Skip to main content
POST
Atribuir função de conta
Requer a ação do IAM workspace:AssignAccountRole. Consulte permissões de Workspace para obter a lista completa, o que cada uma abrange e um exemplo de política.

Authorizations

Authorization
string
header
required

Um token bearer OAuth 2.0, enviado como Authorization: Bearer <token>. Esta é a forma recomendada de autenticação.

Obtenha o token trocando o par de chaves de acesso de uma conta de serviço em POST /v1/oauth/token com grant_type=client_credentials. Esse é o fluxo padrão de credenciais de cliente; bibliotecas compatíveis com OAuth podem obter e renovar o token para você.

Os tokens duram uma hora por padrão. O mesmo par de chaves de acesso também serve como credencial AWS SigV4 para o endpoint de objetos compatível com S3, que aceita somente esse método de autenticação.

Path Parameters

account_id
string<uuid>
required

Body

application/json
principal_type
enum<string>
required
Available options:
user,
group
principal_id
string<uuid>
required

UUID imutável de um usuário ou grupo somente de usuários nesta organização.

role_id
string<uuid>
required

UUID imutável de uma função pertencente à conta de destino.

Response

Função de conta atribuída

role_assignment
object