Consulta as permissões de acesso atribuídas.
Descrição da operação
Este tópico fornece um exemplo de como consultar as permissões de acesso atribuídas na conta 114240524784**** no seu diretório de recursos. O resultado retornado mostra que as permissões de acesso na conta do seu diretório de recursos estão atribuídas a um usuário.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
cloudsso:ListAccessAssignments |
list |
*All Resource
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| DirectoryId |
string |
Sim |
O ID do diretório. |
d-00fc2p61**** |
| AccessConfigurationId |
string |
Não |
O ID da configuração de acesso. O ID pode ser usado para filtrar permissões de acesso. |
ac-00jhtfl8thteu6uj**** |
| TargetType |
string |
Não |
O tipo do objeto de tarefa. O tipo pode ser usado para filtrar permissões de acesso. Defina o valor como RD-Account, que especifica as contas no diretório de recursos. Nota
Você pode usar o tipo para filtrar permissões de acesso somente se especificar tanto TargetId quanto TargetType. |
RD-Account |
| TargetId |
string |
Não |
O ID do objeto de tarefa. O ID pode ser usado para filtrar permissões de acesso. Nota
Você pode usar o tipo para filtrar permissões de acesso somente se especificar tanto TargetId quanto TargetType. |
114240524784**** |
| PrincipalType |
string |
Não |
O tipo de identidade do CloudSSO. O tipo pode ser usado para filtrar permissões de acesso. Valores válidos:
Nota
Você pode usar o tipo para filtrar permissões de acesso somente se especificar tanto PrincipalId quanto PrincipalType. |
User |
| PrincipalId |
string |
Não |
O ID da identidade do CloudSSO. O ID pode ser usado para filtrar permissões de acesso.
Nota
Você pode usar o tipo para filtrar permissões de acesso somente se especificar tanto PrincipalId quanto PrincipalType. |
u-00q8wbq42wiltcrk**** |
| NextToken |
string |
Não |
O token de paginação usado na próxima solicitação para recuperar uma nova página de resultados. Se esta for a primeira vez que você chama esta operação, não é necessário especificar o parâmetro NextToken. Quando você chama esta operação pela primeira vez, se o número total de entradas a serem retornadas exceder o valor de MaxResults, as entradas serão truncadas. Apenas as entradas que correspondem ao valor de MaxResults são retornadas, e as entradas excedentes não são retornadas. Nesse caso, o valor do parâmetro de resposta IsTruncated é true e NextToken é retornado. Na próxima chamada, você pode usar o valor de NextToken e manter as configurações dos outros parâmetros de solicitação para consultar as entradas excedentes. Você pode repetir a chamada até que o valor de IsTruncated se torne false. Dessa forma, todas as entradas são retornadas. |
K1c3o9K7pFxoTtxH1Nm7MMLb7zrDGvftYBQBPDVv7AD3a8yhRb3Mk8L9ivmN6bFSjfkZNTAg3h4**** |
| MaxResults |
integer |
Não |
O número máximo de entradas por página. Valores válidos: 1 a 20. Valor padrão: 10. |
10 |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
Os resultados retornados. |
||
| NextToken |
string |
O valor retornado de NextToken é um token de paginação, que pode ser usado na próxima solicitação para recuperar uma nova página de resultados. Nota
Este parâmetro é retornado apenas quando o valor de IsTruncated é true. |
K1c3o9K7pFxoTtxH1Nm7MMLb7zrDGvftYBQBPDVv7AD3a8yhRb3Mk8L9ivmN6bFSjfkZNTAg3h4**** |
| RequestId |
string |
O ID da solicitação. |
66898413-EB80-556D-9429-06FE3548F672 |
| MaxResults |
integer |
O número máximo de entradas retornadas por página. |
10 |
| TotalCounts |
integer |
O número total de entradas retornadas. |
1 |
| IsTruncated |
boolean |
Indica se as entradas consultadas estão truncadas. Valores válidos:
|
false |
| AccessAssignments |
array<object> |
As permissões de acesso atribuídas. |
|
|
object |
|||
| AccessConfigurationName |
string |
O nome da configuração de acesso. |
ECS-Admin |
| TargetPathName |
string |
O nome do caminho do objeto de tarefa no diretório de recursos. |
rd-3G****/root/dev-test |
| PrincipalId |
string |
O ID da identidade do CloudSSO. |
u-00q8wbq42wiltcrk**** |
| TargetPath |
string |
O ID do caminho do objeto de tarefa no diretório de recursos. |
rd-3G****/r-Wm****/114240524784**** |
| CreateTime |
string |
A hora em que as permissões de acesso foram atribuídas. |
2021-11-04T10:03:08Z |
| TargetType |
string |
O tipo do objeto de tarefa. O valor é fixo como RD-Account, que indica as contas no diretório de recursos. |
RD-Account |
| PrincipalName |
string |
O nome da identidade do CloudSSO. |
Alice |
| TargetName |
string |
O nome do objeto de tarefa. |
dev-test |
| AccessConfigurationId |
string |
O ID da configuração de acesso. |
ac-00jhtfl8thteu6uj**** |
| PrincipalType |
string |
O tipo da identidade do CloudSSO. Valores válidos:
|
User |
| TargetId |
string |
O ID do objeto de tarefa. |
114240524784**** |
Exemplos
Resposta de sucesso
JSON formato
{
"NextToken": "K1c3o9K7pFxoTtxH1Nm7MMLb7zrDGvftYBQBPDVv7AD3a8yhRb3Mk8L9ivmN6bFSjfkZNTAg3h4****",
"RequestId": "66898413-EB80-556D-9429-06FE3548F672",
"MaxResults": 10,
"TotalCounts": 1,
"IsTruncated": false,
"AccessAssignments": [
{
"AccessConfigurationName": "ECS-Admin",
"TargetPathName": "rd-3G****/root/dev-test",
"PrincipalId": "u-00q8wbq42wiltcrk****",
"TargetPath": "rd-3G****/r-Wm****/114240524784****",
"CreateTime": "2021-11-04T10:03:08Z",
"TargetType": "RD-Account",
"PrincipalName": "Alice",
"TargetName": "dev-test",
"AccessConfigurationId": "ac-00jhtfl8thteu6uj****",
"PrincipalType": "User",
"TargetId": "114240524784****"
}
]
}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.