Remove as permissões de acesso de uma conta em um diretório de recursos.
Descrição da operação
Ao chamar esta operação, uma tarefa assíncrona é criada. Você pode chamar a operação GetTask para consultar o progresso da tarefa com base no valor do parâmetro de resposta TaskId.
Este tópico fornece um exemplo de como remover as permissões de acesso da conta 114240524784**** no diretório de recursos do usuário CloudSSO u-00q8wbq42wiltcrk****. As permissões de acesso são atribuídas usando a configuração de acesso ac-00jhtfl8thteu6uj****.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
cloudsso:DeleteAccessAssignment |
delete |
*AccessConfiguration
User
Group
*Account
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| DirectoryId |
string |
Sim |
O ID do diretório. |
d-00fc2p61**** |
| AccessConfigurationId |
string |
Sim |
O ID da configuração de acesso. |
ac-00jhtfl8thteu6uj**** |
| TargetType |
string |
Sim |
O tipo do objeto da tarefa. Defina o valor como RD-Account, que especifica as contas no diretório de recursos. |
RD-Account |
| TargetId |
string |
Sim |
O ID do objeto da tarefa. |
114240524784**** |
| PrincipalType |
string |
Sim |
O tipo de identidade do CloudSSO. Valores válidos:
|
User |
| PrincipalId |
string |
Sim |
O ID da identidade do CloudSSO.
|
u-00q8wbq42wiltcrk**** |
| DeprovisionStrategy |
string |
Não |
Especifica se a configuração de acesso deve ser desprovisionada ao remover as permissões de acesso da identidade do CloudSSO. A configuração de acesso é usada para atribuir as permissões de acesso, e a identidade é a única que usa a configuração de acesso e está associada à conta. Valores válidos:
|
None |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
Os parâmetros de resposta. |
||
| Task |
object |
As informações da tarefa. |
|
| Status |
string |
O status da tarefa. Valores válidos:
|
InProgress |
| TaskId |
string |
O ID da tarefa. |
t-shfqw1u1edszvxw5**** |
| PrincipalId |
string |
O ID da identidade do CloudSSO. |
u-00q8wbq42wiltcrk**** |
| TargetPath |
string |
O ID do caminho do objeto da tarefa no diretório de recursos. |
rd-3G****/r-Wm****/114240524784**** |
| PrincipalName |
string |
O nome da identidade do CloudSSO. |
Alice |
| TargetName |
string |
O nome do objeto da tarefa. |
dev-test |
| TargetId |
string |
O ID do objeto da tarefa. |
114240524784**** |
| AccessConfigurationName |
string |
O nome da configuração de acesso. |
ECS-Admin |
| TargetPathName |
string |
O nome do caminho do objeto da tarefa no diretório de recursos. |
rd-3G****/root/dev-test |
| TaskType |
string |
O tipo da tarefa. O valor é fixo como DeleteAccessAssignment, o que indica que as permissões de acesso de uma conta no seu diretório de recursos foram removidas. |
DeleteAccessAssignment |
| TargetType |
string |
O tipo do objeto da tarefa. O valor é fixo como RD-Account, o que indica as contas no diretório de recursos. |
RD-Account |
| AccessConfigurationId |
string |
O ID da configuração de acesso. |
ac-00jhtfl8thteu6uj**** |
| PrincipalType |
string |
O tipo de identidade do CloudSSO. Valores válidos:
|
User |
| RequestId |
string |
O ID da solicitação. |
5C9D0CF4-5CE8-5CE6-932A-826EF4ADD007 |
Exemplos
Resposta de sucesso
JSON formato
{
"Task": {
"Status": "InProgress",
"TaskId": "t-shfqw1u1edszvxw5****",
"PrincipalId": "u-00q8wbq42wiltcrk****",
"TargetPath": "rd-3G****/r-Wm****/114240524784****",
"PrincipalName": "Alice",
"TargetName": "dev-test",
"TargetId": "114240524784****",
"AccessConfigurationName": "ECS-Admin",
"TargetPathName": "rd-3G****/root/dev-test",
"TaskType": "DeleteAccessAssignment",
"TargetType": "RD-Account",
"AccessConfigurationId": "ac-00jhtfl8thteu6uj****",
"PrincipalType": "User"
},
"RequestId": "5C9D0CF4-5CE8-5CE6-932A-826EF4ADD007"
}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.