Especifica um membro em um diretório de recursos como uma conta de administrador delegado de um serviço confiável.
Descrição da operação
A conta de administrador delegado pode ser usada para acessar as informações do diretório de recursos e visualizar a estrutura e os membros do diretório de recursos. A conta de administrador delegado também pode ser usada para executar operações de gerenciamento relacionadas ao serviço no serviço confiável em nome da conta de gerenciamento do diretório de recursos. Ao chamar esta operação, você deve observar os seguintes limites:
Apenas alguns serviços confiáveis suportam contas de administrador delegado. Para mais informações, consulte Serviços confiáveis suportados.
Apenas a conta de gerenciamento de um diretório de recursos ou um usuário RAM ou função RAM autorizados da conta de gerenciamento podem ser usados para chamar esta operação.
O número de contas de administrador delegado permitidas para um serviço confiável é definido pelo serviço confiável.
Experimente agora
Testar
Autorização RAM
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| AccountId |
string |
Sim |
O ID da conta Alibaba Cloud do membro no diretório de recursos. |
181761095690**** |
| ServicePrincipal |
string |
Sim |
O identificador do serviço confiável. Para mais informações, consulte a coluna Identificador do serviço confiável em Serviços confiáveis suportados. |
cloudfw.aliyuncs.com |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
O resultado retornado. |
||
| RequestId |
string |
O ID da solicitação. |
0A45FC8F-54D2-4A65-8338-25E5DEBDA304 |
Exemplos
Resposta de sucesso
JSON formato
{
"RequestId": "0A45FC8F-54D2-4A65-8338-25E5DEBDA304"
}
Códigos de erro
|
Código de status HTTP |
Código de erro |
Mensagem de erro |
Descrição |
|---|---|---|---|
| 409 | InvalidParameter.ServicePrincipal | The specified ServicePrincipal is invalid. | |
| 409 | AccountAlreadyRegistered | The specified account is already a delegated administrator for this service. | |
| 409 | DelegatedAccountNumberExceeded | The maximum number of delegated administrators for the service principal is exceeded. | |
| 409 | CannotRegisterMasterAsDelegatedAdministrator | You attempted to register the enterprise management account as a delegated administrator for the service. You can designate only a member account as a delegated administrator. |
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.