Consulta as configurações de autenticação do Active Directory (AD) em um bastion host.
Descrição da operação
Consulta as configurações de autenticação do Active Directory (AD) de um bastion host. Após configurar a autenticação do AD, você pode importar usuários autenticados pelo AD para o bastion host. Os usuários importados podem então fazer login no bastion host para executar operações de O&M em servidores.
Limite
Esta operação pode ser chamada até 10 vezes por segundo por conta. Se o número de chamadas por segundo exceder o limite, a limitação de taxa será acionada e seu negócio poderá ser afetado. Leve em consideração este limite ao chamar esta operação.
Experimente agora
Testar
Autorização RAM
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| InstanceId |
string |
Sim |
O ID do bastion host. Nota
Você pode chamar a operação DescribeInstances para consultar o ID do bastion host. |
bastionhost-cn-st220aw**** |
| RegionId |
string |
Não |
O ID da região do bastion host. Nota
Para obter mais informações sobre o mapeamento entre IDs de região e nomes de região, consulte Regiões e zonas. |
cn-hangzhou |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
Esquema da resposta. |
||
| RequestId |
string |
O ID da solicitação, que é usado para localizar e solucionar problemas. |
89398CFB-4EB6-4C7E-BB3C-EF213AC8FA50 |
| AD |
object |
As configurações de autenticação do AD. |
|
| Account |
string |
O nome distinto (DN) da conta do servidor AD. |
cn=Manager,dc=test,dc=com |
| BaseDN |
string |
O DN base do servidor AD. |
dc=test,dc=com |
| Domain |
string |
O domínio no servidor AD. |
domain |
| EmailMapping |
string |
O campo usado para indicar o endereço de e-mail de um usuário no servidor AD. |
emailAttr |
| Filter |
string |
A condição usada para filtrar usuários. |
(&(objectClass=top)) |
| IsSSL |
boolean |
Indica se há suporte para SSL. Valores válidos:
|
true |
| MobileMapping |
string |
O campo usado para indicar o número de telefone celular de um usuário no servidor AD. |
mobileAttr |
| NameMapping |
string |
O campo usado para indicar o nome de um usuário no servidor AD. |
nameAttr |
| HasPassword |
boolean |
Indica se as senhas são obrigatórias. Valores válidos:
|
true |
| Port |
integer |
A porta usada para acessar o servidor AD. |
389 |
| Server |
string |
O endereço do servidor AD. |
192.168.XX.XX |
| StandbyServer |
string |
O endereço do servidor AD secundário. |
192.168.XX.XX |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "89398CFB-4EB6-4C7E-BB3C-EF213AC8FA50",
"AD": {
"Account": "cn=Manager,dc=test,dc=com",
"BaseDN": "dc=test,dc=com",
"Domain": "domain",
"EmailMapping": "emailAttr",
"Filter": "(&(objectClass=top))",
"IsSSL": true,
"MobileMapping": "mobileAttr",
"NameMapping": "nameAttr",
"HasPassword": true,
"Port": 389,
"Server": "192.168.XX.XX",
"StandbyServer": "192.168.XX.XX"
}
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | InvalidParameter | The argument is invalid. | The argument is invalid. |
| 500 | InternalError | An unknown error occurred. | An unknown error occurred. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.