Todos os produtos
Search
Central de documentação

CloudSSO:CreateUser

Última atualização: Jun 28, 2026

Cria um usuário.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

cloudsso:CreateUser

create

*User

acs:cloudsso:{#regionId}:{#accountId}:directory/{#DirectoryId}/user/*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

DirectoryId

string

Sim

O ID do diretório do CloudSSO.

d-00fc2p61****

UserName

string

Sim

O nome de usuário. O nome de usuário deve ser exclusivo no diretório e não pode ser modificado.

O nome de usuário pode conter dígitos, letras e os seguintes caracteres especiais: @_-..

O nome de usuário pode ter até 64 caracteres.

Alice

FirstName

string

Não

O primeiro nome do usuário.

O primeiro nome pode ter até 64 caracteres.

Alice

LastName

string

Não

O sobrenome do usuário.

O sobrenome pode ter até 64 caracteres.

Lee

DisplayName

string

Não

O nome de exibição do usuário.

O nome de exibição pode ter até 256 caracteres.

Alice

Description

string

Não

A descrição do usuário.

A descrição pode ter até 1.024 caracteres.

This is a user.

Email

string

Não

O endereço de e-mail do usuário. O endereço de e-mail deve ser exclusivo no diretório.

O endereço de e-mail pode ter até 128 caracteres.

Alice@example.com

Status

string

Não

O status do usuário. Valores válidos:

  • Enabled (padrão)

  • Disabled

Enabled

Tags

array<object>

Não

As tags.

object

Não

A tag.

Value

string

Não

O valor da tag.

Key

string

Não

A chave da tag.

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

Os parâmetros de resposta.

User

object

Os detalhes do usuário.

Status

string

O status do usuário. Valores válidos:

  • Enabled: O usuário está ativado.

  • Disabled: O usuário está desativado.

Enabled

UserName

string

O nome de usuário.

Alice

Email

string

O endereço de e-mail do usuário.

Alice@example.com

Description

string

A descrição do usuário.

This is a user.

UserId

string

O ID do usuário.

u-00q8wbq42wiltcrk****

FirstName

string

O primeiro nome do usuário.

Alice

CreateTime

string

A hora em que o usuário foi criado. A hora é exibida no formato ISO 8601 em UTC.

2021-10-26T03:03:42Z

ProvisionType

string

O tipo de provisionamento do usuário. Valores válidos:

  • Manual: O usuário foi criado manualmente.

  • Synchronized: O usuário foi sincronizado a partir de um IdP externo.

Manual

DisplayName

string

O nome de exibição do usuário.

Alice

UpdateTime

string

A hora em que o usuário foi modificado pela última vez. A hora é exibida no formato ISO 8601 em UTC.

2021-10-26T03:03:42Z

LastName

string

O sobrenome do usuário.

Lee

Tags

array<object>

As tags.

object

A tag.

Value

string

The tag value.

Key

string

The tag key.

RequestId

string

O ID da solicitação.

F6F90F3D-4502-5877-B80B-97476F6AE2CC

Exemplos

Resposta de sucesso

JSON formato

{
  "User": {
    "Status": "Enabled",
    "UserName": "Alice",
    "Email": "Alice@example.com",
    "Description": "This is a user.",
    "UserId": "u-00q8wbq42wiltcrk****",
    "FirstName": "Alice",
    "CreateTime": "2021-10-26T03:03:42Z",
    "ProvisionType": "Manual",
    "DisplayName": "Alice",
    "UpdateTime": "2021-10-26T03:03:42Z",
    "LastName": "Lee",
    "Tags": [
      {
        "Value": "",
        "Key": ""
      }
    ]
  },
  "RequestId": "F6F90F3D-4502-5877-B80B-97476F6AE2CC"
}

Códigos de erro

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.