Adding a Custom Identity Policy
Function
This API is used to add a custom identity policy to a specified permission set. It can be called only from the organization's management account or from a delegated administrator account of a cloud service.
URI
PUT /v1/instances/{instance_id}/permission-sets/{permission_set_id}/custom-policy
| Parameter | Mandatory | Type | Description |
|---|---|---|---|
| instance_id | Yes | String | Globally unique ID of an IAM Identity Center instance. |
| permission_set_id | Yes | String | Globally unique ID of a permission set. |
Request Parameters
| Parameter | Mandatory | Type | Description |
|---|---|---|---|
| X-Security-Token | No | String | Security token (session token) of your temporary security credentials. If a temporary security credential is used, this header is required. Maximum length: 2048 |
| Parameter | Mandatory | Type | Description |
|---|---|---|---|
| custom_policy | Yes | String | Custom identity policy added to the permission set. Minimum length: 1 Maximum length: 131,072 |
Response Parameters
Status code: 400
| Parameter | Type | Description |
|---|---|---|
| error_code | String | Error code. |
| error_msg | String | Error message. |
| request_id | String | Unique ID of a request. |
Status code: 403
| Parameter | Type | Description |
|---|---|---|
| error_code | String | Error code. |
| error_msg | String | Error message. |
| request_id | String | Unique ID of a request. |
| encoded_authorization_message | String | Encrypted error message. |
Status code: 409
| Parameter | Type | Description |
|---|---|---|
| error_code | String | Error code. |
| error_msg | String | Error message. |
| request_id | String | Unique ID of a request. |
Example Request
Adding a custom identity policy to a specified permission set
PUT https://{hostname}/v1/instances/{instance_id}/permission-sets/{permission_set_id}/custom-policy
{
"custom_policy" : "{\"Version\":\"5.0\",\"Statement\":[{\"Effect\":\"Deny\",\"Action\":[\"organizations:ous:delete\"],\"Condition\":{\"StringEquals\":{\"g:ResourceAccount\":[\"0a6d25d23900d45c0faac010e0fb4de0\"]}}}]}"
} Example Response
None
Status Codes
For details, see Status Codes.
Error Codes
For details, see Error Codes.