应用 API 开放

更新时间:
复制 MD 格式

IDaaS 为应用开发者开放应用 Developer API 供调用。

目前可借此实现账户/组织同步到 IDaaS,实现新员工入职、离职、转岗等生命周期管理。

IDaaS 管理员拥有应用管理的最高权限,可以指定应用的 API 开放与否、开放范围。

开放 API

可在【API 开放】标签中为指定应用开启/关闭接口调用。

页面中包含 API 开放的启用/关闭开关;页面顶部提示:请参考应用 Developer API 对接说明(蓝色链接)。

启用后,将在【通用配置】标签中获取到的 client_idclient_secret 提供给应用开发者,在正确设定权限后,即可调用接口。

接口权限

管理员可为指定应用分配其调用的接口权限。

说明

注意:与阿里云 OpenAPI 不同,IDaaS 开放的 Developer API 依赖于 IDaaS 中应用的密钥,并在 IDaaS 应用管理中分配接口调用权限。Developer API 权限不依赖于 RAM。

在【API 开放】标签中,可以勾选场景,场景对应的接口将开放可调用。

账户/组织功能场景下包含以下权限:查询账户信息(权限值 urn:alibaba:idaas:scope:user:read_all,对应接口 GetUser、GetUserIdByExternalId、ListUsers、GetUserPasswordPolicy);管理用户(权限值 urn:alibaba:idaas:scope:user:manage_all,对应接口 CreateUser、PatchUser、DeleteUser);查询机构信息(权限值 urn:alibaba:idaas:scope:organizational_unit:read_all,对应接口 GetOrganizationalUnit、GetOrganizationalUnitIdByExternalId、ListOrganizationalUnits、ListOrganizationalUnitParentIds);管理机构(权限值 urn:alibaba:idaas:scope:organizational_unit:manage_all,对应接口 CreateOrganizationalUnit、PatchOrganizationalUnit、DeleteOrganizationalUnit)。根据业务需要勾选对应权限即可。

数据权限

与此同时,【账户同步】菜单中设定的【同步范围】亦将生效,限定可操作的数据范围。

本示例中,同步范围设定为 Alibaba Cloud IDaaS

应用调用 API 进行创建/查询等操作,仅可在指定的【同步范围】内进行操作。

【同步范围】需要前往【账户同步】标签中进行管理。

开发对接

对接文档请参考:应用开发 API 说明

IDaaS 提供多种语言的 SDK,您可以在 阿里云 OpenAPI 开发者门户 下载/查看调用样例,并直接尝试调用接口查看效果。