると、SDK のインストール手順と呼び出し例を含む完全なプロジェクトを取得できます。

直接的な API 呼び出し

または、独自の開発ツールやテストツールを使用して、API を直接呼び出すこともできます。

API のリストについては、「Alibaba Cloud IDaaS API リスト」をご参照ください。

API リスト

次の表に、API の例をいくつか示します。詳細な API 情報については、「詳細な API リファレンス」をご参照ください。

カテゴリ

ユースケース

API

権限値

トークン

トークンの取得

  • トークンの取得: GenerateToken

-

アカウント

アカウント管理 API

  • アカウントの作成: CreateUser

  • アカウントの部分的な更新: PatchUser

  • アカウントの削除: DeleteUser

  • アカウントの有効化: EnableUser

  • アカウントの無効化: DisableUser

urn:alibaba:idaas:scope:user:manager_all

アカウント照会 API

  • アカウント情報の取得: GetUser

  • アカウントの一覧表示: ListUsers

  • アカウントのパスワードポリシーの取得: GetUserPasswordPolicy

urn:alibaba:idaas:scope:user:read_all

組織単位

組織単位管理 API

  • 組織単位の作成: CreateOrganizationalUnit

  • 組織単位の部分的な更新: PatchOrganizationalUnit

  • 組織単位の削除: DeleteOrganizationalUnit

urn:alibaba:idaas:scope:organizational_unit:manager_all

組織単位照会 API

  • 組織単位情報の取得: GetOrganizationalUnit

  • 組織単位の一覧表示: ListOrganizationalUnits

  • 組織単位の親 ID の一覧表示: ListOrganizationalUnitParentIds

urn:alibaba:idaas:scope:organizational_unit:read_all

同期範囲

同期範囲の取得

  • 同期範囲の取得: GetApplicationProvisioningScope

-