全部產品
Search
文件中心

CloudSSO:CreateAccessAssignment - 在RD帳號上授權

更新時間:Apr 21, 2026

為RD帳號設定允許訪問的使用者或使用者組,以及對應的存取權限(訪問配置)。

介面說明

該 API 操作為非同步作業。您可以使用返回參數中的TaskId,調用 GetTask 查詢任務執行狀態。

關於在 RD 帳號上授權的更多資訊,請參見多帳號授權概述

本文將提供一個樣本,為雲 SSO 的使用者u-00q8wbq42wiltcrk****在 RD 帳號114240524784****上使用訪問配置ac-00jhtfl8thteu6uj****配置許可權,實現雲 SSO 使用者訪問 RD 帳號中有許可權的資源。

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

下表是API對應的授權資訊,可以在RAM權限原則語句的Action元素中使用,用來給RAM使用者或RAM角色授予調用此API的許可權。具體說明如下:

  • 操作:是指具體的許可權點。

  • 存取層級:是指每個操作的存取層級,取值為寫入(Write)、讀取(Read)或列出(List)。

  • 資源類型:是指操作中支援授權的資源類型。具體說明如下:

    • 對於必選的資源類型,用前面加 * 表示。

    • 對於不支援資源級授權的操作,用全部資源表示。

  • 條件關鍵字:是指雲產品自身定義的條件關鍵字。

  • 關聯操作:是指成功執行操作所需要的其他許可權。操作者必須同時具備關聯操作的許可權,操作才能成功。

操作

存取層級

資源類型

條件關鍵字

關聯操作

cloudsso:CreateAccessAssignment

create

*AccessConfiguration

acs:cloudsso:{#regionId}:{#accountId}:directory/{#DirectoryId}/access-configuration/{#AccessConfigurationId}

User

acs:cloudsso:{#regionId}:{#accountId}:directory/{#DirectoryId}/user/{#UserId}

Group

acs:cloudsso:{#regionId}:{#accountId}:directory/{#DirectoryId}/group/{#GroupId}

*Account

acs:resourcemanager::{#accountId}:account/{#AccountId}

請求參數

名稱

類型

必填

描述

樣本值

DirectoryId

string

目錄 ID。

d-00fc2p61****

AccessConfigurationId

string

訪問配置 ID。

ac-00jhtfl8thteu6uj****

TargetType

string

任務目標類型。取值:RD-Account,表示任務目標類型為 RD 帳號。

RD-Account

TargetId

string

部署目標 ID。

114240524784****

PrincipalType

string

雲 SSO 身份類型。取值:

  • User:使用者。

  • Group:使用者組。

User

PrincipalId

string

雲 SSO 身份 ID。具體如下:

  • PrincipalTypeUser時,PrincipalId為雲 SSO 使用者識別碼。

  • PrincipalTypeGroup時,PrincipalId為雲 SSO 使用者組 ID。

u-00q8wbq42wiltcrk****

返回參數

名稱

類型

描述

樣本值

object

返回結果。

Task

object

任務資訊。

Status

string

任務狀態。取值:

  • InProgress:任務執行中。

  • Success:任務執行成功。

  • Failed:任務執行失敗。

InProgress

TaskId

string

任務 ID。

t-sh6tceylhvgejpip****

PrincipalId

string

雲 SSO 身份 ID。

u-00q8wbq42wiltcrk****

TargetPath

string

任務目標在資來源目錄中的路徑 ID。

rd-3G****/r-Wm****/114240524784****

PrincipalName

string

雲 SSO 身份名稱。

Alice

TargetName

string

任務目標名稱。

dev-test

TargetId

string

任務目標 ID。

114240524784****

AccessConfigurationName

string

訪問配置名稱。

ECS-Admin

TargetPathName

string

任務目標在資來源目錄中的路徑名稱。

rd-3G****/root/dev-test

TaskType

string

任務類型。取值:CreateAccessAssignment,表示在 RD 帳號上的授權任務。

CreateAccessAssignment

TargetType

string

任務目標類型。取值:RD-Account,表示任務目標類型為 RD 帳號。

RD-Account

AccessConfigurationId

string

訪問配置 ID。

ac-00jhtfl8thteu6uj****

PrincipalType

string

雲 SSO 身份類型。取值:

  • User:使用者。

  • Group:使用者組。

User

RequestId

string

請求 ID。

4726AA56-E138-5C99-85E4-F493536D042F

樣本

正常返回樣本

JSON格式

{
  "Task": {
    "Status": "InProgress",
    "TaskId": "t-sh6tceylhvgejpip****",
    "PrincipalId": "u-00q8wbq42wiltcrk****",
    "TargetPath": "rd-3G****/r-Wm****/114240524784****",
    "PrincipalName": "Alice",
    "TargetName": "dev-test",
    "TargetId": "114240524784****",
    "AccessConfigurationName": "ECS-Admin",
    "TargetPathName": "rd-3G****/root/dev-test",
    "TaskType": "CreateAccessAssignment",
    "TargetType": "RD-Account",
    "AccessConfigurationId": "ac-00jhtfl8thteu6uj****",
    "PrincipalType": "User"
  },
  "RequestId": "4726AA56-E138-5C99-85E4-F493536D042F"
}

錯誤碼

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情