Todos os produtos
Search
Central de documentação

Resource Access Management:CreateUser

Última atualização: Jun 28, 2026

Cria um usuário RAM.

Descrição da operação

Este tópico fornece um exemplo de como criar um usuário RAM chamado test.

Experimente agora

Experimente esta API no OpenAPI Explorer, sem necessidade de assinatura manual. Chamadas bem-sucedidas geram automaticamente código SDK correspondente aos seus parâmetros. Faça o download com segurança de credenciais integrada para uso local.

Testar

Autorização RAM

A tabela abaixo descreve a autorização necessária para chamar esta API. Você pode defini-la em uma política do Resource Access Management (RAM). As colunas da tabela estão detalhadas abaixo:

  • Ação: As ações que podem ser usadas no elemento Action das instruções de política de permissão do RAM para conceder permissões para executar a operação.

  • API: A API que você pode chamar para executar a ação.

  • Nível de acesso: O nível de acesso predefinido concedido para cada API. Valores válidos: create, list, get, update e delete.

  • Tipo de recurso: O tipo de recurso que suporta autorização para executar a ação. Indica se a ação suporta permissão em nível de recurso. O recurso especificado deve ser compatível com a ação. Caso contrário, a política será ineficaz.

    • Para APIs com permissões em nível de recurso, os tipos de recursos obrigatórios são marcados com um asterisco (*). Especifique o Nome de Recurso Alibaba Cloud (ARN) correspondente no elemento Resource da política.

    • Para APIs sem permissões em nível de recurso, é exibido como Todos os Recursos. Use um asterisco (*) no elemento Resource da política.

  • Chave de condição: As chaves de condição definidas pelo serviço. A chave permite controle granular, aplicando-se somente a ações ou a ações associadas a recursos específicos. Além das chaves de condição específicas do serviço, o Alibaba Cloud fornece um conjunto de chaves de condição comuns aplicáveis a todos os serviços compatíveis com RAM.

  • Ação dependente: As ações dependentes necessárias para executar a ação. Para concluir a ação, o usuário RAM ou a função RAM deve ter permissões para executar todas as ações dependentes.

Ação

Nível de acesso

Tipo de recurso

Chave de condição

Ação dependente

ram:CreateUser

create

*User

acs:ram::{#accountId}:user/*

Nenhuma Nenhuma

Parâmetros da solicitação

Parâmetro

Tipo

Obrigatório

Descrição

Exemplo

UserPrincipalName

string

Sim

O nome de logon do usuário do Resource Access Management (RAM).

O nome está no formato <username>@<AccountAlias>.onaliyun.com. <username> indica o nome do usuário RAM. <AccountAlias>.onaliyun.com indica o nome de domínio padrão. Para obter mais informações sobre como consultar o nome de domínio padrão, consulte GetDefaultDomain.

O valor de UserPrincipalName deve ter de 1 a 128 caracteres e pode conter letras, dígitos, pontos (.), hifens (-) e sublinhados (_). O valor de <username> deve ter de 1 a 64 caracteres.

Test@example.onaliyun.com

DisplayName

string

Sim

O nome de exibição do usuário RAM.

O nome deve ter de 1 a 24 caracteres.

test

MobilePhone

string

Não

O número de celular do usuário RAM.

Formato: Código do país-Número do celular.

Nota

Este parâmetro é válido apenas no site da China (aliyun.com).

86-1868888****

Email

string

Não

O endereço de e-mail do usuário RAM.

Nota

Este parâmetro é válido apenas no site da China (aliyun.com).

alice@example.com

Comments

string

Não

A descrição.

A descrição deve ter de 1 a 128 caracteres.

This is a cloud computing engineer.

Tag

array<object>

Não

As tags. Você pode especificar até 20 tags.

object

Não

A tag.

Key

string

Não

A chave da tag.

A chave da tag não pode ser uma string vazia. A chave da tag pode ter até 128 caracteres e não pode começar com acs: ou aliyun. A chave da tag não pode conter http:// ou https://.

operator

Value

string

Não

O valor da tag.

O valor da tag pode ser uma string vazia. O valor da tag pode ter até 128 caracteres. O valor da tag não pode começar com acs: nem conter http:// ou https://.

alice

Para obter mais informações sobre parâmetros de solicitação comuns, consulte Referência da API.

Elementos de resposta

Elemento

Tipo

Descrição

Exemplo

object

Os parâmetros de resposta.

User

object

As informações sobre o usuário RAM.

DisplayName

string

O nome de exibição do usuário RAM.

test

UserPrincipalName

string

O nome de logon do usuário RAM.

test@example.onaliyun.com

Email

string

O endereço de e-mail do usuário RAM.

Nota

Este parâmetro é válido apenas no site da China (aliyun.com).

alice@example.com

UpdateDate

string

A hora em que as informações sobre o usuário RAM foram atualizadas.

2020-10-12T09:12:00Z

MobilePhone

string

O número de celular do usuário RAM.

Nota

Este parâmetro é válido apenas no site da China (aliyun.com).

86-1868888****

UserId

string

O ID do usuário RAM.

20732900249392****

Comments

string

A descrição.

This is a cloud computing engineer.

LastLoginDate

string

A última vez em que o usuário RAM fez logon no Console de Gerenciamento do Alibaba Cloud.

2020-10-12T09:12:00Z

CreateDate

string

A hora em que o usuário RAM foi criado.

2020-10-12T09:12:00Z

ProvisionType

string

A origem do usuário RAM. Valores válidos:

  • Manual: O usuário RAM é criado manualmente no console do RAM.

  • SCIM: O usuário RAM é mapeado usando o System for Cross-domain Identity Management (SCIM).

  • CloudSSO: O usuário RAM é mapeado a partir de um usuário do CloudSSO.

Manual

Tags

object

Tag

array<object>

The tag value.

object

TagKey

string

The tag key.

operator

TagValue

string

The tag value.

alice

RequestId

string

O ID da solicitação.

2BB8C44A-2862-4922-AD43-03924749173B

Exemplos

Resposta de sucesso

JSON formato

{
  "User": {
    "DisplayName": "test",
    "UserPrincipalName": "test@example.onaliyun.com",
    "Email": "alice@example.com",
    "UpdateDate": "2020-10-12T09:12:00Z",
    "MobilePhone": "86-1868888****",
    "UserId": "20732900249392****",
    "Comments": "This is a cloud computing engineer.",
    "LastLoginDate": "2020-10-12T09:12:00Z",
    "CreateDate": "2020-10-12T09:12:00Z",
    "ProvisionType": "Manual",
    "Tags": {
      "Tag": [
        {
          "TagKey": "operator",
          "TagValue": "alice"
        }
      ]
    }
  },
  "RequestId": "2BB8C44A-2862-4922-AD43-03924749173B"
}

Códigos de erro

Consulte Códigos de Erro para uma lista completa.

Notas de versão

Consulte Notas de Versão para uma lista completa.