
# 配置域控 - CreateDomainNew
#### 功能介绍
配置域控。
#### 调试
您可以在[API Explorer](https://console.huaweicloud.com/apiexplorer/#/openapi/Workspace/doc?api=CreateDomainNew)中调试该接口，支持自动认证鉴权。API Explorer可以自动生成SDK代码示例，并提供SDK代码示例调试功能。
#### 授权信息
账号具备所有API的调用权限，如果使用账号下的IAM用户调用当前API，该IAM用户需具备调用API所需的权限。
- 如果使用角色与策略授权，具体权限要求请参见[权限和授权项](https://support.huaweicloud.com/api-workspace/workspace_09_0128.html)。
- 如果使用身份策略授权，当前API调用无需身份策略权限。
 
#### URI
POST /v3/{project_id}/domains
表1路径参数 
| 参数         | 是否必选 | 参数类型   | 描述    |
|:---|:---|:---|:---|
| project_id | 是    | String | 项目ID。 |
   
#### 请求参数
表2请求Body参数 
| 参数              | 是否必选 | 参数类型                                                                        | 描述      |
|:---|:---|:---|:---|
| uos_domain_info | 否    | [CreateUosDomainInfo] object | 统信域控名称。 |
| ad_domain_info  | 否    | [AdDomain] object                       | 统信域控名称。 |
| auth_type       | 否    | String                                                                      | 对接协议类型。 |
   
 表3CreateUosDomainInfo 
| 参数                         | 是否必选 | 参数类型   | 描述        |
|:---|:---|:---|:---|
| username                   | 是    | String | 域管理员。     |
| user_password              | 是    | String | 域管理员密码。   |
| main_dc_address            | 是    | String | 域管平台地址。   |
| open_interface_address     | 是    | String | 域管开放接口地址。 |
| open_interface_domain_name | 否    | String | 域管开放接口域名。 |
| internal_service_address   | 是    | String | 域管内部服务地址。 |
| app_cert                   | 是    | String | 客户端证书公钥。  |
| app_cert_key               | 是    | String | 客户端证书私钥。  |
| openapi_ca_cert            | 是    | String | 服务端CA。    |
| domain_name                | 是    | String | 统信域控名称。   |
| type                       | 是    | String | 对接协议类型。   |
   
 表4AdDomain 
| 参数                     | 是否必选 | 参数类型                                                                            | 描述                                                                                                                                                                                                                                                                                                                                                                                                              |
|:---|:---|:---|:---|
| id                     | 否    | String                                                                          | 域id。                                                                                                                                                                                                                                                                                                                                                                                                            |
| domain_type            | 是    | String                                                                          | 域类型。 - LITE_AS：本地认证。   - LOCAL_AD：本地AD。    说明：域类型为"LOCAL_AD"时，请确保所选VPC网络与AD所属网络可连通。 |
| domain_name            | 否    | String                                                                          | 域名称。域类型为LOCAL_AD时需要配置。 域名必须为AD服务器上已经存在的域名，且长度不超过55。                                                                                                                                                                                                                                                                                                                          |
| domain_admin_account   | 否    | String                                                                          | 域管理员账号。域类型为LOCAL_AD时需要配置。 必须为AD服务器上已经存在的域管理员账号。                                                                                                                                                                                                                                                                                                                              |
| domain_password        | 否    | String                                                                          | 域管理员账号密码。域类型为LOCAL_AD时需要配置。                                                                                                                                                                                                                                                                                                                                                                                     |
| active_domain_ip       | 否    | String                                                                          | 主域控制器IP地址。域类型为LOCAL_AD时需要配置。                                                                                                                                                                                                                                                                                                                                                                                    |
| active_domain_name     | 否    | String                                                                          | 主域控制器名称。域类型为LOCAL_AD时需要配置。                                                                                                                                                                                                                                                                                                                                                                                      |
| standby_domain_ip      | 否    | String                                                                          | 备域控制器IP地址。域类型为LOCAL_AD时且配置备节点时需要配置。                                                                                                                                                                                                                                                                                                                                                                             |
| standby_domain_name    | 否    | String                                                                          | 备域控制器名称。域类型为LOCAL_AD时且配置备节点时需要配置。                                                                                                                                                                                                                                                                                                                                                                               |
| active_dns_ip          | 否    | String                                                                          | 主DNS IP地址。域类型为LOCAL_AD时需要配置。                                                                                                                                                                                                                                                                                                                                                                                    |
| standby_dns_ip         | 否    | String                                                                          | 备DNS IP地址。域类型为LOCAL_AD时且配置备节点时需要配置。                                                                                                                                                                                                                                                                                                                                                                             |
| delete_computer_object | 否    | Integer                                                                         | 是否在删除桌面的同时删除AD上对应的计算机对象，0代表不删除，1代表删除。                                                                                                                                                                                                                                                                                                                                                                           |
| use_ldaps              | 否    | Boolean                                                                         | 是否开启LDAPS。                                                                                                                                                                                                                                                                                                                                                                                                      |
| tls_config             | 否    | [TlsConfig] object                         | TLS信息。                                                                                                                                                                                                                                                                                                                                                                                                          |
| cba_enabled            | 否    | Boolean                                                                         | 是否开启智能卡认证。                                                                                                                                                                                                                                                                                                                                                                                                      |
| certificate_id         | 否    | String                                                                          | 智能卡证书id。                                                                                                                                                                                                                                                                                                                                                                                                        |
| domain_controllers     | 否    | Array of [DomainController] objects | 域控制器信息列表。有值时，active_domain_name、active_domain_ip、standby_domain_name、standby_domain_ip无效。                                                                                                                                                                                                                                                                                                                       |
   
 表5TlsConfig 
| 参数              | 是否必选 | 参数类型   | 描述                                   |
|:---|:---|:---|:---|
| cert_pem        | 否    | String | pem内容, 有则更新，无则上传。查询不返回。              |
| cert_start_time | 否    | String | 证书生效开始时间，时间参考样例 2022-01-25T09:24:27。 |
| cert_end_time   | 否    | String | 证书生效截止时间，时间参考样例 2022-01-25T09:24:27。 |
   
 表6DomainController 
| 参数      | 是否必选 | 参数类型   | 描述        |
|:---|:---|:---|:---|
| dc_ip   | 是    | String | 域控制器IP地址。 |
| dc_name | 是    | String | 域控制器名称。   |
   
#### 响应参数
**状态码：204**
正常，无响应体。
**状态码：400**
表7响应Body参数 
| 参数                            | 参数类型   | 描述                                                           |
|:---|:---|:---|
| error_code                    | String | 错误码。                                                         |
| error_msg                     | String | 错误描述。                                                        |
| error_detail                  | String | 错误详情。                                                        |
| encoded_authorization_message | String | 加密后的详细拒绝原因，用户可以自行调用STS服务的decode-authorization-message接口进行解密。 |
   
**状态码：401**
表8响应Body参数 
| 参数                            | 参数类型   | 描述                                                           |
|:---|:---|:---|
| error_code                    | String | 错误码。                                                         |
| error_msg                     | String | 错误描述。                                                        |
| error_detail                  | String | 错误详情。                                                        |
| encoded_authorization_message | String | 加密后的详细拒绝原因，用户可以自行调用STS服务的decode-authorization-message接口进行解密。 |
   
**状态码：403**
表9响应Body参数 
| 参数                            | 参数类型   | 描述                                                           |
|:---|:---|:---|
| error_code                    | String | 错误码。                                                         |
| error_msg                     | String | 错误描述。                                                        |
| error_detail                  | String | 错误详情。                                                        |
| encoded_authorization_message | String | 加密后的详细拒绝原因，用户可以自行调用STS服务的decode-authorization-message接口进行解密。 |
   
**状态码：404**
表10响应Body参数 
| 参数                            | 参数类型   | 描述                                                           |
|:---|:---|:---|
| error_code                    | String | 错误码。                                                         |
| error_msg                     | String | 错误描述。                                                        |
| error_detail                  | String | 错误详情。                                                        |
| encoded_authorization_message | String | 加密后的详细拒绝原因，用户可以自行调用STS服务的decode-authorization-message接口进行解密。 |
   
**状态码：500**
表11响应Body参数 
| 参数                            | 参数类型   | 描述                                                           |
|:---|:---|:---|
| error_code                    | String | 错误码。                                                         |
| error_msg                     | String | 错误描述。                                                        |
| error_detail                  | String | 错误详情。                                                        |
| encoded_authorization_message | String | 加密后的详细拒绝原因，用户可以自行调用STS服务的decode-authorization-message接口进行解密。 |
   
#### 请求示例
```
POST /v3/fb2e5ec048384c8f9469d22db0037908/domains
{
  "uos_domain_info" : {
    "username" : "admin",
    "user_password" : "password",
    "main_dc_address" : "https://127.0.0.1:4433",
    "open_interface_address" : "https://127.0.0.1:4434",
    "open_interface_domain_name" : "udcp-openapi.uniontech.com",
    "internal_service_address" : "https://127.0.0.1:4435",
    "app_cert" : "string",
    "app_cert_key" : "string",
    "openapi_ca_cert" : "string",
    "domain_name" : "UOS",
    "type" : "OPEN_API"
  },
  "auth_type" : "OPEN_API"
}
```
#### 响应示例
**状态码：204**
正常，无响应体。
```
null
```
#### 状态码
| 状态码 | 描述                      |
|:---|:---|
| 204 | 正常，无响应体。                |
| 400 | 由于包含语法错误，当前请求无法被服务器理解。  |
| 401 | 鉴权失败。                   |
| 403 | 没有操作权限。                 |
| 404 | 找不到资源。                  |
| 500 | 服务内部错误，具体返回错误码请参见错误码说明。 |
   
#### 错误码
请参见[错误码](https://support.huaweicloud.com/api-workspace/ErrorCode.html)。
