
# 检索与用户或用户组关联的账号列表 - ListAccountAssignmentsForPrincipal
#### 功能介绍
检索与用户或用户组关联的账号列表。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。
#### 授权信息
账号根用户具备所有API的调用权限，如果使用账号下的IAM用户调用当前API，该IAM用户需具备如下身份策略权限，更多的权限说明请参见[权限和授权项](https://support.huaweicloud.com/api-identitycenter/iic_04_0028.html)。
| 授权项                                                | 访问级别 | 资源类型（\*为必须） | 条件键 | 别名 | 依赖的授权项                                     |
|:---|:---|:---|:---|:---|:---|
| IdentityCenter:accountAssignmentForPrincipals:list | Read | -           | -   | -  | organizations:delegatedAdministrators:list |
   
#### 调试
您可以在[API Explorer](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenter/doc?api=ListAccountAssignmentsForPrincipal)中调试该接口，支持自动认证鉴权。API Explorer可以自动生成SDK代码示例，并提供SDK代码示例调试功能。
#### URI
GET /v1/instances/{instance_id}/account-assignments-for-principals
表1路径参数 
| 参数          | 是否必选 | 参数类型   | 描述                                |
|:---|:---|:---|:---|
| instance_id | 是    | String | IAM Identity Center实例的全局唯一标识符（ID） |
   
表2Query参数 
| 参数             | 是否必选 | 参数类型    | 描述                                   |
|:---|:---|:---|:---|
| principal_id   | 是    | String  | IAM Identity Center 身份主体的全局唯一标识符（ID） |
| principal_type | 是    | String  | IAM Identity Center 身份主体类型.          |
| limit          | 否    | Integer | 每个请求返回的最大结果数。                        |
| marker         | 否    | String  | 分页标记                                 |
| account_id     | 否    | String  | 指定账户的唯一身份标识                          |
   
#### 请求参数
表3请求Header参数 
| 参数               | 是否必选 | 参数类型   | 描述                                              |
|:---|:---|:---|:---|
| X-Security-Token | 否    | String | 如果正在使用临时安全凭据，则此header是必需的，该值是临时安全凭据的安全令牌（会话令牌）。 |
   
#### 响应参数
**状态码：200**
表4响应Body参数 
| 参数                  | 参数类型                                                                                                        | 描述            |
|:---|:---|:---|
| account_assignments | Array of [AccountAssignmentDto] objects | 满足查询条件的账号分配列表 |
| page_info           | [PageInfoDto] object                             | 包含分页信息的对象     |
   
 表5AccountAssignmentDto 
| 参数                | 参数类型   | 描述                           |
|:---|:---|:---|
| account_id        | String | 账号的唯一标识                      |
| permission_set_id | String | 权限集唯一标识.                     |
| principal_id      | String | IAM身份中心中的一个实体身份唯一标识，例如用户或用户组 |
| principal_type    | String | 绑定的实体类型                      |
   
 表6PageInfoDto 
| 参数            | 参数类型    | 描述                                                                                             |
|:---|:---|:---|
| next_marker   | String  | 如果存在，则表示可用的输出比当前响应中包含的输出多。在对操作的后续调用中，在标签请求参数中使用此值，以获取输出的下一部分。您应该重复此操作，直到next_marker响应元素返回为null |
| current_count | Integer | 本页返回条目数量                                                                                       |
   
**状态码：400**
表7响应Body参数 
| 参数         | 参数类型   | 描述     |
|:---|:---|:---|
| error_code | String | 错误码    |
| error_msg  | String | 错误信息   |
| request_id | String | 请求唯一标识 |
   
**状态码：403**
表8响应Body参数 
| 参数                            | 参数类型   | 描述      |
|:---|:---|:---|
| error_code                    | String | 错误码     |
| error_msg                     | String | 错误信息    |
| request_id                    | String | 请求唯一标识  |
| encoded_authorization_message | String | 加密的错误信息 |
   
#### 请求示例
检索与用户或用户组关联的账号列表
```
GET https://{hostname}/v1/instances/{instance_id}/account-assignments-for-principals
```
#### 响应示例
**状态码：200**
Successful
```
{
  "account_assignments" : [ {
    "account_id" : "8c1eef3a241945f69c3d3a6b0252e783",
    "permission_set_id" : "ps-389b8cf93d6aa3ad",
    "principal_id" : "4b969bc6-e8ed-47ce-b62b-936319e2bcb1",
    "principal_type" : "USER"
  }, {
    "account_id" : "8c1eef3a241945f69c3d3a6b0252e783",
    "permission_set_id" : "ps-e0edd386c8e95a4c",
    "principal_id" : "4b969bc6-e8ed-47ce-b62b-936319e2bcb1",
    "principal_type" : "USER"
  } ],
  "page_info" : {
    "next_marker" : null,
    "current_count" : 2
  }
}
```
#### 状态码
| 状态码 | 描述          |
|:---|:---|
| 200 | Successful  |
| 400 | Bad request |
| 403 | Forbidden   |
   
#### 错误码
请参见[错误码](https://support.huaweicloud.com/api-identitycenter/ErrorCode.html)。
