Todos os produtos
Search
Central de documentação

CloudSSO:CreateAccessAssignment

Última atualização: Jun 28, 2026

Atribui permissões de acesso em uma conta no seu diretório de recursos a um usuário ou grupo usando uma configuração de acesso.

Descrição da operação

Quando você chama esta operação, uma tarefa assíncrona é criada. Você pode chamar a operação GetTask para consultar o progresso da tarefa com base no valor do parâmetro de resposta TaskId.

Para mais informações sobre como atribuir permissões em uma conta no seu diretório de recursos, consulte Visão geral da autorização multiconta.

Este tópico fornece um exemplo de como atribuir permissões de acesso na conta 114240524784**** no seu diretório de recursos ao usuário CloudSSO u-00q8wbq42wiltcrk**** usando a configuração de acesso ac-00jhtfl8thteu6uj****. Após a chamada ser bem-sucedida, o usuário CloudSSO pode acessar recursos dentro da conta no diretório de recursos.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

cloudsso:CreateAccessAssignment

create

*AccessConfiguration

acs:cloudsso:{#regionId}:{#accountId}:directory/{#DirectoryId}/access-configuration/{#AccessConfigurationId}

User

acs:cloudsso:{#regionId}:{#accountId}:directory/{#DirectoryId}/user/{#UserId}

Group

acs:cloudsso:{#regionId}:{#accountId}:directory/{#DirectoryId}/group/{#GroupId}

*Account

acs:resourcemanager::{#accountId}:account/{#AccountId}

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

DirectoryId

string

Sim

O ID do diretório.

d-00fc2p61****

AccessConfigurationId

string

Sim

O ID da configuração de acesso.

ac-00jhtfl8thteu6uj****

TargetType

string

Sim

O tipo do objeto da tarefa. Defina o valor como RD-Account, que especifica as contas no diretório de recursos.

RD-Account

TargetId

string

Sim

O ID do objeto da tarefa.

114240524784****

PrincipalType

string

Sim

O tipo da identidade CloudSSO. Valores válidos:

  • User

  • Group

User

PrincipalId

string

Sim

O ID da identidade CloudSSO.

  • Se você definir PrincipalType como User, defina PrincipalId como o ID do usuário CloudSSO.

  • Se você definir PrincipalType como Group, defina PrincipalId como o ID do grupo CloudSSO.

u-00q8wbq42wiltcrk****

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

Os resultados retornados.

Task

object

A tarefa consultada.

Status

string

O status da tarefa. Valores válidos:

  • InProgress: A tarefa está em execução.

  • Success: A tarefa foi bem-sucedida.

  • Failed: A tarefa falhou.

InProgress

TaskId

string

O ID da tarefa.

t-sh6tceylhvgejpip****

PrincipalId

string

O ID da identidade CloudSSO.

u-00q8wbq42wiltcrk****

TargetPath

string

O ID do caminho do objeto da tarefa no diretório de recursos.

rd-3G****/r-Wm****/114240524784****

PrincipalName

string

O nome da identidade CloudSSO.

Alice

TargetName

string

O nome do objeto da tarefa.

dev-test

TargetId

string

O ID do objeto da tarefa.

114240524784****

AccessConfigurationName

string

O nome da configuração de acesso.

ECS-Admin

TargetPathName

string

O nome do caminho do objeto da tarefa no diretório de recursos.

rd-3G****/root/dev-test

TaskType

string

O tipo da tarefa. O valor é fixo como CreateAccessAssignment, que indica que permissões de acesso em uma conta no seu diretório de recursos foram atribuídas.

CreateAccessAssignment

TargetType

string

O tipo do objeto da tarefa. O valor é fixo como RD-Account, que indica as contas no diretório de recursos.

RD-Account

AccessConfigurationId

string

O ID da configuração de acesso.

ac-00jhtfl8thteu6uj****

PrincipalType

string

O tipo da identidade CloudSSO. Valores válidos:

  • User

  • Group

User

RequestId

string

O ID da solicitação.

4726AA56-E138-5C99-85E4-F493536D042F

Exemplos

Resposta de sucesso

JSON formato

{
  "Task": {
    "Status": "InProgress",
    "TaskId": "t-sh6tceylhvgejpip****",
    "PrincipalId": "u-00q8wbq42wiltcrk****",
    "TargetPath": "rd-3G****/r-Wm****/114240524784****",
    "PrincipalName": "Alice",
    "TargetName": "dev-test",
    "TargetId": "114240524784****",
    "AccessConfigurationName": "ECS-Admin",
    "TargetPathName": "rd-3G****/root/dev-test",
    "TaskType": "CreateAccessAssignment",
    "TargetType": "RD-Account",
    "AccessConfigurationId": "ac-00jhtfl8thteu6uj****",
    "PrincipalType": "User"
  },
  "RequestId": "4726AA56-E138-5C99-85E4-F493536D042F"
}

Códigos de erro

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.