CLI命令参考(IAM身份中心)
实例管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 列出实例 | hcloud IdentityCenter ListInstances | 查询IAM身份中心的实例列表。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 查询服务实例开通所在区域 | hcloud IdentityCenter DescribeRegisteredRegions | 查询IAM身份中心服务实例开通后,具体开通所在区域。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 选择服务实例开通区域 | hcloud IdentityCenter RegisterRegion | IAM身份中心服务实例开通前,需要选择服务实例具体开通在某一区域。此操作只能由组织的管理账号调用。 | |
| 查询服务实例状态 | hcloud IdentityCenter GetIdentityCenterServiceStatus | 查询IAM Identity Center服务实例状态信息。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 开通服务实例 | hcloud IdentityCenter StartIdentityCenter | 开通IAM Identity Center服务实例。此操作只能由组织的管理账号调用。 | |
| 删除服务实例 | hcloud IdentityCenter DeleteIdentityCenter | 删除IAM Identity Center服务实例。此操作只能由组织的管理账号调用。 | |
| 获取身份源配置 | hcloud IdentityCenter ListIdentityStoreAssociation | 获取IAM身份中心服务实例中的身份源配置信息。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 自定义访问门户URL | hcloud IdentityCenter CreateAlias | 自定义访问门户URL,默认情况下,您可以使用遵循以下格式的 URL访问门户:idcenter.huaweicloud.com/d-xxxxxxxxxx/portal,您可以按如下方式更改为自定义 URL:idcenter.huaweicloud.com/your_subdomain/portal。设置自定义访问门户URL是一次性操作,无法撤销。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 更新高可用功能配置 | hcloud IdentityCenter UpdateHaConfiguration | 授权启用或者禁用高可用功能配置。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 查询高可用功能配置 | hcloud IdentityCenter GetHaConfiguration | 查询高可用功能配置信息。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 |
实例访问控制属性配置管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 启用指定实例的访问控制功能 | hcloud IdentityCenter CreateInstanceAccessControlAttributeConfiguration | 启用指定实例的访问控制功能。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 获取指定实例的访问控制属性配置 | hcloud IdentityCenter DescribeInstanceAccessControlAttributeConfiguration | 返回已配置为与指定IAM Identity Center实例的基于属性的访问控制(ABAC)一起使用的IAM Identity Center身份存储属性列表。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 更新指定实例的访问控制属性配置 | hcloud IdentityCenter UpdateInstanceAccessControlAttributeConfiguration | 更新可与IAM Identity Center实例一起使用的IAM Identity Center身份存储属性,以进行基于属性的访问控制(ABAC)。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 解除指定实例的访问控制属性配置 | hcloud IdentityCenter DeleteInstanceAccessControlAttributeConfiguration | 禁用指定IAM Identity Center实例的基于属性的访问控制(ABAC)功能,并删除已配置的所有属性映射。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 |
权限集管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 添加系统身份策略 | hcloud IdentityCenter AttachManagedPolicyToPermissionSet | 在指定的权限集中添加系统身份策略。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 查询权限集预分配状态详情 | hcloud IdentityCenter DescribePermissionSetProvisioningStatus | 根据请求Id,查询权限集预分配状态的详情信息。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 删除系统身份策略 | hcloud IdentityCenter DetachManagedPolicyFromPermissionSet | 删除指定权限集中的系统身份策略。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 列出权限集关联的账号 | hcloud IdentityCenter ListAccountsForProvisionedPermissionSet | 查询与指定权限集关联的账户列表。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 列出系统身份策略 | hcloud IdentityCenter ListManagedPoliciesInPermissionSet | 获取添加到指定权限集中的系统身份策略列表。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 列出权限集预分配状态 | hcloud IdentityCenter ListPermissionSetProvisioningStatus | 查询指定实例中的权限集预分配状态列表。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 列出权限集 | hcloud IdentityCenter ListPermissionSets | 查询指定实例下的权限集列表。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 创建权限集 | hcloud IdentityCenter CreatePermissionSet | 在指定的IAM Identity Center实例中创建一个权限集。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 列出分配给账户的权限集 | hcloud IdentityCenter ListPermissionSetsProvisionedToAccount | 查询分配给指定账户的权限集列表。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 预分配权限集 | hcloud IdentityCenter ProvisionPermissionSet | 将指定权限集预分配给指定账户。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 删除权限集 | hcloud IdentityCenter DeletePermissionSet | 根据权限集ID,删除指定的权限集。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 查询权限集详情 | hcloud IdentityCenter DescribePermissionSet | 根据权限集ID,查询指定权限集的详情信息。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 更新权限集 | hcloud IdentityCenter UpdatePermissionSet | 根据权限集ID,更新指定权限集的属性。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 查询自定义策略详情 | hcloud IdentityCenter GetCustomRoleForPermissionSet | 查询指定权限集中的自定义策略详情。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 添加自定义策略 | hcloud IdentityCenter PutCustomRoleToPermissionSet | 在指定的权限集中添加自定义策略。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 删除自定义策略 | hcloud IdentityCenter DeleteCustomRoleFromPermissionSet | 删除指定权限集中的自定义策略。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 查询自定义身份策略详情 | hcloud IdentityCenter GetCustomPolicyForPermissionSet | 查询指定权限集中的自定义身份策略详情。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 将自定义身份策略附加到权限集 | hcloud IdentityCenter PutCustomPolicyToPermissionSet | 将自定义身份策略附加到权限集。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 删除自定义身份策略 | hcloud IdentityCenter DeleteCustomPolicyFromPermissionSet | 删除指定权限集中的自定义身份策略。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 添加系统策略 | hcloud IdentityCenter AttachManagedRoleToPermissionSet | 在指定的权限集中添加系统策略。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 删除系统策略 | hcloud IdentityCenter DetachManagedRoleFromPermissionSet | 删除指定权限集中的系统策略。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 列出系统策略 | hcloud IdentityCenter ListManagedRolesInPermissionSet | 获取添加到指定权限集中的系统策略列表。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 查询权限集配额信息 | hcloud IdentityCenter GetPermissionSetSummary | 查询权限集配额信息。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 |
账号分配管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 删除账号分配 | hcloud IdentityCenter DeleteAccountAssignment | 使用指定的权限集从指定的账号删除主体的访问权限,主体可为IAM身份中心用户或用户组。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 查询账户分配创建状态详情 | hcloud IdentityCenter DescribeAccountAssignmentCreationStatus | 根据请求ID,查询指定IAM Identity Center实例下的账户分配创建状态详情信息。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 列出账户分配创建状态 | hcloud IdentityCenter ListAccountAssignmentCreationStatus | 查询指定IAM Identity Center实例下的账户分配的创建状态列表。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 列出账户分配删除状态 | hcloud IdentityCenter ListAccountAssignmentDeletionStatus | 查询指定IAM Identity Center实例下的账户分配的删除状态列表。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 列出账户和权限集关联的用户或用户组 | hcloud IdentityCenter ListAccountAssignments | 列出与指定账户以及指定权限集关联的用户或用户组。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 创建账户分配 | hcloud IdentityCenter CreateAccountAssignment | 使用指定的权限集为指定账户分配对应主体的访问权限,主体可为IdentityCenter用户或IdentityCenter用户组。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 查询账户分配删除状态详情 | hcloud IdentityCenter DescribeAccountAssignmentDeletionStatus | 根据请求ID,查询指定IAM Identity Center实例下的账户分配删除状态详情信息。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 解除与用户或组绑定的所有账号授权关联 | hcloud IdentityCenter DisassociateProfile | 解除与用户或组绑定的所有账号授权关联。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 检索与用户或用户组关联的账号列表 | hcloud IdentityCenter ListAccountAssignmentsForPrincipal | 检索与用户或用户组关联的账号列表。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 |
标签管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 列出绑定到指定资源的标签 | hcloud IdentityCenter ListTagResources | 列出绑定到指定资源的标签。您可以将标签附加到实例中的权限集。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 为指定资源添加标签 | hcloud IdentityCenter CreateTagResource | 向指定的资源添加一个或多个标签。目前,您可以将标签附加到实例中的权限集。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 从指定资源中删除指定主键标签 | hcloud IdentityCenter DeleteTagResource | 从指定资源中删除具有指定主键的任何标签。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 |
应用程序管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 创建应用程序实例 | hcloud IdentityCenter CreateApplicationInstance | 创建应用程序实例。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 列出应用程序实例 | hcloud IdentityCenter ListApplicationInstances | 列出应用程序实例。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 列出应用程序目录中的预置应用模板 | hcloud IdentityCenter ListCatalogApplications | 列出应用程序目录中的预置应用模板。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 列出应用程序提供者 | hcloud IdentityCenter ListApplicationProviders | 查询应用程序提供者列表。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 列出应用程序模板 | hcloud IdentityCenter ListApplicationTemplates | 查询应用程序模板列表。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 查询应用程序分配属性配置 | hcloud IdentityCenter GetApplicationAssignmentConfiguration | 查询应用程序分配属性配置,目的为用户或者用户组分配对应用程序的访问权限。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 更新应用程序实例显示信息 | hcloud IdentityCenter UpdateApplicationInstanceDisplayData | 更新应用程序实例显示信息。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 上传应用程序实例元数据文件 | hcloud IdentityCenter ImportApplicationInstanceServiceProviderMetadata | 上传应用程序实例元数据文件。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 更新应用程序属性配置 | hcloud IdentityCenter UpdateApplicationInstanceResponseConfiguration | 更新应用程序属性配置信息,更新应用程序中的属性映射、中继状态以及会话过期时间。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 更新应用程序Schema属性映射配置 | hcloud IdentityCenter UpdateApplicationInstanceResponseSchemaConfiguration | 更新应用程序Schema属性映射配置,支持SAML断言中Subject属性映射以及Subject NameID格式。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 更新应用程序实例服务提供商配置 | hcloud IdentityCenter UpdateApplicationInstanceServiceProviderConfiguration | 更新应用程序实例服务提供商配置。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 更新应用程序实例状态 | hcloud IdentityCenter UpdateApplicationInstanceStatus | 更新应用程序实例状态。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 更新应用程序实例证书配置 | hcloud IdentityCenter UpdateApplicationInstanceSecurityConfiguration | 更新应用程序实例证书配置。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 查询应用程序详情 | hcloud IdentityCenter DescribeApplication | 查询应用程序详情。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 列出应用程序 | hcloud IdentityCenter ListApplications | 查询应用程序列表。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 查询应用程序实例详情 | hcloud IdentityCenter GetApplicationInstance | 查询应用程序实例详情。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 删除应用程序实例 | hcloud IdentityCenter DeleteApplicationInstance | 删除应用程序实例。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 查询应用程序提供者详情 | hcloud IdentityCenter DescribeApplicationProvider | 查询应用程序提供者详情。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 列出应用程序实例与用户或用户组存在的关联关系 | hcloud IdentityCenter ListProfiles | 列出应用程序实例与用户或用户组存在的关联关系。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 删除应用程序实例与用户或用户组关联关系 | hcloud IdentityCenter DeleteProfile | 删除应用程序实例与用户或用户组关联关系。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 |
应用程序分配管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 查询应用程序已分配的用户或用户组列表 | hcloud IdentityCenter ListApplicationAssignments | 查询应用程序已分配的用户或用户组列表。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 应用程序分配用户或用户组 | hcloud IdentityCenter CreateApplicationAssignment | 应用程序分配用户或用户组。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 删除应用程序已分配用户或用户组 | hcloud IdentityCenter DeleteApplicationAssignment | 删除应用程序已分配用户或用户组。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 检索与用户或用户组关联的应用程序列表 | hcloud IdentityCenter ListApplicationAssignmentsForPrincipal | 检索与用户或用户组关联的应用程序列表。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 |
应用程序证书管理
| API名称 | 命令 | 描述 | 操作 |
|---|---|---|---|
| 激活应用程序实例证书 | hcloud IdentityCenter UpdateApplicationInstanceActiveCertificate | 激活应用程序实例证书,实现证书轮转。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 删除应用程序实例证书 | hcloud IdentityCenter DeleteApplicationInstanceCertificate | 删除应用程序实例证书。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 创建应用程序实例证书 | hcloud IdentityCenter CreateApplicationInstanceCertificate | 创建应用程序实例证书。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 | |
| 列出应用程序实例证书 | hcloud IdentityCenter ListApplicationInstanceCertificates | 查询应用程序实例证书列表。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 |