Obtém a lista de políticas de acesso condicional associadas a um aplicativo.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
eiam:ListConditionalAccessPoliciesForApplication |
list |
*Application
*ConditionalAccessPolicy
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| InstanceId |
string |
Sim |
O ID da instância. |
idaas_ue2jvisn35ea5lmthk267xxxxx |
| ApplicationId |
string |
Sim |
O ID do aplicativo associado às políticas de acesso condicional. |
app_11111 |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| RequestId |
string |
O ID da solicitação. |
0441BD79-92F3-53AA-8657-F8CE4A2B912A |
| ConditionalAccessPolicies |
array<object> |
A coleção de políticas de acesso condicional. |
|
|
array<object> |
O objeto de política de acesso condicional. |
||
| InstanceId |
string |
O ID da instância. |
idaas_oynbcyaaejuik6b37eldzxxxxx |
| ConditionalAccessPolicyId |
string |
O ID da política de acesso condicional. |
cap_m5etun43kejxphsbke6mjxxxxx |
| ConditionalAccessPolicyName |
string |
O nome da política de acesso condicional. |
myPolicy |
| Description |
string |
A descrição da política de acesso condicional. |
policyTest |
| ConditionalAccessPolicyType |
string |
O tipo da política de acesso condicional. |
arn:alibaba:idaas:authn:access:policy:system |
| Status |
string |
O status ativado ou desativado da política de acesso condicional. Valores válidos:
|
disabled |
| DecisionType |
string |
O tipo de decisão da política de acesso condicional. Valores válidos:
|
enforcement |
| EvaluateAt |
string |
O ponto de avaliação da política de acesso condicional. Valores válidos:
|
arn:alibaba:idaas:authn:access:rule:eval_at:after_step1 |
| Priority |
integer |
A prioridade. |
100 |
| DecisionConfig |
object |
A configuração de decisão da política de acesso condicional. |
|
| Effect |
string |
A ação de decisão da política de acesso condicional. Valores válidos:
|
allow |
| MfaType |
string |
O tipo de MFA da política de acesso condicional. Valores válidos:
|
directly_access |
| MfaAuthenticationIntervalSeconds |
integer |
O intervalo de reautenticação da política de acesso condicional, em segundos. |
300 |
| MfaAuthenticationMethods |
array |
A coleção de tipos de MFA permitidos pela política de acesso condicional. |
|
|
string |
O tipo de MFA permitido pela política de acesso condicional. |
ia_webauthn |
|
| ActiveSessionReuseStatus |
string |
Indica se a reutilização de sessão está ativada. |
disabled |
| ConditionsConfig |
object |
As condições da política de acesso condicional. |
|
| Applications |
object |
As aplicações de destino da política de acesso condicional. |
|
| IncludeApplications |
array |
As aplicações incluídas. |
|
|
string |
O ID da aplicação. |
app_m7op362gcbdpzh6tsyy52xxxxx |
|
| ExcludeApplications |
array |
As aplicações excluídas. |
|
|
string |
O ID da aplicação. |
app_xxxxx62gcbdpzh6tsyy52xxxxx |
|
| Users |
object |
Os usuários de destino da política de acesso condicional. |
|
| IncludeUsers |
array |
Os usuários incluídos. |
|
|
string |
O ID do usuário. |
user_7kht3wmffmdvvqizxwsab3xxxx |
|
| ExcludeUsers |
array |
Os usuários excluídos. |
|
|
string |
O ID do usuário. |
user_rh2uldi6u56epkazm2wgrxxxxx |
|
| IncludeGroups |
array |
Os grupos de usuários incluídos. |
|
|
string |
O ID do grupo de usuários. |
group_xtlpbw47kxxz6rygjkqupxxxxx |
|
| ExcludeGroups |
array |
Os grupos de usuários excluídos. |
|
|
string |
O ID do grupo de usuários. |
group_eki2tt7g4hjbiowfzh5j4xxxxx |
|
| IncludeOrganizationalUnits |
array |
As unidades organizacionais incluídas. |
|
|
string |
O ID da unidade organizacional. |
ou_kp63or7wlpkbfperzo3qg2ssxx |
|
| ExcludeOrganizationalUnits |
array |
As unidades organizacionais excluídas. |
|
|
string |
O ID da unidade organizacional. |
ou_kp63or7wlpkbfperzo3qg2xxxx |
|
| NetworkZones |
object |
As zonas de rede da política de acesso condicional. |
|
| IncludeNetworkZones |
array |
As zonas de rede incluídas. |
|
|
string |
O ID da zona de rede. |
network_m7qormftq3tyxgi34vzpzxxxxx |
|
| ExcludeNetworkZones |
array |
As zonas de rede excluídas. |
|
|
string |
O ID da zona de rede. |
network_aaaormftq3tyxgi34vzpzxxxxx |
|
| CreateTime |
integer |
A hora em que a política foi criada. O valor é um timestamp UNIX em milissegundos. |
1741857554000 |
| LastUpdatedTime |
integer |
A hora em que a política foi atualizada pela última vez. O valor é um timestamp UNIX em milissegundos. |
1741857554000 |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "0441BD79-92F3-53AA-8657-F8CE4A2B912A",
"ConditionalAccessPolicies": [
{
"InstanceId": "idaas_oynbcyaaejuik6b37eldzxxxxx",
"ConditionalAccessPolicyId": "cap_m5etun43kejxphsbke6mjxxxxx",
"ConditionalAccessPolicyName": "myPolicy",
"Description": "policyTest",
"ConditionalAccessPolicyType": "arn:alibaba:idaas:authn:access:policy:system",
"Status": "disabled",
"DecisionType": "enforcement",
"EvaluateAt": "arn:alibaba:idaas:authn:access:rule:eval_at:after_step1",
"Priority": 100,
"DecisionConfig": {
"Effect": "allow",
"MfaType": "directly_access",
"MfaAuthenticationIntervalSeconds": 300,
"MfaAuthenticationMethods": [
"ia_webauthn"
],
"ActiveSessionReuseStatus": "disabled"
},
"ConditionsConfig": {
"Applications": {
"IncludeApplications": [
"app_m7op362gcbdpzh6tsyy52xxxxx"
],
"ExcludeApplications": [
"app_xxxxx62gcbdpzh6tsyy52xxxxx"
]
},
"Users": {
"IncludeUsers": [
"user_7kht3wmffmdvvqizxwsab3xxxx"
],
"ExcludeUsers": [
"user_rh2uldi6u56epkazm2wgrxxxxx"
],
"IncludeGroups": [
"group_xtlpbw47kxxz6rygjkqupxxxxx"
],
"ExcludeGroups": [
"group_eki2tt7g4hjbiowfzh5j4xxxxx"
],
"IncludeOrganizationalUnits": [
"ou_kp63or7wlpkbfperzo3qg2ssxx"
],
"ExcludeOrganizationalUnits": [
"ou_kp63or7wlpkbfperzo3qg2xxxx"
]
},
"NetworkZones": {
"IncludeNetworkZones": [
"network_m7qormftq3tyxgi34vzpzxxxxx"
],
"ExcludeNetworkZones": [
"network_aaaormftq3tyxgi34vzpzxxxxx"
]
}
},
"CreateTime": 1741857554000,
"LastUpdatedTime": 1741857554000
}
]
}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.