
# 创建用户 - CreateDesktopUser
#### 功能介绍
该接口用于创建桌面用户。
#### 调试
您可以在[API Explorer](https://console.huaweicloud.com/apiexplorer/#/openapi/Workspace/doc?api=CreateDesktopUser)中调试该接口，支持自动认证鉴权。API Explorer可以自动生成SDK代码示例，并提供SDK代码示例调试功能。
#### 授权信息
账号具备所有API的调用权限，如果使用账号下的IAM用户调用当前API，该IAM用户需具备调用API所需的权限。
- 如果使用角色与策略授权，具体权限要求请参见[权限和授权项](https://support.huaweicloud.com/api-workspace/workspace_09_0128.html)。
- 如果使用身份策略授权，需具备如下身份策略权限。
  
  | 授权项                    | 访问级别  | 资源类型（\*为必须） | 条件键                   | 别名 | 依赖的授权项               |
  |:---|:---|:---|:---|:---|:---|
  | workspace:users:create | Write | user \*     | -                     | -  | workspace:quotas:get |
  | workspace:users:create | Write | -           | g:EnterpriseProjectId | -  | workspace:quotas:get |
     
  
 
#### URI
POST /v2/{project_id}/users
表1路径参数 
| 参数         | 是否必选 | 参数类型   | 描述    |
|:---|:---|:---|:---|
| project_id | 是    | String | 项目ID。 |
   
#### 请求参数
表2请求Body参数 
| 参数                         | 是否必选 | 参数类型             | 描述                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
|:---|:---|:---|:---|
| user_name                  | 是    | String           | 用户名称。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| user_email                 | 否    | String           | 用户邮箱。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| account_expires            | 否    | String           | 账户过期时间，0表示永远不过期。时间格式：yyyy-MM-ddTHH:mm:ssZ或yyyy-MM-ddTHH:mm:ss.SSSZ。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| active_type                | 否    | String           | 激活类型，默认为用户激活。 - USER_ACTIVATE： 用户激活。创建后，用户自行激活。需填写用户名、邮箱或手机号，创建后将发送用户登录信息（接入地址、企业ID、用户名、密码）至邮箱或手机号短信。   - ADMIN_ACTIVATE： 管理员激活。对接AD域场景，只需要配置用户名，用户名与AD服务器上已创建的用户名保持一致；未对接AD域场景，需填写用户名、密码，请妥善保管您为用户设置的密码。    |
| user_phone                 | 否    | String           | 用户手机号。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
| password                   | 否    | String           | 用户初始密码。管理员激活模式需要输入。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| enable_change_password     | 否    | Boolean          | 是否允许用户更改密码，缺省值为true。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| next_login_change_password | 否    | Boolean          | 下次登录是否必须更改密码，缺省值为true。该字段只在active_type为ADMIN_ACTIVATE时生效。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
| group_ids                  | 否    | Array of strings | 用户组的专有ID列表。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| description                | 否    | String           | 用户描述，字符串长度区间\[0, 255\]。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| alias_name                 | 否    | String           | 别名。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| enterprise_project_id      | 否    | String           | 企业项目ID。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| user_info_map              | 否    | String           | 用户信息映射，包含用户的服务等级、操作模式和类型。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
| domain                     | 否    | String           | 用户所属域，domain为空时，默认主域。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
   
#### 响应参数
**状态码：201**
表3响应Body参数 
| 参数 | 参数类型   | 描述    |
|:---|:---|:---|
| id | String | 用户id。 |
   
**状态码：400**
表4响应Body参数 
| 参数                            | 参数类型   | 描述                                                           |
|:---|:---|:---|
| error_code                    | String | 错误码。                                                         |
| error_msg                     | String | 错误描述。                                                        |
| error_detail                  | String | 错误详情。                                                        |
| encoded_authorization_message | String | 加密后的详细拒绝原因，用户可以自行调用STS服务的decode-authorization-message接口进行解密。 |
   
**状态码：401**
表5响应Body参数 
| 参数                            | 参数类型   | 描述                                                           |
|:---|:---|:---|
| error_code                    | String | 错误码。                                                         |
| error_msg                     | String | 错误描述。                                                        |
| error_detail                  | String | 错误详情。                                                        |
| encoded_authorization_message | String | 加密后的详细拒绝原因，用户可以自行调用STS服务的decode-authorization-message接口进行解密。 |
   
**状态码：403**
表6响应Body参数 
| 参数                            | 参数类型   | 描述                                                           |
|:---|:---|:---|
| error_code                    | String | 错误码。                                                         |
| error_msg                     | String | 错误描述。                                                        |
| error_detail                  | String | 错误详情。                                                        |
| encoded_authorization_message | String | 加密后的详细拒绝原因，用户可以自行调用STS服务的decode-authorization-message接口进行解密。 |
   
**状态码：404**
表7响应Body参数 
| 参数                            | 参数类型   | 描述                                                           |
|:---|:---|:---|
| error_code                    | String | 错误码。                                                         |
| error_msg                     | String | 错误描述。                                                        |
| error_detail                  | String | 错误详情。                                                        |
| encoded_authorization_message | String | 加密后的详细拒绝原因，用户可以自行调用STS服务的decode-authorization-message接口进行解密。 |
   
**状态码：405**
表8响应Body参数 
| 参数                            | 参数类型   | 描述                                                           |
|:---|:---|:---|
| error_code                    | String | 错误码。                                                         |
| error_msg                     | String | 错误描述。                                                        |
| error_detail                  | String | 错误详情。                                                        |
| encoded_authorization_message | String | 加密后的详细拒绝原因，用户可以自行调用STS服务的decode-authorization-message接口进行解密。 |
   
**状态码：500**
表9响应Body参数 
| 参数                            | 参数类型   | 描述                                                           |
|:---|:---|:---|
| error_code                    | String | 错误码。                                                         |
| error_msg                     | String | 错误描述。                                                        |
| error_detail                  | String | 错误详情。                                                        |
| encoded_authorization_message | String | 加密后的详细拒绝原因，用户可以自行调用STS服务的decode-authorization-message接口进行解密。 |
   
**状态码：503**
表10响应Body参数 
| 参数                            | 参数类型   | 描述                                                           |
|:---|:---|:---|
| error_code                    | String | 错误码。                                                         |
| error_msg                     | String | 错误描述。                                                        |
| error_detail                  | String | 错误详情。                                                        |
| encoded_authorization_message | String | 加密后的详细拒绝原因，用户可以自行调用STS服务的decode-authorization-message接口进行解密。 |
   
#### 请求示例
```
POST /v2/0bec5db98280d2d02fd6c00c2de791ce/users
{
  "user_name" : "api-test",
  "user_email" : "test@huawei.com"
}
```
#### 响应示例
**状态码：201**
创建云桌面用户响应。
```
{
  "id" : "8a2c3f9579d240820179d51e6caf0001"
}
```
#### 状态码
| 状态码 | 描述                      |
|:---|:---|
| 201 | 创建云桌面用户响应。              |
| 400 | 由于包含语法错误，当前请求无法被服务器理解。  |
| 401 | 鉴权失败。                   |
| 403 | 没有操作权限。                 |
| 404 | 找不到资源。                  |
| 405 | 请求中指定的方法不被允许。           |
| 500 | 服务内部错误，具体返回错误码请参见错误码说明。 |
| 503 | 服务不可用。                  |
   
#### 错误码
请参见[错误码](https://support.huaweicloud.com/api-workspace/ErrorCode.html)。
