Todos os produtos
Search
Central de documentação

Identity as a Service:Visão geral da API

Última atualização: Jul 15, 2026

Padrões de API e SDKs predefinidos multilíngues

A OpenAPI deste produto (Eiam-developerapi/2022-02-25) utiliza o estilo de assinatura ROA. Encapsulamos SDKs para linguagens de programação comuns para desenvolvedores. Os desenvolvedores podem baixar o SDK para chamar diretamente a OpenAPI deste produto sem se preocupar com detalhes técnicos. Se o SDK existente não atender às suas necessidades, você pode usar o mecanismo de assinatura para integração com assinatura própria. Como os detalhes da autoassinatura são muito complexos, isso pode levar cerca de 5 dias úteis. Portanto, recomendamos ingressar em nosso grupo de serviço DingTalk (147535001692) e realizar a integração de assinatura sob orientação especializada.

Antes de usar a API, você precisa preparar sua conta de identidade e chave de acesso (AccessKey) para acessar efetivamente a API por meio de ferramentas cliente (SDK, CLI, etc.). Para obter detalhes, consulte Obter um AccessKey.

Cenários de assinatura personalizada

Se o seu cenário de negócios tiver requisitos especiais e você precisar integrar a API por meio de autoassinatura, recomendamos consultar primeiro nossa equipe de suporte técnico (grupo de serviço DingTalk: 147535001692) para obter orientação profissional e garantir uma integração eficiente.

Preparação de conta e segurança

As contas da Alibaba Cloud têm permissões administrativas completas sobre todos os recursos. Quando um AccessKey é comprometido, todos os recursos associados estarão em risco de acesso não autorizado. Para garantir a segurança, recomenda-se criar um usuário RAM com apenas permissões de acesso à API e configurar seu AccessKey, além de configurar políticas RAM com base no princípio do menor privilégio (PoLP). Use a conta da Alibaba Cloud apenas em cenários específicos em que as permissões da conta da Alibaba Cloud sejam explicitamente necessárias.

API de token de autenticação

API

Título

Descrição

ObtainJwtAuthenticationToken ObtainJwtAuthenticationToken. Obtém um token de autenticação JWT.
FetchOAuthAuthenticationToken FetchOAuthAuthenticationToken. Obtém um token de autenticação OAuth válido.
GenerateJwtAuthenticationToken GenerateJwtAuthenticationToken. Gera um token de autenticação JSON Web Token (JWT).
ListAuthenticationTokens ListAuthenticationTokens. Lista os tokens de autenticação.
ObtainJwtAuthenticationTokenByDerivedShortToken ObtainJwtAuthenticationTokenByDerivedShortToken. Obtém um token de autenticação JWT usando um token curto derivado.
ReinstateAuthenticationToken ReinstateAuthenticationToken. Restabelece um token de autenticação.
ReinstateAuthenticationTokenByConsumer ReinstateAuthenticationTokenByConsumer. Reinstala um token de autenticação para um consumidor.
RevokeAuthenticationToken RevokeAuthenticationToken. Revoga um token de autenticação.
RevokeAuthenticationTokenByConsumer RevokeAuthenticationTokenByConsumer. Revoga um token de autenticação para um consumidor.
ValidateAuthenticationToken ValidateAuthenticationToken. Valida um token de autenticação.

API de credenciais

API

Título

Descrição

CreateUserExclusiveCredential CreateUserExclusiveCredential. Cria uma credencial exclusiva de usuário.
ObtainCredential ObtainCredential. Obtém o texto em claro de um segredo.

API de credenciais de acesso de função da nuvem

API

Título

Descrição

ObtainCloudAccountRoleAccessCredential ObtainCloudAccountRoleAccessCredential. Obtém credenciais de acesso temporárias para uma CloudAccountRole.

API OIDC

API

Título

Descrição

GenerateTokenByAuthorizationServer GenerateTokenByAuthorizationServer. O endpoint de token para um servidor de autorização em nível de instância.
GenerateToken GenerateToken. Gera um token de acesso para um aplicativo em uma instância IDaaS especificada com base nas informações de credenciais.
GenerateDeviceCode GenerateDeviceCode. Gera um código de dispositivo.
GetUserInfo GetUserInfo. Obtém as informações de um usuário usando o token do usuário.
RevokeToken RevokeToken. Revoga um token de acesso ou um token de atualização.

API de escopo de autorização

API

Título

Descrição

GetApplicationProvisioningScope GetApplicationProvisioningScope. Obtém o escopo de sincronização de um aplicativo em uma instância específica.

API de gerenciamento de organizações

API

Título

Descrição

CreateOrganizationalUnit CreateOrganizationalUnit. Cria uma unidade organizacional.
PatchOrganizationalUnit PatchOrganizationalUnit. Modifica uma unidade organizacional do EIAM.
GetOrganizationalUnit GetOrganizationalUnit. Obtém as informações sobre uma unidade organizacional.
DeleteOrganizationalUnit DeleteOrganizationalUnit. Exclui uma unidade organizacional.
ListOrganizationalUnits ListOrganizationalUnits. Realiza uma consulta paginada para recuperar informações de organizações do EIAM.
ListOrganizationalUnitParentIds ListOrganizationalUnitParentIds. Obtém as informações sobre todas as unidades organizacionais pai de uma unidade organizacional.
GetOrganizationalUnitIdByExternalId GetOrganizationalUnitIdByExternalId. Obtém o ID de uma unidade organizacional com base no ID externo.

API de gerenciamento de contas

API

Título

Descrição

CreateUser CreateUser. Cria uma nova conta EIAM em uma organização especificada.
PatchUser PatchUser. Modifica uma conta do Employee Identity and Access Management (EIAM).
GetUser GetUser. Obtém os detalhes de uma conta do Employee Identity and Access Management (EIAM).
UpdateUserPassword UpdateUserPassword. Atualiza a senha de uma conta EIAM especificada.
DeleteUser DeleteUser. Exclui uma conta do Employee Identity and Access Management (EIAM).
ListUsers ListUsers. Realiza uma consulta paginada das informações de contas do EIAM.
EnableUser EnableUser. Ativa uma conta do Employee Identity and Access Management (EIAM).
DisableUser DisableUser. Desativa uma conta do Employee Identity and Access Management (EIAM).
GetUserIdByEmail GetUserIdByEmail. Consulta o ID de uma conta do Employee Identity and Access Management (EIAM) por endereço de e-mail.
GetUserIdByPhoneNumber GetUserIdByPhoneNumber. Consulta o ID de uma conta do Employee Identity and Access Management (EIAM) com base no número de celular.
GetUserIdByUserExternalId GetUserIdByUserExternalId. Consulta o ID de uma conta do Employee Identity and Access Management (EIAM) com base no ID externo.
GetUserIdByUsername GetUserIdByUsername. Consulta o ID de uma conta do Employee Identity and Access Management (EIAM) com base no nome de usuário.
SetUserPrimaryOrganizationalUnit SetUserPrimaryOrganizationalUnit. Define a organização principal para uma conta EIAM. Esta operação remove a conta da organização principal antiga e a adiciona à nova.
AddUserToOrganizationalUnits AddUserToOrganizationalUnits. Adiciona uma conta EIAM a uma ou mais organizações EIAM. Essas organizações servem como organizações subordinadas para a conta. Se a conta já for membro de uma organização especificada, nenhuma atualização será realizada.
RemoveUserFromOrganizationalUnits RemoveUserFromOrganizationalUnits. Remove uma conta EIAM de uma ou mais unidades organizacionais EIAM. A operação é bem-sucedida mesmo que a conta não esteja nas unidades organizacionais especificadas.
ListGroupsForUser ListGroupsForUser. Lista os grupos dos quais um usuário EIAM é membro.

API de gerenciamento de grupos de contas

API

Título

Descrição

GetGroup GetGroup. Obtém os detalhes de um grupo.
CreateGroup CreateGroup. Cria um grupo.
PatchGroup PatchGroup. Modifica as informações de um grupo do Employee Identity and Access Management (EIAM).
DeleteGroup Excluir um grupo. Exclui um grupo.
ListGroups ListGroups. Obtém informações paginadas sobre grupos do Employee Identity and Access Management (EIAM).
AddUsersToGroup AddUsersToGroup. Adiciona várias contas do Employee Identity and Access Management (EIAM) a um grupo do EIAM. Se as contas já estiverem adicionadas ao grupo especificado, nenhuma atualização é realizada.
ListUsersForGroup ListUsersForGroup. Consulta contas em um grupo do Employee Identity and Access Management (EIAM).

Others

API

Título

Descrição

RemoveUsersFromGroup RemoveUsersFromGroup. Remove várias contas do Employee Identity and Access Management (EIAM) de um grupo do EIAM. Se uma conta não pertencer ao grupo, a remoção é bem-sucedida por padrão.