# 管理员创建IAM用户 - KeystoneCreateUser
#### 功能介绍
该接口可以用于++[管理员](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)++ 创建IAM用户。IAM用户首次登录时需要修改密码。
该接口可以使用全局区域的Endpoint和其他区域的Endpoint调用。IAM的Endpoint请参见：[地区和终端节点](https://developer.huaweicloud.com/endpoint?IAM)。
#### 接口约束
使用该接口创建IAM用户时，不能预置IAM用户的手机号码和邮箱，如需预置上述信息，请参见：[管理员创建IAM用户（推荐）](https://support.huaweicloud.com/api-iam/iam_08_0015.html)。
#### 调试
您可以在[API Explorer](https://console.huaweicloud.com/apiexplorer/#/openapi/IAM/doc?api=KeystoneCreateUser)中调试该接口。
#### 授权信息
账号具备所有API的调用权限，如果使用账号下的IAM用户调用当前API，该IAM用户需具备调用API所需的权限，具体权限要求请参见[权限和授权项](https://support.huaweicloud.com/api-iam/iam_19_0001.html)。
#### URI
POST /v3/users
#### 请求参数
表1请求Header参数 
| 参数         | 是否必选 | 参数类型  | 描述                                                                                                    |
|:---|:---|:---|:---|
| Content-Type | 是       | String  | 该字段内容填为"application/json;charset=utf8"。                                                               |
| X-Auth-Token | 是     | String | 访问令牌，承载用户的身份、权限等信息。 token所需权限请参见[授权项](https://support.huaweicloud.com/api-iam/iam_19_0001.html)。 |
   
表2请求Body参数 
| 参数                                                             | 是否必选 | 参数类型    | 描述     |
|:---|:---|:---|:---|
| [user] | 是    | Object | 用户信息。 |
   
 表3user 
| 参数          | 是否必选 | 参数类型  | 描述                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
|:---|:---|:---|:---|
| name       | 是   | String | IAM用户名，长度1\~64之间，只能包含如下字符：大小写字母、空格、数字或特殊字符（-_.）且不能以数字或空格开头。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| domain_id   | 否   | String | IAM用户所属账号ID。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| password     | 否   | String | IAM用户密码。 - 系统默认密码最小长度为8位字符，在8-32位之间支持用户自定义密码长度。  - 至少包含以下四种字符中的两种： 大写字母、小写字母、数字和特殊字符。  - 必须满足账户设置中[密码策略](https://support.huaweicloud.com/usermanual-iam/iam_01_0607.html)的要求。   |
| enabled      | 否     | Boolean | 是否启用IAM用户。true为启用，false为停用，默认为true。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| description | 否    | String  | IAM用户描述信息。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
   
#### 响应参数
表4响应Body参数 
| 参数                                                            | 参数类型    | 描述       |
|:---|:---|:---|
| [user] | Object | IAM用户信息。 |
   
 表5user 
| 参数                                                                   | 参数类型     | 描述                                                                                                                              |
|:---|:---|:---|
| enabled                                                                | Boolean | 是否启用IAM用户。true为启用，false为停用，默认为true。                                                                                               |
| id                                                                   | String    | IAM用户ID。                                                                                                                        |
| domain_id                                                             | String   | IAM用户所属账号ID。                                                                                                                     |
| name                                                                  | String  | IAM用户名。                                                                                                                         |
| [links] | Object | IAM用户的资源链接信息。                                                                                                                   |
| pwd_status                                                            | Boolean | IAM用户密码状态。true：需要修改密码，false：不需要修改密码。                                                                                            |
| password_expires_at                                                    | String   | 密码过期时间，"null"表示密码不过期。 说明： UTC时间，格式为YYYY-MM-DDTHH:mm:ss.ssssss，日期和时间戳格式如：2023-06-28T08:56:33.710000。 |
| description                                                            | String    | IAM用户描述信息。                                                                                                                       |
   
 表6user.links 
| 参数      | 参数类型  | 描述       |
|:---|:---|:---|
| self | String | 资源链接地址。 |
   
#### 请求示例
管理员创建一个名为"IAMUser"的用户。
```
POST https://iam.myhuaweicloud.com/v3/users
```
```
{
    "user": {
        "name": "IAMUser",
        "domain_id": "d78cbac186b744899480f25bd02...",
        "enabled": true,
        "password": "IAMPassword@",
        "description": "IAMDescription"
    }
}
```
#### 响应示例
**状态码为 201 时:**
创建成功。
```
{
    "user": {
        "description": "IAMDescription",
        "name": "IAMUser",
        "enabled": true,
        "links": {
            "self": "https://iam.myhuaweicloud.com/v3/users/076598a17b0010e21fdec003f3a2aa45"
        },
        "domain_id": "d78cbac186b744899480f25bd02...",
        "id": "076598a17b0010e21fdec003f3a2a...",
        "password_expires_at": null,
        "pwd_status": false
    }
}
```
#### 返回值
| 返回值   | 描述        |
|:---|:---|
| 201   | 创建成功。     |
| 400 | 参数无效。    |
| 401  | 认证失败。     |
| 403  | 没有操作权限。   |
| 404 | 未找到相应的资源。  |
| 405  | 不允许的方法。 |
| 409 | 资源冲突。    |
| 413 | 请求体过大。    |
| 500  | 内部服务错误。    |
| 503 | 服务不可用。      |
   
#### 错误码
请参考[错误码](https://support.huaweicloud.com/api-iam/iam_02_0006.html)。
