# CLI命令参考（IAM身份中心身份源）
#### 用户管理
| API名称                     | 命令                                                    | 描述                                                                                        | 操作                                                                                                                  |
|:---|:---|:---|:---|
| 列出用户                      | hcloud IdentityCenterStore ListUsers                  | 查询指定身份源下的IAM身份中心用户列表。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。                                      | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=ListUsers)                  |
| 创建用户                      | hcloud IdentityCenterStore CreateUser                 | 在指定的身份源中创建一个IAM身份中心用户。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。                                     | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=CreateUser)                 |
| 删除用户                      | hcloud IdentityCenterStore DeleteUser                 | 根据用户ID，删除对应的IAM身份中心用户。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。                                     | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=DeleteUser)                 |
| 查询用户详情                    | hcloud IdentityCenterStore DescribeUser               | 根据用户ID，查询对应IAM身份中心用户的详情信息。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。                                 | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=DescribeUser)               |
| 更新用户                      | hcloud IdentityCenterStore UpdateUser                 | 根据用户ID，更新对应IAM身份中心用户的属性。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。                                   | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=UpdateUser)                 |
| 查询用户ID                    | hcloud IdentityCenterStore GetUserId                  | 根据用户名或外部身份源ID，以精确匹配的方式查询用户ID。用户名和外部身份源ID两种查询方式二选一，不支持同时传入。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=GetUserId)                  |
| 批量查询指定用户详情                | hcloud IdentityCenterStore DescribeUsers              | 批量查询指定用户详情。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。                                                | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=DescribeUsers)              |
| 通过电子邮件发送密码重置链接或生成用户的一次性密码 | hcloud IdentityCenterStore ResetPwdMode               | 通过电子邮件发送密码重置链接或生成用户的一次性密码。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。                                 | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=ResetPwdMode)               |
| 启用用户                      | hcloud IdentityCenterStore EnableUser                 | 启用IAM身份中心的用户                                                                              | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=EnableUser)                 |
| 禁用用户                      | hcloud IdentityCenterStore DisableUser                | 禁用IAM身份中心的用户。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。                                              | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=DisableUser)                |
| 验证用户邮箱                    | hcloud IdentityCenterStore VerifyEmail                | 验证用户邮箱。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。                                                    | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=VerifyEmail)                |
| 注册MFA设备                   | hcloud IdentityCenterStore RegisterMfaDeviceForUser   | 为用户发起注册MFA设备，返回一个MFA注册地址。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。                                  | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=RegisterMfaDeviceForUser)   |
| 列出用户MFA设备                 | hcloud IdentityCenterStore BatchListMfaDevicesForUser | 查询指定用户的MFA设备列表。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。                                            | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=BatchListMfaDevicesForUser) |
| 更新MFA设备显示名称               | hcloud IdentityCenterStore UpdateMfaDeviceForUser     | 更新MFA设备显示名称。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。                                               | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=UpdateMfaDeviceForUser)     |
| 删除用户MFA设备                 | hcloud IdentityCenterStore DeleteMfaDeviceForUser     | 删除用户绑定的MFA设备。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。                                              | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=DeleteMfaDeviceForUser)     |
| 列出用户登录会话                  | hcloud IdentityCenterStore ListSessions               | 查询指定用户的登录会话信息。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。                                             | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=ListSessions)               |
| 批量删除用户登录会话                | hcloud IdentityCenterStore BatchDeleteSessions        | 批量删除用户登录会话。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。                                                | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=BatchDeleteSessions)        |
   
#### 用户组管理
| API名称       | 命令                                        | 描述                                                                                         | 操作                                                                                                      |
|:---|:---|:---|:---|
| 创建用户组       | hcloud IdentityCenterStore CreateGroup    | 在指定的身份源中创建一个IAM身份中心用户组。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。                                     | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=CreateGroup)    |
| 列出用户组       | hcloud IdentityCenterStore ListGroups     | 查询指定身份源下的IAM身份中心用户组列表。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。                                      | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=ListGroups)     |
| 删除用户组       | hcloud IdentityCenterStore DeleteGroup    | 根据用户组ID，删除对应的IAM身份中心用户组。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。                                    | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=DeleteGroup)    |
| 更新用户组       | hcloud IdentityCenterStore UpdateGroup    | 根据用户组ID，更新对应IAM身份中心用户组的属性。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。                                  | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=UpdateGroup)    |
| 查询用户组详情     | hcloud IdentityCenterStore DescribeGroup  | 根据用户组ID，查询IAM身份中心用户组的详情信息。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。                                  | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=DescribeGroup)  |
| 查询用户组ID     | hcloud IdentityCenterStore GetGroupId     | 根据显示名或外部身份源ID，以精确匹配的方式查询用户组ID。显示名和外部身份源ID两种查询方式二选一，不支持同时传入。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=GetGroupId)     |
| 批量查询指定用户组详情 | hcloud IdentityCenterStore DescribeGroups | 批量查询指定用户组详情。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。                                                | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=DescribeGroups) |
   
#### 用户用户组绑定关系管理
| API名称        | 命令                                                       | 描述                                                           | 操作                                                                                                                     |
|:---|:---|:---|:---|
| 绑定用户和组       | hcloud IdentityCenterStore CreateGroupMembership         | 将用户添加到用户组中，用户和用户组必须在同一身份源下。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。   | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=CreateGroupMembership)         |
| 列出组中的用户      | hcloud IdentityCenterStore ListGroupMemberships          | 根据用户组ID，列出用户组中的用户。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。            | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=ListGroupMemberships)          |
| 列出用户加入的组     | hcloud IdentityCenterStore ListGroupMembershipsForMember | 根据用户ID，列出用户加入的用户组。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。            | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=ListGroupMembershipsForMember) |
| 查询绑定关系ID     | hcloud IdentityCenterStore GetGroupMembershipId          | 根据用户ID和用户组ID，查询对应的关联关系ID。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。     | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=GetGroupMembershipId)          |
| 查询用户是否是用户组成员 | hcloud IdentityCenterStore IsMemberInGroups              | 根据用户ID和用户组ID列表，查询用户是否为用户组的成员。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=IsMemberInGroups)              |
| 解绑用户和组       | hcloud IdentityCenterStore DeleteGroupMembership         | 根据关联关系ID解绑用户和用户组，也就是将用户移出用户组。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=DeleteGroupMembership)         |
| 查询绑定关系详情     | hcloud IdentityCenterStore DescribeGroupMembership       | 根据关联关系ID，查询此关联关系的详情信息。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。        | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=DescribeGroupMembership)       |
   
#### 身份提供商管理
| API名称       | 命令                                                                     | 描述                                            | 操作                                                                                                                                   |
|:---|:---|:---|:---|
| 创建外部身份提供商配置 | hcloud IdentityCenterStore CreateExternalIdPConfigurationForDirectory  | 创建外部身份提供商配置。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。   | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=CreateExternalIdPConfigurationForDirectory)  |
| 查询外部身份提供商配置 | hcloud IdentityCenterStore ListExternalIdPConfigurationsForDirectory   | 查询外部身份提供商配置。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。   | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=ListExternalIdPConfigurationsForDirectory)   |
| 启用外部身份提供商   | hcloud IdentityCenterStore EnableExternalIdPConfigurationForDirectory  | 启用外部身份提供商。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。     | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=EnableExternalIdPConfigurationForDirectory)  |
| 停用外部身份提供商   | hcloud IdentityCenterStore DisableExternalIdPConfigurationForDirectory | 停用外部身份提供商。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。     | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=DisableExternalIdPConfigurationForDirectory) |
| 删除外部身份提供商配置 | hcloud IdentityCenterStore DeleteExternalIdPConfigurationForDirectory  | 删除外部身份提供商配置。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。   | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=DeleteExternalIdPConfigurationForDirectory)  |
| 更新外部身份提供商配置 | hcloud IdentityCenterStore UpdateExternalIdPConfigurationForDirectory  | 更新外部身份提供商配置。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。   | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=UpdateExternalIdPConfigurationForDirectory)  |
| 列出外部身份提供商证书 | hcloud IdentityCenterStore ListExternalIdPCertificates                 | 查询外部身份提供商证书列表。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=ListExternalIdPCertificates)                 |
| 导入外部身份提供商证书 | hcloud IdentityCenterStore ImportExternalIdPCertificate                | 导入外部身份提供商证书。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。   | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=ImportExternalIdPCertificate)                |
| 删除外部身份提供商证书 | hcloud IdentityCenterStore DeleteExternalIdPCertificate                | 删除外部身份提供商证书。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。   | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=DeleteExternalIdPCertificate)                |
   
#### 服务提供商管理
| API名称     | 命令                                                        | 描述                                                | 操作                                                                                                                      |
|:---|:---|:---|:---|
| 查询服务提供商配置 | hcloud IdentityCenterStore GetSpConfigurationForDirectory | 查询服务提供商配置信息。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。       | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=GetSpConfigurationForDirectory) |
| 创建服务提供商证书 | hcloud IdentityCenterStore CreateSpCertificate            | 创建服务提供商SAML协议签名证书。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=CreateSpCertificate)            |
| 列出服务提供商证书 | hcloud IdentityCenterStore ListSpCertificates             | 查询服务提供商SAML协议签名证书                                 | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=ListSpCertificates)             |
| 删除服务提供商证书 | hcloud IdentityCenterStore DeleteSpCertificate            | 删除服务提供商SAML协议签名证书。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=DeleteSpCertificate)            |
| 激活服务提供商证书 | hcloud IdentityCenterStore UpdateSpActiveCertificate      | 激活服务提供商SAML协议签名证书。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=UpdateSpActiveCertificate)      |
   
#### 自动预置管理
| API名称    | 命令                                                  | 描述                                                          | 操作                                                                                                                |
|:---|:---|:---|:---|
| 启用自动预置   | hcloud IdentityCenterStore CreateProvisioningTenant | 启用自动预置，开启SCIM协议自动同步功能。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。       | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=CreateProvisioningTenant) |
| 查询自动预置信息 | hcloud IdentityCenterStore ListProvisioningTenants  | 查询是否开启自动预置，返回具体SCIM自动预配配置信息。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=ListProvisioningTenants)  |
| 删除自动预置   | hcloud IdentityCenterStore DeleteProvisioningTenant | 删除自动预置。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。                      | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=DeleteProvisioningTenant) |
| 创建访问令牌   | hcloud IdentityCenterStore CreateBearerToken        | 创建访问令牌。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。                      | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=CreateBearerToken)        |
| 列出访问令牌   | hcloud IdentityCenterStore ListBearerTokens         | 查询访问令牌列表。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。                    | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=ListBearerTokens)         |
| 删除访问令牌   | hcloud IdentityCenterStore DeleteBearerToken        | 删除访问令牌。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。                      | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=DeleteBearerToken)        |
   
#### 身份源配额管理
| API名称     | 命令                                                 | 描述                                        | 操作                                                                                                               |
|:---|:---|:---|:---|
| 查询身份源配额信息 | hcloud IdentityCenterStore GetIdentityStoreSummary | 查询身份源配额信息。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=GetIdentityStoreSummary) |
   
#### 自定义密码策略管理
| API名称     | 命令                                                | 描述                                        | 操作                                                                                                              |
|:---|:---|:---|:---|
| 查询自定义密码策略 | hcloud IdentityCenterStore DescribePasswordPolicy | 查询自定义密码策略。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=DescribePasswordPolicy) |
| 更新自定义密码策略 | hcloud IdentityCenterStore UpdatePasswordPolicy   | 更新自定义密码策略。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | [去调试](https://console.huaweicloud.com/apiexplorer/#/openapi/IdentityCenterStore/cli?api=UpdatePasswordPolicy)   |
   
