Cria um provedor de identidade.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
eiam:CreateIdentityProvider |
create |
*IdentityProvider.
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| InstanceId |
string |
Sim |
O ID da instância. |
idaas_ue2jvisn35ea5lmthk267xxxxx |
| IdentityProviderName |
string |
Sim |
O nome do provedor de identidade. |
test |
| IdentityProviderType |
string |
Sim |
O tipo de sincronização do provedor de identidade. Valores válidos:
|
urn:alibaba:idaas:idp:alibaba:dingtalk:push |
| UdPushConfig |
object |
Não |
A configuração de sincronização de saída. |
|
| IncrementalCallbackStatus |
string |
Não |
O status de callback incremental. Este campo ainda não está habilitado. Ignore este campo. |
disabled |
| PeriodicSyncConfig |
object |
Não |
A configuração de sincronização periódica. |
|
| PeriodicSyncCron |
string |
Não |
A expressão Cron. |
0 45 1 * * ? |
| PeriodicSyncTimes |
array |
Não |
A coleção de horários de execução. |
|
|
integer |
Não |
O horário de execução. |
3 |
|
| PeriodicSyncType |
string |
Não |
O tipo. Valores válidos:
|
cron |
| PeriodicSyncStatus |
string |
Não |
O status de sincronização periódica. Este campo ainda não está habilitado. Ignore este campo. |
disabled |
| UdSyncScopeConfigs |
array<object> |
Não |
A configuração de sincronização de saída. |
|
|
object |
Não |
|||
| SourceScopes |
array |
Não |
A lista de nós de origem para sincronização. |
|
|
string |
Não |
O nó de origem para sincronização. Defina este parâmetro como um ID de organização. |
ou_lyhyy6p7yf7mdrdiq5xxxx |
|
| TargetScope |
string |
Não |
O nó de destino para sincronização. |
ou_lyhyy6p7yf7mdrdiq5xxxx |
| UdPullConfig |
object |
Não |
A configuração de sincronização de entrada. |
|
| GroupSyncStatus |
string |
Não |
Especifica se a sincronização de grupo é suportada. Valor padrão: disabled. Valores válidos:
|
disabled |
| IncrementalCallbackStatus |
string |
Não |
Especifica se deve processar dados de callback incrementais do IdP. Valores válidos:
|
disabled |
| PeriodicSyncConfig |
object |
Não |
A configuração de sincronização periódica. |
|
| PeriodicSyncCron |
string |
Não |
A expressão Cron. |
0 45 1 * * ? |
| PeriodicSyncTimes |
array |
Não |
A coleção de horários de execução. |
|
|
integer |
Não |
O horário de execução. |
3 |
|
| PeriodicSyncType |
string |
Não |
O tipo. Valores válidos:
|
cron |
| PeriodicSyncStatus |
string |
Não |
Especifica se deve verificar periodicamente as diferenças de dados entre o EIAM e o provedor de identidade. Valores válidos:
|
disabled |
| UdSyncScopeConfig |
object |
Não |
A configuração de escopo de sincronização. |
|
| SourceScopes |
array |
Não |
A lista de nós de origem para sincronização. |
|
|
string |
Não |
O nó de origem para sincronização. |
ou_lyhyy6p7yf7mdrdiq5xxxx |
|
| TargetScope |
string |
Não |
O nó de destino para sincronização. Defina este parâmetro como um ID de organização do IDaaS. |
ou_lyhyy6p7yf7mdrdiq5xxxx |
| AuthnConfig |
object |
Não |
A configuração de autenticação. |
|
| AuthnStatus |
string |
Não |
Especifica se o IdP correspondente suporta autenticação. Valores válidos:\n- disabled: Desativado.\n\n- enabled: Ativado. |
enabled |
| AutoUpdatePasswordStatus |
string |
Não |
Especifica se a atualização automática de senha é suportada. Valores válidos:\n- disabled: Desativado.\n\n- enabled: Ativado. |
enabled |
| BindingConfig |
object |
Não |
A configuração de regra de vinculação de conta para o provedor de identidade OIDC. |
|
| AutoMatchUserProfileExpressions |
array<object> |
Não |
A lista de regras para correspondência automática de contas. |
|
|
object |
Não |
|||
| ExpressionMappingType |
string |
Não |
O tipo da expressão. Valores válidos:\n\n- field: Campo.\n\n- expression: Expressão. |
field |
| SourceValueExpression |
string |
Não |
A expressão para o valor do atributo de mapeamento. |
idpUser.phoneNumber |
| TargetField |
string |
Não |
O nome do atributo de destino do mapeamento. |
user.username |
| TargetFieldDescription |
string |
Não |
O nome do atributo de destino do mapeamento. |
username |
| AutoMatchUserStatus |
string |
Não |
Especifica se a correspondência automática de contas está ativada. Valores válidos:\n\n- disabled: Desativado.\n\n- enabled: Ativado. |
disabled |
| MappingBindingStatus |
string |
Não |
Especifica se o recurso de vínculo manual de conta está ativado para os usuários. Valores válidos:\n- disabled\n- enabled. |
enabled |
| DingtalkAppConfig |
object |
Não |
As informações de configuração do DingTalk. |
|
| AppKey |
string |
Não |
O AppKey do aplicativo próprio do DingTalk. |
Xczngvfemo4e |
| AppSecret |
string |
Não |
O AppSecret do aplicativo próprio do DingTalk. |
5d405a12a6f84ad4ab05ee09axxxx |
| CorpId |
string |
Não |
O CorpId do aplicativo próprio do DingTalk. |
307568042478613xxxx |
| DingtalkVersion |
string |
Não |
A versão do DingTalk. Valores válidos:\n\n- public_dingtalk: DingTalk padrão.\n\n- private_dingtalk: DingTalk dedicado. |
public_dingtalk |
| EncryptKey |
string |
Não |
O EncryptKey do aplicativo do DingTalk. |
VkdWw91mdkrjVFr3ObNwefap21dfxxxx |
| VerificationToken |
string |
Não |
O VerificationToken do aplicativo do DingTalk. |
myDingApp_VerifyTokenxxxxx |
| LdapConfig |
object |
Não |
As informações de configuração de AD/LDAP. |
|
| AdministratorPassword |
string |
Não |
A senha do administrador. |
123456 |
| AdministratorUsername |
string |
Não |
A conta do administrador. |
DC=example,DC=com |
| CertificateFingerprintStatus |
string |
Não |
Especifica se a verificação de impressão digital do certificado está ativada. Valores válidos:
|
enabled |
| CertificateFingerprints |
array |
Não |
A lista de impressões digitais de certificado. |
|
|
string |
Não |
A impressão digital do certificado no formato de chave pública SHA-256. |
asdasd2221asdawqeda |
|
| GroupMemberAttributeName |
string |
Não |
O identificador de membro do grupo. |
member |
| GroupObjectClass |
string |
Não |
O objectClass do grupo. |
group |
| GroupObjectClassCustomFilter |
string |
Não |
O filtro personalizado para grupos. |
(|(cn=test)(group=test@test.com)) |
| LdapProtocol |
string |
Não |
O protocolo de comunicação. |
ldap |
| LdapServerHost |
string |
Não |
O endereço do servidor AD/LDAP. |
123.xx.xx.89 |
| LdapServerPort |
integer |
Não |
O número da porta AD/LDAP. |
636 |
| OrganizationUnitObjectClass |
string |
Não |
O objectClass da organização. |
organizationUnit,top |
| OrganizationalUnitRdn |
string |
Não |
O RDN da organização. |
ou |
| PasswordSyncStatus |
string |
Não |
A opção de sincronização de senha. Valores válidos:
|
enabled |
| StartTlsStatus |
string |
Não |
Especifica se o startTLS está ativado. Valores válidos:
|
enabled |
| UserLoginIdentifier |
string |
Não |
O identificador de logon do usuário. |
userPrincipalName, mail |
| UserObjectClass |
string |
Não |
O objectClass do usuário. |
person,user |
| UserObjectClassCustomFilter |
string |
Não |
O filtro personalizado para usuários. |
(|(cn=test)(mail=test@test.com)) |
| UserRdn |
string |
Não |
O RDN do usuário. |
cn |
| WeComConfig |
object |
Não |
As informações de configuração do WeCom. |
|
| AgentId |
string |
Não |
O agentId do aplicativo próprio do WeCom. |
278231941749863339 |
| AuthorizeCallbackDomain |
string |
Não |
O domínio de callback de autorização. |
https://xxx.aliyunidaas.com/xxxx |
| ContactSecret |
string |
Não |
O secret de contatos do WeCom. |
mPLLiWv-_9wittxxxEJCpk1xkF5hOgBzpRt4kBkxxx |
| CorpId |
string |
Não |
O corpId do aplicativo próprio do WeCom. |
3756043633237690761 |
| CorpSecret |
string |
Não |
O corpSecret do aplicativo próprio do WeCom. |
CSEHDddddddxxxxuxkJEHPveWRXBGqVqRsxxxx |
| TrustableDomain |
string |
Não |
O nome de domínio confiável. |
https://xxx.aliyunidaas.com/ |
| OidcConfig |
object |
Não |
A configuração do IdP OIDC. |
|
| AuthnParam |
object |
Não |
A configuração de autenticação do cliente OIDC. |
|
| AuthnMethod |
string |
Não |
O método de autenticação OIDC. Valores válidos:
|
client_secret_post |
| ClientId |
string |
Não |
O ID do cliente OIDC. |
mkv7rgt4d7i4u7zqtzev2mxxxx |
| ClientSecret |
string |
Não |
O secret do cliente OIDC. |
CSEHDddddddxxxxuxkJEHPveWRXBGqVqRsxxxx |
| EndpointConfig |
object |
Não |
A configuração de endpoint OIDC. |
|
| AuthorizationEndpoint |
string |
Não |
O endpoint de autorização OIDC. |
https://example.com/auth/authorize |
| Issuer |
string |
Não |
As informações do emissor OIDC. |
https://example.com/auth |
| JwksUri |
string |
Não |
A URI JWKS do OIDC. |
https://example.com/auth/jwks |
| TokenEndpoint |
string |
Não |
O endpoint de token OIDC. |
https://example.com/auth/token |
| UserinfoEndpoint |
string |
Não |
O endpoint UserInfo do OIDC. |
https://example.com/auth/userinfo |
| GrantScopes |
array |
Não |
A coleção de escopos de concessão OIDC. |
openid |
|
string |
Não |
O escopo de concessão OIDC, que pode ser um ID de organização ou ID de grupo. |
ou_lyhyy6p7yf7mdrdiq5xxxx |
|
| GrantType |
string |
Não |
O tipo de concessão OIDC. |
authorization_code |
| PkceChallengeMethod |
string |
Não |
O algoritmo PKCE. Valores válidos:
|
S256 |
| PkceRequired |
boolean |
Não |
Especifica se o PKCE deve ser usado no modo de concessão AuthorizationCode. |
true |
| NetworkAccessEndpointId |
string |
Não |
O ID do endpoint de acesso à rede. |
nae_examplexxxx |
| AutoCreateUserConfig |
object |
Não |
A configuração de regra de criação automática de contas. |
|
| AutoCreateUserStatus |
string |
Não |
Especifica se a criação automática de contas está ativada. Valores válidos:
|
disabled |
| TargetOrganizationalUnitIds |
array |
Não |
A coleção de IDs de unidades organizacionais de destino. |
|
|
string |
Não |
O ID da unidade organizacional de destino. |
ou_lyhyy6p7yf7mdrdiq5xxxx |
|
| AutoUpdateUserConfig |
object |
Não |
A configuração de regra de atualização automática de contas. |
|
| AutoUpdateUserStatus |
string |
Não |
Especifica se a atualização automática de contas está ativada. Valores válidos:
|
disabled |
| LarkConfig |
object |
Não |
As informações de configuração do Lark. |
|
| AppId |
string |
Não |
O AppId do aplicativo Lark. |
cli_xxxx |
| AppSecret |
string |
Não |
O secret do aplicativo Lark. |
KiiLzh5Dueh4wbLxxxx |
| EncryptKey |
string |
Não |
A EncryptKey do aplicativo personalizado do Lark. |
VkdWw91mdkrjVFr3ObNwefap21dfxxxx |
| EnterpriseNumber |
string |
Não |
O número da empresa no Lark. |
FSX123111xxx |
| VerificationToken |
string |
Não |
O VerificationToken do aplicativo personalizado do Lark. |
feishuVerifyTokenxxxxx |
| LogoUrl |
string |
Não |
A URL do logotipo do aplicativo. |
xxxx-image://xxxx_23aqr2ye554csg33dqpch5eu3q/tmp/d17d9adc-a943-45e7-ba0c-2838dddea678 |
| ClientToken |
string |
Não |
O token de cliente usado para garantir a idempotência da solicitação. Gere um valor de parâmetro a partir do seu cliente para garantir que o valor seja exclusivo entre diferentes solicitações. O ClientToken aceita apenas caracteres ASCII. Se você não especificar este parâmetro, o sistema usará automaticamente o RequestId da solicitação de API como ClientToken. O RequestId pode variar para cada solicitação de API. |
clientToken_20250704_Axxxxx |
| SamlConfig |
object |
Não |
A configuração de IdP SAML. |
|
| BindingMethod |
string |
Não |
O tipo de vinculação. Valores válidos:
|
HTTP-REDIRECT |
| Certificates |
array<object> |
Não |
A lista de certificados do IdP. |
|
|
object |
Não |
As informações do certificado. |
||
| Content |
string |
Não |
O conteúdo do certificado. |
-----BEGIN CERTIFICATE----- MIIC0jCCAbqgAwIBAgIQXXXXX-----END CERTIFICATE----- |
| IdPEntityId |
string |
Não |
O EntityId do IdP. |
http://dc.test.com/adfs/services/trust |
| IdPSsoUrl |
string |
Não |
A URL de logon do IdP. |
https://dc.test.com/adfs/ls/ |
| MaxClockSkew |
integer |
Não |
A divergência máxima de relógio. |
180 |
| RequireRequestSigned |
boolean |
Não |
Especifica se as solicitações devem ser assinadas. |
true |
| WantAssertionsSigned |
boolean |
Não |
Especifica se o IdP externo deve assinar asserções. |
|
| WantResponseSigned |
boolean |
Não |
Especifica se o IdP externo deve assinar respostas. |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
O parâmetro da solicitação. |
||
| IdentityProviderId |
string |
O ID do provedor de identidade. |
idp_mwpcwnhrimlr2horxXXXX |
| RequestId |
string |
O ID da solicitação. |
0441BD79-92F3-53AA-8657-F8CE4A2B912A |
Exemplos
Resposta de sucesso
JSON formato
{
"IdentityProviderId": "idp_mwpcwnhrimlr2horxXXXX",
"RequestId": "0441BD79-92F3-53AA-8657-F8CE4A2B912A"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 400 | InvalidParameter.OidcIssuer | OidcIssuer format check failed, it must be an address that starts with http or https. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.