Cria uma política de acesso condicional.
Descrição da operação
Cria uma política de acesso condicional.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
eiam:CreateConditionalAccessPolicy |
create |
*ConditionalAccessPolicy
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| InstanceId |
string |
Sim |
O ID da instância. |
idaas_ue2jvisn35ea5lmthk267xxxxx |
| ConditionalAccessPolicyName |
string |
Sim |
O nome da política de acesso condicional. |
My conditional access policy |
| Description |
string |
Não |
A descrição da política de acesso condicional. |
Test description |
| ConditionalAccessPolicyType |
string |
Sim |
O tipo de política de acesso condicional. Valores válidos: arn:alibaba:idaas:authn:access:policy:system: política do sistema. Valores válidos:
|
arn:alibaba:idaas:authn:access:policy:system |
| DecisionType |
string |
Sim |
O tipo de execução da política de acesso condicional. Valores válidos: enforcement: política de imposição. Valores válidos:
|
enforcement |
| EvaluateAt |
string |
Sim |
O ponto de avaliação da política de acesso condicional. Valores válidos:
Valores válidos:
|
arn:alibaba:idaas:authn:access:rule:eval_at:after_step1 |
| DecisionConfig |
object |
Não |
A configuração de ação da política de acesso condicional. |
|
| Effect |
string |
Não |
A ação de decisão da política de acesso condicional. Valores válidos:
Valores válidos:
|
allow or deny |
| MfaType |
string |
Não |
O tipo de MFA da política de acesso condicional. Valores válidos:
Valores válidos:
|
directly_access |
| MfaAuthenticationIntervalSeconds |
integer |
Não |
O intervalo de reautenticação da política de acesso condicional (segundos).
|
500 |
| MfaAuthenticationMethods |
array |
Não |
Os tipos de MFA permitidos pela política de acesso condicional. Valores válidos:
Valores válidos:
|
|
|
string |
Não |
O tipo de MFA. |
ia_totp |
|
| ActiveSessionReuseStatus |
string |
Não |
Especifica se a reutilização de sessão deve ser ativada. Valores válidos:
|
enabled |
| ConditionsConfig |
object |
Não |
A configuração de condição da política de acesso condicional. |
|
| Applications |
object |
Não |
Os aplicativos de destino da política de acesso condicional. |
|
| IncludeApplications |
array |
Não |
Os aplicativos incluídos. |
|
|
string |
Não |
O ID do aplicativo. |
app_xxxx |
|
| ExcludeApplications |
array |
Não |
Os aplicativos excluídos. |
|
|
string |
Não |
O ID do aplicativo. |
app_xxxx |
|
| Users |
object |
Não |
Os usuários de destino da política de acesso condicional. |
|
| IncludeUsers |
array |
Não |
Os usuários incluídos. |
|
|
string |
Não |
O ID do usuário. |
user_xxxx |
|
| ExcludeUsers |
array |
Não |
Os usuários excluídos. |
|
|
string |
Não |
O ID do usuário. |
user_xxxx |
|
| IncludeGroups |
array |
Não |
Os grupos de usuários incluídos. |
|
|
string |
Não |
O ID do grupo. |
group_xxxxx |
|
| ExcludeGroups |
array |
Não |
Os grupos de usuários excluídos. |
|
|
string |
Não |
O ID do grupo. |
group_xxxxx |
|
| IncludeOrganizationalUnits |
array |
Não |
As unidades organizacionais incluídas. |
|
|
string |
Não |
O ID da unidade organizacional. |
ou_sdfnbsxxxx |
|
| ExcludeOrganizationalUnits |
array |
Não |
As unidades organizacionais excluídas. |
|
|
string |
Não |
O ID da unidade organizacional. |
ou_xxxxx |
|
| NetworkZones |
object |
Não |
As zonas de rede da política de acesso condicional. |
|
| IncludeNetworkZones |
array |
Não |
As zonas de rede incluídas. |
|
|
string |
Não |
O ID da zona de rede. |
network_xxxxx |
|
| ExcludeNetworkZones |
array |
Não |
As zonas de rede excluídas. |
|
|
string |
Não |
O ID da zona de rede. |
network_xxxxx |
|
| Priority |
integer |
Não |
A prioridade da política de acesso condicional. Um valor menor indica uma prioridade maior. Valor mínimo: 1. Valor máximo: 100. |
1 |
| ClientToken |
string |
Não |
O token de idempotência. |
client-token-example |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
Parâmetros de resposta. |
||
| RequestId |
string |
O ID da solicitação. |
0441BD79-92F3-53AA-8657-F8CE4A2B912A |
| ConditionalAccessPolicyId |
string |
O ID da política de acesso condicional. |
cp_xxxxx |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "0441BD79-92F3-53AA-8657-F8CE4A2B912A",
"ConditionalAccessPolicyId": "cp_xxxxx"
}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.