Todos os produtos
Search
Central de documentação

Identity as a Service:GetIdentityProviderUdPullConfiguration

Última atualização: Sep 10, 2026

Obtém a configuração de sincronização de entrada de um Provedor de Identidade (IdP).

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

eiam:GetIdentityProviderUdPullConfiguration

get

*IdentityProvider.

acs:eiam:{#regionId}:{#accountId}:instance/{#InstanceId}/identityprovider/{#IdentityProviderId}

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

InstanceId

string

Sim

O ID da instância.

idaas_ue2jvisn35ea5lmthk267xxxxx

IdentityProviderId

string

Sim

O ID do provedor de identidade.

idp_my664lwkhpicbyzirog3xxxxx

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

RequestId

string

O ID da solicitação.

0441BD79-92F3-53AA-8657-F8CE4A2B912A

UdPullConfiguration

object

A configuração de sincronização de entrada.

InstanceId

string

O ID da instância.

idaas_ue2jvisn35ea5lmthk267xxxxx

IdentityProviderId

string

O ID do provedor de identidade.

idp_my664lwkhpicbyzirog3xxxxx

IncrementalCallbackStatus

string

O status do callback incremental, que especifica se os dados de callback incrementais do IdP devem ser processados. Valores válidos:

  • disabled: Desativado.

  • enabled: Ativado.

enabled

PeriodicSyncStatus

string

O status de verificação periódica, que especifica se as diferenças de dados entre o IDaaS e o provedor de identidade devem ser verificadas periodicamente. Valores válidos:

  • disabled: Desativado.

  • enabled: Ativado.

enabled

GroupSyncStatus

string

O status de sincronização de grupos. Valores válidos:

  • disabled: Desativado.

  • enabled: Ativado.

enabled

UdSyncScopeConfig

object

A configuração do escopo de sincronização.

SourceScopes

array

A lista de nós do escopo de origem.

string

O nó do escopo de origem.

960

TargetScope

string

O nó do escopo de destino.

ou_asjdfhaskfhw213mnsj33sXXX

PullProtectedRule

object

A configuração da regra de proteção de sincronização de entrada.

UserDeletedThreshold

integer

O limite para o número de contas excluídas. Se o número de usuários excluídos exceder esse valor, a tarefa de sincronização será encerrada.

30

OrganizationalUnitDeletedThreshold

integer

O limite para o número de unidades organizacionais excluídas. Se o número de unidades organizacionais excluídas exceder esse valor, a tarefa de sincronização será encerrada.

10

GroupDeletedThreshold

integer

O limite para o número de grupos excluídos. Se o número de grupos excluídos exceder esse valor, a tarefa de sincronização será encerrada.

10

LdapUdPullConfig

object

A configuração de sincronização LDAP.

UserObjectClass

string

O ObjectClass do usuário.

ou,top

OrganizationUnitObjectClass

string

O ObjectClass da organização.

ou,top

UserObjectClassCustomFilter

string

O filtro personalizado para usuários.

(|(cn=test)(mail=test@test.com))

GroupObjectClass

string

O ObjectClass do grupo.

member

GroupMemberAttributeName

string

O nome do atributo de membro do grupo.

group

GroupObjectClassCustomFilter

string

O filtro personalizado para grupos.

(|(cn=test)(group=test@test.com))

PeriodicSyncConfig

object

A configuração de sincronização periódica.

PeriodicSyncType

string

O tipo de sincronização periódica.

Valores válidos:

  • cron :

    Expressão cron.

  • time :

    Horário.

cron

PeriodicSyncCron

string

A expressão cron.

0 45 1 * * ?

PeriodicSyncTimes

integer

Os pontos de tempo de execução. Por exemplo, [3, 5] indica que a tarefa é executada uma vez entre 3:00 e 4:00 e uma vez entre 5:00 e 6:00.

[3,5]

Exemplos

Resposta de sucesso

JSON formato

{
  "RequestId": "0441BD79-92F3-53AA-8657-F8CE4A2B912A",
  "UdPullConfiguration": {
    "InstanceId": "idaas_ue2jvisn35ea5lmthk267xxxxx",
    "IdentityProviderId": "idp_my664lwkhpicbyzirog3xxxxx\n",
    "IncrementalCallbackStatus": "enabled",
    "PeriodicSyncStatus": "enabled",
    "GroupSyncStatus": "enabled",
    "UdSyncScopeConfig": {
      "SourceScopes": [
        "960"
      ],
      "TargetScope": "ou_asjdfhaskfhw213mnsj33sXXX"
    },
    "PullProtectedRule": {
      "UserDeletedThreshold": 30,
      "OrganizationalUnitDeletedThreshold": 10,
      "GroupDeletedThreshold": 10
    },
    "LdapUdPullConfig": {
      "UserObjectClass": "ou,top",
      "OrganizationUnitObjectClass": "ou,top",
      "UserObjectClassCustomFilter": "(|(cn=test)(mail=test@test.com))",
      "GroupObjectClass": "member",
      "GroupMemberAttributeName": "group",
      "GroupObjectClassCustomFilter": "(|(cn=test)(group=test@test.com))"
    },
    "PeriodicSyncConfig": {
      "PeriodicSyncType": "cron",
      "PeriodicSyncCron": "0 45 1 * * ?",
      "PeriodicSyncTimes": 0
    }
  }
}

Códigos de erro

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.