文档目录

统一认证SSO相关操作

通过AD/LDAP用户DN创建IAM2用户(CreateIAM2VirtualIDFromLdapUid)

管理员可以使用CreateIAM2VirtualIDFromLdapUid从LDAP用户创建IAM2用户。 例如:
CreateIAM2VirtualIDFromLdapUid ldapUid=ou\u003dEmployee,uid\u003dtest

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
ldapUid AD/LDAP用户UID 3.5.1
resourceUuid 资源UUID 3.5.1
tagUuids 标签UUID列表 3.5.1
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 3.5.1
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 3.5.1
timeout

创建AD/LDAP用户和IAM2用户绑定关系(CreateIAM2VirtualIDLdapBinding)

管理员可以使用CreateIAM2VirtualIDLdapBinding绑定IAM2用户和LDAP用户。 例如:
CreateIAM2VirtualIDLdapBinding virtualIDUuid=5d1be61d0d1d3657afdd9e7829f4d2ed ldapUid=ou\u003dEmployee,uid\u003dtest

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
virtualIDUuid IAM2用户UUID 3.5.1
ldapUid AD/LDAP用户UUID 3.5.1
resourceUuid 3.5.1
tagUuids 标签UUID列表 3.5.1
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 3.5.1
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 3.5.1
timeout

获取AD/LDAP认证可用用户条目(GetCandidateLdapEntryForIAM2Binding)

管理员可以使用GetCandidateLdapEntryForIAM2Binding获取可供IAM2用户绑定的LDAP条目。 例如:
GetCandidateLdapEntryForIAM2Binding ldapFilter=(cn=mevoco)

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
ldapFilter AD/LDAP查询条件 3.5.1
limit AD/LDAP查询条数限制 3.5.1
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 3.5.1
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 3.5.1
timeout

通过AD/LDAP认证登录IAM2用户(LoginIAM2VirtualIDWithLdap)

管理员可以使用LoginIAM2VirtualIDWithLdap通过AD/LDAP认证登录IAM2用户。 例如:
LoginIAM2VirtualIDWithLdap uid=test password=password

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uid 平台指定的AD/LDAP用户登录属性值 3.5.1
password AD/LDAP用户登录密码 3.5.1
verifyCode 验证登录码 3.5.1
captchaUuid 验证登录码UUID 3.5.1
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 3.5.1
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 3.5.1
timeout

删除IAM2用户与AD/LDAP用户绑定关系(DeleteIAM2VirtualIDLdapBinding)

管理员可以使用DeleteIAM2VirtualIDLdapBinding删除IAM2用户与LDAP用户绑定关系。 例如:
DeleteIAM2VirtualIDLdapBinding uuid=0a7983d3082530c4b6d4b844e694694e

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid 资源的UUID,唯一标示该资源 3.5.1
deleteMode 3.5.1
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 3.5.1
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 3.5.1
timeout

清除IAM2用户与AD/LDAP用户绑定关系(CleanInvalidLdapIAM2Binding)

管理员可以使用CleanInvalidLdapIAM2Binding清除IAM2用户与LDAP用户绑定关系。 例如:
CleanInvalidLdapIAM2Binding 

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 3.5.1
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 3.5.1
timeout

查询AD/LDAP绑定(QueryIAM2LdapBinding)

管理员可以使用QueryIAM2LdapBinding查询IAM2用户的绑定。例如:
QueryIAM2LdapBinding 

原生域查询(Primitive Fields of Query)

请参见 IAM2用户的绑定AD/LDAP用户清单(IAM2LdapBinding Inventory)

同步AD/LDAP服务器用户及组织(SyncLdapServer)

管理员可以使用SyncLdapServer同步AD/LDAP服务器用户及组织。 例如:
SyncLdapServer uuid=14dc461677b23ea1a984849f501a7152

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid 资源的UUID,唯一标示该资源 3.5.1
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 3.5.1
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 3.5.1
timeout

创建OAuth客户端(CreateOAuthClient)

管理员可以使用CreateOAuthClient创建OAuth客户端。例如:
CreateOAuthClient name=test clientId=756770202fcd36bfbaa00ea7dea7f5ff tokenUrl=http://zstack.com/token loginType=oauth2-iam2 clientType=OAuth2 grantType=authorization_code

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
name 资源名称 4.5.0
description 资源的详细描述 4.5.0
clientId 客户端ID 4.5.0
clientSecret 客户端密钥 4.5.0
authorizationUrl 认证url 4.5.0
tokenUrl 认证token url 4.5.0
loginType 登录的类型
  • cas-iam1
  • cas-iam2
  • oauth2-iam1
  • oauth2-iam2
4.5.0
clientType client类型 4.5.0
grantType 认证模式 4.5.0
urlTemplate 认证之后跳转的地址 4.5.0
clientType 客户端类型 4.5.0
resourceUuid 资源UUID 4.5.0
tagUuids 标签UUID列表 4.5.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 4.5.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 4.5.0
userinfoUrl 请求用户信息地址 4.7.21
redirectUrl 用户自定义回调地址 4.7.21
logoutUrl 登出地址 4.7.21
scopeList 权限范围 5.1.8
identityProvider 认证供应商 5.1.8
pluginUuid 供应商插件UUID 5.3.28

更新OAuth客户端(UpdateOAuthClient)

管理员可以使用UpdateOAuthClient更新OAuth客户端。例如:
UpdateOAuthClient uuid=006c15d05b774d4c92fad6f5f2fbcdeb

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid 资源的UUID,唯一标识该资源 4.5.0
name 资源名称 4.5.0
description 资源的详细描述 4.5.0
clientId 客户端ID 4.5.0
clientSecret 客户端密钥 4.5.0
authorizationUrl 认证url 4.5.0
tokenUrl 认证token url 4.5.0
loginType 登录的类型
  • cas-iam1
  • cas-iam2
  • oauth2-iam1
  • oauth2-iam2
4.5.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 4.5.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 4.5.0
redirectUrl 用户自定义回调地址 4.7.21
userinfoUrl 请求用户信息地址 4.7.21
logoutUrl 登出地址 4.7.21
scopeList 权限范围 5.1.8
identityProvider 认证供应商 5.1.8
pluginUuid 供应商插件UUID 5.3.28

获取OAuth2 Token(GetOAuth2Token)

管理员可以使用GetOAuth2Token获取OAuth2 Token。例如:
GetOAuth2Token

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 4.5.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 4.5.0
timeout

创建CAS客户端(CreateCasClient)

管理员可以使用CreateCasClient创建CAS客户端。例如:
CreateCasClient name=test casServerLoginUrl=http://zstack.com/login casServerUrlPrefix=http://zstack.com serverName=http://127.0.0.1:8080 loginType=cas-iam1

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
name 资源名称 4.5.0
description 资源的详细描述 4.5.0
casServerLoginUrl casServerLoginUrl 4.5.0
casServerUrlPrefix casServerUrlPrefix 4.5.0
serverName mn的地址 (http://{mn_ip:port}/8080) 4.5.0
loginType 登录的类型
  • cas-iam1
  • cas-iam2
  • oauth2-iam1
  • oauth2-iam2
4.5.0
urlTemplate 认证之后跳转的地址 4.5.0
resourceUuid 资源UUID 4.5.0
tagUuids 标签UUID列表 4.5.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 4.5.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 4.5.0
timeout

更新CAS客户端(UpdateCasClient)

管理员可以使用UpdateCasClient更新CAS客户端。例如:
UpdateCasClient uuid=7239a7e6631648f8be137a92eb6bd702

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid 资源的UUID,唯一标示该资源 4.5.0
description 资源的详细描述 4.5.0
name 资源名称 4.5.0
casServerLoginUrl casServerLoginUrl 4.5.0
casServerUrlPrefix casServerUrlPrefix 4.5.0
serverName mn的地址(http://{mn_ip:port}/8080) 4.5.0
loginType 登录的类型
  • cas-iam1
  • cas-iam2
  • oauth2-iam1
  • oauth2-iam2
4.5.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 4.5.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 4.5.0
timeout

删除认证客户端(DeleteSSOClient)

管理员可以使用DeleteSSOClient删除认证客户端。例如:
DeleteSSOClient uuid=0661b8ce0aef4fbd99078ae8c18e8605

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid 资源的UUID,唯一表示该资源 4.5.0
deleteMode 删除模式
  • Permissive
  • Enforcing,Permissive
4.5.0
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 4.5.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 4.5.0
timeout

获取SSO客户端(GetSSOClient)

管理员可以使用GetSSOClient获取SSO客户端。例如:
GetSSOClient

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 4.5.0
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 4.5.0
timeout

修改重定向UI(UpdateSSORedirectTemplate)

管理员可以使用UpdateSSORedirectTemplate修改重定向UI。例如:
UpdateSSORedirectTemplate uuid=006c15d05b774d4c92fad6f5f2fbcdeb redirectTemplate=http://172.24.245.121:5000

参数(Parameters)

名字 描述 可选的 可选的参数值 起始支持版本
uuid 资源的UUID,唯一标识该资源 4.7.21
redirectTemplate UI重定向地址 4.7.21
systemTags 系统标签,请参见 创建系统标签(CreateSystemTag) 4.7.21
userTags 用户标签,请参见 创建用户标签(CreateUserTag) 4.7.21
CLI命令使用手册 | 5.4.12 | ZStack Cloud · ZCF | ZStack 资源中心