Atribui permissões de acesso em uma conta no seu diretório de recursos a um usuário ou grupo usando uma configuração de acesso.
Descrição da operação
Quando você chama esta operação, uma tarefa assíncrona é criada. Você pode chamar a operação GetTask para consultar o progresso da tarefa com base no valor do parâmetro de resposta TaskId.
Para mais informações sobre como atribuir permissões em uma conta no seu diretório de recursos, consulte Visão geral da autorização multiconta.
Este tópico fornece um exemplo de como atribuir permissões de acesso na conta 114240524784**** no seu diretório de recursos ao usuário CloudSSO u-00q8wbq42wiltcrk**** usando a configuração de acesso ac-00jhtfl8thteu6uj****. Após a chamada ser bem-sucedida, o usuário CloudSSO pode acessar recursos dentro da conta no diretório de recursos.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
cloudsso:CreateAccessAssignment |
create |
*AccessConfiguration
User
Group
*Account
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| DirectoryId |
string |
Sim |
O ID do diretório. |
d-00fc2p61**** |
| AccessConfigurationId |
string |
Sim |
O ID da configuração de acesso. |
ac-00jhtfl8thteu6uj**** |
| TargetType |
string |
Sim |
O tipo do objeto da tarefa. Defina o valor como RD-Account, que especifica as contas no diretório de recursos. |
RD-Account |
| TargetId |
string |
Sim |
O ID do objeto da tarefa. |
114240524784**** |
| PrincipalType |
string |
Sim |
O tipo da identidade CloudSSO. Valores válidos:
|
User |
| PrincipalId |
string |
Sim |
O ID da identidade CloudSSO.
|
u-00q8wbq42wiltcrk**** |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
Os resultados retornados. |
||
| Task |
object |
A tarefa consultada. |
|
| Status |
string |
O status da tarefa. Valores válidos:
|
InProgress |
| TaskId |
string |
O ID da tarefa. |
t-sh6tceylhvgejpip**** |
| PrincipalId |
string |
O ID da identidade CloudSSO. |
u-00q8wbq42wiltcrk**** |
| TargetPath |
string |
O ID do caminho do objeto da tarefa no diretório de recursos. |
rd-3G****/r-Wm****/114240524784**** |
| PrincipalName |
string |
O nome da identidade CloudSSO. |
Alice |
| TargetName |
string |
O nome do objeto da tarefa. |
dev-test |
| TargetId |
string |
O ID do objeto da tarefa. |
114240524784**** |
| AccessConfigurationName |
string |
O nome da configuração de acesso. |
ECS-Admin |
| TargetPathName |
string |
O nome do caminho do objeto da tarefa no diretório de recursos. |
rd-3G****/root/dev-test |
| TaskType |
string |
O tipo da tarefa. O valor é fixo como CreateAccessAssignment, que indica que permissões de acesso em uma conta no seu diretório de recursos foram atribuídas. |
CreateAccessAssignment |
| TargetType |
string |
O tipo do objeto da tarefa. O valor é fixo como RD-Account, que indica as contas no diretório de recursos. |
RD-Account |
| AccessConfigurationId |
string |
O ID da configuração de acesso. |
ac-00jhtfl8thteu6uj**** |
| PrincipalType |
string |
O tipo da identidade CloudSSO. Valores válidos:
|
User |
| RequestId |
string |
O ID da solicitação. |
4726AA56-E138-5C99-85E4-F493536D042F |
Exemplos
Resposta de sucesso
JSON formato
{
"Task": {
"Status": "InProgress",
"TaskId": "t-sh6tceylhvgejpip****",
"PrincipalId": "u-00q8wbq42wiltcrk****",
"TargetPath": "rd-3G****/r-Wm****/114240524784****",
"PrincipalName": "Alice",
"TargetName": "dev-test",
"TargetId": "114240524784****",
"AccessConfigurationName": "ECS-Admin",
"TargetPathName": "rd-3G****/root/dev-test",
"TaskType": "CreateAccessAssignment",
"TargetType": "RD-Account",
"AccessConfigurationId": "ac-00jhtfl8thteu6uj****",
"PrincipalType": "User"
},
"RequestId": "4726AA56-E138-5C99-85E4-F493536D042F"
}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.