リソースディレクトリ内のメンバーを、信頼できるサービスの委任された管理者アカウントとして指定します。
操作説明
委任された管理者アカウントを使用すると、リソースディレクトリの情報を参照し、その構造およびメンバーを確認できます。また、このアカウントは、リソースディレクトリの管理アカウントに代わって、信頼できるサービス上でサービス関連の管理操作を実行することも可能です。
本 API オペレーションを呼び出す際は、以下の制限事項にご注意ください。
委任された管理者アカウントをサポートする信頼できるサービスは一部のみです。対応サービスの一覧については、「対応する信頼できるサービス」をご参照ください。
本 API オペレーションを呼び出せるのは、リソースディレクトリの管理アカウント、または管理アカウントが許可した RAM ユーザーまたは RAM ロールのみです。
各信頼できるサービスで許可される委任された管理者アカウントの数は、当該サービスによって定義されています。
本トピックでは、Cloud Firewall の委任された管理者アカウントとして、メンバー 181761095690**** を指定する API オペレーションの呼び出し例を示します。
今すぐお試しください
テスト
RAM 認証
|
アクション |
アクセスレベル |
リソースタイプ |
条件キー |
依存アクション |
|
resourcemanager:RegisterDelegatedAdministrator |
create |
*Account
|
なし | なし |
リクエストパラメーター
|
パラメーター |
型 |
必須 / 任意 |
説明 |
例 |
| AccountId |
string |
必須 |
リソースディレクトリ内のメンバーの ID です。 |
181761095690**** |
| ServicePrincipal |
string |
必須 |
信頼できるサービスの識別子です。 詳細については、「対応する信頼できるサービス」の「信頼できるサービスの識別子」列をご参照ください。 |
cloudfw.aliyuncs.com |
共通リクエストパラメーターの詳細については、「共通パラメーター」をご参照ください。
レスポンスフィールド
|
フィールド |
型 |
説明 |
例 |
|
object |
|||
| RequestId |
string |
リクエストの ID です。 |
0A45FC8F-54D2-4A65-8338-25E5DEBDA304 |
例
成功レスポンス
JSONJSON
{
"RequestId": "0A45FC8F-54D2-4A65-8338-25E5DEBDA304"
}
エラーコード
|
HTTP ステータスコード |
エラーコード |
エラーメッセージ |
説明 |
|---|---|---|---|
| 409 | InvalidParameter.ServicePrincipal | The specified ServicePrincipal is invalid. | |
| 409 | AccountAlreadyRegistered | The specified account is already a delegated administrator for this service. | |
| 409 | DelegatedAccountNumberExceeded | The maximum number of delegated administrators for the service principal is exceeded. | |
| 409 | CannotRegisterMasterAsDelegatedAdministrator | You attempted to register the enterprise management account as a delegated administrator for the service. You can designate only a member account as a delegated administrator. |
完全なリストについては、「エラーコード」をご参照ください。
変更履歴
完全なリストについては、「変更履歴」をご参照ください。