Todos os produtos
Search
Central de documentação

CloudSSO:DeleteAccessAssignment

Última atualização: Jun 28, 2026

Remove as permissões de acesso de uma conta em um diretório de recursos.

Descrição da operação

Ao chamar esta operação, uma tarefa assíncrona é criada. Você pode chamar a operação GetTask para consultar o progresso da tarefa com base no valor do parâmetro de resposta TaskId.

Este tópico fornece um exemplo de como remover as permissões de acesso da conta 114240524784**** no diretório de recursos do usuário CloudSSO u-00q8wbq42wiltcrk****. As permissões de acesso são atribuídas usando a configuração de acesso ac-00jhtfl8thteu6uj****.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

cloudsso:DeleteAccessAssignment

delete

*AccessConfiguration

acs:cloudsso:{#regionId}:{#accountId}:directory/{#DirectoryId}/access-configuration/{#AccessConfigurationId}

User

acs:cloudsso:{#regionId}:{#accountId}:directory/{#DirectoryId}/user/{#UserId}

Group

acs:cloudsso:{#regionId}:{#accountId}:directory/{#DirectoryId}/group/{#GroupId}

*Account

acs:resourcemanager::{#accountId}:account/{#AccountId}

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

DirectoryId

string

Sim

O ID do diretório.

d-00fc2p61****

AccessConfigurationId

string

Sim

O ID da configuração de acesso.

ac-00jhtfl8thteu6uj****

TargetType

string

Sim

O tipo do objeto da tarefa. Defina o valor como RD-Account, que especifica as contas no diretório de recursos.

RD-Account

TargetId

string

Sim

O ID do objeto da tarefa.

114240524784****

PrincipalType

string

Sim

O tipo de identidade do CloudSSO. Valores válidos:

  • User

  • Group

User

PrincipalId

string

Sim

O ID da identidade do CloudSSO.

  • Se você definir PrincipalType como User, defina PrincipalId como o ID do usuário do CloudSSO.

  • Se você definir PrincipalType como Group, defina PrincipalId como o ID do grupo do CloudSSO.

u-00q8wbq42wiltcrk****

DeprovisionStrategy

string

Não

Especifica se a configuração de acesso deve ser desprovisionada ao remover as permissões de acesso da identidade do CloudSSO. A configuração de acesso é usada para atribuir as permissões de acesso, e a identidade é a única que usa a configuração de acesso e está associada à conta. Valores válidos:

  • DeprovisionForLastAccessAssignmentOnAccount: desprovisiona a configuração de acesso.

  • None: não desprovisiona a configuração de acesso. Este é o valor padrão.

None

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

Os parâmetros de resposta.

Task

object

As informações da tarefa.

Status

string

O status da tarefa. Valores válidos:

  • InProgress: a tarefa está em execução.

  • Success: a tarefa foi bem-sucedida.

  • Failed: a tarefa falhou.

InProgress

TaskId

string

O ID da tarefa.

t-shfqw1u1edszvxw5****

PrincipalId

string

O ID da identidade do CloudSSO.

u-00q8wbq42wiltcrk****

TargetPath

string

O ID do caminho do objeto da tarefa no diretório de recursos.

rd-3G****/r-Wm****/114240524784****

PrincipalName

string

O nome da identidade do CloudSSO.

Alice

TargetName

string

O nome do objeto da tarefa.

dev-test

TargetId

string

O ID do objeto da tarefa.

114240524784****

AccessConfigurationName

string

O nome da configuração de acesso.

ECS-Admin

TargetPathName

string

O nome do caminho do objeto da tarefa no diretório de recursos.

rd-3G****/root/dev-test

TaskType

string

O tipo da tarefa. O valor é fixo como DeleteAccessAssignment, o que indica que as permissões de acesso de uma conta no seu diretório de recursos foram removidas.

DeleteAccessAssignment

TargetType

string

O tipo do objeto da tarefa. O valor é fixo como RD-Account, o que indica as contas no diretório de recursos.

RD-Account

AccessConfigurationId

string

O ID da configuração de acesso.

ac-00jhtfl8thteu6uj****

PrincipalType

string

O tipo de identidade do CloudSSO. Valores válidos:

  • User

  • Group

User

RequestId

string

O ID da solicitação.

5C9D0CF4-5CE8-5CE6-932A-826EF4ADD007

Exemplos

Resposta de sucesso

JSON formato

{
  "Task": {
    "Status": "InProgress",
    "TaskId": "t-shfqw1u1edszvxw5****",
    "PrincipalId": "u-00q8wbq42wiltcrk****",
    "TargetPath": "rd-3G****/r-Wm****/114240524784****",
    "PrincipalName": "Alice",
    "TargetName": "dev-test",
    "TargetId": "114240524784****",
    "AccessConfigurationName": "ECS-Admin",
    "TargetPathName": "rd-3G****/root/dev-test",
    "TaskType": "DeleteAccessAssignment",
    "TargetType": "RD-Account",
    "AccessConfigurationId": "ac-00jhtfl8thteu6uj****",
    "PrincipalType": "User"
  },
  "RequestId": "5C9D0CF4-5CE8-5CE6-932A-826EF4ADD007"
}

Códigos de erro

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.