Todos os produtos
Search
Central de documentação

Identity as a Service:API de desenvolvimento de aplicativos

Última atualização: Jun 28, 2026

1. Visão geral

Este documento descreve as APIs do Identity as a Service (IDaaS) para gerenciamento de contas e unidades organizacionais. Utilize essas APIs para integrar dados do IDaaS aos seus aplicativos.

As APIs dividem-se em quatro categorias:

  1. Obter um token de acesso. Um token de acesso é obrigatório para chamar todas as outras APIs.

  2. Consultar e gerenciar contas

  3. Consultar e gerenciar unidades organizacionais

  4. Obter o escopo de sincronização. O gerenciamento de contas e unidades organizacionais deve respeitar o escopo de sincronização especificado.

2. Como fazer chamadas de API

Autenticação

Antes de chamar a maioria das APIs do IDaaS, obtenha um token de acesso.

Consulte Configurações gerais para obter instruções sobre como recuperar o client_id e o client_secret na aba General do seu aplicativo e, em seguida, obtenha um token.

Nota

Nota: Diferentemente da OpenAPI do Alibaba Cloud, as Developer APIs de um aplicativo IDaaS utilizam o segredo do próprio aplicativo. Gerencie as permissões dessas APIs diretamente no IDaaS, e não por meio do Resource Access Management (RAM).

SDKs, código de exemplo e depuração

Recomendamos o uso de um SDK para chamar as APIs.

O Alibaba Cloud OpenAPI Explorer oferece os seguintes recursos para auxiliar no trabalho com os SDKs do IDaaS:

Na página de Depuração de API, clique em Download Project para obter um projeto completo que inclui instruções de instalação do SDK e exemplos de chamada.

Chamadas diretas de API

Alternativamente, chame as APIs diretamente utilizando suas próprias ferramentas de desenvolvimento ou teste.

Para consultar a lista de APIs, acesse a lista de APIs do Alibaba Cloud IDaaS.

Lista de APIs

A tabela a seguir apresenta alguns exemplos de APIs. Para informações detalhadas, consulte a referência detalhada da API.

Categoria

Caso de uso

APIs

Valor da permissão

Token

Obter um token

  • Obter um token: GenerateToken

-

Conta

APIs de gerenciamento de contas

  • Crie uma conta: CreateUser

  • Atualize uma conta: PatchUser

  • Exclua uma conta: DeleteUser

  • Ative uma conta: EnableUser

  • Desativar uma conta: DisableUser

urn:alibaba:idaas:scope:user:manager_all

APIs de consulta de contas

  • Obter informações da conta: GetUser

  • Listar contas: ListUsers

  • Obter política de senha da conta: GetUserPasswordPolicy

urn:alibaba:idaas:scope:user:read_all

Unidade organizacional

APIs de gerenciamento de unidades organizacionais

  • Crie uma unidade organizacional: CreateOrganizationalUnit

  • Atualize parcialmente uma unidade organizacional: PatchOrganizationalUnit

  • Exclua uma unidade organizacional: DeleteOrganizationalUnit

urn:alibaba:idaas:scope:organizational_unit:manager_all

APIs de consulta de unidades organizacionais

  • Obter informações da unidade organizacional: GetOrganizationalUnit

  • Listar unidades organizacionais: ListOrganizationalUnits

  • Listar IDs pai de uma unidade organizacional: ListOrganizationalUnitParentIds

urn:alibaba:idaas:scope:organizational_unit:read_all

Escopo de sincronização

Obter o escopo de sincronização

  • Obter o escopo de sincronização: GetApplicationProvisioningScope

-