CreateOIDCProvider_访问控制 身份管理_API文档

插件下载了解更多
VS Code 插件
安装插件之前,确保已安装 VS Code安装插件之前,确保已安装 VS Code
Alibaba Cloud Developer Toolkit is a collection of extensions that can help access Alibaba Cloud services in Visual Studio Code.
JetBrains 插件
安装插件之前,确保已安装 JetBrains IDE安装插件之前,确保已安装 JetBrains IDE
The Alibaba Cloud Developer Toolkit for JetBrains makes it easier to access Alibaba Cloud services.

接口说明

前提条件

调用前,请提前从外部 IdP(例如:Google G Suite 或 Okta 等)获取颁发者 URL、HTTPS CA 证书的验证指纹和客户端 ID 等信息。

使用限制

  • 一个阿里云账号中可创建的 OIDC 身份提供商最大个数:100 个。
  • 一个 OIDC 身份提供商中的客户端 ID 最大个数:20 个。
  • 一个 OIDC 身份提供商中的验证指纹最大个数:5 个。

使用说明

本文将提供一个示例,创建一个名为TestOIDCProvider的身份提供商,配置外部 IdP 与阿里云的信任关系。

流控信息

请求速率为150/1(s)。

授权信息

如下是此API对应的授权信息,用于RAM权限策略语句的Action元素中,为RAM用户或RAM角色授予调用此API的权限。请通过 RAM 访问控制设置,使用方法可参考访问控制帮助文档

具体说明如下:展开详情

操作访问级别资源类型条件关键字关联操作
ram:CreateOIDCProvider
Create
全部资源
*
ram:OidcIssuerUrl

请求参数

字段名称字段详情
OIDCProviderNamestring

OIDC 身份提供商的名称。展开详情

示例值:TestOIDCProvider参考取值来源:
    UpdateOIDCProvider
    ListOIDCProviders
    AddClientIdToOIDCProvider
IssuerUrlstring

颁发者 URL。由外部 IdP 提供。同一个阿里云账号下必须唯一。展开详情

示例值:https://xxxxxx.example.com
Descriptionstring

OIDC 身份提供商的描述。展开详情

示例值:This is an OIDC Provider.
ClientIdsstring

客户端 ID。由外部 IdP 提供。多个之间用半角逗号(,)分隔。展开详情

示例值:498469743454717****参考取值来源:
    AddClientIdToOIDCProvider
Fingerprintsstring

HTTPS CA 证书的验证指纹。由外部 IdP 提供。多个之间用半角逗号(,)分隔。展开详情

示例值:902ef2deeb3c5b13ea4c3d5193629309e231****
IssuanceLimitTimeinteger<int64>

允许外部 IdP 颁发 ID Token 的最早签发时间。ID Token 中的 iat 字段如果距离当前时间大于这个值则请求会被拒绝。展开详情

注意 该字段类型为 Long,在序列化/反序列化的过程中可能导致精度丢失,请注意数值不得大于 9007199254740991。
示例值:6

请求说明

关于公共请求参数的详情,请参见公共参数

返回参数

字段名称字段详情
RequestIdstring

请求 ID。

示例值:64B11B41-636D-51E3-A39B-C8703CD2218C
OIDCProviderobject

OIDC 身份提供商信息。

返回示例

变更历史

变更时间变更内容概要操作
2023-07-20
新增请求参数IssuanceLimitTime
变更返回参数

相关示例