
# API概览
#### Token管理
| 接口                                                                                                                            | 说明                                                                                                                    |
|:---|:---|
| [获取IAM用户Token（使用密码）- KeystoneCreateUserTokenByPassword](https://support.huaweicloud.com/api-iam/iam_30_0001.html)             | 该接口可以用于通过用户名/密码的方式进行认证来获取IAM用户Token。                                                                                  |
| [获取IAM用户Token（使用密码+虚拟MFA）- KeystoneCreateUserTokenByPasswordAndMfa](https://support.huaweicloud.com/api-iam/iam_03_0006.html) | 该接口可以用于在IAM用户开启了登录保护功能，并选择通过虚拟MFA验证时，通过用户名/密码+虚拟MFA的方式进行认证来获取IAM用户token。                                              |
| [获取委托Token - KeystoneCreateAgencyToken](https://support.huaweicloud.com/api-iam/iam_30_0003.html)                             | 该接口可以用于获取委托方的token。                                                                                                   |
| [校验Token的有效性 - KeystoneValidateToken](https://support.huaweicloud.com/api-iam/iam_30_0004.html)                               | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)校验本账号中IAM用户token的有效性，或IAM用户校验自己token的有效性 |
   
#### 访问密钥管理
| 接口                                                                                                                       | 说明                                                                                                                 |
|:---|:---|
| [获取委托的临时访问密钥和securitytoken - CreateTemporaryAccessKeyByAgency](https://support.huaweicloud.com/api-iam/iam_04_0101.html) | 该接口可以用于通过委托来获取临时访问密钥（临时AK/SK）和securitytoken。                                                                       |
| [获取用户的临时访问密钥和securitytoken - CreateTemporaryAccessKeyByToken](https://support.huaweicloud.com/api-iam/iam_04_0002.html)  | 该接口可以用于通过token来获取临时AK/SK和securitytoken。                                                                            |
| [创建永久访问密钥 - CreatePermanentAccessKey](https://support.huaweicloud.com/api-iam/iam_03_0001.html)                          | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)给IAM用户创建永久访问密钥，或IAM用户给自己创建永久访问密钥。     |
| [查询所有永久访问密钥 - ListPermanentAccessKeys](https://support.huaweicloud.com/api-iam/iam_03_0003.html)                         | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)查询IAM用户的所有永久访问密钥，或IAM用户查询自己的所有永久访问密钥。 |
| [查询指定永久访问密钥 - ShowPermanentAccessKey](https://support.huaweicloud.com/api-iam/iam_03_0002.html)                          | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)查询IAM用户的指定永久访问密钥，或IAM用户查询自己的指定永久访问密钥。 |
| [修改指定永久访问密钥 - UpdatePermanentAccessKey](https://support.huaweicloud.com/api-iam/iam_03_0004.html)                        | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)修改IAM用户的指定永久访问密钥，或IAM用户修改自己的指定永久访问密钥。 |
| [删除指定永久访问密钥 - DeletePermanentAccessKey](https://support.huaweicloud.com/api-iam/iam_03_0005.html)                        | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)删除IAM用户的指定永久访问密钥，或IAM用户删除自己的指定永久访问密钥。 |
   
#### 区域管理
| 接口                                                                                       | 说明             |
|:---|:---|
| [查询区域列表 - KeystoneListRegions](https://support.huaweicloud.com/api-iam/iam_05_0001.html) | 该接口可以用于查询区域列表。 |
| [查询区域详情 - KeystoneShowRegion](https://support.huaweicloud.com/api-iam/iam_05_0002.html)  | 该接口可以用于查询区域详情。 |
   
#### 项目管理
| 接口                                                                                                       | 说明                                                                                                           |
|:---|:---|
| [查询指定条件下的项目列表 - KeystoneListProjects](https://support.huaweicloud.com/api-iam/iam_06_0001.html)          | 该接口可以用于查询指定条件下的项目列表。                                                                                         |
| [查询指定IAM用户的项目列表 - KeystoneListProjectsForUser](https://support.huaweicloud.com/api-iam/iam_06_0002.html) | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)查询指定IAM用户的项目列表，或IAM用户查询自己的项目列表。 |
| [查询IAM用户可以访问的项目列表 - KeystoneListAuthProjects](https://support.huaweicloud.com/api-iam/iam_06_0003.html)  | 该接口可以用于查询IAM用户可以访问的项目列表。                                                                                     |
| [创建项目 - KeystoneCreateProject](https://support.huaweicloud.com/api-iam/iam_06_0004.html)                 | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)创建项目。                           |
| [修改项目信息 - KeystoneUpdateProject](https://support.huaweicloud.com/api-iam/iam_06_0005.html)               | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)修改指定项目信息。                       |
| [查询项目详情 - KeystoneShowProject](https://support.huaweicloud.com/api-iam/iam_06_0006.html)                 | 该接口可以用于查询指定项目详情。                                                                                             |
| [设置项目状态 - UpdateProjectStatus](https://support.huaweicloud.com/api-iam/iam_06_0007.html)                 | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)设置指定项目状态。项目状态包括：正常、冻结。          |
| [查询项目详情与状态 - ShowProjectDetailsAndStatus](https://support.huaweicloud.com/api-iam/iam_06_0008.html)      | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)查询指定项目详情与状态。                    |
| [查询项目配额 - ShowProjectQuota](https://support.huaweicloud.com/api-iam/iam_06_0009.html)                    | 该接口可以用于查询指定项目配额。                                                                                             |
   
#### 账号管理
| 接口                                                                                                                 | 说明                                           |
|:---|:---|
| [查询IAM用户可以访问的账号详情 - KeystoneListAuthDomains](https://support.huaweicloud.com/api-iam/iam_07_0001.html)             | 该接口可以用于查询IAM用户可以访问的账号详情。                     |
| [查询账号密码强度策略 - KeystoneShowSecurityCompliance](https://support.huaweicloud.com/api-iam/iam_02_0007.html)            | 该接口可以用于查询账号密码强度策略，查询结果包括密码强度策略的正则表达式及其描述。    |
| [按条件查询账号密码强度策略 - KeystoneShowSecurityComplianceByOption](https://support.huaweicloud.com/api-iam/iam_02_0113.html) | 该接口可以用于按条件查询账号密码强度策略，查询结果包括密码强度策略的正则表达式及其描述。 |
| [查询账号配额 - ShowDomainQuota](https://support.huaweicloud.com/api-iam/iam_02_0114.html)                               | 该接口可以用于查询账号配额。                               |
   
#### IAM用户管理
| 接口                                                                                                               | 说明                                                                                                                   |
|:---|:---|
| [管理员查询IAM用户列表 - KeystoneListUsers](https://support.huaweicloud.com/api-iam/iam_08_0001.html)                     | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)查询IAM用户列表。                              |
| [查询IAM用户详情（推荐）- ShowUser](https://support.huaweicloud.com/api-iam/iam_08_0003.html)                              | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)查询IAM用户详情，或IAM用户查询自己的用户详情。（可以查询手机号、邮箱）  |
| [查询IAM用户详情 - KeystoneShowUser](https://support.huaweicloud.com/api-iam/iam_08_0002.html)                         | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)查询IAM用户详情，或IAM用户查询自己的用户详情。（不可以查询手机号、邮箱） |
| [查询IAM用户所属用户组 - KeystoneListGroupsForUser](https://support.huaweicloud.com/api-iam/iam_08_0004.html)             | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)查询IAM用户所属用户组，或IAM用户查询自己所属用户组。           |
| [管理员查询用户组所包含的IAM用户 - KeystoneListUsersForGroupByAdmin](https://support.huaweicloud.com/api-iam/iam_08_0005.html) | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)查询用户组中所包含的IAM用户。                        |
| [管理员创建IAM用户（推荐）- CreateUser](https://support.huaweicloud.com/api-iam/iam_08_0015.html)                           | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)创建IAM用户。                                |
| [管理员创建IAM用户 - KeystoneCreateUser](https://support.huaweicloud.com/api-iam/iam_08_0006.html)                      | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)创建IAM用户。                                |
| [修改IAM用户密码 - KeystoneUpdateUserPassword](https://support.huaweicloud.com/api-iam/iam_08_0007.html)               | 该接口可以用于IAM用户修改自己的密码。                                                                                                 |
| [修改IAM用户信息（推荐）- UpdateUserInformation](https://support.huaweicloud.com/api-iam/iam_08_0010.html)                 | 该接口可以用于IAM用户修改自己的用户信息。                                                                                               |
| [管理员修改IAM用户信息（推荐）- UpdateUser](https://support.huaweicloud.com/api-iam/iam_08_0011.html)                         | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)修改IAM用户信息 。                             |
| [管理员修改IAM用户信息 - KeystoneUpdateUserByAdmin](https://support.huaweicloud.com/api-iam/iam_08_0008.html)             | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)修改IAM用户信息。                              |
| [管理员删除IAM用户 - KeystoneDeleteUser](https://support.huaweicloud.com/api-iam/iam_08_0009.html)                      | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)删除指定IAM用户。                              |
| [查询IAM用户的MFA绑定信息列表 - ListUserMfaDevices](https://support.huaweicloud.com/api-iam/iam_08_0012.html)               | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)查询IAM用户的MFA绑定信息列表。                      |
| [查询指定IAM用户的MFA绑定信息 - ShowUserMfaDevice](https://support.huaweicloud.com/api-iam/iam_08_0013.html)                | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)查询指定IAM用户的MFA绑定信息，或IAM用户查询自己的MFA绑定信息。   |
| [查询IAM用户的登录保护状态信息列表 - ListUserLoginProtects](https://support.huaweicloud.com/api-iam/iam_08_0014.html)           | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)查询IAM用户的登录保护状态列表。                       |
| [查询指定IAM用户的登录保护状态信息 - ShowUserLoginProtect](https://support.huaweicloud.com/api-iam/iam_08_0016.html)            | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)查询指定IAM用户的登录保护状态信息，或IAM用户查询自己的登录保护状态信息。 |
| [修改IAM用户的登录保护状态信息 - UpdateLoginProtect](https://support.huaweicloud.com/api-iam/iam_08_0021.html)                | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)修改IAM用户的登录保护状态信息。                       |
| [绑定MFA设备 - CreateBindingDevice](https://support.huaweicloud.com/api-iam/iam_08_0017.html)                        | 该接口可以用于IAM用户绑定MFA设备。                                                                                                 |
| [解绑MFA设备 - DeleteBindingDevice](https://support.huaweicloud.com/api-iam/iam_08_0018.html)                        | 该接口可以用于IAM用户解绑MFA设备。                                                                                                 |
| [创建MFA设备 - CreateMfaDevice](https://support.huaweicloud.com/api-iam/iam_08_0019.html)                            | 接口可以用于IAM用户创建MFA设备。                                                                                                  |
| [删除MFA设备 - DeleteMfaDevice](https://support.huaweicloud.com/api-iam/iam_08_0020.html)                            | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)删除MFA设备。                                |
   
#### 用户组管理
| 接口                                                                                                     | 说明                                                                                           |
|:---|:---|
| [查询用户组列表 - KeystoneListGroups](https://support.huaweicloud.com/api-iam/iam_09_0001.html)               | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)查询用户组列表。        |
| [查询用户组详情 - KeystoneShowGroup](https://support.huaweicloud.com/api-iam/iam_09_0002.html)                | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)查询用户组详情。        |
| [创建用户组 - KeystoneCreateGroup](https://support.huaweicloud.com/api-iam/iam_09_0003.html)                | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)创建用户组。          |
| [更新用户组 - KeystoneUpdateGroup](https://support.huaweicloud.com/api-iam/iam_09_0004.html)                | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)更新用户组信息。        |
| [删除用户组 - KeystoneDeleteGroup](https://support.huaweicloud.com/api-iam/iam_09_0005.html)                | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)删除用户组。          |
| [查询IAM用户是否在用户组中 - KeystoneCheckUserInGroup](https://support.huaweicloud.com/api-iam/iam_09_0006.html)  | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)查询IAM用户是否在用户组中。 |
| [添加IAM用户到用户组 - KeystoneAddUserToGroup](https://support.huaweicloud.com/api-iam/iam_09_0007.html)       | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)添加IAM用户到用户组。    |
| [移除用户组中的IAM用户 - KeystoneRemoveUserFromGroup](https://support.huaweicloud.com/api-iam/iam_09_0008.html) | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)移除用户组中的IAM用户。   |
   
#### 权限管理
| 接口                                                                                                                     | 说明                                                                                              |
|:---|:---|
| [查询权限列表 - KeystoneListPermissions](https://support.huaweicloud.com/api-iam/iam_10_0001.html)                           | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)查询权限列表。            |
| [查询权限详情 - KeystoneShowPermission](https://support.huaweicloud.com/api-iam/iam_10_0002.html)                            | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)查询权限详情。            |
| [查询全局服务中的用户组权限 - KeystoneListDomainPermissionsForGroup](https://support.huaweicloud.com/api-iam/iam_10_0003.html)      | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)查询全局服务中的用户组权限。     |
| [查询项目服务中的用户组权限 - KeystoneListProjectPermissionsForGroup](https://support.huaweicloud.com/api-iam/iam_10_0004.html)     | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)查询项目服务中的用户组权限。     |
| [为用户组授予全局服务权限 - KeystoneAssociateGroupWithDomainPermission](https://support.huaweicloud.com/api-iam/iam_10_0005.html)  | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)为用户组授予全局服务权限。      |
| [为用户组授予项目服务权限 - KeystoneAssociateGroupWithProjectPermission](https://support.huaweicloud.com/api-iam/iam_10_0006.html) | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)为用户组授予项目服务权限。      |
| [查询用户组是否拥有全局服务权限 - KeystoneCheckDomainPermissionForGroup](https://support.huaweicloud.com/api-iam/iam_10_0007.html)    | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)查询用户组是否拥有全局服务权限。   |
| [查询用户组是否拥有项目服务权限 - KeystoneCheckProjectPermissionForGroup](https://support.huaweicloud.com/api-iam/iam_10_0008.html)   | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)查询用户组是否拥有项目服务权限。   |
| [查询用户组的所有项目权限列表 - KeystoneListAllProjectPermissionsForGroup](https://support.huaweicloud.com/api-iam/iam_10_0011.html) | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)查询用户组所有项目服务权限列表。   |
| [查询用户组是否拥有所有项目指定权限 - KeystoneCheckroleForGroup](https://support.huaweicloud.com/api-iam/iam_10_0012.html)              | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)查询用户组是否拥有所有项目指定权限。 |
| [移除用户组的所有项目服务权限 - DeleteDomainGroupInheritedRole](https://support.huaweicloud.com/api-iam/iam_10_0013.html)            | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)移除用户组的所有项目服务权限。    |
| [移除用户组的全局服务权限 - KeystoneRemoveDomainPermissionFromGroup](https://support.huaweicloud.com/api-iam/iam_10_0009.html)     | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)移除用户组的全局服务权限。      |
| [移除用户组的项目服务权限 - KeystoneRemoveProjectPermissionFromGroup](https://support.huaweicloud.com/api-iam/iam_10_0010.html)    | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)移除用户组的项目服务权限。      |
| [为用户组授予所有项目服务权限 - UpdateDomainGroupInheritRole](https://support.huaweicloud.com/api-iam/iam_02_0519.html)              | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)为用户组授予所有项目服务权限。    |
   
#### 自定义策略管理
| 接口                                                                                                      | 说明                                                                                       |
|:---|:---|
| [查询自定义策略列表 - ListCustomPolicies](https://support.huaweicloud.com/api-iam/iam_02_0011.html)              | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)查询自定义策略列表。  |
| [查询自定义策略详情 - ShowCustomPolicy](https://support.huaweicloud.com/api-iam/iam_02_0012.html)                | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)查询自定义策略详情。  |
| [创建云服务自定义策略 - CreateCloudServiceCustomPolicy](https://support.huaweicloud.com/api-iam/iam_02_0013.html) | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)创建云服务自定义策略。 |
| [创建委托自定义策略 - CreateAgencyCustomPolicy](https://support.huaweicloud.com/api-iam/iam_02_0016.html)        | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)创建委托自定义策略。  |
| [修改云服务自定义策略 - UpdateCloudServiceCustomPolicy](https://support.huaweicloud.com/api-iam/iam_02_0014.html) | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)修改云服务自定义策略。 |
| [修改委托自定义策略 - UpdateAgencyCustomPolicy](https://support.huaweicloud.com/api-iam/iam_02_0017.html)        | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)修改委托自定义策略。  |
| [删除自定义策略 - DeleteCustomPolicy](https://support.huaweicloud.com/api-iam/iam_02_0015.html)                | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)删除自定义策略。    |
   
#### 委托管理
| 接口                                                                                                                   | 说明                                                                                             |
|:---|:---|
| [查询指定条件下的委托列表 - ListAgencies](https://support.huaweicloud.com/api-iam/iam_12_0001.html)                              | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)查询指定条件下的委托列表。     |
| [查询委托详情 - ShowAgency](https://support.huaweicloud.com/api-iam/iam_12_0002.html)                                      | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)查询委托详情。           |
| [创建委托 - CreateAgency](https://support.huaweicloud.com/api-iam/iam_12_0003.html)                                      | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)创建委托。             |
| [修改委托 - UpdateAgency](https://support.huaweicloud.com/api-iam/iam_12_0004.html)                                      | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)修改委托。             |
| [删除委托 - DeleteAgency](https://support.huaweicloud.com/api-iam/iam_12_0005.html)                                      | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)删除委托。             |
| [查询全局服务中的委托权限 - ListDomainPermissionsForAgency](https://support.huaweicloud.com/api-iam/iam_12_0006.html)            | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)查询全局服务中的委托权限。     |
| [查询项目服务中的委托权限 - ListProjectPermissionsForAgency](https://support.huaweicloud.com/api-iam/iam_12_0007.html)           | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)查询项目服务中的委托权限。     |
| [为委托授予全局服务权限 - AssociateAgencyWithDomainPermission](https://support.huaweicloud.com/api-iam/iam_12_0008.html)        | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)为委托授予全局服务权限。      |
| [为委托授予项目服务权限 - AssociateAgencyWithProjectPermission](https://support.huaweicloud.com/api-iam/iam_12_0009.html)       | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)为委托授予项目服务权限。      |
| [查询委托是否拥有全局服务权限 - CheckDomainPermissionForAgency](https://support.huaweicloud.com/api-iam/iam_12_0010.html)          | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)查询委托是否拥有全局服务权限。   |
| [查询委托是否拥有项目服务权限 - CheckProjectPermissionForAgency](https://support.huaweicloud.com/api-iam/iam_12_0011.html)         | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)查询委托是否拥有项目服务权限。   |
| [移除委托的全局服务权限 - RemoveDomainPermissionFromAgency](https://support.huaweicloud.com/api-iam/iam_12_0012.html)           | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)移除委托的全局服务权限。      |
| [移除委托的项目服务权限 - RemoveProjectPermissionFromAgency](https://support.huaweicloud.com/api-iam/iam_12_0013.html)          | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)移除委托的项目服务权限。      |
| [查询委托下的所有项目服务权限列表 - ListAllProjectsPermissionsForAgency](https://support.huaweicloud.com/api-iam/iam_12_0014.html)   | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)查询委托所有项目服务权限列表。   |
| [为委托授予所有项目服务权限 - AssociateAgencyWithAllProjectsPermission](https://support.huaweicloud.com/api-iam/iam_12_0015.html) | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)为委托授予所有项目服务权限。    |
| [检查委托下是否具有所有项目服务权限 - CheckAllProjectsPermissionForAgency](https://support.huaweicloud.com/api-iam/iam_12_0016.html)  | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)检查委托是否具有所有项目服务权限。 |
| [移除委托下的所有项目服务权限 - RemoveAllProjectsPermissionFromAgency](https://support.huaweicloud.com/api-iam/iam_12_0017.html)   | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)移除委托的所有项目服务权限。    |
   
#### 企业项目管理
| 接口                                                                                                                                            | 说明                                            |
|:---|:---|
| [查询企业项目关联的用户组 - ListGroupsForEnterpriseProject](https://support.huaweicloud.com/api-iam/iam_02_0518.html)                                     | 该接口用于查询指定ID的企业项目所关联的用户组。                      |
| [查询企业项目关联用户组的权限 - ListRolesForGroupOnEnterpriseProject](https://support.huaweicloud.com/api-iam/iam_02_0524.html)                             | 该接口用于查询指定ID的企业项目所关联用户组的权限，适用于待查询的企业项目已关联了用户组。 |
| [基于用户组为企业项目授权 - AssociateRoleToGroupOnEnterpriseProject](https://support.huaweicloud.com/api-iam/iam_02_0520.html)                            | 该接口用于给指定ID的企业项目授权，建立企业项目、用户组和权限的绑定关系。         |
| [删除企业项目关联用户组的权限 - RevokeRoleFromGroupOnEnterpriseProject](https://support.huaweicloud.com/api-iam/iam_02_0521.html)                           | 该接口提供删除某个企业项目关联的用户组权限。                        |
| [查询用户组关联的企业项目 - ListEnterpriseProjectsForGroup](https://support.huaweicloud.com/api-iam/iam_02_0522.html)                                     | 该接口可用于查询用户组所关联的企业项目。                          |
| [查询用户直接关联的企业项目 - ListEnterpriseProjectsForUser](https://support.huaweicloud.com/api-iam/iam_02_0523.html)                                     | 该接口可用于查询用户所关联的企业项目。                           |
| [查询企业项目直接关联用户 - ListUsersForEnterpriseProject](https://support.huaweicloud.com/api-iam/ListUsersForEnterpriseProject.html)                    | 该接口可用于查询企业项目直接关联用户。                           |
| [查询企业项目直接关联用户的权限 - ListRolesForUserOnEnterpriseProject](https://support.huaweicloud.com/api-iam/ListRolesForUserOnEnterpriseProject.html)     | 该接口可用于查询企业项目直接关联用户的权限。                        |
| [基于用户为企业项目授权 - AssociateRoleToUserOnEnterpriseProject](https://support.huaweicloud.com/api-iam/AssociateRoleToUserOnEnterpriseProject.html)   | 该接口可用于基于用户为企业项目授权。                            |
| [删除企业项目直接关联用户的权限 - RevokeRoleFromUserOnEnterpriseProject](https://support.huaweicloud.com/api-iam/RevokeRoleFromUserOnEnterpriseProject.html) | 该接口可用于删除企业项目直接关联用户的权限，                        |
   
#### 安全设置
| 接口                                                                                                     | 说明                                                                                        |
|:---|:---|
| [修改账号操作保护策略 - UpdateDomainProtectPolicy](https://support.huaweicloud.com/api-iam/iam_17_0001.html)     | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)修改账号操作保护策略。  |
| [查询账号操作保护策略 - ShowDomainProtectPolicy](https://support.huaweicloud.com/api-iam/iam_17_0011.html)       | 该接口可以用于查询账号操作保护策略。                                                                        |
| [修改账号密码策略 - UpdateDomainPasswordPolicy](https://support.huaweicloud.com/api-iam/iam_17_0003.html)      | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)修改账号密码策略。    |
| [查询账号密码策略 - ShowDomainPasswordPolicy](https://support.huaweicloud.com/api-iam/iam_17_0004.html)        | 该接口可以用于查询账号密码策略。                                                                          |
| [修改账号登录策略 - UpdateDomainLoginPolicy](https://support.huaweicloud.com/api-iam/iam_17_0005.html)         | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)修改账号登录策略。    |
| [查询账号登录策略 - ShowDomainLoginPolicy](https://support.huaweicloud.com/api-iam/iam_17_0006.html)           | 该接口可以用于查询账号登录策略。                                                                          |
| [修改账号控制台访问策略 - UpdateDomainConsoleAclPolicy](https://support.huaweicloud.com/api-iam/iam_17_0007.html) | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)修改账号控制台访问策略。 |
| [查询账号控制台访问策略 - ShowDomainConsoleAclPolicy](https://support.huaweicloud.com/api-iam/iam_17_0008.html)   | 该接口可以用于查询账号控制台访问控制策略。                                                                     |
| [修改账号接口访问策略 - UpdateDomainApiAclPolicy](https://support.huaweicloud.com/api-iam/iam_17_0009.html)      | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)修改账号接口访问策略。  |
| [查询账号接口访问策略 - ShowDomainApiAclPolicy](https://support.huaweicloud.com/api-iam/iam_17_0010.html)        | 该接口可以用于查询账号接口访问控制策略。                                                                      |
   
#### 联邦身份认证管理
| 接口                                                                                                                                           | 说明                                                                                                      |
|:---|:---|
| [通过联邦认证获取Token（IdP initiated方式）](https://support.huaweicloud.com/api-iam/iam_02_0002.html)                                                   | 以"Client4ShibbolethIdP"脚本为例，介绍IdP initiated方式获取联邦认证Token的方法。                                            |
| [查询身份提供商列表 - KeystoneListIdentityProviders](https://support.huaweicloud.com/api-iam/iam_13_0202.html)                                        | 该接口可以用于查询身份提供商列表。                                                                                       |
| [查询身份提供商详情 - KeystoneShowIdentityProvider](https://support.huaweicloud.com/api-iam/iam_13_0203.html)                                         | 该接口可以用于查询身份提供商详情。                                                                                       |
| [创建身份提供商 - KeystoneCreateIdentityProvider](https://support.huaweicloud.com/api-iam/iam_13_0204.html)                                         | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)注册身份提供商。                   |
| [修改SAML身份提供商配置 - KeystoneUpdateIdentityProvider](https://support.huaweicloud.com/api-iam/iam_13_0205.html)                                   | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)更新身份提供商。                   |
| [删除SAML身份提供商 - KeystoneDeleteIdentityProvider](https://support.huaweicloud.com/api-iam/iam_13_0206.html)                                     | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)删除身份提供商。                   |
| [查询映射列表 - KeystoneListMappings](https://support.huaweicloud.com/api-iam/iam_13_0302.html)                                                    | 该接口可以用于查询映射列表。                                                                                          |
| [查询映射详情 - KeystoneShowMapping](https://support.huaweicloud.com/api-iam/iam_13_0303.html)                                                     | 该接口可以用于查询映射详情。                                                                                          |
| [注册映射 - KeystoneCreateMapping](https://support.huaweicloud.com/api-iam/iam_13_0304.html)                                                     | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)注册映射。                      |
| [更新映射 - KeystoneUpdateMapping](https://support.huaweicloud.com/api-iam/iam_13_0305.html)                                                     | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)更新映射。                      |
| [删除映射 - KeystoneDeleteMapping](https://support.huaweicloud.com/api-iam/iam_13_0306.html)                                                     | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)删除映射。                      |
| [查询协议列表 - KeystoneListProtocols](https://support.huaweicloud.com/api-iam/iam_13_0402.html)                                                   | 该接口可以用于查询协议列表。                                                                                          |
| [查询协议详情 - KeystoneShowProtocol](https://support.huaweicloud.com/api-iam/iam_13_0403.html)                                                    | 该接口可以用于查询协议详情。                                                                                          |
| [注册协议 - KeystoneCreateProtocol](https://support.huaweicloud.com/api-iam/iam_13_0404.html)                                                    | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)注册协议（将协议关联到某一身份提供商）。       |
| [更新协议 - KeystoneUpdateProtocol](https://support.huaweicloud.com/api-iam/iam_13_0405.html)                                                    | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)更新协议。                      |
| [删除协议 - KeystoneDeleteProtocol](https://support.huaweicloud.com/api-iam/iam_13_0406.html)                                                    | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)删除协议。                      |
| [查询Metadata文件 - ShowMetadata](https://support.huaweicloud.com/api-iam/iam_13_0502.html)                                                      | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)查询身份提供商导入到IAM中的Metadata文件。 |
| [查询Keystone的Metadata文件 - ShowKeystoneMetadataFile](https://support.huaweicloud.com/api-iam/iam_13_0503.html)                                 | 该接口可以用于查询keystone的Metadata文件。                                                                           |
| [导入Metadata文件 - CreateMetadata](https://support.huaweicloud.com/api-iam/iam_13_0504.html)                                                    | 该接口可以用于[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)导入Metadata文件。              |
| [获取联邦认证unscoped token(IdP initiated) - CreateUnscopeTokenByIdpInitiated](https://support.huaweicloud.com/api-iam/iam_02_0003.html)           | 该接口可以用于通过IdP initiated的联邦认证方式获取unscoped token。                                                          |
| [获取联邦认证scoped token](https://support.huaweicloud.com/api-iam/iam_13_0604.html)                                                               | 该接口可以用于通过联邦认证方式获取scoped token。                                                                          |
| [获取联邦认证token(OpenID Connect ID token方式) - CreateTokenWithIdToken](https://support.huaweicloud.com/api-iam/iam_13_0605.html)                  | 该接口可以用于通过OpenID Connect ID token方式获取联邦认证token。                                                          |
| [获取联邦认证unscoped token(OpenID Connect ID token方式) - CreateUnscopedTokenWithIdToken](https://support.huaweicloud.com/api-iam/iam_13_0606.html) | 该接口可以用于通过OpenID Connect ID token方式获取联邦认证unscoped token。                                                 |
| [查询联邦用户可以访问的账号列表 - KeystoneListFederationDomains](https://support.huaweicloud.com/api-iam/iam_13_0801.html)                                  | 该接口用于查询联邦用户可以访问的账号列表。                                                                                   |
   
#### 自定义身份代理
| 接口                                                                                           | 说明                            |
|:---|:---|
| [获取自定义身份代理登录票据 - CreateLoginToken](https://support.huaweicloud.com/api-iam/iam_14_1101.html) | 该接口用于获取自定义身份代理登录票据logintoken。 |
   
#### 版本信息管理
| 接口                                                                                                       | 说明                            |
|:---|:---|
| [查询Keystone API的版本信息 - KeystoneListVersions](https://support.huaweicloud.com/api-iam/iam_15_0002.html)   | 该接口用于查询Keystone API的版本信息。     |
| [查询Keystone API的3.0版本信息 - KeystoneShowVersion](https://support.huaweicloud.com/api-iam/iam_15_0003.html) | 该接口用于查询Keystone API的3.0版本的信息。 |
   
#### 服务和终端节点
| 接口                                                                                           | 说明                                |
|:---|:---|
| [查询服务列表 - KeystoneListServices](https://support.huaweicloud.com/api-iam/iam_16_0001.html)    | 该接口可以用于查询服务列表。                    |
| [查询服务详情 - KeystoneShowService](https://support.huaweicloud.com/api-iam/iam_16_0002.html)     | 该接口可以用于查询服务详情。                    |
| [查询服务目录 - KeystoneShowCatalog](https://support.huaweicloud.com/api-iam/iam_02_0004.html)     | 该接口可以用于查询请求头中X-Auth-Token对应的服务目录。 |
| [查询终端节点列表 - KeystoneListEndpoints](https://support.huaweicloud.com/api-iam/iam_16_0004.html) | 该接口可以用于查询终端节点列表。                  |
| [查询终端节点详情 - KeystoneShowEndpoint](https://support.huaweicloud.com/api-iam/iam_16_0005.html)  | 该接口可以用于查询终端节点详情。                  |
   
