AssumeRoleWithSAML
进行SAML角色SSO时,通过调用AssumeRoleWithSAML接口,获取扮演RAM角色的临时身份凭证(STS Token)
服务地址:
华东1 金融云
输入参数
只看必填
SAMLProviderArnRAM中创建的SAML身份提供商的ARN
RoleArn要扮演的RAM角色的ARN
SAMLAssertionBase64编码后的SAML断言
Policy为STS Token额外添加的一个权限策略
DurationSecondsToken有效期
插件下载了解更多
VS Code 插件
安装插件之前,确保已安装 VS Code安装插件之前,确保已安装 VS Code
Alibaba Cloud Developer Toolkit is a collection of extensions that can help access Alibaba Cloud services in Visual Studio Code.
JetBrains 插件
安装插件之前,确保已安装 JetBrains IDE安装插件之前,确保已安装 JetBrains IDE
The Alibaba Cloud Developer Toolkit for JetBrains makes it easier to access Alibaba Cloud services.

接口说明

前提条件

请求参数

字段名称字段详情
SAMLProviderArnstring

RAM 中创建的 SAML 身份提供商的 ARN。展开详情

示例值:acs:ram::123456789012****:saml-provider/company1
RoleArnstring

要扮演的 RAM 角色的 ARN。展开详情

示例值:acs:ram::123456789012****:role/adminrole
SAMLAssertionstring

Base64 编码后的 SAML 断言。展开详情

示例值:base64_encoded_saml_assertion
Policystring

为 STS Token 额外添加的一个权限策略,进一步限制 STS Token 的权限。具体如下:展开详情

示例值:url_encoded_policy
DurationSecondsinteger<int64>

Token 有效期。单位:秒。展开详情

注意 该字段类型为 Long,在序列化/反序列化的过程中可能导致精度丢失,请注意数值不得大于 9007199254740991。
示例值:3600

请求说明

说明 由于 AssumeRoleWithSAML 接口使用 SAML 断言进行身份认证,可以匿名访问,因此不需要提供公共请求参数中的SignatureSignatureMethodSignatureVersionAccessKeyId参数。关于公共请求参数的详情,请参见公共请求参数

返回参数

字段名称字段详情
RequestIdstring

请求 ID。

示例值:6894B13B-6D71-4EF5-88FA-F32781734A7F
SAMLAssertionInfoobject

SAML 断言中的部分信息。

AssumedRoleUserobject

角色扮演临时身份。

Credentialsobject

访问凭证。

变更历史
暂无变更历史