AliyunEiamFederationRAMSsoRolePolicy

AliyunEiamFederationRAMSsoRolePolicy 是专用于服务角色的授权策略,通常会在创建对应的服务角色时同步完成授权,以允许服务角色代您访问其他云服务。本策略由对应的阿里云服务按需更新,请勿将本策略授权给服务角色之外的 RAM 身份使用。

策略详情

  • 类型:系统策略

  • 创建时间:2025-07-08 14:22:10

  • 更新时间:2025-07-08 14:22:10

  • 当前版本:v1

策略内容

{
    "Version": "1",
    "Statement": [
        {
            "Action": [
                "ram:CreateSAMLProvider",
                "ram:CreateOIDCProvider",
                "ram:SetUserSsoSettings",
                "ram:GetUserSsoSettings"
            ],
            "Resource": "*",
            "Effect": "Allow"
        },
        {
            "Action": [
                "ram:GetSAMLProvider",
                "ram:UpdateSAMLProvider",
                "ram:DeleteSAMLProvider"
            ],
            "Resource": "acs:ram::*:saml-provider/idaas-eiam*",
            "Effect": "Allow"
        },
        {
            "Action": [
                "ram:GetOIDCProvider",
                "ram:UpdateOIDCProvider",
                "ram:DeleteOIDCProvider",
                "ram:AddClientIdToOIDCProvider",
                "ram:RemoveClientIdFromOIDCProvider",
                "ram:AddFingerprintToOIDCProvider",
                "ram:RemoveFingerprintFromOIDCProvider"
            ],
            "Resource": "acs:ram::*:oidc-provider/idaas-eiam*",
            "Effect": "Allow"
        }
    ]
}

相关文档